Fsecurity | HH
رفتن به کانال در Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
نمایش بیشتر2 062
مشترکین
-324 ساعت
-77 روز
-530 روز
آرشیو پست ها
2 061
Repost from GISCYBERTEAM
Добрый день, уважаемые подписчики!
Мы запускаем небольшой цикл статей, посвященных тестированию безопасности WPA-Enterprise.
В данной статье мы расскажем о базовых принципах работы корпоративных беспроводных сетей, а также о первой атаке на WPA-Enterprise.
https://teletype.in/@giscyberteam/wpa_enterprise_evil_twin_bruteforce
#Pentest #WiFi #WPAEnterprise #EvilTwin #Bruteforce
2 061
Repost from GISCYBERTEAM
Добрый день, уважаемые подписчики!
В сегодняшней статье мы с Вами рассмотрим уязвимость time-based blind SQL injection в плагине Business Directory Plugin (CVE-2024-4443) с оценкой в 9.8 баллов по шкале CVSS. Данная уязвимость предоставляет злоумышленникам возможность извлечения конфиденциальной информации из базы данных с помощью тайминговых атак.
https://teletype.in/@giscyberteam/wordpress_business_directory_plugin_cve_2024_4443
#WordPress #SQLi #BusinessDirectory
2 061
Repost from Kali Linux
+1
⚡️ GOAD — одна из самых актуальных и самодостаточных тестовых инстурментов для пентеста окружения на базе Active Directory.
Главная цель — предоставить пентестерам уязвимую среду Active Directory, готовую к использованию для отработки основных атак, включая:
• Password reuse between computer (PTH)
• Spray User = Password
• Password in description
• SMB share anonymous
• SMB not signed
• Responder
• Zerologon
• Windows defender
• ASREPRoast
• Kerberoasting
• AD Acl abuse
• Unconstraint delegation
• Ntlm relay
• Constrained delegation
• Install MSSQL
• MSSQL trusted link
• MSSQL impersonate
• Install IIS
• Upload asp app
• Multiples forest
• Anonymous RPC user listing
• Child parent domain
• Generate certificate and enable ldaps
• ADCS - ESC 1/2/3/4/6/8
• Certifry
• Samaccountname/nopac
• Petitpotam unauthent
• Printerbug
• Drop the mic
• Shadow credentials
• Mitm6
• Add LAPS
• GPO abuse
• Add Webdav
• Add RDP bot
• Add full proxmox integration
• Add Gmsa и многие другие
🔗 Ссылка на GitHub
