sh://tab


Гео и язык канала: не указан, не указан
Категория: не указана


Инфосек, похек и безпека.

Связанные каналы

Гео и язык канала
не указан, не указан
Категория
не указана
Статистика
Фильтр публикаций




Репост из: linkmeup
Поначалу кажется, что это какая-то детская статья, где рассказывают, из чего состоит компьютер и зачем там процессор. Но ты не замечаешь, как втягиваешься, и к третьей главе, когда тебя по лицу хлещут сисколами, просто получаешь удовольствие.

https://cpu.land/


Репост из: SecAtor
Ресерчеры из GoSecure подвели итоги исследования, в рамках которого в течение 3 лет с помощью ханипота фиксировались тысячи различных RDP-атак, на основании которых удалось классифицировать и выделить пять основных классов злоумышленников.

Приманка показала, как мошенники устанавливают вредоносное ПО, майнят крипту, реализуют DDoS-атаки и мошеннические кампании.

RDP
— наиболее критический вектор атаки, используемый киберпреступниками, в том числе группами программ-вымогателей.

Чтобы изучать кибератаки по мере их развития, исследователи создали инструмент перехвата RDP с открытым исходным кодом с возможностями контроля экрана, клавиатуры, мыши, буфера обмена и сбора файлов.

С помощью PyRDP исследователям удалось собрать большое количество информации, включая более 190 миллионов событий, 100 часов видеоматериалов и 470 файлов, используемых злоумышленниками.

Ресечеры отмечают, что исследование демонстрирует значительный потенциал перехвата криминальных сред RDP в ключе работы правоохранительных органов и blueteam.

В следующих публикациях они также пообещали поделиться подробной информацией об инструментах, которые использовали различные субъекты угроз.

Пока же приводят классификацию злоумышленников по категориям, за основу которой были взять типажи из популярной игры Dungeons & Dragons (DnD).

- Рейнджеры: исследуют все папки компьютера, проверяют характеристики сети и производительности хоста и запускают разведку, используя программы или скрипты. Никаких других значимых действий не предпринимают. Оценивают скомпрометированную систему.

- Воры: пытаются монетизировать полученный RDP-доступ. Меняют учетные данные и выполняют различные действия для реализации своего доступома, используя traffmonetizer (прокси-программы), браузеры (участвующие в схемах оплаты за серфинг), устанавливают крипто-майнеры, загружают эмуляторы Android (мобильное мошенничество) и т.д.

- Варвары: используют большой набор инструментов для взлома еще большего количества других систем. Работают брутом, со списками IP-адресов, имен пользователей и паролей.

- Wizards: используют RDP-доступ в качестве канала для подключения к другому компьютеру, который был скомпрометирован аналогичным образом. Скрывают свою личность, задействуя скомпрометированные хосты.

- Барды: отсутствие явных хакерских навыков. Получают доступ к системе для выполнения поиска вредоносных программ с помощью Google или ведут просмотр порнографии. Обычно приобретают RDP-доступ у IAB.


Репост из: APT
🛠 From C to Shellcode: Crafting Position-Independent Code

Ever wondered how malware developers create shellcode? Dive into the world of Position-Independent Code (PIC) and learn about a shellcode development method using MinGW. This approach combines assembly and C to create efficient and stealthy payloads.

🌐 Details:
https://steve-s.gitbook.io/0xtriboulet/just-malicious/from-c-with-inline-assembly-to-shellcode

#maldev #clang #shellcode #asssembly




Репост из: Security Harvester
TunnelCrack: Widespread design flaws in VPN clients - https://tunnelcrack.mathyvanhoef.com/


Репост из: Security Harvester
Evading signature-based phishing detections - https://www.r-tec.net/r-tec-blog-evade-signature-based-phishing-detections.html


Репост из: Cult Of Wire
OSINTBuddy - Maltego-образный OSINT-комбайн.
Ещё в beta-версии, но уже выглядит интересно.
Как и в Maltego, работа построена на аналоге Transforms.
На текущий момент реализовано.
- Website node
- Google search node
- Google cache search node
- Google dorks
- DNS node
- URL node
- IP node
- CSE (Custom Search Engine) node
- Username node

Всё работает в docker, так что установка проста:
- клонируем репозиторий
git clone --recurse-submodules https://github.com/jerlendds/osintbuddy.git
cd osintbuddy

- копируем .env и запускаем
cp .env.example .env
docker compose up

После запуска на http://localhost:3000 нас будет ждать Web-UI.

Функционал реализован ещё не весь, и многие фичи ещё в процессе.
Так же реализована система плагинов, но практической пользы от них пока не много.

В целом, инструмент интересный, но ещё сырой.

Демо работы OSINTBuddy.

Сайт и документация проекта: osintbuddy.com
Репозиторий: github.com/jerlendds/osintbuddy
Репозиторий с плагинами: github.com/jerlendds/osintbuddy-plugins


Репост из: Волосатый бублик
[ WireGuard into a private LAN via CloudFlare Tunnels ]

Article:
https://iq.thc.org/wireguard-into-a-private-lan-via-cloudflare-tunnels

#wireguard #cloudflare #nat #tunnel




Репост из: Proxy Bar
SHODAN keys успевайте

OefcMxcunkm72Po71vVtX8zUN57vQtAC
PSKINdQe1GyxGgecYz2191H2JoS9qvgD
pHHlgpFt8Ka3Stb5UlTxcaEwciOeF2QM
61TvA2dNwxNxmWziZxKzR5aO9tFD00Nj
xTbXXOSBr0R65OcClImSwzadExoXU4tc
EJV3A4Mka2wPs7P8VBCO6xcpRe27iNJu
mEuInz8UH1ixLGJq4oQhEiJORERVG5xc
lkY0ng0XMo29zEhzyw3ibQfeEBxghwPF
syeCnFndQ8TE4qAGvhm9nZLBZOBgoLKd
7TeyFZ8oyLulHwYUOcSPzZ5w3cLYib61
v4YpsPUJ3wjDxEqywwu6aF5OZKWj8kik
dTNGRiwYNozXIDRf5DWyGNbkdiS5m3JK
kdnzf4fsYWQmGajRDn3hB0RElbUlIaqu
boYedPn8iDWi6GDSO6h2kz72VLt6bZ3S
FQNAMUdkeqXqVOdXsTLYeatFSpZSktdb
OygcaGSSq46Lg5fZiADAuFxl4OBbn7zm
XAbsu1Ruj5uhTNcxGdbGNgrh9WuMS1B6
nkGd8uVE4oryfUVvioprswdKGmA5InzZ
XYdjHDeJM36AjDfU1feBsyMJIj8XxGzD
EBeU0lGqtIO6yCxVFCWC4nUVbvovtjo5




Репост из: 


Репост из: OLinks Review
Троянский конь на вкус и цвет

OpenVPN и Wireguard — самые популярные решения для обхода блокировок и для маскировки своего IP-адреса. Однако, протоколы VPN крайне легко выявить и ограничить средствами DPI, поэтому их блокировка — лишь дело времени. Shadowsocks, v2ray (vmess) и Trojan — это современные сетевые протоколы для обхода цензуры, которые призваны прийти на помощь.

• Хештеги: #Блокировки #Сеть

• Адрес: shadowsocks.org / v2ray.com/ru / trojan-gfw.github.io/trojan

Все три протокола преследуют одну цель: максимально мимикрировать под обычный HTTPS-трафик и обмануть системы DPI — с чем успешно справляются. Однако, вместо нудных разборов нюансов работы каждого протокола, займемся нашим любимым — практикой.

— Десктоп
Выбор десктопных клиентов достаточно велик — на GitHub собралась целая коллекция клиентских приложений от энтузиастов. Прикрепляем несколько вариантов под разные системы: Cross-platform (SS, ещё SS, v2ray), Windows (тык), MacOS (SS, v2ray, trojan).

— Мобильные устройства
Для Android есть два отличных приложения: Matsuri и V2RayNG. Matsuri позволяет использовать все популярные виды прокси, включая нужные нам. Также Matsuri позволяет создавать «Прокси-цепочки» и поддерживает Wireguard-протокол. То есть можно построить цепочку «прокси + VPN» и обходить блокировки VPN-провайдеров. Для IOS есть несколько решений, самые популярные из которых: V2Box и Potatso.

— Пользуемся бесплатно
Некоторые клиенты (рассмотрим V2RayNG) поддерживают режим «подписки» — режим, когда конфигурации прокси загружаются автоматически. В V2RayNG, в пункте «Группы» бокового меню добавляем нашу ссылку, после чего в основном меню жмём на три точки и на «обновить подписку». Profit! Пользуемся сотнями бесплатных серверов от иранского коммьюнити (некоторые серверы живут месяцами).

• ИМХО: Позаботьтесь о том, чтобы сохранить как можно больше вариантов выхода в сеть, ведь никто не может быть уверен в том, что любимый VPN-провайдер будет работать завтра.

Автор: Миг

@OnionLinks2 — даркнет и безопасность на пальцах


Репост из: ANTICHAT Channel
Скрытая_нагрузка_Обходим_антивирус_и_загружаем_Meterpreter_из_памяти.pdf
2.3Мб
Скрытая нагрузка. Обходим антивирус и загружаем Meterpreter из памяти в Windows 10 — «Хакер»




Репост из: Волосатый бублик
#cloudflare #tunnel

[ Tunnel Vision: CloudflareD AbuseD in the WilD ]

https://www.guidepointsecurity.com/blog/tunnel-vision-cloudflared-abused-in-the-wild






Видео недоступно для предпросмотра
Смотреть в Telegram

Показано 20 последних публикаций.

24

подписчиков
Статистика канала