fa
Feedback
Fsecurity | HH

Fsecurity | HH

رفتن به کانال در Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

نمایش بیشتر
2 073
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+57 روز
+1130 روز
آرشیو پست ها
photo content

Всем хак! 🥳 Мы достигли 3000 участников на Discord сервере! 🎉 Это огромная цифра, представьте себе 3000 людей в одном месте. Хочу выразить всем благодарность, всем, кто с нами, и тем, кто когда-то был с нами. Именно вы внесли такой вклад! Именно благодаря вам существует Fsecurity 🦊 Мы будем продолжать развиваться и помогать тем, кто приходит в наше сообщество 🛟 На этом не все! Планируется CTF в Discord сервере 🏴 Готовьте заранее свои ВМки с хацкерскими системами. Вам предстоит окунуться в сеть... Где вас ждут 5 пользователей... Пробить веб и продвинуться по системе, либо вы выберете другой путь решения! 🛠️ Приготовьте ToolSet: Nmap, Gobuster, SearchSploit, Metasploit, LinPEAS, Python http.server и другой софт Подключение к сети: WireGuard Образы для хацкерской ВМки: 1. Kali Linux 2. Parrot OS ⚠️ Важно: вы можете объединяться в команды для решения, помогать другим, кто застрял или только начинает пробовать себя в решении CTF P.S. Это первая попытка реализовать подобное, возможны недочёты и непредвиденные ситуации

🔗Ссылка: https://opennet.ru/64774/

🔗Ссылка: https://opennet.ru/64766/

Repost from s0ld13r ch.
Lets Hunt Some Threat Actors! Ты работаешь аналитиком по ИБ, и в твоем распоряжении огромная разношерстная инфраструктура - р
Lets Hunt Some Threat Actors!
Ты работаешь аналитиком по ИБ, и в твоем распоряжении огромная разношерстная инфраструктура - разные версии Windows, где-то легаси, где-то свежие системы. EDR-агенты стоят далеко не везде (а если и стоят - то не всегда корректно работают).
Знакомо правда?) Тем не менее, в ходе небольшого ресерча “на коленке” тебе удалось обнаружить подозрительный артефакт, например:
C:\Users\Public\DropboxAgent.exe
❔ И теперь возникает главный вопрос: • Нет ли таких же закрепов по всей сети? • Какие ещё IOC или TTP использует этот threat actor? • Как быстро и массово проверить инфраструктуру без тяжёлых агентов и сложных развёртываний? 👨‍💻 Use Case Чтобы закрыть эту задачу, я накидал инструмент Tarahunter, своего рода NetExec для threat hunting на минималках. Его основная идея проста: Tarahunter пробегается по SMB по всем хостам в сети и ищет артефакты малвари (пока что только пути и хэшики), которые заранее описаны в hunting rules в YAML формате. Ты находишь один артефакт → превращаешь его в hunting rule → прогоняешь по всей сети → находишь другие зараженные узлы 👍 Пример:
./tarahunter -t 10.1.0.0/24 -u Administrator -d CORP -H <NT_HASH> -c your_hunt_config.yaml --download
💻 Инструмент: https://github.com/s0ld13rr/tarahunter 🧢 s0ld13r

Repost from Pentester's Backlog
MSSQL - Privilege escalation from NT SERVICE\MSSQLSERVER to NT AUTHORITY\SYSTEM without SeImpersonatePrivilege 📕 Research

Repost from AD_POHEQUE
acunetix — бесспорный эталон качества среди сканеров веб-уязвимостей. в России с ним вечная драма: вендор капризничает, лицен
acunetix — бесспорный эталон качества среди сканеров веб-уязвимостей. в России с ним вечная драма: вендор капризничает, лицензии не продаёт, а очередной «кряк» нередко пахнет чужим трояном. мой давний друг и коллега, Леонид изъял у acunetix главное — базу проверок. посадил этот «мозг» на собственный python-движок. без монструозного gui, без привязки к конкретной ос, без необходимости кормиться чужими сомнительными «таблетками». и назвал его — acuscan. очевидный профит: — качество проверок остаётся на уровне acunetix, источник тот же — переносимость: linux, macos, контейнеры, ci/cd — хоть на сервере, хоть в пайплайне — расширяемость: базу можно фильтровать, разбирать, дополнять своими проверками — прозрачность: меньше «чёрного ящика», больше контроля и повторяемости пока что это beta версия, но и этого достаточно для достижения результата. #BugBounty #Pentest ссылка на репозиторий: https://github.com/neolead/acuscan канал автора: https://t.me/poheque

Доров, я бывший C++ разработчик по машинному зрению, который ушёл из разработки в кибербезопасность, а именно в пентест-направление. В дальнейшем хочу в красную команду. Веду ютуб-канал по этой теме, чтобы не терять мотивацию развиваться и рассказывать что-то интересное, а на стримах пытаюсь показывать интересный контент по этой теме. А в дискорд и тг каналах сидим, обсуждаем различную инфу по этим темам и стараюсь чето интересно публиковать. P.s. наш новый партнёр для Fsecurity 👾

sticker.webp0.29 KB

Я увидел тут подарок на канал Благодарю 👾

Repost from 🕷 BugBountyRu
🕷 LinkFinder на максималках Продолжаешь поиск эндпоинтов и скрытых параметров в веб-приложениях вручную? xnLinkFinder сделает за тебя эту работу 🔥 Скрипт выполняет поиск целевых объектов, извлекает ссылки, обнаруживает секреты и создает словари для конкретных целей. Все это из файлов Burp/Caido/ZAP, HAR-файлов (HTTP архив) или URL-адресов.