uk
Feedback
Fsecurity | HH

Fsecurity | HH

Відкрити в Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Показати більше
2 067
Підписники
-124 години
-77 днів
+230 днів
Архів дописів
🔗Ссылка: https://opennet.ru/62820/

Repost from Proxy Bar
Burp > поиск scope > домен\поддомен * Link to regular
Burp > поиск scope > домен\поддомен * Link to regular

Это репозиторий содержит шаблон для тестирования, который использовался в PWK и для текущих оценок. Шаблон был отформатирован для использования в Obsidian. 🔗Ссылка: https://github.com/tjnull/TJ-OPT

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Pentest HaT
🔄 ⚙️ GoAccess v1.9.3 Real-time анализатор логов веб серверов, написан на 💻 Поддерживает любые кастомные логи: Amazon CloudF
🔄 ⚙️ GoAccess v1.9.3 Real-time анализатор логов веб серверов, написан на 💻 Поддерживает любые кастомные логи:
Amazon CloudFront (Download Distribution). Amazon Simple Storage Service (S3) AWS Elastic Load Balancing Combined Log Format (XLF/ELF) Apache | Nginx Common Log Format (CLF) Apache Google Cloud Storage. Apache virtual hosts Squid Native Format. W3C format (IIS). Caddy's JSON Structured format.
Установка в 🐧 Debian like: sudo apt install goaccess Запуск:
goaccess access.log
goaccess access.log -a > report.html
goaccess access.log -a -d -o json > report.json
tail -f access.log | goaccess -
goaccess access.log -o /usr/share/nginx/html/your_site/report.html --real-time-html
💻 Home ➡️ Main ➡️ Demo online #soft #goaccess #clang ✈️ Pentest HaT

Про байпас AMSI в 2025. Что-то еще актуально, а что-то уже нет) https://en.r-tec.net/r-tec-blog-bypass-amsi-in-2025.html #pentest #redteam #bypass #ad

🔗Ссылка: https://opennet.ru/62810/

Repost from ESCalator
Эволюция инструментов Dark Caracal 🐱 В первом квартале 2024 года в поле зрения сотрудников департамента Threat Intelligence
Эволюция инструментов Dark Caracal 🐱 В первом квартале 2024 года в поле зрения сотрудников департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC) попал вредоносный семпл. Целевой аудиторией атаки стали испаноговорящие пользователи — это понятно по содержимому вредоносных вложений и по языку фишинговых писем, используемых для доставки ВПО. Сообщество назвало вредонос Poco RAT — по наименованию используемых библиотек POCO для C++. На момент обнаружения семпл не был атрибутирован ни к одной известной группировке. 🤨 Исследование семпла выявило определенный набор функций для удаленного управления устройством жертвы, включая загрузку файлов, снятие скриншотов, выполнение команд, управление процессами и файлами. Дополнительный анализ тактик, техник и процедур, цепочки атак и географии кампании позволил связать активность с группировкой Dark Caracal, известной использованием вредоносного ПО Bandook. При этом была выявлена схожесть дропперов Poco RAT и Bandook. Подробнее о Dark Caracal, ее методах и новых инструментах вы можете прочитать в исследовании на нашем сайте 👽 #TI #APT #malware @ptescalator

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from #memekatz
Когда пишешь пэйлоады с помощью ChatGPT