Backconnect
رفتن به کانال در Telegram
Привет! В нашем канале ты можешь найти много полезной информации по направлению информационной безопасности. Смотри закрепленные теги, обязательно найдешь что-то интересное для себя 🤟🏻
نمایش بیشتر375
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+57 روز
+2430 روز
در حال بارگیری داده...
کانالهای مشابه
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
ابر برچسبها
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
مارس '25
مارس '25
+28
در 0 کانالها
فوریه '25
+35
در 0 کانالها
Get PRO
ژانویه '25
+41
در 1 کانالها
Get PRO
دسامبر '24
+71
در 1 کانالها
Get PRO
نوامبر '24
+11
در 0 کانالها
Get PRO
اکتبر '24
+131
در 0 کانالها
Get PRO
سپتامبر '240
در 0 کانالها
Get PRO
اوت '240
در 0 کانالها
Get PRO
ژوئیه '240
در 1 کانالها
Get PRO
ژوئن '240
در 0 کانالها
Get PRO
مه '24
+31
در 5 کانالها
Get PRO
آوریل '24
+16
در 0 کانالها
Get PRO
مارس '240
در 0 کانالها
Get PRO
فوریه '240
در 0 کانالها
Get PRO
ژانویه '24
+33
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 30 مارس | +1 | |||
| 29 مارس | 0 | |||
| 28 مارس | +3 | |||
| 27 مارس | +1 | |||
| 26 مارس | 0 | |||
| 25 مارس | +1 | |||
| 24 مارس | 0 | |||
| 23 مارس | 0 | |||
| 22 مارس | 0 | |||
| 21 مارس | 0 | |||
| 20 مارس | 0 | |||
| 19 مارس | +1 | |||
| 18 مارس | +3 | |||
| 17 مارس | +2 | |||
| 16 مارس | 0 | |||
| 15 مارس | 0 | |||
| 14 مارس | +3 | |||
| 13 مارس | +1 | |||
| 12 مارس | +3 | |||
| 11 مارس | +1 | |||
| 10 مارس | +2 | |||
| 09 مارس | +1 | |||
| 08 مارس | +1 | |||
| 07 مارس | 0 | |||
| 06 مارس | +1 | |||
| 05 مارس | 0 | |||
| 04 مارس | +2 | |||
| 03 مارس | +1 | |||
| 02 مارس | 0 | |||
| 01 مارس | 0 |
پستهای کانال
#study
Новички узнают что-то новое
Смешарики закрепят(освежат) имеющиеся знания
https://web.stanford.edu/class/cs253/
| 2 | #mindmap #pentest #ad
УРА!
новые обои на вашу стену =)
https://orange-cyberdefense.github.io/ocd-mindmaps/img/mindmap_ad_dark_classic_2025.03.excalidraw.svg | 438 |
| 3 | #activedirectory #pentest
Утилита для проверки и эксплуатации релея на мсскл
https://github.com/CompassSecurity/mssqlrelay?ysclid=m7llgqsh7f610720232 | 477 |
| 4 | yet another vulnerable application
https://github.com/Commando-X/vuln-bank | 468 |
| 5 | Интересное
https://cybersecurity-roadmap.ru/ | 409 |
| 6 | Инфобез это очень круто
Но главное не забывать, что самые главные вещи - не вещи! | 339 |
| 7 | #study #malware
кто будет проходить - дайте потом обратную связь
https://github.com/Perkins-Fund/Malcore-Free-Courses/tree/main/The%20Journey | 305 |
| 8 | Обнаружил хорошую доку по внутреннему пентесту/редтиму. Рокет сайнса здесь нет, но для актуализации знаний прям что надо.
Тоже самое, но только в виде репозитория: тык | 240 |
| 9 | Ребята, кому не сложно, пройдите опрос, будем благодарны 😇
P.s. не скам, не фишинг)
https://forms.gle/J7JhPb5Mq4sAxKcK7 | 305 |
| 10 | #study #forensic
Пока админы готовят новый контент по форензике, можно изучить репозиторий с семплами различных атак, это позволит получить практику в исследовании логов evtx с целью поиска следов злоумышленника.
Для анализа логов можно использовать связку evtxecmd и timelineexplorer
Репо с примерами атак:
https://github.com/sbousseaden/EVTX-ATTACK-SAMPLES/tree/master | 336 |
| 11 | #HRS
Небольшая напоминалка как определить ВОЗМОЖНЫЙ вид HTTP request smuggling. | 345 |
| 12 | #k8s
С помощью этого репозитория можно отточить навыки тестирования кубера.
(Там есть готовая инфраструктура, которая разворачивается по скрипту).
https://github.com/madhuakula/kubernetes-goat | 465 |
| 13 | #study
Полезный репо, для тех, кто только начинает, а также тех, кто уже давно в процессе, но думает, куда можно еще подвигаться
https://github.com/rezaduty/cybersecurity-career-path | 399 |
| 14 | #reverse
Реверсеры дуреют с этой прикормки
Плагин для иды (деобфускация и прочие штуки)
https://github.com/KasperskyLab/hrtng | 914 |
| 15 | #reverse
Реверсеры дуреют с этой прикормки
Плагин для иды (деобфускация и прочие штуки)
https://github.com/KasperskyLab/hrtng | 1 |
| 16 | Делай два
https://github.com/SafeBreach-Labs/CVE-2024-49112/ | 501 |
| 17 | В Декабрьском бюллетене безопасности Microsoft есть бага CVE-2024-49112 о которой пошумели и думали она закроется патчем. Но нет… В паблике продают PoC за 157$
Уязвимость в протоколе Lightweight Directory Access Protocol (LDAP) в Microsoft Windows. Позволяет неаутентифицированным злоумышленникам удалённо выполнять произвольный код через специально сформированные LDAP-запросы. Это может привести к захвату системы и утечке данных.
💡 Почему это важно:
☠️ Неконтролируемый доступ к уязвимым системам.
☠️ Потенциальная утечка данных и сбои в работе сервисов.
☠️ Риск массового компрометации сети.
🛡️ Рекомендуемые действия:
✅ Проверьте, что входящие RPC-соединения разрешены только для доверенных внутренних сетей.
✅ Убедитесь, что контроллеры домена не имеют прямого доступа в Интернет (только DNS если он у Вас на контроллере).
✅ Проверьте систему на наличие уязвимых конфигураций с помощью скриптов или специализированных инструментов.
✅ Установите последние патчи безопасности от Microsoft.
✅ Мониторьте LDAP и RPC-трафик для выявления подозрительной активности.
Скрипт для чека доступа по RPC и выхода в интернет (для проверки админами на контроллерах)
# Detection script for CVE-2024-49112
Write-Output "Checking system configuration for CVE-2024-49112..."
# Check if the system is a Domain Controller
$isDomainController = (Get-WmiObject Win32_ComputerSystem).DomainRole -eq 4 -or (Get-WmiObject Win32_ComputerSystem).DomainRole -eq 5
if (-not $isDomainController) {
Write-Output "This system is not a Domain Controller. No action needed."
exit
}
# Check if inbound RPC from untrusted networks is blocked
$rpcsrvstatus = Get-NetFirewallRule -DisplayName "*RPC*" | Where-Object {$_.Direction -eq "Inbound" -and $_.Enabled -eq "True"}
if ($rpcsrvstatus) {
Write-Output "Warning: Inbound RPC connections from untrusted networks are allowed. This configuration is vulnerable."
} else {
Write-Output "Inbound RPC connections from untrusted networks are blocked."
}
# Check if the Domain Controller has internet access
$internetAccess = Test-Connection -ComputerName "1.1.1.1" -Count 2 -Quiet
if ($internetAccess) {
Write-Output "Warning: Domain Controller has internet access. This configuration is vulnerable."
} else {
Write-Output "Domain Controller does not have internet access."
}
Write-Output "Detection complete." | 377 |
| 18 | Делай раз | 285 |
| 19 | Последнее время канал превратился из информационного в мерчовый xD
Но что поделать, новогодние праздники, пора подарков!
Приятный новогодний подгон от
@illuminatyparty
Раз такое дело, принято решение один календарик разыграть!
Ну и две нашивочки с культом тоже разыграем!
Просто надо поставить + в комментах (именно в чате этого канала), доставка только по территории РФ. Подводить итоги будем 9 января после выхода с праздников.
Всех с наступающим! | 2 512 |
| 20 | #memes
Когда паперсек написал новый регламент и пытается объяснить его всему коллективу | 470 |
