fa
Feedback
Fsecurity | HH

Fsecurity | HH

رفتن به کانال در Telegram

Канал про ИБ Наш Discord: https://discord.gg/Eg8aDS7Hn7 Пожертвовать: > https://www.donationalerts.com/r/xackapb

نمایش بیشتر
2 017
مشترکین
-224 ساعت
-27 روز
-1230 روز
آرشیو پست ها
Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from 1N73LL1G3NC3
Defendnot The improved version of no-defender, a tool that interacts with WSC api to disable window defender. How it works: T
Defendnot The improved version of no-defender, a tool that interacts with WSC api to disable window defender. How it works:
There's a WSC (Windows Security Center) service in Windows which is used by antiviruses to let Windows know that there's some other antivirus in the hood and it should disable Windows Defender. This WSC API is undocumented and furthermore requires people to sign an NDA with Microsoft to get its documentation. The initial implementation of no-defender used thirdparty code provided by other AVs to register itself in the WSC, while defendnot interacts with WSC directly.

D3FEND CAD MITRE выкатили D3FEND CAD — визуальный инструмент для построения графов защитных мер по онтологии D3FEND. Можно вручную собрать цепочку атаки, привязать к ней артефакты, техники защиты, и увидеть, какие контрмеры уместны против конкретного TTP. Всё это — через drag’n’drop прямо в браузере. Главное преимущество — инференция: ты добавляешь технику атаки, а инструмент сам предлагает защиту, артефакты и связи из базы знаний D3FEND. Подходит для SOC, инженеров детектов, CTI и тех, кто хочет красиво и логично представить защиту на языке MITRE. Пощупать: 🔗 https://d3fend.mitre.org/cad Посмотреть:🔗 https://youtu.be/9UHxOnfpAWc 🦔THF

Всех с праздником 🎉 Каждому счастья и здоровья!

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from RedTeam brazzers
Друзья, всем привет! Хочу поделиться с вами небольшой новостью. Очень многие встречались с ошибкой — всё «зависает» на этапе
+1
Друзья, всем привет! Хочу поделиться с вами небольшой новостью. Очень многие встречались с ошибкой — всё «зависает» на этапе ретрансляции аутентификации в целевую службу с использованием RemoteKrbRelay. Причина проста — пропатчено. Однако появился PR, который позволяет использовать специальный переключатель -ntlm, чтобы получать NetNTLM-хеш. Таким образом, вы можете успешно осуществлять триггер уязвимого хоста и восстанавливать учетные данные, даже если целевой хост пропатчен. Возможно извлекать любые учетные данные, ровно как и в оригинальной имплементации инструмента. Триггерите систему - получите креды системы, учетку - учетки.

Repost from Adaptix Framework
Надо же писать про изменения в следующих версиях... В версии 0.5 создавать туннели можно будет из меню сессий или графа. Подд
+2
Надо же писать про изменения в следующих версиях... В версии 0.5 создавать туннели можно будет из меню сессий или графа. Поддерживает ли агент туннели, а также какие виды туннелей он поддерживает, указывается в конфиге экстендера агента (скрин 1).

Repost from N/a
👋 Хочу поделиться интересным ресурсом, который может быть полезен при эксплуатации уязвимости DNS rebinding Ресурс позволяет
👋 Хочу поделиться интересным ресурсом, который может быть полезен при эксплуатации уязвимости DNS rebinding Ресурс позволяет использовать два IP адреса (публичный и локальный) для получения доменного имени, которое мы будем использовать в эксплуатации 🤷‍♀ Суть работы, если кратко: возвращается сначала A запись с публичным IP адресом и низким ttl, по истечению ttl при повторном обращении по доменному имени A запись будет содержать локальный IP адрес 🐸 ссылка на ресурс: тык github: клац

🔗Ссылка: https://opennet.ru/63198/

Repost from AP Security
#soc Incident-Response-Projects для начинающих Каждый проект внутри репозитория включает в себя краткий обзор решаемых задач и необходимые инструменты для их реализации.

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈