Profile_links


Гео и язык канала: не указан, не указан
Категория: не указана


Привет!
В нашем канале ты можешь найти много полезной информации по направлению информационной безопасности.
Смотри закрепленные теги, обязательно найдешь что-то интересное для себя 🤟🏻

Связанные каналы  |  Похожие каналы

Гео и язык канала
не указан, не указан
Категория
не указана
Статистика
Фильтр публикаций


#почитать #report #exchange

ресерч ПТ по встроенному через proxyshell кейлоггеру.

Обновляться не забываем!!!
Халатное отношение к обновлениям «отложенным на потом» может принести не только репутационные, но и значительные финансовые риски.

https://www.ptsecurity.com/ru-ru/research/pt-esc-threat-intelligence/ehksperty-positive-technologies-obnaruzhili-seriyu-atak-cherez-microsoft-exchange-server/


В этом году мне посчастливилось познакомиться с ребятами из команды культ.

В команде много старожилов, которые уже не первый год играют на полях кибербитвы, однако, к новичкам команды все относятся с уважением и при необходимости оказывают методическую и менторскую помощь, основанную на их опыте!

Культ - это не только про технические скилы, но и про ламповое обсуждение тем, находящихся далеко за рамками иб :)

Это непередаваемо круто!

Хочу пожелать команде успеха в грядущих соревнованиях! 🫡


Репост из: Ralf Hacker Channel
intro.gif
860.0Кб
Почему-то только сегодня обратил внимание на эту удобную штуку (ох, два года уже репозиторию)😅

https://github.com/aniqfakhrul/powerview.py

#ad #pentest #enum




#pwn #re #reverse #stack #ctf #writeup

Пятая задача с exploit.education - Stack Four. В этой задаче вновь передадим выполнение на неиспользуемую функцию, но сначала рассмотрим три способа вычисления смещения, необходимого для перезаписи переменной.

https://telegra.ph/Izuchenie-PWN-5-05-07








#pwn #re #reverse #ctf #writeup #codeby

Закину еще файлы тасков по пывну, по которым написаны райтапы, чтобы можно было самим ручками потыкать)




#pwn #re #reverse #ctf #writeup #codeby

Таск PWN с Киберколизея Codeby "Купи слона"

https://telegra.ph/Kiberkolizej-CODEBY-04-2024-Writeup-PWN-2-05-01














Репост из: S.E.Book
📝 HackerOne reports.

• Держите ссылки на очень объемный и полезный репозиторий, который включает в себя топ отчеты HackerOne. Репо постоянно поддерживают в актуальном состоянии, что поможет вам узнать много нового и полезного (варианты эксплуатации различных уязвимостей, векторы атак и т.д.).

Tops 100:
• Top 100 upvoted reports;
• Top 100 paid reports.

Tops by bug type:
• Top XSS reports;
• Top XXE reports;
• Top CSRF reports;
• Top IDOR reports;
• Top RCE reports;
• Top SQLi reports;
• Top SSRF reports;
• Top Race Condition reports;
• Top Subdomain Takeover reports;
• Top Open Redirect reports;
• Top Clickjacking reports;
• Top DoS reports;
• Top OAuth reports;
• Top Account Takeover reports;
• Top Business Logic reports;
• Top REST API reports;
• Top GraphQL reports;
• Top Information Disclosure reports;
• Top Web Cache reports;
• Top SSTI reports;
• Top Upload reports;
• Top HTTP Request Smuggling reports;
• Top OpenID reports;
• Top Mobile reports;
• Top File Reading reports;
• Top Authorization Bypass reports;
• Top Authentication Bypass reports;
• Top MFA reports.

Tops by program:
• Top Mail.ru reports;
• Top HackerOne reports;
• Top Shopify reports;
• Top Nextcloud reports;
• Top Twitter reports;
• Top X (formerly Twitter) reports;
• Top Uber reports;
• Top Node.js reports;
• Top shopify-scripts reports;
• Top Legal Robot reports;
• Top U.S. Dept of Defense reports;
• Top Gratipay reports;
• Top Weblate reports;
• Top VK.com reports;
• Top New Relic reports;
• Top LocalTapiola reports;
• Top Zomato reports;
• Top Slack reports;
• Top ownCloud reports;
• Top GitLab reports;
• Top Ubiquiti Inc. reports;
• Top Automattic reports;
• Top Coinbase reports;
• Top Verizon Media reports;
• Top Starbucks reports;
• Top Paragon Initiative Enterprises reports;
• Top PHP (IBB) reports;
• Top Brave Software reports;
• Top Vimeo reports;
• Top OLX reports;
• Top concrete5 reports;
• Top Phabricator reports;
• Top Localize reports;
• Top Qiwi reports;
• Top WordPress reports;
• Top The Internet reports;
• Top Open-Xchange reports;

#Отчет #Пентест


Репост из: Омский багхантер
BUG BOUNTY. С ЧЕГО НАЧАТЬ НОВИЧКУ

Багхантинг - одно из наиболее перспективных и быстрорастущих направлений инфобеза с довольно низким порогом вхождения для новичков. Очень часто мне пишут в личку сообщения с просьбой посоветовать литературу и интересные ресурсы для старта в ББ. В своей статье собрал небольшой список материалов, которые в свое время использовал и до сих пор использую для изучения.


#vnc #windows #pentest

В природе встречаются ситуации, когда администратор по каким-либо причинам не хочет использовать встроенные возможности винды по подключению к удаленному рабочему столу и вместо него использует утилиту VNC. В целом, а почему бы и нет?

Но что делать, если нам ну очень хочется погулять по тачкам организации, а рдп не работает?
1. Находим внс сервер (вероятно == берем домен, т.к. чаще всего внс сервер находится на контроллере)
2. Читаем ветку реестра, где хранится пароль
3. Расшифровываем пароль
4. Через mobaxterm -> session -> vnc ходим по тачкам
5. Будьте аккуратны, т.к. сессией такого вида управляет только один пользователь => если вы начнете какие-либо действия - сразу будете обнаружены. Советую выжидать или дождаться конца рабочего дня и пойти по тачкам, очень часто их оставляют включенными.

утилита для брута пароля и скрин ветки реестра вот здесь -> https://flammlin.com/blog/2019/10/12/tightvnc-password-regedit/

Показано 20 последних публикаций.

63

подписчиков
Статистика канала