uk
Feedback
Fsecurity | HH

Fsecurity | HH

Відкрити в Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Показати більше
2 064
Підписники
+124 години
-57 днів
+130 днів
Архів дописів

👉🏻

Коллектор сессий из SCCM для BloodHound https://github.com/CrowdStrike/sccmhound #ad #pentest #bloodhound
+1
Коллектор сессий из SCCM для BloodHound https://github.com/CrowdStrike/sccmhound #ad #pentest #bloodhound

Repost from BugXplorer
It's a series of articles all about web front-end security. https://aszx87410.github.io/beyond-xss/en/ 🪳@bugxplorer
It's a series of articles all about web front-end security. https://aszx87410.github.io/beyond-xss/en/ 🪳@bugxplorer

🤔 Вы когда-нибудь задумывались, почему вы НИКОГДА не видите chunked ответов в Burp Suite? Ответ прост: настройки по умолчани
+1
🤔 Вы когда-нибудь задумывались, почему вы НИКОГДА не видите chunked ответов в Burp Suite? Ответ прост: настройки по умолчанию скрывают их! Перейдите в Settings > Network > HTTP > Streaming responses, чтобы исправить это 🔍 💡Chunked transfer encoding — механизм передачи данных в HTTP-протоколе, позволяющий надёжно доставлять данные от сервера клиенту без необходимости заранее знать точный размер всего тела HTTP-сообщения. Это достигается разбиением сообщения на небольшие части (chunks), а затем передачей каждой части с указанием только её размера (в шестнадцатеричном виде). Окончание передачи сообщения определяется наличием последней части с нулевой длиной. Такой механизм позволяет передать динамически сформированные объекты, для которых нельзя заранее определить размер. Он стал доступен только начиная с HTTP версии 1.1. Без механизма сhunked transfer encoding с каждым HTTP-пакетом необходимо указывать заголовок Content-Length, чтобы клиент мог найти конец передаваемого сообщения. #tips #tools

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

sticker.webp0.25 KB

Repost from #memekatz
Когда пользуешься пиратским бурпом, акунетиксом, нессусом

Repost from Hacker Notes
EDR Remote Kill! Krueger: Proof of Concept (PoC) .NET tool for remotely killing EDR with WDAC
Krueger is a Proof of Concept (PoC) .NET post-exploitation tool for remotely killing Endpoint Detection and Response (EDR) as apart of lateral movement procedures. Krueger accomplishes this task by utilizing Windows Defender Application Control (WDAC), which is a built in Microsoft created application control utility that has the ability to block code at the user and kernel-mode levels. Using Krueger with administrative permissions over a target remote device, an adversary can quickly place a WDAC policy to disk and perform a remote reboot, preventing the EDR service from starting on boot.
Read More 🔗 @hackern0tes