Security
Kanalga Telegram’da o‘tish
Бот для обращений: @itinfobez_bot Реклама / сотрудничество: @itinfobez_bot
Ko'proq ko'rsatish5 500
Obunachilar
-324 soatlar
-47 kunlar
-2230 kunlar
Postlar arxiv
5 501
Lnk-it-up - проект по генерации и идентификации вредоносных LNK-файлов.
Основной механизм создания ярлыков в Windows, LNK-файлы, часто используется злоумышленниками для доставки и закрепления вредоносного ПО. В этой статье рассматриваются несколько новых уязвимостей в LNK-файлах, которые, помимо прочего, позволяют злоумышленникам полностью подделать цель LNK-файла и скрыть любые предоставленные аргументы командной строки.
📱 Купить Cryptographer 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#LNK #windows
5 501
TTL - быстрая современная трассировка с пользовательским интерфейсом в реальном времени, статистикой по каждому переходу, поиском ASN/географических данных, обнаружением ECMP и анализом меток MPLS. Более совершенный mtr.
Инструмент для диагностики сети, который не ограничивается трассировкой: определение MTU, обнаружение NAT, оповещения о сбоях в маршрутизации, идентификация IX и многое другое.
📱 Купить Cryptographer 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#ttl
5 501
Real-Time Voice Cloning - клонирование голоса в реальном времени на основе коротких аудиоклипов
Этот репозиторий представляет собой реализацию технологии Transfer Learning для преобразования верификации диктора в многоголосный синтез речи (SV2TTS) с использованием вокодера, работающего в режиме реального времени. Это была моя магистерская диссертация.
SV2TTS - это система глубокого обучения, состоящая из трех этапов. На первом этапе создается цифровое представление голоса на основе нескольких секунд аудиозаписи. На втором и третьем этапах это представление используется в качестве эталона для генерации речи на основе произвольного текста.
📱 Купить Cryptographer 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#voice #cloning
5 501
Инструменты обхода ошибок 403 для охотников за уязвимостями:
bypass-403
nomore403
4-ZERO-3
byp4xx
dontgo403
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#bugbounty
5 501
DPI Checkers - проверяет интернет-провайдера на наличие цензуры и глубокой проверки пакетов
Репозиторий содержит средства проверки, которые позволяют вам определить, имеет ли ваш интернет-провайдер (или сервер в центре обработки данных) DPI, а также конкретные методы (и их параметры), которые цензор использует для ограничений.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#dpi
5 501
DPI Checkers - проверяет интернет-провайдера на наличие цензуры и глубокой проверки пакетов
Репозиторий содержит средства проверки, которые позволяют вам определить, имеет ли ваш интернет-провайдер (или сервер в центре обработки данных) DPI, а также конкретные методы (и их параметры), которые цензор использует для ограничений.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#
5 501
💓 Wifi - Wifi Chaking Lab 💓
• Создано на основе mininet-wifi
• Имитирует сети Wi-Fi для тестирования
• Не требует реального оборудования
• Предварительно настроенные лаборатории атак
• Безопасная среда для изучения атак на Wi-Fi
⚠️ Нестабильно, использовать только на виртуалке
#WiFi
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#wifi
5 501
💓 Wifi - Wifi Chaking Lab 💓
• Создано на основе mininet-wifi
• Имитирует сети Wi-Fi для тестирования
• Не требует реального оборудования
• Предварительно настроенные лаборатории атак
• Безопасная среда для изучения атак на Wi-Fi
⚠️ Нестабильно, использовать только на виртуалке
#WiFi
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#Forbidden #403
5 501
Forbidden Buster - это инструмент, предназначенный для автоматизации различных методов обхода кодов ответов HTTP 401 и 403 и получения доступа к неавторизованным разделам системы.
Особенности:
⏺Проверяет коды ответов HTTP 401 и 403, чтобы выявить возможные способы обхода.
⏺Использует различные методы и заголовки для тестирования и обхода средств контроля доступа.
⏺Настраивается с помощью аргументов командной строки.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#Forbidden #403
5 501
Web-Check - это мощный универсальный инструмент для поиска информации о веб-сайте/хостинге. Основная идея проста: введите в Web-Check URL-адрес, и он соберет, сопоставит и представит вам широкий спектр открытых данных, с которыми вы сможете работать.
В отчете рассматриваются потенциальные векторы атак, существующие меры безопасности и сеть соединений в архитектуре сайта. Полученные результаты также помогут оптимизировать ответы сервера, настроить перенаправления, управление файлами cookie и DNS-записи для вашего сайта.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#osint #web
5 501
SkyOSINT - отслеживание в реальном времени более 16 тысяч объектов на небе. Позволяют анализировать аномалии, маневры, соединения и поведение ГЕО.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#geoint
5 501
Дорогие друзья, каналу исполняется 6 лет!!! 🆘
Всем подписчикам, старожилам и спонсорам канала хочу выразить огромную благодарность. ❣️
5 501
Claude Code. Полное руководство по AI-ассистенту для разработчиков
Перед вами – наиболее полное русскоязычное руководство по Claude Code, революционному AI-ассистенту для разработчиков, созданному компанией Anthropic. Включает описание книги и перечень ключевых тем: написание кода, рефакторинг, отладка, тесты, MCP, DevOps, безопасность, реальные проекты.
Каждая глава содержит практические примеры, фрагменты кода, советы и предупреждения.
Книга адресована начинающим программистам, опытным разработчикам, тимлидам и архитекторам, менеджерам и принимающим решения.
Скачать книгу
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#books #нейросеть
5 501
+1
CVE-2025-66039 - FreePBX Endpoint Manager (Auth Bypass) позволяет неаутентифицированным пользователям входить в панель управления администратора с помощью поддельного заголовка базовой аутентификации.
P:"freepbx" 11,907 results http.favicon.hash:"-1908328911" 10,977 results http.favicon.hash:"1574423538" 398 results http.title:"freepbx administration" 9,648📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #apt #cve #sqli
5 501
openDCIM - SQL-инъекция для удаленного выполнения кода через отравление конфигурации
Цепочка удаленного выполнения кода, нацеленная на форму конфигурации LDAP в файле install.php проекта openDCIM.
• POST-запрос к install.php - SQL-инъекция через LDAP-форму создает резервную копию конфигурации, перезаписывает точку полезной нагрузкой команды.
GET - запрос к report_network_map.php - запускает exec(), подтверждает удаленное выполнение кода (RCE) через вывод идентификатора.
POST - запрос к install.php - перезаписывает точку полезной нагрузкой обратной оболочки.
GET - запрос к report_network_map.php - запускает обратную оболочку.
POST - запрос к install.php - восстанавливает все исходные значения конфигурации из резервной таблицы.
install.php OpenDCIM никогда не блокируется после установки, принимает необработанные входные данные в SQL-запросы, и приложение передает значение конфигурации, хранящееся в базе данных, непосредственно в exec(). Если объединить все три, вы получите RCE как www-data. В развертываниях Docker вся цепочка не аутентифицирована.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#RCE #SQL
5 501
AuthStager - это инструмент проверки концепции, который генерирует пользовательский пошаговый шелл-код, который аутентифицируется на сервере stager с помощью токена аутентификации. Сервер проверяет запросы клиентов перед отправкой второго этапа, повышая безопасность промежуточного процесса. Подробная информация об этом проекте приведена в этом сообщении в блоге: Этап, но проверьте
Особенности:
⏺ Генерирует пошаговый шеллкод с запросом аутентификации.
⏺ Настраиваемый срок действия токена.
⏺ Компилируется как в шеллкод, так и в исполняемый формат.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#shell #dll #win
5 501
+1
Ретрансляция Kerberos с SMB на ADCS. Особенно полезно, когда удалось нейтрализовать ESC8, отключив аутентификацию NTLM на сервере ADCS.
Github:
💻 SMBServer
💻 dfscoerce
💻 gssapi-abuse
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#win #smb #github
5 501
+1
Ретрансляция Kerberos с SMB на ADCS. Особенно полезно, когда удалось нейтрализовать ESC8, отключив аутентификацию NTLM на сервере ADCS.
Github:
🔗 https://github.com/decoder-it/KrbRelay-SMBServer
🔗 https://github.com/wh04m1001/dfscoerce
🔗 https://github.com/CCob/gssapi-abuse
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#win #smb #github
5 501
+2
WatchDogKiller - эксплойт PoC для уязвимого драйвера антивируса WatchDog (amsdk.sys) - используется для уничтожения защищенных процессов EDR/AV с помощью BYOVD.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#EDR #AV
5 501
UnknownKiller - инструмент для завершения процессов, использующий уязвимый драйвер ядра UnknownKiller.sys (eb.sys).
PoC-эксплойт для уязвимого (eb.sys или UnknownKiller.sys) компонента, предназначенный для уничтожения защищенных процессов EDR/AV с помощью BYOVD.
Подписанный драйвер ядра (UnknownKiller.sys, внутреннее имя eb.sys) предоставляет доступ к IOCTL, который позволяет любому пользователю завершать процессы без проверок безопасности. Этот инструмент отправляет драйверу идентификатор процесса, который завершает его работу из режима ядра.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#apt #byovd
