uz
Feedback
Fsecurity | HH

Fsecurity | HH

Kanalga Telegram’da o‘tish

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Ko'proq ko'rsatish
2 064
Obunachilar
-224 soatlar
-67 kun
+430 kun
Postlar arxiv
Лучшее резюме в твоей жизни У меня наконец-то дошли руки до написания гайда по резюме для кибербезопасников. Оказалось чуть объемнее, чем я планировал. Но я постарался ничего не забыть и расписать каждый пункт настолько подробно, насколько это возможно сделать без воды. Ну а вам приятного прочтения. В работе еще статья про всевозможные этапы интервью в мире кибербеза и про роли в нём, поэтому далеко не уходите. А вот и сама статья – ссылка 👨‍🏫 Менторство ИБ | Чат

Repost from Ocherk BB
Друзья, привет! Хочу поделиться крутой новостью. Последний год мы работали над проектом, который, надеюсь, будет реально поле
Друзья, привет! Хочу поделиться крутой новостью. Последний год мы работали над проектом, который, надеюсь, будет реально полезен для всего нашего комьюнити. Запускаем @hackadvisor — платформу, где мы собрали информацию по популярным площадкам и публичным багбаунти-программам https://hackadvisor.io. Теперь каждый может поделиться своим опытом, оставить честный отзыв — будь то позитивный или негативный — и формировать независимый рейтинг на основе этих отзывов. Надеюсь, это станет толчком для компаний быть более честными и прозрачными по отношению к хакерам. Так у комьюнити будет больше понимания, какие программы адекватные, а к каким стоит присмотреться повнимательнее. Мы также добавили возможность верификации для компаний. Это значит, что они смогут публично отвечать на отзывы, комментировать ситуации и показывать своё реальное отношение к багхантерам и безопасности в целом. Верим, что это важный шаг к открытому и честному диалогу между хакерами и компаниями. Важно: любой хакер может оставить свой отзыв анонимно, просто указав случайный никнейм при регистрации. При этом, чтобы избежать накруток и буллинга программ, мы внедрили верификацию. Хакеру нужно будет подтвердить, что у него действительно есть учётная запись на выбранной площадке или в программе, о которой он оставляет отзыв. Хочу отдельно отметить, что эти данные остаются скрытыми и нигде не публикуются — анонимность и приватность для нас в приоритете. И, конечно, не могу не сказать про людей, без которых этого всего бы не случилось. Кто помогал на разных этапах — от идеи до запуска: @aosmanov @r0hack @kuduzow @bikmetle @murphyrol @lincode_x. Спасибо вам за поддержку и вклад в этот проект! Конечно, в мире нет идеальных вещей, и мы прекрасно это понимаем. Поэтому будем активно дорабатывать платформу, внедрять новые возможности и прислушиваться к потребностям комьюнити. Ваша обратная связь и идеи помогут сделать Hackadvisor ещё полезнее для всех. Будем рады вашей поддержке, обратной связи и, конечно, отзывам на самой платформе. Заходите, тестируйте, делитесь с друзьями — давайте вместе сделаем нашу сферу лучше!

Abusing IDispatch for Trapped COM Object Access & Injecting into PPL Processes Blog: https://mohamed-fakroud.gitbook.io/red-teamings-dojo/abusing-idispatch-for-trapped-com-object-access-and-injecting-into-ppl-processes PoC: https://github.com/T3nb3w/ComDotNetExploit #pentest #redteam #bypass #lpe

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

🔗Ссылка: https://opennet.ru/62820/

Repost from Proxy Bar
Burp > поиск scope > домен\поддомен * Link to regular
Burp > поиск scope > домен\поддомен * Link to regular

Это репозиторий содержит шаблон для тестирования, который использовался в PWK и для текущих оценок. Шаблон был отформатирован для использования в Obsidian. 🔗Ссылка: https://github.com/tjnull/TJ-OPT

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Pentest HaT
🔄 ⚙️ GoAccess v1.9.3 Real-time анализатор логов веб серверов, написан на 💻 Поддерживает любые кастомные логи: Amazon CloudF
🔄 ⚙️ GoAccess v1.9.3 Real-time анализатор логов веб серверов, написан на 💻 Поддерживает любые кастомные логи:
Amazon CloudFront (Download Distribution). Amazon Simple Storage Service (S3) AWS Elastic Load Balancing Combined Log Format (XLF/ELF) Apache | Nginx Common Log Format (CLF) Apache Google Cloud Storage. Apache virtual hosts Squid Native Format. W3C format (IIS). Caddy's JSON Structured format.
Установка в 🐧 Debian like: sudo apt install goaccess Запуск:
goaccess access.log
goaccess access.log -a > report.html
goaccess access.log -a -d -o json > report.json
tail -f access.log | goaccess -
goaccess access.log -o /usr/share/nginx/html/your_site/report.html --real-time-html
💻 Home ➡️ Main ➡️ Demo online #soft #goaccess #clang ✈️ Pentest HaT

Про байпас AMSI в 2025. Что-то еще актуально, а что-то уже нет) https://en.r-tec.net/r-tec-blog-bypass-amsi-in-2025.html #pentest #redteam #bypass #ad

🔗Ссылка: https://opennet.ru/62810/

Repost from ESCalator
Эволюция инструментов Dark Caracal 🐱 В первом квартале 2024 года в поле зрения сотрудников департамента Threat Intelligence
Эволюция инструментов Dark Caracal 🐱 В первом квартале 2024 года в поле зрения сотрудников департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC) попал вредоносный семпл. Целевой аудиторией атаки стали испаноговорящие пользователи — это понятно по содержимому вредоносных вложений и по языку фишинговых писем, используемых для доставки ВПО. Сообщество назвало вредонос Poco RAT — по наименованию используемых библиотек POCO для C++. На момент обнаружения семпл не был атрибутирован ни к одной известной группировке. 🤨 Исследование семпла выявило определенный набор функций для удаленного управления устройством жертвы, включая загрузку файлов, снятие скриншотов, выполнение команд, управление процессами и файлами. Дополнительный анализ тактик, техник и процедур, цепочки атак и географии кампании позволил связать активность с группировкой Dark Caracal, известной использованием вредоносного ПО Bandook. При этом была выявлена схожесть дропперов Poco RAT и Bandook. Подробнее о Dark Caracal, ее методах и новых инструментах вы можете прочитать в исследовании на нашем сайте 👽 #TI #APT #malware @ptescalator

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈