Fsecurity | HH
Открыть в Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Больше2 069
Подписчики
Нет данных24 часа
-47 дней
-330 дней
Архив постов
2 069
Repost from Похек
Game Hacking 1. От чит-кодов до kernel-level читов
#game_hacking #читкод #konami
Игровой хакинг — это не просто способ получить преимущество в виртуальном мире. Это сложная экосистема, где технические навыки пересекаются с киберпреступностью, а каждый новый патч защиты провоцирует ответные действия хакеров. Рассмотрим эволюцию читов, методы обхода античит-систем и аппаратные решения, которые превратили игровой взлом в многомиллионный теневой бизнес.⬆️⬆️⬇️⬇️⬅️➡️⬅️➡️BA ➡️История читерства: от пакмана до соревновательных шутеров Первые читы появились одновременно с самими видеоиграми. Ещё в 1980-х игроки в аркадных автоматах использовали «фамильные секреты» вроде знаменитого кода Konami, чтобы получить дополнительные жизни в Contra. С развитием PC-гейминга читинг стал технологичнее: в 1999 году для Quake разработали первый aimbot, анализировавший позиции противников через память процесса. 🔗Первая статья из 4 p.s. да, на картинке не правильный читкод, но лучше сгенерировать у меня не получилось) 🌚 @poxek | 🌚 blog.poxek.cc | 📺 YT | 📺 RT | 📺 VK | 🌚 Мерч
2 069
Repost from AP Security
#pentest #tools
BloodHound-MCP
BloodHound-MCP - это мощная интеграция, которая позволяет использовать возможности Model Context Procotol (MCP) Server в BloodHound при анализе безопасности Active Directory.
Model Context Protocol (MCP) – это открытый стандарт, призванный упростить подключение искусственного интеллекта к внешним данным и инструментам.
По сути, MCP стандартизирует способ, которым приложения передают контекст большим языковым моделям (LLM) – наподобие универсального порта (аналогично USB-C) для AI-приложений.
2 069
Отник (Hunter) - это простой инструмент для моделирования действий злоумышленников, разработанный для обеспечения скрытности с помощью отцепления API, прямых и косвенных системных вызовов, отслеживания событий для Windows (ETW), подавления процессов, подмены стека, полиморфного шифрования и комплексных механизмов защиты от анализа. Он эффективно обходит перехваты на уровне пользователя, обратные вызовы ядра, поведенческий анализ и криминалистическое обнаружение. Он основан на реальных методологиях вредоносного по и (APT) APT-кодах.
🔗Ссылка:
https://github.com/S3N4T0R-0X0/Hunter
2 069
Repost from Ralf Hacker Channel
Большой сборник блог/PoC методов инъекции в процессы для Windows и Linux
https://github.com/itaymigdal/awesome-injection
Думаю, он еще будет активно пополняться)
#pentest #redteam #maldev
2 069
Repost from Пакет Безопасности
Подпольная империя
Только сейчас заметил крутое исследование рынка преступных киберуслуг и активности злоумышленников за 2023-2024 годы от Позитивов.
Материал очень большой и плотный. Там и про хактивистов с хакерскими группировками, и про теневые форумы с маркетплейсами, и про телеграм-каналы с чатами, и про продажу вредоносного ПО, и про взломы на заказ. И все это со скринами, ценами и подробной аналитикой.
В общем, безопасникам точно стоит почитать (особенно тем, кто связан с TI), но и обычным людям тоже лишним не будет. Разве что придется погуглить пару терминов по дороге. А вот и само исследование – ссылка
#Полезное
⚡ Пакет Безопасности | 💬 Чат
🛍 Другие каналы
2 069
Repost from BugXplorer
CF-Hero is a comprehensive reconnaissance tool developed to discover the real IP addresses of web applications protected by Cloudflare. It performs multi-source intelligence gathering through various methods.
https://github.com/musana/CF-Hero
🪳@bugxplorer
2 069
Если бы капибары умели программировать, какой язык программирования они бы выбрали?
2 069
Repost from s0ld13r ch.
+1
Chocopie.exe 2.0 is came back with new feats 🐸
• Добавлена возможность отслеживать состояние виртуальных интерфейсов CheckPoint VPN через Telegram-бота — удобно для понимания, когда возможен Pivoting и активен ли VPN-интерфейс ❗️
• Командой
get_configs можно собрать все найденные .ovpn файлы в один .zip архив и отправить в чат 🔍
• Агент полностью переписан на Go - быстрее, прикольнее 😏
• Реализован модуль эмуляции окна Windows Credentials UI по аналогии с Adaptix Framework — агент по команде может запросить у пользователя ввод учетных данных через системное окно, и, если они были введены, отправить их в чат 😈
🔗 Repo: https://github.com/s0ld13rr/chocopie
ReadMe пока не обновлен, но в ближайшее время появится подробная документация 😸
P.S Все возможности Chocopie.exe предназначены исключительно для исследовательской и учебной деятельности. Автор не несет ответственности за неправомерное использование инструмента. Используйте осознанно и в благих целях🚨
🧢 s0ld13r2 069
Repost from Proxy Bar
NASA: Core Flight System - RCE\DOS\Path_Traversal vulns
*
Круто конечно, летишь такой с миссией на МАРС, а тебя разворачивают в сторону ВЕНЕРЫ например, а там не очень с давлением (примерно как чит cv_gravity в counter-strike 1.6 )
*
Read - Hack NASA cFS
