Profile_links


Гео и язык канала: не указан, не указан
Категория: не указана


Привет!
В нашем канале ты можешь найти много полезной информации по направлению информационной безопасности.
Смотри закрепленные теги, обязательно найдешь что-то интересное для себя 🤟🏻

Связанные каналы  |  Похожие каналы

Гео и язык канала
не указан, не указан
Категория
не указана
Статистика
Фильтр публикаций


#почитать #report #exchange

ресерч ПТ по встроенному через proxyshell кейлоггеру.

Обновляться не забываем!!!
Халатное отношение к обновлениям «отложенным на потом» может принести не только репутационные, но и значительные финансовые риски.

https://www.ptsecurity.com/ru-ru/research/pt-esc-threat-intelligence/ehksperty-positive-technologies-obnaruzhili-seriyu-atak-cherez-microsoft-exchange-server/


В этом году мне посчастливилось познакомиться с ребятами из команды культ.

В команде много старожилов, которые уже не первый год играют на полях кибербитвы, однако, к новичкам команды все относятся с уважением и при необходимости оказывают методическую и менторскую помощь, основанную на их опыте!

Культ - это не только про технические скилы, но и про ламповое обсуждение тем, находящихся далеко за рамками иб :)

Это непередаваемо круто!

Хочу пожелать команде успеха в грядущих соревнованиях! 🫡


Репост из: Ralf Hacker Channel
intro.gif
860.0Кб
Почему-то только сегодня обратил внимание на эту удобную штуку (ох, два года уже репозиторию)😅

https://github.com/aniqfakhrul/powerview.py

#ad #pentest #enum




#pwn #re #reverse #stack #ctf #writeup

Пятая задача с exploit.education - Stack Four. В этой задаче вновь передадим выполнение на неиспользуемую функцию, но сначала рассмотрим три способа вычисления смещения, необходимого для перезаписи переменной.

https://telegra.ph/Izuchenie-PWN-5-05-07








#pwn #re #reverse #ctf #writeup #codeby

Закину еще файлы тасков по пывну, по которым написаны райтапы, чтобы можно было самим ручками потыкать)




#pwn #re #reverse #ctf #writeup #codeby

Таск PWN с Киберколизея Codeby "Купи слона"

https://telegra.ph/Kiberkolizej-CODEBY-04-2024-Writeup-PWN-2-05-01














Репост из: S.E.Book
📝 HackerOne reports.

• Держите ссылки на очень объемный и полезный репозиторий, который включает в себя топ отчеты HackerOne. Репо постоянно поддерживают в актуальном состоянии, что поможет вам узнать много нового и полезного (варианты эксплуатации различных уязвимостей, векторы атак и т.д.).

Tops 100:
Top 100 upvoted reports;
Top 100 paid reports.

Tops by bug type:
Top XSS reports;
Top XXE reports;
Top CSRF reports;
Top IDOR reports;
Top RCE reports;
Top SQLi reports;
Top SSRF reports;
Top Race Condition reports;
Top Subdomain Takeover reports;
Top Open Redirect reports;
Top Clickjacking reports;
Top DoS reports;
Top OAuth reports;
Top Account Takeover reports;
Top Business Logic reports;
Top REST API reports;
Top GraphQL reports;
Top Information Disclosure reports;
Top Web Cache reports;
Top SSTI reports;
Top Upload reports;
Top HTTP Request Smuggling reports;
Top OpenID reports;
Top Mobile reports;
Top File Reading reports;
Top Authorization Bypass reports;
Top Authentication Bypass reports;
Top MFA reports.

Tops by program:
Top Mail.ru reports;
Top HackerOne reports;
Top Shopify reports;
Top Nextcloud reports;
Top Twitter reports;
Top X (formerly Twitter) reports;
Top Uber reports;
Top Node.js reports;
Top shopify-scripts reports;
Top Legal Robot reports;
Top U.S. Dept of Defense reports;
Top Gratipay reports;
Top Weblate reports;
Top VK.com reports;
Top New Relic reports;
Top LocalTapiola reports;
Top Zomato reports;
Top Slack reports;
Top ownCloud reports;
Top GitLab reports;
Top Ubiquiti Inc. reports;
Top Automattic reports;
Top Coinbase reports;
Top Verizon Media reports;
Top Starbucks reports;
Top Paragon Initiative Enterprises reports;
Top PHP (IBB) reports;
Top Brave Software reports;
Top Vimeo reports;
Top OLX reports;
Top concrete5 reports;
Top Phabricator reports;
Top Localize reports;
Top Qiwi reports;
Top WordPress reports;
Top The Internet reports;
Top Open-Xchange reports;

#Отчет #Пентест


Репост из: Омский багхантер
BUG BOUNTY. С ЧЕГО НАЧАТЬ НОВИЧКУ

Багхантинг - одно из наиболее перспективных и быстрорастущих направлений инфобеза с довольно низким порогом вхождения для новичков. Очень часто мне пишут в личку сообщения с просьбой посоветовать литературу и интересные ресурсы для старта в ББ. В своей статье собрал небольшой список материалов, которые в свое время использовал и до сих пор использую для изучения.


#vnc #windows #pentest

В природе встречаются ситуации, когда администратор по каким-либо причинам не хочет использовать встроенные возможности винды по подключению к удаленному рабочему столу и вместо него использует утилиту VNC. В целом, а почему бы и нет?

Но что делать, если нам ну очень хочется погулять по тачкам организации, а рдп не работает?
1. Находим внс сервер (вероятно == берем домен, т.к. чаще всего внс сервер находится на контроллере)
2. Читаем ветку реестра, где хранится пароль
3. Расшифровываем пароль
4. Через mobaxterm -> session -> vnc ходим по тачкам
5. Будьте аккуратны, т.к. сессией такого вида управляет только один пользователь => если вы начнете какие-либо действия - сразу будете обнаружены. Советую выжидать или дождаться конца рабочего дня и пойти по тачкам, очень часто их оставляют включенными.

утилита для брута пароля и скрин ветки реестра вот здесь -> https://flammlin.com/blog/2019/10/12/tightvnc-password-regedit/

Показано 20 последних публикаций.

63

подписчиков
Статистика канала