ru
Feedback

Не попадитесь на канал ботавода! Telemetrio находит и помечает такие каналы 👉 Хотите видеть метку — оформите подписку 👈

Fsecurity | HH

Fsecurity | HH

Открыть в Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Больше
2 062
Подписчики
+124 часа
+17 дней
-630 дней
Архив постов

А у вас как ? 🤔
Anonymous voting

Repost from PurpleBear
По моему мнению, Threat Intelligence - это неотъемлемый этап подготовки для проведения Red/Purple Teaming тестирований на проникновение. Согласно нашей методологии, TI аналитика используется для моделирования угроз, подготовки актуальных сценариев, планирования векторов, создания атакующей инфраструктуры и прочего. Да и в целом бывает просто интересно читать про TTPs некоторых APT группировок😎 Поэтому, я всегда в поиске новых ресурсов агрегирующих подобную аналитику в структурированном виде и сегодня хочу немного рассказать про площадку Cloud Threat Landscape от Wiz Research Это бесплатная база знаний, которая включает: ✅ Incidents Информацию о различных инцидентах по категориям, со ссылками на отчеты ✅ Actors Поиск по группировкам атакующих, которых удается атрибутировать🙈 Кстати, меня всегда особенно веселит, когда разные вендоры дают одним и тем же APT альтернативные названия, типа APT31 (Mandiant) aka Judgment Panda (CrowdStrike), Zirconium (Microsoft), TEMP.Avengers (Symantec), Bronze Vinewood (Secureworks), Violet Typhoon (MS) Мне иногда кажется, что они просто используют рандом, как Docker default container names😄 ✅ Techniques Используемые техники по MITRE ✅ Targeted Technologies Атакуемые технологии. Список далеко не полный и нуждается в доработке по формату и содержанию, но мне кажется именно чего-то подобного на данный момент не хватает классической MITRE Таким образом, данный ресурс в совокупности с другими инструментами можно использовать в арсенале инструментов TI для атакующих

Сам бывает люблю почитать про инциденты с APT 👾 Помогает строить этапы атаки и т.д.🧐

Repost from Zer0Day Lab
https://github.com/DosX-dev/obfus.h obfus.h is a macro-only library for compile-time obfuscating C applications, designed spe
https://github.com/DosX-dev/obfus.h obfus.h is a macro-only library for compile-time obfuscating C applications, designed specifically for the Tiny C (tcc). It is tailored for Windows x86 and x64 platforms and supports all versions of the compiler.
• Function Call Obfuscation: Confuse function calls to make code less readable to unauthorized eyes.
 • Anti-Debugging Techniques: Built-in mechanisms to prevent code analysis during runtime.
 • Control Flow Code Mutation: Turns code into spaghetti, making it difficult to parse conditions and loops

How we escalated a DOM XSS to a sophisticated 1-click Account Takeover for $8000 - Part 1 https://thefrogsec.github.io/2024/04/06/How-we-escalated-a-DOM-XSS-to-a-sophisticated-1-click-Account-Takeover-for-8000-Part-1/

💡 Найти IDOR иногда бывает проще, чем кажется #tips #bugbounty
💡 Найти IDOR иногда бывает проще, чем кажется #tips #bugbounty