uk
Feedback
Fsecurity | HH

Fsecurity | HH

Відкрити в Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Показати більше
2 062
Підписники
+124 години
-37 днів
-230 днів
Архів дописів
Вот она, вершина мошеннических схем. #КиберМем Твой Пакет Безопасности

Repost from Похек
Abusing GitLab Runners #gitlab #devsecops Не самая новая техника hijack'а других gitlab runner'ов, но тем не менее эффективна
Abusing GitLab Runners #gitlab #devsecops Не самая новая техника hijack'а других gitlab runner'ов, но тем не менее эффективная, если вы получаете доступ к gitlab и/или токен раннера. В этой статье автор хотел бы объяснить, что такое Runners, как они работают и как вы можете использовать их во время пентестов. ➡️Research ➡️Github PoC Использование:
usage: hijack-runner.py [-h] [--target TARGET] [--register REGISTER] [--attack ATTACK] [--tag TAG]
                        [--clone]

Abuse GitLab Runners

optional arguments:
  -h, --help           show this help message and exit
  --target TARGET      The GitLab instance to target
  --register REGISTER  Register a token
  --attack ATTACK      Use Runner token to steal data
  --tag TAG            Taglist separated with commas
  --clone              Will clone the repo locally
🌚 @poxek | 📺 YT | 📺 RT | 📺 VK | 🌚 Магазин мерча

Настало время опенсорса Когда-то давно я начал собирать в своих закромах все вопросы, которые я периодически встречал на технических собеседованиях. Вопросы достаточно часто повторялись, хоть у них и менялись иногда формулировки, и в какой-то момент я осознал, что количество таких вопросов конечное и даже не очень большое. По итогу я структурировал всё это добро, опубликовал для своих менти, а они сами периодически помогали мне дополнять этот раздел вопросами и кейсами со своих интервью или же какими-то полезными ссылками. Собственно настало время поделиться этим сокровищем с миром 🌈 Собеседования и так стрессовая штука, на которой некоторые запрещают гуглить (а это, я вам скажу, отдельный навык, который еще прокачать надо), давят психологически, не дают время на подумать и применяют другие техники для снижения когнитивных способностей (осуждаю 😡). Так что такой сборник вопросов точно лишним не будет, особенно для новичков. Я не стал выгружать его PDF-кой, потому что эта страница постоянно пополняется и видоизменяется, и вам так будет проще сохранить ее в закладки и периодически поглядывать в нее. Ну а вот и тот самый Список вопросов и кейсов на техническом интервью для ИБшников #BaseSecurity Твой Пакет Знаний | Кибербезопасность

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Pentest HaT
😉 🔄 NetExec (nxc) v1.3 NetExec является форком и продолжением утилиты crackmapexec Отличный инструмент для проведения пенте
😉 🔄 NetExec (nxc) v1.3 NetExec является форком и продолжением утилиты crackmapexec Отличный инструмент для проведения пентеста 😭 Active Directory (сбор информации, пост эксплуатация, брутфорс учетных данных) Большое кол-во фиксов, изменений - подробнее Поддержка протоколов:
mssql
winrm
vnc
ftp
rdp
ssh
ldap
wmi
smb
nfs
Установка в 🐧 Kali:
sudo apt update && sudo apt install netexec
Скачать: 💻 Windows 💻 MacOS 💻 Home 🔠 Docs #nxc #netexec #python #soft ✈️ Pentest HaT 🎩

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Kali Linux
👩‍💻 shadow-rs — это руткит ядра Windows, написанный на Rust, демонстрирующий передовые методы манипуляции ядром, используя
👩‍💻 shadow-rs — это руткит ядра Windows, написанный на Rust, демонстрирующий передовые методы манипуляции ядром, используя при этом функции безопасности и производительности Rust. Этот проект предназначен для образовательных и исследовательских целей. 🔐 Лицензия: MIT 🖥 Github @linuxkalii

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Pentest HaT
🔄🤖 APKLeaks v2.6.3 Сканер APK файлов на различные секреты, ссылки и эндпоинты. Написан на 🐍 Python Установка: pip3 install
🔄🤖 APKLeaks v2.6.3 Сканер APK файлов на различные секреты, ссылки и эндпоинты. Написан на 🐍 Python Установка: pip3 install apkleaks Запуск: apkleaks -f ~/path/to/file.apk 💻 Home #apkleaks #soft #python #reverse ✈️ Pentest HaT 🎩