Fsecurity | HH
Ir al canal en Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Mostrar más2 065
Suscriptores
+124 horas
-57 días
+130 días
Archivo de publicaciones
2 065
Repost from Пакет Безопасности
Ну что, друзья, очнулись уже после салатных потасовок и сбитого режима? Значит настало время посмотреть, что интересного происходило в каналах за последнее время!
⚡ Начали год с азиатского кибермема – ссылка
⚡ Продолжили планами, чтобы автора канала было потом за что подтянуть – ссылка
⚡ Закрепили всё это дело майонезом другим кибермемом – ссылка
⚡ Узнали, как и где просчиталась Apple – ссылка
⚡ Посмотрели на то, как устроены запросы в браузере и насколько порой бывают душные собеседования – ссылка
⚡ Представили лицо TP-Link, на которых всё продолжают сваливаться беды – ссылка
❤ В Пакете Знаний вышел пост про самые важные и нужные протоколы: как на собеседованиях, так и в работе – ссылка
❤ В Пакете Вакансий вышла целая плеяда опросов и даже свежая вакансия от одного банка – ссылка
⚡ Пакет Безопасности | Чат | 🛍 Другие каналы
2 065
Repost from Pentest HaT
🔐 Rusty-PE-Packer
Пакер исполняемых 🪟 Windows файлов написанный на 💻 Rust
Особенности:
Анти отладка Анти анализ Кастомное шифрование Использование легитимного процесса (explorer по умолчанию)Установка и запуск:
cd Launcher
cargo build --release
cd Packit
cargo build --release
Packit.exe <EXE_to_Pack> <Launcher.exe>
🖥 Home
#soft #rust #packer
✈️ Pentest HaT2 065
Repost from Social Engineering
📰 Inception #8.
• Я часто стараюсь делиться с вами самой вкусной и топовой информацией с древнейшего хакерского форума XSS.IS (ex DaMaGeLaB), и на этот раз подъехал очередной годный материал — 8 номер журнала Inception, который создается авторами форума уже много лет и включает в себя уникальные статьи на определенные темы в области хакинга и не только. Содержание номера следующее:
➡Интервью с гостем данного выпуска. Bo0om!
➡XSSLite: обзор стиллера с веб панелью;
➡Комикс. Временной скачек;
➡XSS.is RFB Bruter: очередной брутер или добываем VNC-доступы без затрат;
➡Дерева переписыватель;
➡Обзор стиллера на Powershell;
➡Patching syscall table reference (by lenalew).
• Скачивайте, делитесь с друзьями и не забывайте прожать свой царский лайк. Автор очень старался 👍
➡ Скачать материал можно в нашем облаке или по прямой ссылке (пасс: xss.is).
➡ Топик на форуме с обсуждением выпуска: https://xss.is/threads/130315
S.E. ▪️ infosec.work ▪️ VT
2 065
Repost from Pentest HaT
🔄😉 BloodHound CE v6.3.4
Обновление инструмента для выявления связей и построения графов в 💻 Active Directory. Достаточно учетной записи доменного пользователя.
Отличный инструмент при пентесте 🏠 AD среды.
Для сбора информации используются коллекторы bloodhound-ce или SharpHound
Установка:
curl -L https://ghst.ly/getbhce | docker compose -f - up
http://localhost:8080/ui/login
Логин admin и сгенерированный пароль
Для обновления переходим в директорию с docker-compose.yml и запускаем:
docker compose pull && docker compose up
Сбор информации:
python3 bloodhound-python -u domain_user -p 'P@ss' -ns 10.0.0.1 -d contoso.com -c all --dns-tcp
Neo4j запросы:
# Domain Admins и время установки пароля
MATCH (g:Group) WHERE g.name =~ "(?i).*DOMAIN ADMINS.*" WITH g MATCH (g)<-
[r:MemberOf*1..]-(u) RETURN u.name AS User,
datetime({epochSeconds:toInteger(u.pwdlastset)}) as passwordLastSet, datetime({epochSeconds: toInteger(u.whencreated)}) AS dateCreated ORDER BY u.pwdlastset
# Сервисные УЗ, время установки пароля, дата создания
MATCH (u:User) WHERE u.hasspn=true AND (NOT u.name STARTS WITH 'KRBTGT') RETURN u.name
AS accountName, datetime({epochSeconds: toInteger(u.pwdlastset)}) AS passwordLastSet,
datetime({epochSeconds: toInteger(u.whencreated)}) AS dateCreated ORDER BY u.pwdlastset
# Пользователи и описание
MATCH (u:User) RETURN u.name as username, u.description as description
# Domain Admins или Administrators с сессией исключая DC
MATCH (c1:Computer)-[:MemberOf*1..]->(g:Group) WHERE g.objectid ENDS WITH '-516' WITH
COLLECT(c1.name) AS domainControllers
MATCH (n:User)-[:MemberOf*1..]->(g:Group) WHERE g.objectid ENDS WITH '-512' OR
g.objectid ENDS WITH '-544'
MATCH p = (c:Computer)-[:HasSession]->(n) WHERE NOT c.name in domainControllers return
p
# Неограниченное делегирование исключая DC
MATCH (c1:Computer)-[:MemberOf*1..]->(g:Group) WHERE g.objectid ENDS WITH '-516' WITH
COLLECT(c1.name) AS domainControllers
MATCH (c:Computer {unconstraineddelegation:true}) WHERE NOT c.name IN domainControllers
RETURN c
# Пользователи с ограниченным делегированием
MATCH p = ((u:User)-[r:AllowedToDelegate]->(c:Computer)) RETURN p
Подробный гайд:
🔠 The Ultimate Guide BHCE
🔠 Адаптация на русском
ADCS атаки:
🔠 Part 1
🔠 Part 2
🔠 Part 3
Ссылки:
💻 Home
💻 Download
🔠 Docs
Поддержать канал бустом
#bloodhound #pentest #active_directory #soft #bhce
✈️ Pentest HaT 🎩2 065
Repost from Caster
На крупном международном ресурсе HelpNetSecurity по кибербезопасности вышел обзор-интервью о моей утилите Sara, где я сказал о ней несколько слов
https://www.helpnetsecurity.com/2025/01/09/sara-open-source-routeros-security-inspector
