fa
Feedback
Fsecurity | HH

Fsecurity | HH

رفتن به کانال در Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

نمایش بیشتر
2 067
مشترکین
-224 ساعت
-57 روز
-630 روز
آرشیو پست ها
Был обновлен Obsidian Pentest 👾 ⚡ [Коммит] ⚡ [Коммит] Приятного чтения 📖 P.S. Давно не писал о том, что этот проект обновляется!

Repost from Whitehat Lab
🔄 💻 tartufo 5.0.2 Полезный инструмент для аудита репозиториев на наличие различной чувствительной (api ключи, токены и т.д.
🔄 💻 tartufo 5.0.2 Полезный инструмент для аудита репозиториев на наличие различной чувствительной (api ключи, токены и т.д.) информации. Проверяет историю коммитов и т.д. Похож на trufflehog, но мне понравился даже больше в 🇷🇺 наших реалиях. Написан на Python 🐍 Установка:
uv tool install 'git+https://github.com/godaddy/tartufo.git'

# Deprecated
pip install tartufo
Есть несколько режимов:
tartufo scan-folder [OPTIONS] TARGET
tartufo scan-local-repo [OPTIONS] REPO_PATH
tartufo scan-remote-repo [OPTIONS] GIT_URL
В основном интересен scan-remote-repo
tartufo scan-remote-repo https://github.com/akhomlyuk/pyradm
💻 Home 📔 Docs #tartufo #soft #python ✈️ Whitehat Lab

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Whitehat Lab
🕸 Hacksplaining Ресурс с интерактивными примерами эксплуатации веб уязвимостей. Также указаны методы противодействия, подойд
🕸 Hacksplaining Ресурс с интерактивными примерами эксплуатации веб уязвимостей. Также указаны методы противодействия, подойдет новичкам. Различные темы, от классических sqli, xss, xxe и т.д. до LLM Prompt Injection ➡️ https://hacksplaining.com #web #pentest ✈️ Whitehat Lab

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Whitehat Lab
💻 ADACLScanner v8.0 Инструмент для аудита разрешений в 💻 Active Directory, которые предоставлены через списки управления до
💻 ADACLScanner v8.0 Инструмент для аудита разрешений в 💻 Active Directory, которые предоставлены через списки управления доступом (ACL – Access Control List) Написан на 💻 PowerShell SACL - список используемый для аудита доступа к данному объекту. DACL - список указывающий права пользователей и групп на действия с данным объектом. Разрешения, которые нам интересны 👍:
GenericAll - полные права на объект GenericWrite - редактировать атрибуты объекта WriteOwner - изменить владельца объекта WriteDACL - редактировать ACE объекта AllExtendedRights - расширенные права на объект ForceChangePassword - сменить пароль объекта Self - возможность добавить себя в группу
Работает в GUI или консольном режимах:
Invoke-WebRequest -Uri 'https://raw.githubusercontent.com/canix1/ADACLScanner/refs/heads/master/ADACLScan.ps1' -OutFile ADACLScan.ps1

.\ADACLScan.ps1

.\ADACLScan.ps1 -Base (Get-ADRootDSE).defaultNamingContext -Owner -Scope subtree -Filter '(objectClass=*)' | Where-Object {$_.Access -eq 'Owner'}
Экспорт в xls, csv, html Большое количество возможностей 💻 Home 😉 Active Directory ACL investigation 😉 Take Control Over AD Permissions #adaclscanner #powershell #redteam #soft ✈️ Whitehat Lab

🔗Ссылка: https://opennet.ru/63163/

Linux Kernel Exploitation CVE-2025-21756: Attack of the Vsock 🔗Ссылка: https://hoefler.dev/articles/vsock.html