fa
Feedback
Fsecurity | HH

Fsecurity | HH

رفتن به کانال در Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

نمایش بیشتر
2 064
مشترکین
+124 ساعت
-57 روز
+130 روز
آرشیو پست ها
Repost from k8s (in)security
Сегодня хотим поделиться большим и классным по наполнению воркшопом от Ian Smart и Rory McCune "Container Security Workshop",
Сегодня хотим поделиться большим и классным по наполнению воркшопом от Ian Smart и Rory McCune "Container Security Workshop", представленным на прошедшей недавно конференции BSides London 2024. В воркшопе рассмотрели все возможные аспекты безопасности Docker и Kubernetes. Слайды можно посмотреть тут.

👉🏻

🔗Ссылка: https://opennet.ru/62406/

Реализация Rust для получения хэшей NetNTLM из внутреннего монолога без использования LSASS, использующая SSPI для согласования NTLM и косвенные NTAPI для основных операций. 🔗Ссылка: https://github.com/safedv/RustSoliloquy

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈
Доп. Информация: Коллекция исполняемых файлов Windows для использования в тестах на проникновение.
/usr/share/windows-binaries/ Ссылка: https://www.kali.org/tools/windows-binaries/ Инъекция по-черному. Обходим антивирусы при помощи Shellter Ссылка: https://xakep.ru/2015/11/30/shellter/ (Не актуален, можно посмотреть) Небольшие и очень портативные тесты обнаружения, основанные на ATT&CK компании MITRE. Ссылка: https://github.com/redcanaryco/atomic-red-team Скрипт Cobalt Strike для интеграции полезных нагрузок ScareCrow (EDR/AV-уклонение) Ссылка: https://github.com/GeorgePatsias/ScareCrow-CobaltStrike (Не актуален, только посмотреть код) Различные ресурсы для улучшения функциональности Cobalt Strike и его способности избегать обнаружения антивирусом / EDR Ссылка: https://github.com/RedefiningReality/Cobalt-Strike 

Ролик на канале 👾 https://youtu.be/1puFwvSOM2w Давайте накидайте комментарии, закидайте меня 🍅😁

Repost from BlackFan
Сейчас появилась целая куча всевозможных облачных и локальных решений, совместимых с S3. И помимо самого S3 API, в них могут быть реализованы и какие-нибудь свои фишки, которые важно знать. Например, MinIO поддерживает листинг содержимого ZIP архивов и получение файлов из них. Для использования данной функциональности необходимо чтобы объект в бакете имел расширение zip (проверяется по подстроке ".zip/") и HTTP запрос содержал дополнительный заголовок x-minio-extract. Листинг содержимого архива:
GET /bucket/?prefix=archive.zip/&list-type=2 HTTP/1.1
Host: 127.0.0.1:9000
x-minio-extract: true
Получение файла из архива:
GET /bucket/archive.zip/test.html HTTP/1.1
Host: 127.0.0.1:9000
x-minio-extract: true
В специфичных условиях подобное поведение может быть использовано для XSS если: • Атакующий контролирует содержимое и имя объекта, но не контролирует Content-Type (в таки случаях также нужно проверять параметр response-content-type) • Запросы к объектам кэшируются Закэшировав XSS в ответе используя x-minio-extract, её можно будет использовать против других клиентов, так как этот заголовок не будет использоваться в ключе кэша. Еще одна интересная функциональность в MinIO - подпись на события в бакете. В случае, если бакет настроен небезопасно и для него разрешен action s3:ListenBucketNotification, это позволяет в режиме реального времени получать информацию о внутреннем адресе MinIO, изменениях объектов или запросах пользователей к объектам, включая IP адрес и User-Agent. Пример запроса (Полный список событий):
curl "http://127.0.0.1:9000/bucket/?events=s3:ObjectAccessed:*&ping=1"

Тут pe-sieve обновился) #blueteam #maldev
Тут pe-sieve обновился) #blueteam #maldev

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Proxy Bar
CVE-2024-38819 * Spring Boot 3.3.4, based on Spring Framework 6.1.13 path traversal exploit * POC + docker

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

HTML Universal Identifier На VK Security Confab анонсировал свою тулзу для идентификации Html Вот собственно и она: https://github.com/Slonser/hui Что можно делать сейчас: - Идентифицировать flattening - Находить неправильный mutation payloads - Смотреть на разрешенные атрибуты и теги - Идентифицировать библиотеку которая работает с html на бекенде Нужно ещё много доработать но можно пользоваться уже сейчас P.S. массово прописываем
python -m pip install hui

Repost from Proxy Bar
OpenBAS — это платформа с открытым исходным кодом, позволяющая организациям и проводить кампании и тесты по моделированию киб
OpenBAS — это платформа с открытым исходным кодом, позволяющая организациям и проводить кампании и тесты по моделированию киберпреступлений. * Link