fa
Feedback
Fsecurity | HH

Fsecurity | HH

رفتن به کانال در Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

نمایش بیشتر
2 074
مشترکین
+224 ساعت
+27 روز
+930 روز
آرشیو پست ها

sticker.webp0.46 KB

Пока нет контента от меня 🤫 Хочу сообщить вам о ролике с Latte на канале у it Roy 🔗 Ссылка: https://www.youtube.com/watch?v=KG5z_9pB6eE Приятного просмотра 🍷👾

🔗Ссылка: https://opennet.ru/63959/

Repost from s0i37_channel
Возможно кто то из вас скажет "так есть же portspoof". Действительно, но есть у него один маленький изъян - он уж слишком ран
Возможно кто то из вас скажет "так есть же portspoof". Действительно, но есть у него один маленький изъян - он уж слишком рандомный и каждый раз на одном и том же порту иммитирует новый сервис, что уже не правдоподобно и может быть вычислено. И вот как кстати можно обойти portspoof: достаточно два раза сделать nmap -sV, где баннеры не совпали там подделка, где совпали - истинный сервис. Разумеется такой недочёт исправлен в моем скрипте.

Repost from s0i37_channel
Надоело что ваш периметр постоянно сканируют nmap? Как на счет сделать все порты открытыми? Сделать это можно буквально в пар
Надоело что ваш периметр постоянно сканируют nmap? Как на счет сделать все порты открытыми? Сделать это можно буквально в пару команд:
iptables -t nat -A PRETOUTING -i eth0 -p tcp --dport 22 -j REDIRECT --to-ports 22
iptables -t nat -A PREROUTING -i eth0 -p tcp -m conntrack --ctstate NEW -j REDIRECT --to-ports 1234
while sleep 1; do nc -nv -lp 1234; done
А коммерческие фаерволы умеют это из коробки. Но я предлагаю пойти дальше - иммитировать случайный сервис на каждом псевдо-открытом порту. Мой ещё один скрипт из defence-коллекции (https://github.com/s0i37/defence/blob/main/services.py) прекрасно справляется с этим. Он использует туже самую базу фингерпринтов nmap для иммитации сервиса (nmap-service-probes), но на этот раз использует ответы. И как теперь среди этого найти настоящие сервисы?

Repost from AP Security
#tools ADKAVEH 💻 ADKAVEH – Active Directory Enumeration & Attack Framework. Инструмент обладает следующим функционалом: перечисление объектов домена, симуляция небольшого количества атак.

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

🔗Ссылка: https://opennet.ru/63944/

🔗Ссылка: https://opennet.ru/63946/

Repost from #memekatz
Когда заказчик спрашивает про отчет по пентесту, но сегодня пятница

Repost from Caster
Мой анализатор сетевого трафика Above опубликован в репозитории BlackArch в категорию Sniffer. Теперь инструмент доступен в э
Мой анализатор сетевого трафика Above опубликован в репозитории BlackArch в категорию Sniffer. Теперь инструмент доступен в экосистеме Arch Linux: пользователи BlackArch и Arch Linux с подключённым репозиторием BlackArch могут использовать его без самостоятельной сборки.