es
Feedback
Fsecurity | HH

Fsecurity | HH

Ir al canal en Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Mostrar más
2 064
Suscriptores
-224 horas
-67 días
+430 días
Archivo de publicaciones
Repost from GISCYBERTEAM
Osmedeus Osmedeus — это фреймворк для автоматизации процессов этапа разведки при проведении тестирования на проникновение. Он
Osmedeus Osmedeus — это фреймворк для автоматизации процессов этапа разведки при проведении тестирования на проникновение. Он создан как универсальная платформа, предоставляющая гибкость и возможности для построения собственной системы разведки, способной работать с множеством целей одновременно. Репозиторий: https://github.com/j3ssie/osmedeus Установка:
bash <(curl -fsSL https://raw.githubusercontent.com/osmedeus/osmedeus-base/master/install.sh)
Примеры:
osmedeus scan -t sample.com
osmedeus scan -m content-discovery -t http-file.txt
osmedeus scan -f extensive -t sample.com -t another.com

Repost from Kali Linux
🔥 HExHTTP — это инструмент для тестирования HTTP-заголовков, предназначенный для выявления уязвимостей и анализа поведения с
🔥 HExHTTP — это инструмент для тестирования HTTP-заголовков, предназначенный для выявления уязвимостей и анализа поведения серверов! 💡 Он позволяет выполнять различные атаки, включая Web Cache Poisoning (отравление кэша), проверку ошибок серверов, а также анализ заголовков и ответов на запросы. Инструмент поддерживает настройку заголовков, пользовательских агентов, аутентификацию и многозадачность для работы с несколькими доменами. 🔐 Лицензия: MIT 🖥 Github @linuxkalii

Repost from #memekatz
Инструкция по работе в SOC

🔗Ссылка: https://opennet.ru/62620/

Зафиксирую версию 0.1 https://adaptix-framework.gitbook.io/adaptix-framework Если есть идеи, или нашли какие-то баги, да и просто фидбек, можно в лс) #adaptix #c2

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Pentest HaT

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

🔗Ссылка: https://opennet.ru/62614/

Repost from PurpleBear
Backdooring Your Backdoors - Another $20 Domain, More Governments Интересный ресерч от watchTowr из серии "hackers hacking hackers". В ходе исследования были проанализированы исходники различных веб-шеллов с открытым исходным кодом и обнаружены некоторые закладки недокументированные особенности😎 Например, некоторые возможно вспомнят историю с бэкдором в веб-шелле c99shcook, который сливал логопасы разработчику. Исследователи пошли дальше и зарегали на себя просроченные домены (40+), на которые отстукивались различные веб-шеллы и начали анализировать полученные доступы данные телеметрии😎 Результаты анализа включают около 4000 взломанных веб-серверов, в том числе несколько ресурсов в доменной зоне .gov, на которые заливались различные веб-шеллы🙈 В целом ничего нового и так было всегда, но заставляет задуматься о вечном том, что мы как security профессионалы по умолчанию обязаны читать исходники любых opensource инструментов, которые используем в инфраструктуре заказчиков. Но ведь иногда бывают ситуации, когда проверенного инструмента просто нет под рукой и необходимо принести его с гитхаба из репозитория уважаемого автора offensive утилит. Например, поставьте лайк👍 если когда-нибудь делали так: curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh Автор linpeas в прошлом году проводил эксперимент и просто по фану в рамках повышения осведомленности временно добавил в свой скрипт сбор телеметрии, где именно используется его инструмент, подробности и скриншоты будут в комментариях. PS: Желаю всем удачного завершения рабочей недели и хороших выходных!