uk
Feedback
Fsecurity | HH

Fsecurity | HH

Відкрити в Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Показати більше
2 068
Підписники
Немає даних24 години
-47 днів
-330 днів
Архів дописів
Repost from Похек
Укрепление безопасности образов контейнеров с помощью Wazuh и Trivy #Wazuh #Trivy #SOC #Appsec Эта статья черпает вдохновение
Укрепление безопасности образов контейнеров с помощью Wazuh и Trivy #Wazuh #Trivy #SOC #Appsec Эта статья черпает вдохновение из записи в блоге Wazuh о повышении безопасности образов контейнеров с помощью Wazuh и Trivy. Контейнеризация произвела революцию в разработке и развертывании программного обеспечения, предлагая масштабируемость и эффективность. Однако эта гибкость может создавать риски для безопасности, если образы контейнеров не защищены должным образом.Уязвимости в этих образах могут подвергнуть всю вашу систему угрозам. Вот где вступает в игру совместная мощь Wazuh и Trivy. Эти инструменты с открытым исходным кодом предоставляют комплексное решение для повышения безопасности образов контейнеров, гарантируя защиту ваших приложений с самого начала. 🔗Читать дальше 🌚 @poxek | 🌚 blog.poxek.cc | 📺 YT | 📺 RT | 📺 VK | 🌚 Мерч

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Offensive Xwitter
😈 [ Toffy @toffyrak ] I have just released my first tool: GPOHound 🚀 GPOHound is an offensive tool for dumping and analysin
+3
😈 [ Toffy @toffyrak ] I have just released my first tool: GPOHound 🚀 GPOHound is an offensive tool for dumping and analysing GPOs. It leverages BloodHound data and enriches it with insights extracted from the analysis. Check it out here: 🔗 https://github.com/cogiceo/GPOHound 🐥 [ tweet ]

HBFullBypass - это инструмент, который: Обходит AMSI (AntiMalware Scan Interface) с помощью аппаратных точек останова. Предоставляет обратную оболочку PowerShell в полноязычном режиме, используя немного запутанную однострочную оболочку reverse shell от Nishang. 🔗Ссылка: https://github.com/NoelFrey/HBFullBypass

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Adaptix Framework
Если кто не заметил, в предыдущем посте приводился пример с новым агентом. Как видно на этих скринах, gopher работает и в Lin
+1
Если кто не заметил, в предыдущем посте приводился пример с новым агентом. Как видно на этих скринах, gopher работает и в Linux, и в MacOS. Пока у него будет ограниченный функционал, так как больше интересовал момент интеграции нового агента в уже существующую инфраструктуру C2.

Repost from Social Engineering
🐺 От Buhtrap до Watch Wolf. • На фоне кампаний крупных киберпреступных кластеров, приводящих, например, к масштабным утечкам
🐺 От Buhtrap до Watch Wolf. На фоне кампаний крупных киберпреступных кластеров, приводящих, например, к масштабным утечкам и шифрованию всех данных в инфраструктуре, часто не видны действия небольших группировок. Про них практически ничего неслышно в инфополе, но их деятельность наносит большой ущерб бизнесу на территории РФ. Эксперты BI.ZONE вчера опубликовали новое исследование, где рассказали про одну из самых заметных хакерских группировок, которая прошла путь от небольшого объединения до целого кластера активности. Группировка Buhtrap с первых лет активности постоянно дробилась на более мелкие части, исходные коды инструментов утекали, а панели управления выставляли на продажу. С 2014 года под Buhtrap понимались различные группировки, которых объединяли инструменты, способы проведения атак и общая цель — кража денег. К 2023 году Buhtrap переросла в целый кластер активности, которая в конечном итоге получила название Watch Wolf. Данное исследование содержит подробное описание жизненного цикла атак, известные кампании, используемые инструменты и методы, которые применялись в ходе атак на малый и средний бизнес в России. ➡ Скачать можно отсюда: https://bi.zone/upload/Buhtrap S.E. ▪️ infosec.work ▪️ VT

Repost from s0ld13r ch.
MITRE ATT&CK v17 уже тут! Что нового? 👋 Свежий релиз MITRE ATT&CK v17 (апрель 2025) — это масштабное обновление базы знаний
MITRE ATT&CK v17 уже тут! Что нового? 👋 Свежий релиз MITRE ATT&CK v17 (апрель 2025) — это масштабное обновление базы знаний о тактиках и техниках атак 🛡 Вот кратко по ключевым изменениям: Добавлена платформа VMWare ESXi ❤️ — теперь действия злоумышленников на VMware ESXi (гипервизор) имеют собственную матрицу: 🔗 https://attack.mitre.org/matrices/enterprise/esxi/ Переименована платформа Network в Network Devices — для более точного отражения охвата (сетевые устройства). Улучшены описания Enterprise Mitigations — теперь они стали куда понятнее и полезнее 😎 🔗 https://attack.mitre.org/mitigations/enterprise/ Удалена техника DLL Side-Loading (T1574.002), она была объеденена с DLL Search Order Hijacking (T1574.001), которая теперь просто называется Hijack Execution Flow: DLL 🔍 Ссылки: 🔗 https://attack.mitre.org/resources/updates/ 🔗 https://medium.com/mitre-attack/attack-v17-dfb59eae2204 🧢 s0ld13r

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈