uk
Feedback
Fsecurity | HH

Fsecurity | HH

Відкрити в Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Показати більше
2 062
Підписники
+124 години
-37 днів
-230 днів
Архів дописів
Repost from Pentest HaT
💻 Weakpass Недавно был пост об отличном сервисе Weakpass у которого в наличии абсолютно бесплатный API Прикрутил к боту Pass
💻 Weakpass Недавно был пост об отличном сервисе Weakpass у которого в наличии абсолютно бесплатный API Прикрутил к боту Password lookup (MD5, NTLM, SHA1 или SHA256)
import requests
from aiogram import Router, F
from aiogram.types import Message
import logging
import app.config.cfg as cfg
import json

router: Router = Router()


def check_hash_string(hash_string: str):
    try:
        headers = {'Content-Type': 'application/json'}
        url = requests.get(f'https://weakpass.com/api/v1/search/{hash_string}.json', headers=headers)
        output = json.loads(url.text)
        hash_info = json.dumps(output, indent=2)
        return hash_info
    except Exception as e:
        logging.warning(e)

@router.message(F.text.startswith(cfg.all_commands['check_hash']))
async def check_hash(message: Message):
    try:
        msg = message.text.split()
        if len(msg) == 2:
            await message.answer(f'<b>{check_hash_string(msg[1])}</b>', disable_web_page_preview=True)
        else:
            await message.answer(f'Пример:\n<code>!check_hash 5f4dcc3b5aa765d61d8327deb882cf99</code>')
    except Exception as e:
        logging.warning(e)
Бот - https://t.me/pt_hat_bot Работает и в чате канала !check_hash 5f4dcc3b5aa765d61d8327deb882cf99 🔠 Home 🔠 Wordlists 🔠 API 💻 Github #weakpass #api #bot #python ✈️ Pentest HaT 🎩

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from AP Security
#soc Какой инструмент безопасности с открытым исходным кодом нужен миру? Короткое обсуждение на тему используемых решений в кибербезопасности (полезно молодым специалистам для ориентации в многообразии продуктов с открытым кодом). А что Вы думаете по поводу этого вопроса? Вариантами можно поделиться в комментариях к посту

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

👉

Repost from Похек
Obfuscating a Mimikatz Downloader to Evade Defender #windows #mimikatz #evasion Автор рассказывает про простой способ обфуска
Obfuscating a Mimikatz Downloader to Evade Defender #windows #mimikatz #evasion Автор рассказывает про простой способ обфускации форка mimikatz - BetterSafetyKatz с помощью обфускатора InvisibilityCloack. Но нагрузка всё равно детектится :) Поэтому постараемся понять почему. "Отдебажим" нашу нагрузку. Для этого используем DefenderCheck. Его функция в том, что он делит код на части и проверяют каждую по отдельности. Как нашли детектируемый объект, изменяем его. Повторяем пока не уберем все детекты. Как-то так. Думаю такая статья поможет вам сделать ваши нагрузки FUD (Fully Undetectable). ➡️Читать подробнее 🌚 @poxek | 📺 YT | 📺 RT | 📺 VK | 🌚 Магазин мерча

Repost from Pentest HaT
💻ApacheTomcatScanner v3.7.2 Узкоспециализированный инструмент написанный на 💻 python для поиска уязвимостей веб-сервера Apa
+1
💻ApacheTomcatScanner v3.7.2 Узкоспециализированный инструмент написанный на 💻 python для поиска уязвимостей веб-сервера Apache Tomcat Установка:
sudo python3 -m pip install apachetomcatscanner
Запуск:
ApacheTomcatScanner -tt 172.16.0.10 -tp - —-list-cves
▪️ Проверка доступности ▪️ Многопоточность ▪️ Проверка стандартных УД ▪️ Определение версии ▪️ Список уязвимостей и CVE ▪️ Поддержка прокси ▪️ Экспорт в xlsx, json, sqlite 💻 Download #tomcat #apache #apachetomcatscanner #soft #python ✈️ //Pentest HaT 🎩

Repost from RedTeam brazzers
photo content
+1

Repost from RedTeam brazzers
Последнее время на ИБ конфах самые популярные темы: осинт, социалка и выгорание. Постараюсь быть в тренде и расскажу о разведке внутри инфры. 1. Часто бывает только одна непривилегированная УЗ , но очень хочется использовать её по полной. Как правило, всем учетным записям в домене разрешено ходить по RDP на терминальный сервер, но как найти терминальные серверы? Для того что бы на Windows Server по RDP могло ходить много пользователей необходимо приобрести лицензию у Microsoft для создания терминального сервера. Данное действие оставляет следы, их и будем искать. Машинные учетные записи терминальных серверов состоят в группе Terminal Server License Servers достаточно найти их всех и попробовать сходить по RDP. Для поиска можно использовать ldapdomaindump или сделать ldap запрос:
go-windapsearch/windapsearch -d domain.local -u user -p 'P@ssw0rd' -m custom --filter="(&(objectClass=computer)(memberOf=CN=Terminal Server License Servers,CN=Users,CN=Builtin,DC=domain,DC=local))" --attrs dNSHostName
Ну или команда qappsrv [/domain:office.local] 2. Тоже самое с серверами MSSQL в сети, очень часто видел как группа domain users имеет право авторизоваться. Да, дальше прав на доступ к данным нет, но зачем они нам, когда есть MSSQL links, Impersonate privs, xp_dirtree, dbowner, etc... Для того что бы найти много MSSQL, в том числе не на стандартных портах, можно использовать ldap запрос:
go-windapsearch/windapsearch -d domain.local -u user -p 'P@ssw0rd' -m custom --filter="(&(objectClass=computer)(servicePrincipalName=*MSSQLSvc/*))" --attrs dNSHostName,servicePrincipalName
На скриншоте приведен пример, как можно найти mssql на нестандартных портах. 3. Какой ваш любимый C2? Cobalt, Havoc, может всеми любимый sliver? Лично мой самый любимый - Kaspersky Security Center (KSC). Очень часто он любезно предустановлен в инфраструктуре и готов к работе, сразу подключено много агентов и уже собрано много информации. Кстати, если не можете найти в инфре KSC, то просто зайдите на любой хост и ПКМ по значку в трее покажет где KSC. Раньше для поиска нужного пользователя в домене я использовал скрипт Invoke-UserHunter, но очень часто корректная сегментация сети не позволит вам со своей машины дотянуться до нужных сегментов. Поэтому хорошая идея использовать встроенный поиск в KSC, ПКМ по Сервер администрирования -> Найти -> Вкладка "Пользователи" и ищем на каких машинах был залогинен нужный пользователь.

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈