fa
Feedback
Fsecurity | HH

Fsecurity | HH

رفتن به کانال در Telegram

Канал про ИБ Наш Discord: https://discord.gg/Eg8aDS7Hn7 Пожертвовать: > https://www.donationalerts.com/r/xackapb

نمایش بیشتر
2 011
مشترکین
+224 ساعت
-57 روز
-730 روز
آرشیو پست ها
Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Kali Linux
🥷 Active Directory Exploitation Cheat Sheet — шпаргалка по эксплуатации уязвимостей Active Directory (AD) в Windows-средах.
🥷 Active Directory Exploitation Cheat Sheet — шпаргалка по эксплуатации уязвимостей Active Directory (AD) в Windows-средах. Она содержит полезные методы для проведения тестирования безопасности (penetration testing), включая сценарии для обнаружения уязвимостей, различных методов атак и обхода безопасности в системах AD. 🔍 Содержимое: 🌟 Способы перехвата учетных данных 🌟 Методы эскалации привилегий 🌟 Подходы к постэксплуатации (например, удержание доступа) 🌟 Также включает в себя общие техники для перебора пользователей и групп в сети Active Directory 🔐 Лицензия: MIT ▪️Github @linuxkalii

Repost from AP Security
#pentest #tools CVE-2024-38014 CVE-2024-38014 — уязвимость в Windows Installer, позволяющая повышать привилегии в системе до уровня SYSTEM. Оценка уязвимости по шкале CVSS 3.1 — 7.8 баллов. В предложенной статье представлен разбор данной уязвимости. Также месяц назад появился инструмент ( пока ещё сыроватый ), позволяющий сделать определённую оценку подверженности атаке.

Repost from Proxy Bar
CVE-2024-9264 Grafana * exploit

Repost from TaipanByte CTF
🆕 Друзья, рады вам сообщить, что нам наконец официально согласовали райтапы на Международные игры Standoff. 😊 Мы открываем
🆕 Друзья, рады вам сообщить, что нам наконец официально согласовали райтапы на Международные игры Standoff. 😊 Мы открываем серию райтапов с решения corp-wiki.standalone.stf. Здесь мы описали не только основной вектор по реализации недопустимого события, но также между делом упомянули, где на Вики спрятаны уязвимости: SQL injection, SSRF. 💎 Ссылка на райтап: https://blog.taipanbyte.ru/standoff/corp-wiki.standalone.stf/Corp-wiki-Writeup ⚡️ Нам важна ваша обратная связь, оставляйте отзывы о райтапе в комментариях, пожелания постараемся учесть в следующих статьях.

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Похек
🔺 Анализ уязвимости CVE-2024-38227 в Microsoft SharePoint 🔺 #bizone #windows #microsoft #sharepoint 10 сентября компания Mi
🔺 Анализ уязвимости CVE-2024-38227 в Microsoft SharePoint 🔺 #bizone #windows #microsoft #sharepoint 10 сентября компания Microsoft выпустила очередную подборку обновлений, устранив 79 уязвимостей в различных продуктах. Наше внимание привлекли патчи для Microsoft SharePoint — обширной системы с функциями управления сайтами (content management system, CMS). Из пяти уязвимостей, вошедших в сентябрьский выпуск, четыре позволяли исполнять сторонний код (remote code execution, RCE), одна — создавала угрозу DoS. Мы выбрали для анализа CVE-2024-38227 — RCE-уязвимость привилегированного пользователя. Для нас такое исследование — это возможность изучить сам Microsoft SharePoint и понять текущую теорию его эксплуатации (state-of-the-art). 🔥 Читать далее 🌚 @poxek | 📺 RuTube | 🌚 Мерч Похек

"Все тени рано или поздно погибают от солнечного света" Одни ребята тут выкатили шикарный отчет по расследованию об одной популярной хакерской группировке – Shadow (она же Twelve, DARKSTAR и C0met). Отличное чтиво даже для тех, кто не особо погружен в IT и кибербезопасность – написано вполне понятным языком, да еще и с картинками. Этот хакерский синдикат атаковал за последнее время более 50 российских компаний, у части из которых они вымогали деньги, а у остальных – просто разрушали всю инфраструктуру. Это конечно не детективы Дарьи Данцовой, но вечерок скоротать точно поможет. Твой Пакет Безопасности