Fsecurity | HH
Kanalga Telegram’da o‘tish
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Ko'proq ko'rsatish2 073
Obunachilar
+324 soatlar
+47 kun
+1230 kun
Postlar arxiv
2 072
Из каких деталей собран скам на Avito
🔗Ссылка:
https://habr.com/ru/companies/jetinfosystems/articles/1063392/
2 072
Repost from Ralf Hacker Channel
Продолжается
https://github.com/MSNightmare/ShieldCrash
Windows Defender 0day Vulnerability
#ad #lpe #exploit #git
2 072
adPEAS — это инструмент оценки безопасности на основе PowerShell, который выявляет ошибки конфигурации, уязвимости и пути повышения привилегий в средах Active Directory. Он предназначен для специалистов по тестированию на проникновение, аудиторов безопасности и красных команд, которым нужен надежный автономный инструмент, работающий на любой системе Windows — без RSAT, без модуля ActiveDirectory и без сторонних зависимостей.
adPEAS v2 представляет собой полную переработку adPEAS v1. Он заменяет устаревший подход DirectoryEntry/DirectorySearcher на унифицированную архитектуру System.DirectoryServices.Protocols.LdapConnection и добавляет нативную аутентификацию Kerberos, расширенное отчетность и наступательные операции — все это в чистом PowerShell.
🔗Ссылка:
https://github.com/61106960/adPEAS
2 072
Repost from 1N73LL1G3NC3
🔗 NTLMRain web lookup
🔗 NTLMRain CLI tool on GitHub
Recover NT hashes from NetNTLMv1 responses using local WebGPU computation and remote table lookup.
Blog: NetNTLMv1 Is Dead. Long Live NetNTLMv1.
Fitting lossless rainbow tables on a 4 TB disk and cracking NetNTLMv1 with WebGPU and ntlmrain.
Google’s release of the NetNTLMv1 rainbow tables made it much more practical to recover an NT hash from a NetNTLMv1 response captured with the fixed challenge 1122334455667788, further reducing the needed compute power.
NetNTLMv1 cracking is a problem I’ve kept returning to over the past several years. The recent table release prompted me to explore whether the process could be made cheaper, faster and easier to run. This post describes the result: a compact indexed table format, a WebGPU browser client and a native command-line tool.
2 072
Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0
Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакующий скомпрометирует одну из виртуальных машин, уязвимость позволяет обойти изоляцию, добиться выполнения произвольных команд на стороне хостового окружения (Dom0) и получить контроль над всей операционной системой. Проблема проявляется при использовании пользователем утилиты "qvm-copy-to-vm" для копирования файла из хостового окружения в подконтрольную атакующему виртуальную машину. Уязвимость устранена в обновлении пакета qubes-core-dom0-linux 4.3.22.
🔗Ссылка:
https://opennet.me/66232/
2 072
🦅 RavenEye
RavenEye — это универсальный инструмент разведки, который объединяет несколько этапов разведки в единый рабочий процесс.
Вместо ручного запуска множества инструментов и перемещения результатов между ними, RavenEye автоматизирует процесс и организует результаты для вас.
Меньше времени на управление разведкой. Больше времени на анализ цели.
🔗Ссылка:
https://github.com/RavenXxe/RavenEye.git
2 072
Адаптивный червь подбирает индивидуальные уязвимости для каждого ПК
🔗Ссылка:
https://habr.com/ru/companies/globalsign/articles/1079126/
2 072
SCCM под угрозой: устраняем ошибки конфигурации
🔗Ссылка:
https://habr.com/ru/companies/bizone/articles/1078144/
2 072
От веба до захвата домена: чему пентестер может научиться на большой инфраструктуре
🔗Ссылка:
https://www.securitylab.ru/analytics/576944.php
2 072
Repost from Backconnect
Дорогие друзья!
Презентуем вашему вниманию одиннадцатый выпуск журнала с крутецкими новостями инфобеза!
За каждую реакцию/коммент/репост - обняли, покружили, поставили обратно <3
____
🕺 backconnect
2 072
Всем хак 👾
Пост от меня.
Наконец-то попробовал мод BBS FS. Также перешёл на лаунчер XMCL и хорошенько перебрал свою сборку модов, выкинув оттуда весь ненужный мусор.
Вдобавок ко всему ещё и шейдеры топовые подобрал! 🌌
Ещё изучил гайды по Fusion в DaVinci Resolve. Оказывается, не такая уж это и сложная штука, но какой же мощный функционал она в себе скрывает!
Что это значит для вас?
— А значит это то, что ролики будут выходить ещё круче и качественнее! 🔥
⬆️ [Прошлый пост]
🍩 [Поддержать]
2 072
Drama RAT — вредоносное приложение, после установки которого действительно становится печально
Недавно на исследование в департамент комплексного реагирования на киберугрозы Positive Technologies (PT ESC IR) поступил ряд образцов банковского трояна для Android с функциями удаленного управления — Drama RAT. Это вредоносное семейство распространяется с помощью фишинговых сообщений в мессенджерах и маскируется под VPN-сервисы, банковские приложения и другие взломанные утилиты со встроенной платной функциональностью. Ранее о нем писали в УБК МВД.
🔗Ссылка:
https://habr.com/ru/companies/pt/articles/1077814/
