Fsecurity | HH
Открыть в Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Больше2 063
Подписчики
+224 часа
-17 дней
-630 дней
Архив постов
2 063
👆🏻Решение для тех у кого проблемы с Ютубом 👾
В видео есть несколько способов решения данной проблемы.
2 063
Repost from Хауди Хо - IT юмор, жизнь программиста
Это же видео файлом для тех, у кого ютуб зависает.
2 063
👆🏻Решение для тех у кого проблемы с Ютубом 👾
В видео есть несколько способов решения данной проблемы.
2 063
Всем привет 👾
На Ютуб канале была достигнута 3000 подписчиков 🤯
Огромное всем спасибо 🥳
2 063
Repost from #Beacon
То чувство, когда заходишь браузером бурпа на сайт, а он тебя моментально блочит, при этом через обычный браузер все работает нормально....было?😆
Пользуемся - https://github.com/sleeyax/burp-awesome-tls
Великолепная концепция, которая позволяет работать в сложных полях, где вафы умеют кусаться))) довольно известная техника, но почему бы и не запостить
2 063
👾Я вернулся с отдыха, вот вам:
Обновлен Obsidian-Pentest🎯
👉 https://github.com/0xHaskar/Obsidian-Pentest
Изменения (коммит):
👉 https://github.com/0xHaskar/Obsidian-Pentest/commit/e6226d0f4e0a6701a8969f111b011cb5428ccbe8
2 063
Repost from Cybred
bbradar.io
Я часто ловлю себя на мысли, что мне приходится тратить много сил и времени только на то, чтобы уследить за новыми программами на всех Bug Bounty площадках, где я работаю. Последнее время меня стал раздражать этот процесс, поэтому я решил создать небольшое приложение-трекер, чтобы объединить последние общедоступные программы. Надеюсь, это поможет вам быстрее выбрать понравившуюся программу и позволит сосредоточить всю свою энергию на реальном исследовании.Собирает программы с площадок: — BugBase — CodeHawks — HackerOne — BugCrowd — Intigriti — Immunefi — HackenProof — YesWeHack — Standoff365 — Code4rena — Sherlock Новые тоже добавляются, недавно было пополнение сайтом Remedy.
2 063
Repost from RedTeam brazzers
Всем привет! В продолжение темы про NetNTLM-хешики, кражу сессий и эксплойты :))
Тут на днях вышел FakePotato, который пофиксил один супер интересный вектор повышения привилегий - через установку обоев.
Ранее у ncc group выходила крутая статья про то, как изменение обоев может привести к утечке NetNTLM-хеша. Там было достаточно много требований, ограничивающих атаку: Webdav Redirector, DNS-запись....
Однако decoder.cloud достаточно прозрачно намекнул, что нашел функционал, позволяющий изменить обои привилегированного пользователя с использованием специального COM-объекта.
"I played with the Desktop Wallpaper and was able to change the desktop background image of Adminstrator"Поэтому приходится вскрывать карты :) Я выложил инструмент LeakedWallpaper , который позволяет получить NetNTLM-хеши ЛЮБОГО пользователя, чья сессия присутствует на хосте. Требования по правам: любые. Способ до установки июньского фикса KB5040434 будет работать безотказно. Демо можно найти тут
