Backconnect
Open in Telegram
Привет! В нашем канале ты можешь найти много полезной информации по направлению информационной безопасности. Смотри закрепленные теги, обязательно найдешь что-то интересное для себя 🤟🏻
Show more375
Subscribers
No data24 hours
+57 days
+2430 days
Posts Archive
375
#ir #tools #dfir
Надо садиться и разбираться с этим зоопарком утилит, уверен, там можно выцепить что-то полезное.
https://github.com/cr0nx/awesome-linux-attack-forensics-purplelabs
375
Repost from ℭ𝔲𝔩𝔱
+1
Культист @b4ckc0nn3ct помог нам проапгрейдить футболки, подаренные Standoff, ура!
375
#ir #почитать
100 раз уже говорили про этих ребят, но вот в этой свежей статье описаны их текущие методы работы
https://securelist.ru/cloud-atlas-attacks-with-new-backdoor-vbcloud/111386/?ysclid=m4vkd4pv1b336263731
375
Приятный подгон мерча за киберполигон!
Микро сходка культа состоялась! Было круто!
Закрываем последние задачи и уходим на новогодние каникулы :)
375
Repost from REDtalk
👨💻 Привет!
Представим ситуацию — Вы сидите, проводите пентест, и в какой-то момент к вам приходит злой заказчик и говорит, что вы положили его инфру. Вы опешили, всё отрицаете, ведь во время тестирования атаки не было деструктивных методов. Но заказчик всё не успокаивается, показывает логи, мол, вот, в это время на нас упало куча трафика.
И в этот момент очень пригодились бы логи всех действий во время проведения тестирования. Поэтому вот простой лайфхак, который автоматически будет записывать 90% действий и поможет понять, были ли пентестеры причастны к инциденту или нет.
1️⃣ Для начала стоит добавить дату и время при каждом выполнении команды в терминале. Для этого можно модифицировать промпт вашего командного интерпретатора.
Тут ничего сложного, открываем rc файл и меняем соотсутсвующую переменную.
zsh (kali linux): Заменить PROMPT в ~/.zsh_rc
PROMPT=$'%F{%(#.blue.green)}┌──%{$fg[yellow]%}[%D{%d.%m.%y} %D{%H:%M}]\n%F{%(#.blue.green)}├──${debian_chroot:+($debian_chroot)─}${VIRTUAL_ENV:+($(basename $VIRTUAL_ENV))─}(%B%F{%(#.red.blue)}%n'$prompt_symbol$'%m%b%F{%(#.blue.green)})-[%B%F{reset}%(6~.%-1~/…/%4~.%5~)%b%F{%(#.blue.green)}]\n└─%B%(#.%F{red}#.%F{blue}$)%b%F{reset} '
bash (kali linux): Заменить PS1 в ~/.bash_rc
PS1=$prompt_color'┌──[\D{%d.%m.%Y %H:%M}]\n'$prompt_color'├──${debian_chroot:+($debian_chroot)──}${VIRTUAL_ENV:+(\[\033[0;1m\]$(basename $VIRTUAL_ENV)'$prompt_color')}('$info_color'\u'$prompt_symbol'\h'$prompt_color')-[\[\033[0;1m\]\w'$prompt_color']\n'$prompt_color'└─'$info_color'\$\[\033[0m\] ';;
Теперь в листинге каждая команда будет иметь дату и время начала и конца выполнения (как на скриншоте к посту)
2️⃣ Далее нужно настроить автоматическую запись листинга. Тут на помощь придет TMUX. Правильно настроенный терминальный мультиплексор может стать мощным инструментом по сравнению с ГУИшными терминалами.
Для записи истории команд нужно установить плагин и добавить конфигурацию при каждом запуске tmux.
$> git clone https://github.com/tmux-plugins/tpm ~/.tmux/plugins/tpm
# Конфиг должен выглядить так
$> cat .tmux.conf
# Список плагинов
set -g @plugin 'tmux-plugins/tpm'
set -g @plugin 'tmux-plugins/tmux-sensible'
set -g @plugin 'tmux-plugins/tmux-logging'
set -g history-limit 500000
# Запуск Tmux Plugin Manager
run '~/.tmux/plugins/tpm/tpm'
$> tmux source ~/.tmux.conf
Осталось зайти в tmux и нажать CTRL + b и SHIFT + i. Теперь при каждом запуске tmux можно начать запись с помощью CTRL + b, SHIFT + p и сразу после выхода из терминала запись будет сохранена в домашнюю директорию в виде текстового файла.
Теперь мы точно будем уверены, что во время инцидента со стороны пентестеров активности не было и мы не в чем не виноваты. Конечно, листинг команд работает только для CLI. С GUI нужно разбираться отдельно.
#redteam #ToolTricks375
Repost from Standoff 365
+1
📢 То, чего ты ждал весь год! Объявляем топ-25 лучших исследователей на Standoff Bug Bounty и на онлайн-полигоне.
Если ты видишь свой ник в списке, ждем тебя в московском офисе Positive Technologies 13 декабря в 16:15. В программе — вручение призов, тусовка и афтепати в баре.
За подробностями пиши Карине.
375
#burp
Если вы запускаете бурп вот так
"C:\Program Files\Java\jdk-23.0.1\bin\java.exe" --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.tree=ALL-UNNAMED --add-opens=java.base/jdk.internal.org.objectweb.asm.Opcodes=ALL-UNNAMED -javaagent:"D:\burp 2024\burpsuite_pro_v2024.1.1\burploader.jar" -noverify -jar "D:\burp 2024\burpsuite_pro_v2024.9.5.jar"
То можно добавить параметр
-Xmx20gЧто позволит увеличить объём выделяемой для процессов жавы оперативной памяти (Где 20g - 20 гигабайт или сколько вам нужно)
375
Кто-то скажет - это бесполезно, ведь есть веб-морда.
Кто-то скажет - ой спасииибкииии
Дергает апи, на вход ждет файл с хешами или отдельно хеш.
Скорость регулируется, на 100 потоках пока не блочило.
https://github.com/ladnoyaponyal/weekpass_check/
375
Repost from PurpleBear
+2
Weakpass
Ресурс с огромной коллекцией словарей для брутфорса от моего бывшего коллеги Ивана Юшкевича, который используют в своей повседневной работе многие пентестеры по всему миру😎 теперь позволяет удобно искать значения по хешам
(NTLM,MD5,SHA1,SHA256) в удобном и приятном веб-интерфейсе🔥
Все это доступно любому желающему абсолютно бесплатно, без ограничений на количество и надоедливых капчей. К тому же стоит отметить что поиск осуществляется исключительно client-side, ничего не отправляется на backend приложения.
У сервиса есть API для автоматизации и интеграции в собственные инструменты. А также ничего не мешает выгрузить все словари для создания внутренних инструментов для регулярных проверок на соответствие парольной политике вашей компании, чтобы больше никаких Companyname2024! или Winter2024! не использовались в качестве значений пароля для доменных учетных записей пользователей.375
чет она поломанная оказалась, последние таски не работают.
мое решение на рабочие задания - вот, если есть еще варианты - можем обсудить
