Fsecurity | HH
Открыть в Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Больше2 061
Подписчики
Нет данных24 часа
+27 дней
-930 дней
Архив постов
2 061
Repost from PurpleBear
Две недели назад вышел новый релиз Nuclei v3.2.0 от
Project Discovery.
В новой версии добавили расширенную функциональность сканов с учетными данными, поддерживающую различные схемы аутентификации
nuclei -u http://example.com/ -secret-file example_auth.yamlAuthentication Types: ✅ Static Authentication - статичные креды (username и password) для
Basic Auth, API Key, Bearer Token, Custom Header, Cookie
✅ Dynamic Authentication - OAuth2.0, когда статичные креды (username и password) используются для получения Session Tokens/Cookie, Custom Header
Secret file содержит учетные данные для аутентификации для ресурсов по совпадению значений domains и domains-regex, без необходимости изменять уже существующие шаблоны
static:
# 1. Basic Auth based auth
- type: basicauth
domains:
- scanme.sh
username: test
password: test
# 2. Bearer Token based auth
- type: bearertoken
domains-regex:
- .*scanme.sh
- .*example.com
token: test
dynamic:
- template: /path/to/wordpress-login.yaml
variables:
- name: username
value: test
- name: password
value: test
type: cookie
domains:
- blog.example.com
cookies:
- raw: "{{wp-global-cookie}}"
- raw: "{{wp-admin-cookie}}"
- raw: "{{wp-plugin-cookie}}"
В следующих релизах авторы планируют также добавить интеграцию с HashiCorp Vault, AWS Secrets Manager и 1Password2 061
Repost from Caster
Caster - Witchhammer (WIP)
Я нашел новый способ проведения пивотинга против Windows, но в этот раз уже без использования виртуальной машины.
Моя идея заключается в разворачивании SoftEther на скомпрометированной машине Windows, затем для создания SoftEther-сервера создается виртуальный Hub и мост, куда помещается физический интерфейс скомпрометированной машины.
Этот метод хорош тем, что используется протокол EtherIP для создания туннеля, согласно RFC 3378 он может транслировать Ethernet-фреймы поверх IP, а также этот EtherIP инкапсулируется в TLS средствами SoftEther. И при этом не нужно перезагружать скомпрометированный хост, выключать Firewall.
Затем после создания сервера, атакующий на своей машине устанавливает SoftEther-клиент, создает TAP-интерфейс, подключается к серверу, и у него появляется возможность проведения атак канального уровня внутри туннеля против хостов в сегменте скомпрометированной машины, запуск Responder и других инструментов.
Это WIP-статья (WIP - Work In Progress), я опубликую её уже скоро
2 061
Repost from OSINT | Форензика
🪢OSINTRACKER — инструмент для визуализации расследований
Данный инструмент можно смело называть альтернативой прославившегося Maltego, только пользоваться им можно исключительно через браузер и он не предлагает платных тарифов.
Osintracker достаточно простенький инструмент, тем не менее очень полезный и включает в себя много интересных функций. Некоторые из них, это визуализация расследований, анализ данных используя 200+ ресурсов, сортировка данных по типу и все внутри вашего браузера.
2 061
Repost from Лаборатория хакера
🖥 Репозиторий: BloodHound — инструмент для атак на Active Directory
BloodHound — это инструмент для анализа привилегий в сети Active Directory, который позволяет выявлять слабые места в структуре доступа к данным.
— Данный инструмент предоставляет возможность моделирования атак на Active Directory, выявления привилегированных аккаунтов и поиска путей распространения прав доступа.
⏺ Ссылка на GitHub
#ActiveDirectory #Tools
2 061
Repost from Life-Hack - Хакер
На второй неделе курса "Linux для новичков" мы изучили основные команды для работы с файлами и директориями, команды поиска файлов и содержимого, научились управлять правами доступа, процессами и автоматизированым выполнением задач с помощью cron.
Если вы что-то пропустили и желаете прочитать, то вот список материалов второй недели:
Неделя 2: Работа с файлами и директориями
• Основные команды для работы с файлами и директориями: cp, mv, rm и др.
• Работа с архивами в Linux: создание, разархивирование, просмотр.
• Поиск файлов и содержимого в Linux: команды find и grep.
• Управление правами доступа к файлам и директориям в Linux: chmod и chown.
• Символьные и жесткие ссылки: создание и использование.
• Управление процессами и задачами в Linux: команды ps, top, kill и др.
• Автоматическое выполнение задач с помощью cron.
Не забывайте следить и делиться нашим бесплатным курсом "Linux для новичков"!
Первая серия материалов.
Следующую неделю мы посвятим теме «Управление пользователями и группами».
LH | Новости | Курсы | Мемы2 061
Vulnerable Code Snippets
YesWeHack представляет фрагменты кода, содержащие несколько различных уязвимостей, чтобы вы могли попрактиковаться в анализе кода в безопасной среде с докеризацией. Фрагменты уязвимого кода подходят для всех уровней квалификации.
🔗Ссылка:
https://github.com/yeswehack/vulnerable-code-snippets
2 061
Repost from OSINT HUNT
Как сделать свой Telegram безопаснее ❓
Смотрим и проверяем
Настройки - Конфиденциальность:
📍Кто видит номер телефона - Никто
📍 Кто может найти по номеру - Мои контакты
📍 Кто видит последнюю активность - Никто
📍 Кто может пересылать ваши сообщения - Никто
📍 Кто видит фотографию профиля - Мои контакты (разрешайте, добавляя в исключения).
📍 Кто может звонить мне - Никто (разрешайте, добавляя в исключения)
📍Включите и настройте двухфакторную аутентификацию и облачный пароль.
Дополнительные рекомендации для конфиденциальности:
• Проверяйте активные сеансы в настройках, чтобы убедиться, что никто не получил доступ к вашему аккаунту.
• Для передачи важной информации используйте секретные чаты, которые зашифрованы сквозным шифрованием и не хранятся на серверах Telegram.
• Установите код-пароль на вход на случай, если вашим устройством завладеют злоумышленники.
Мы же понимаем, что Telegram - не лучший способ надёжного приватного общения?👀
#безопасность
