es
Feedback

¡No caigas en manos de tramposos! Telemetrio encuentra y marca estos canales 👉 Si quieres ver la etiqueta, suscríbete 👈

Fsecurity | HH

Fsecurity | HH

Ir al canal en Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Mostrar más
2 062
Suscriptores
Sin datos24 horas
-17 días
-1130 días
Archivo de publicaciones
XSStrike - это инструмент для тестирования на уязвимости XSS (межсайтовый скриптинг), который разработан на языке программирования Python. Он предоставляет функции для активного сканирования веб-приложений на наличие уязвимостей XSS и их эксплуатации. Вот некоторые ключевые особенности XSStrike: 🥷Активное сканирование: XSStrike предоставляет возможность проводить активное сканирование веб-приложений на наличие уязвимостей XSS. Он пытается определить уязвимые точки ввода и эксплуатировать их, чтобы проверить, может ли быть выполнен вредоносный JavaScript код на целевой странице. 🥷Поддержка разных типов XSS: XSStrike способен обнаруживать различные типы уязвимостей XSS, включая уязвимости на основе хранимых данных и уязвимости на основе нехранимых данных (DOM-based и рефлективные XSS). 🥷Анализ параметров: Инструмент анализирует параметры запросов и ответов веб-приложения, чтобы выявить потенциально уязвимые точки ввода, через которые может быть выполнен вредоносный JavaScript. 🥷Генерация эксплоитов: XSStrike может генерировать эксплоиты для обнаруженных уязвимостей, что облегчает демонстрацию и документирование уязвимостей. 🥷Интерактивный режим: Инструмент имеет интерактивный режим, который позволяет пользователям взаимодействовать с целевым веб-приложением и проверять уязвимости в реальном времени. 🥷Поддержка параметров атаки: Вы можете настраивать параметры атаки, такие как заголовки HTTP, методы HTTP, пользовательские скрипты и другие параметры, чтобы адаптировать сканирование к вашим потребностям. 🥷Отчеты: XSStrike может генерировать отчеты о результатах сканирования, включая информацию о найденных уязвимостях XSS. XSStrike является бесплатным и открытым исходным кодом проектом, и его исходный код доступен на GitHub. Он может быть полезным инструментом для разработчиков и тестировщиков безопасности, которые хотят проверить свои веб-приложения на наличие уязвимостей XSS. Исходный код XSStrike можно найти на GitHub по следующей ссылке: https://github.com/s0md3v/XSStrike

Вы знали, что есть целый сборник разной информации по ИБ на моем Github 🦑 Хочу также посоветовать: 1 - Проверить себя на утечки! 💧 2 - Наш discord сервер! Где можно пообщаться 👾 3 - Новый ТГ канал [Ximera-Chan] который ведёт Ai

Repost from Похек
❤️ Полный разнос #windows FullBypass - инструмент, который обходит AMSI (AntiMalware Scan Interface) и PowerShell CLM (Constrained Language Mode) и предоставляет вам полноязычную обратную оболочку PowerShell. 🎚Т.к. проект на C#, то придётся притащить на атакуемую систему FullBypass.csproj. Далее нужно будет запустить с помощью msbuild.exe
C:\windows\Microsoft.NET\Framework64\v4.0.30319\msbuild.exe .\FullBypass.csproj
🛡 Как это работает: 1. Сначала код обходит AMSI, используя метод memory hijacking, и переписывает некоторые инструкции в функции AmsiScanBuffer. С помощью инструкции xor аргумент size будет равен 0, и AMSI не сможет обнаружить будущие скрипты и команды в powershell. 2. Вторым проходом код перепроверяет, успешно ли он перезаписал функцию AmsiScanBuffer. 3. Скрипт вернет 0, то бишь True и спросит вас IP и Port куда стучаться revshell'у 4. Ловим FullLanguage сессию у себя на машине. 🏃 Краткая справка чем отличается FullLanguage от ConstrainedLanguage: FullLanguage session: - Это сессия PowerShell, в которой разрешено использование всех функций и возможностей языка PowerShell. - Пользователи и скрипты могут создавать, изменять и удалять объекты .NET, выполнять сложные скрипты, определять новые функции, классы и многое другое. - Этот режим предоставляет полный доступ к PowerShell и его особенностям. ConstrainedLanguage session: - Это сессия PowerShell, ограниченная в использовании некоторых функций языка и возможностей для повышения безопасности системы. - В ограниченном языковом режиме доступ к ряду средств программирования, таких как добавление новых типов, доступ к частным методам и т.д., становится ограниченным. - ConstrainedLanguage предназначен для сокращения поверхности атаки и предотвращения выполнения потенциально нежелательных или вредоносных скриптов. - Этот режим часто используется в сценариях, когда необходимо обеспечить высокий уровень безопасности, к примеру, на рабочих станциях, находящихся под контролем через AppLocker или Device Guard. 🌚 @poxek

💫 Sessionless - это расширение Burp Suite для редактирования, подписания, проверки и атаки на токены: Django TimestampSigner, ItsDangerous Signer, Express cookie-session middleware, OAuth2 Proxy, Tornado's signed cookies, Ruby Rails. 🔗https://github.com/d0ge/sessionless

sticker.webp0.40 KB

Ксть именно про них был снят ролик👇🏻 *Клик*

Repost from Social Engineering
👁 OSINT: Подборка полезных инструментов и ресурсов. V3. • Этот канал наполнен различными кейсами, информацией и инструментами, с помощью которых ты можешь научиться находить интересующую информацию из открытых источников, достаточно только захотеть. • Если Вы обращали внимание на закрепленные сообщения, то наверняка заметили посты с полезными OSINT ресурсами, которые собрали самое большое кол-во просмотров и репостов в канале. Сегодня мы пополним и актуализируем данную информацию. Сохраняйте в избранное и изучайте: - Коллекция OSINT ресурсов от S.E. Часть 1. - Коллекция OSINT ресурсов от S.E. Часть 2. Читаем, слушаем, смотрим: - Подкаст от OSINT mindset; - Сборник журналов от Майкла Баззеля; - RAINBOLT. google maps gameplay; - Подборка зарубежной литературы; - Pulse. YouTube канал, который освещает OSINT тематику; - Bendobrown. Англоязычный YouTube канал c различными кейсами. Курсы: - Бесплатный курс для начинающих. Linux для OSINT; - Бесплатный курс по Python для OSINT специалистов. Подборки: - Подборка ресурсов для поиска IoT; - ТОП ресурсов и инструментов от @cyb_detective; - Подборка лучших OSINT проектов на start.me; - Sans OSINT 2023. Коллекция ресурсов с Sans OSINTSummit; - Коллекция ресурсов для поиска информации о вредоносном ПО; - Коллекция open source инструментов для поиска информации в социальных сетях. Инструменты: - OSINT в ВК; - Twich OSINT; - OSINT crawler; - OSINT в Discord; - Альтернативы Shodan; - OSINT по Криптовалюте, WEB3 и NFT; - Geolocation OSINT. Коллекция инструментов; - Netlas. Используем поисковик на максималках; - 40+ OSINT расширений для Google Chrome и Firefox; - Telerecon. Анализ пользователей и их взаимосвязей в TG; - Poastal. Находим информацию по адресу электронной почты; - OSINTk.o: настраиваемый ISO-образ на базе Kali Linux для OSINT; - OSINT по фото. Обратный поиск лиц. 15 актуальных инструментов. Теория и истории из практики: - OSINT с ChatGPT; - OSINT в Instagram; - Пробив. Каким он бывает? - Алгоритмы сбора информации; - Извлекаем данные из Instagram; - Ловим скамера с помощью OSINT; - 15 малоизвестных приемов OSINT; - OSINT юридических лиц в RU сегменте; - Советы и актуальные методы от OH SHINT; - Изучаем операторы расширенного поиска; - OSINT Guide — 2023. Полезное руководство; - Корпоративный OSINT и социальная инженерия; - Ловим скамера через отслеживание криптовалюты; - 13 актуальных методов для поиска электронной почты; - Мини-руководство по поиску информации по никнейму; - Находим информацию об отправителе фишинг-рассылки; - Находим информацию об отправителе "нигерийских" писем; - Раскрытие личности администраторов сайтов сегмента .onion; - Статья от Netlas, которая научит Вас находить онлайн-камеры; - Поиск информации о хакерских группировках в Dark Web. Практика в GEOINT. Найди геолокацию своей цели по фото: - Задание №1; - Задание №2; - Задание №3; - Задание №4; - Задание №5; - Задание №6; - Задание №7. S.E. ▪️ infosec.work ▪️ VT

Repost from SHADOW:Group
​​​🏆Топ-10 техник веб-хакинга в 2023 году по версии PortSwigger Традиционная номинация от Portswigger, цель которой — выявить самые значимые исследования в области веб-безопасности, опубликованные в 2023 году. Каждая статья в списке заслуживает внимание и, если вы еще не ознакомились, то крайне рекомендую. Ссылка на статью #web

Схема работы партнерской программы для инфостилеров ⏺ Злоумышленников, предоставляющих ВПО как услугу, обычно называют операт
Схема работы партнерской программы для инфостилеров ⏺ Злоумышленников, предоставляющих ВПО как услугу, обычно называют операторами. ⏺ Клиент, пользующийся сервисом, — партнер или адверт, а сам сервис — партнерская программа. Изучение множества объявлений с предложениями MaaS позволило выделить 8 компонентов, присущих этой модели распространения вирусов. ZeroDay | #Угрозы #MaaS

Repost from Кавычка
Быстро и дешево брутим хэши Короч, есть чуваки такие, immers.cloud По сути это хостинг с арендой видеокарт. А так как я занимался проектом passleak.ru, иногда нужно было разгадывать хэшики, решил не покупать под это оборудование. Вышло круто. Тут есть два варианта развития событий. Арендуем видеокарту (какую - по желанию, они там выкатили какие-то ультра-модные H100, но мне и 2080 часто хватает), грузим туда наши хэши, делаем что-то типа: sudo apt-get update sudo apt-get install gcc make tmux git mesa-common-dev cmake nvidia-cuda-toolkit build-essential unzip -y https://ru.download.nvidia.com/XFree86/Linux-x86_64/470.63.01/NVIDIA-Linux-x86_64-470.63.01.run chmod +x NVIDIA-Linux-x86_64-470.63.01.run sudo ./NVIDIA-Linux-x86_64-470.63.01.run Устанавливаем hashcat и играемся с этим всем. Но если нам нужно побрутить пароли по словарям, способ еще круче. Берем готовый образ Ubuntu + Hashcat + Weakpass 3, на диске будет лежать архив с Weakpass V3. Запускаем и прогоняем хэши, забираем то что сбрутилось, вырубаем машину. Например, чтоб раскукожить пароли из дампа Linkedin - мне потребовалось рублей... 20? В общем, круто держать под рукой чтобы быстро сбрутить какой-то хэшик. >