fa
Feedback
Fsecurity | HH

Fsecurity | HH

رفتن به کانال در Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

نمایش بیشتر
2 063
مشترکین
-124 ساعت
-57 روز
-730 روز
آرشیو پست ها

Repost from Proxy Bar
Свято место ipV6 пусто не бывает * Громкие дыры, такие как CVE-2024-38063 рожают фэйковые сплоиты. * Про песочницы говорить н
+2
Свято место ipV6 пусто не бывает * Громкие дыры, такие как CVE-2024-38063 рожают фэйковые сплоиты. * Про песочницы говорить нужно ? А еще мне нравится слово DEMO и главное форков сделали, даже issue открыли, кто баг репорт написал на троян )) 😂 #TCPмоёIp

Repost from N/a
🪲Wayback Machine как средство для багхантинга 🪲 Наверное, многие слышали про сервис Wayback Machine https://archive.org/ , который с помощью поисковых роботов делает снапшоты разнообразных сайтов. 🌐 Но чем же данный сервис может помочь при багхантинге ❓ ❗️Во-первых, данный сервис может помочь собрать , так называемые, low-hanging fruits. Был случай, когда был Wayback Machine показал эндпоинт типа http://example/api/profile/+7хххххххххх, сразу содержащий уязвимость типа IDOR. ❗️Во-вторых, он позволяет найти устаревшие параметры, которые разработчики убрать забыли ,и в явную на проде не используются, но они все также могут содержаться уязвимости, что расширяет скоуп. ❗️В-третьих, сервис помогает найти дополнительные эндпоинты API , которые через обычный фронт бывает найти не так просто. ❗️ В дополнение, Wayback Machine имеет собственный API, позволяющие писать автоматизирующие скрипты https://archive.org/help/wayback_api.php. Либо же можно использовать готовые решения на гитхабе, например https://github.com/tomnomnom/waybackurls/

Также напоминаю, у нас идёт простенький набор 👾

sticker.webp0.25 KB

Напишу* 👾

Если я написал курс по Kali Linux в pdf, то купили бы ? 🤔 (Примерно: 500-1200₽, зависит как много, я туда инфы напишу)
Anonymous voting

Repost from Caster
Рад вам представить Sara. Это автономный анализатор конфигураций RouterOS для поиска проблем безопасности на оборудовании MikroTik. Ранее я выпускал инструмент Vex, который тоже выполнял эту задачу, но я решил написать новый инструмент с чистого листа, так как меня не устраивал дизайн кода. Sara написана на Python 3 и использует регулярные выражения для тщательного анализа конфигураций. Она автоматически обнаруживает потенциальные проблемы, такие как небезопасные RMI-службы, активность SMB, Port Forward, проблемы с OSPF, VRRP, DNS и др. В общей сложности, Sara проводит 20 различных проверок безопасности, помогая выявлять проблемы безопасности на оборудовании.
    _____                 
   / ____|                
  | (___   __ _ _ __ __ _ 
   \___ \ / _` | '__/ _` |
   ____) | (_| | | | (_| |
  |_____/ \__,_|_|  \__,_|  v1.0

    RouterOS Security Inspector. Designed for Security Professionals

    Author: Magama Bazarov, <caster@exploit.org>
Link: https://github.com/casterbyte/Sara

Обновлен Obsidian-Pentest 🎯 https://github.com/0xHaskar/Obsidian-Pentest Добавлено: - Kerberos - LPE - Metasploit - Чистка RedTeam Всем приятного изучения 👾

Сразу вспоминаю чела который говорит, что под мак нету вирусов 👾

Repost from purple shift
Мы уже рассказывали про туннель через QEMU, а теперь – ещё одна интересная техника туннелирования от атакующих, с использован
Мы уже рассказывали про туннель через QEMU, а теперь – ещё одна интересная техника туннелирования от атакующих, с использованием VSCode (Visual Studio). Работает так: - Злоумышленник включает опцию «Туннель разработки» из графического интерфейса VSCode на скомпрометированной машине, либо включает эту опцию с помощью консольной версии (её легче загрузить на хост без VSCode):
code.exe tunnel [service install] [--name "tunnel-name"] 
- Поднимается туннель с легитимными серверами Microsoft Azure (домен *.tunnels.api.visualstudio.com). - Атакующий подключается по ссылкам вида vscode.dev/tunnel/<victim's hostname>/<tunnel name>. - IP атакующего не видно, а сам трафик зашифрован внутри SSH-over-HTTPS. Что ловить защитникам: - Запуски code.exe с ключиком tunnel в командной строке - Создание файла code_tunnel.json в %UserProfile%\.vscode-cli\ - Цепочку процессов code.exe -> cmd.exe -> node.exe -> winptyagent.exe - Домены в трафике или резолвах DNS *.tunnels.api.visualstudio.com и *.devtunnels.ms Больше деталей про туннели через VSCode и не только – на конференции OFFZONE 23 августа в 13:00, в докладе Кирилла Магаськина «LOLApps: подножный корм хакера».