en
Feedback
Backconnect

Backconnect

Open in Telegram

Привет! В нашем канале ты можешь найти много полезной информации по направлению информационной безопасности. Смотри закрепленные теги, обязательно найдешь что-то интересное для себя 🤟🏻

Show more
375
Subscribers
No data24 hours
+57 days
+2430 days
Posts Archive
#ir #tools #dfir Надо садиться и разбираться с этим зоопарком утилит, уверен, там можно выцепить что-то полезное. https://github.com/cr0nx/awesome-linux-attack-forensics-purplelabs

Repost from ℭ𝔲𝔩𝔱
Культист @b4ckc0nn3ct помог нам проапгрейдить футболки, подаренные Standoff, ура!
+1
Культист @b4ckc0nn3ct помог нам проапгрейдить футболки, подаренные Standoff, ура!

#ir #почитать 100 раз уже говорили про этих ребят, но вот в этой свежей статье описаны их текущие методы работы https://securelist.ru/cloud-atlas-attacks-with-new-backdoor-vbcloud/111386/?ysclid=m4vkd4pv1b336263731

Приятный подгон мерча за киберполигон! Микро сходка культа состоялась! Было круто! Закрываем последние задачи и уходим на нов
Приятный подгон мерча за киберполигон! Микро сходка культа состоялась! Было круто! Закрываем последние задачи и уходим на новогодние каникулы :)

#vim эта бесплатная https://www.vimgenius.com/

Пока только начал, но разобраться в этом хотел очень давно https://vim-adventures.com/

Repost from REDtalk
👨‍💻 Привет! Представим ситуацию — Вы сидите, проводите пентест, и в какой-то момент к вам приходит злой заказчик и говорит,
👨‍💻 Привет! Представим ситуацию — Вы сидите, проводите пентест, и в какой-то момент к вам приходит злой заказчик и говорит, что вы положили его инфру. Вы опешили, всё отрицаете, ведь во время тестирования атаки не было деструктивных методов. Но заказчик всё не успокаивается, показывает логи, мол, вот, в это время на нас упало куча трафика. И в этот момент очень пригодились бы логи всех действий во время проведения тестирования. Поэтому вот простой лайфхак, который автоматически будет записывать 90% действий и поможет понять, были ли пентестеры причастны к инциденту или нет. 1️⃣ Для начала стоит добавить дату и время при каждом выполнении команды в терминале. Для этого можно модифицировать промпт вашего командного интерпретатора. Тут ничего сложного, открываем rc файл и меняем соотсутсвующую переменную. zsh (kali linux): Заменить PROMPT в ~/.zsh_rc
PROMPT=$'%F{%(#.blue.green)}┌──%{$fg[yellow]%}[%D{%d.%m.%y} %D{%H:%M}]\n%F{%(#.blue.green)}├──${debian_chroot:+($debian_chroot)─}${VIRTUAL_ENV:+($(basename $VIRTUAL_ENV))─}(%B%F{%(#.red.blue)}%n'$prompt_symbol$'%m%b%F{%(#.blue.green)})-[%B%F{reset}%(6~.%-1~/…/%4~.%5~)%b%F{%(#.blue.green)}]\n└─%B%(#.%F{red}#.%F{blue}$)%b%F{reset} ' 
bash (kali linux): Заменить PS1 в ~/.bash_rc
PS1=$prompt_color'┌──[\D{%d.%m.%Y %H:%M}]\n'$prompt_color'├──${debian_chroot:+($debian_chroot)──}${VIRTUAL_ENV:+(\[\033[0;1m\]$(basename $VIRTUAL_ENV)'$prompt_color')}('$info_color'\u'$prompt_symbol'\h'$prompt_color')-[\[\033[0;1m\]\w'$prompt_color']\n'$prompt_color'└─'$info_color'\$\[\033[0m\] ';; 
Теперь в листинге каждая команда будет иметь дату и время начала и конца выполнения (как на скриншоте к посту) 2️⃣ Далее нужно настроить автоматическую запись листинга. Тут на помощь придет TMUX. Правильно настроенный терминальный мультиплексор может стать мощным инструментом по сравнению с ГУИшными терминалами. Для записи истории команд нужно установить плагин и добавить конфигурацию при каждом запуске tmux.
$> git clone https://github.com/tmux-plugins/tpm ~/.tmux/plugins/tpm 
 
# Конфиг должен выглядить так 
$> cat .tmux.conf  
 
# Список плагинов 
set -g @plugin 'tmux-plugins/tpm' 
set -g @plugin 'tmux-plugins/tmux-sensible' 
set -g @plugin 'tmux-plugins/tmux-logging' 
set -g history-limit 500000 
 
# Запуск Tmux Plugin Manager 
run '~/.tmux/plugins/tpm/tpm' 
 
$> tmux source ~/.tmux.conf 
Осталось зайти в tmux и нажать CTRL + b и SHIFT + i. Теперь при каждом запуске tmux можно начать запись с помощью CTRL + b, SHIFT + p и сразу после выхода из терминала запись будет сохранена в домашнюю директорию в виде текстового файла. Теперь мы точно будем уверены, что во время инцидента со стороны пентестеров активности не было и мы не в чем не виноваты. Конечно, листинг команд работает только для CLI. С GUI нужно разбираться отдельно. #redteam #ToolTricks

Увидимся на афтерпати, Нас с @cotdc легко найти, мы будем там, где дают пиво 🥰

Repost from Standoff 365
📢 То, чего ты ждал весь год! Объявляем топ-25 лучших исследователей на Standoff Bug Bounty и на онлайн-полигоне. Если ты вид
+1
📢 То, чего ты ждал весь год! Объявляем топ-25 лучших исследователей на Standoff Bug Bounty и на онлайн-полигоне. Если ты видишь свой ник в списке, ждем тебя в московском офисе Positive Technologies 13 декабря в 16:15. В программе — вручение призов, тусовка и афтепати в баре. За подробностями пиши Карине.

#burp Если вы запускаете бурп вот так
"C:\Program Files\Java\jdk-23.0.1\bin\java.exe" --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -javaagent:"D:\burp 2024\burpsuite_pro_v2024.1.1\burploader.jar" -noverify -jar "D:\burp 2024\burpsuite_pro_v2024.9.5.jar"
То можно добавить параметр
 -Xmx20g  
Что позволит увеличить объём выделяемой для процессов жавы оперативной памяти (Где 20g - 20 гигабайт или сколько вам нужно)

#mem
#mem

#почитать #ir Исследование ландшафта киберугроз. Примеры действий разных волков.

Threat_Zone_2024_BI.ZONE_Research_rus.pdf10.73 MB

#memes
#memes

Кто-то скажет - это бесполезно, ведь есть веб-морда. Кто-то скажет - ой спасииибкииии Дергает апи, на вход ждет файл с хешами или отдельно хеш. Скорость регулируется, на 100 потоках пока не блочило. https://github.com/ladnoyaponyal/weekpass_check/

Repost from PurpleBear
Weakpass Ресурс с огромной коллекцией словарей для брутфорса от моего бывшего коллеги Ивана Юшкевича, который используют в св
+2
Weakpass Ресурс с огромной коллекцией словарей для брутфорса от моего бывшего коллеги Ивана Юшкевича, который используют в своей повседневной работе многие пентестеры по всему миру😎 теперь позволяет удобно искать значения по хешам (NTLM,MD5,SHA1,SHA256) в удобном и приятном веб-интерфейсе🔥 Все это доступно любому желающему абсолютно бесплатно, без ограничений на количество и надоедливых капчей. К тому же стоит отметить что поиск осуществляется исключительно client-side, ничего не отправляется на backend приложения. У сервиса есть API для автоматизации и интеграции в собственные инструменты. А также ничего не мешает выгрузить все словари для создания внутренних инструментов для регулярных проверок на соответствие парольной политике вашей компании, чтобы больше никаких Companyname2024! или Winter2024! не использовались в качестве значений пароля для доменных учетных записей пользователей.

а на эту вот

чет она поломанная оказалась, последние таски не работают. мое решение на рабочие задания - вот, если есть еще варианты - можем обсудить

Repost from N/a
Сегодня с @profileusername отмечаем
Сегодня с @profileusername отмечаем

#xss #study И еще одна https://xss.challenge.training.hacq.me/ Эта поинтереснее предыдущей