sh://tab


Kanal geosi va tili: ko‘rsatilmagan, ko‘rsatilmagan
Toifa: ko‘rsatilmagan


Инфосек, похек и безпека.

Bog‘liq kanallar

Kanal geosi va tili
ko‘rsatilmagan, ko‘rsatilmagan
Toifa
ko‘rsatilmagan
Statistika
Postlar filtri




linkmeup dan repost
Поначалу кажется, что это какая-то детская статья, где рассказывают, из чего состоит компьютер и зачем там процессор. Но ты не замечаешь, как втягиваешься, и к третьей главе, когда тебя по лицу хлещут сисколами, просто получаешь удовольствие.

https://cpu.land/


SecAtor dan repost
Ресерчеры из GoSecure подвели итоги исследования, в рамках которого в течение 3 лет с помощью ханипота фиксировались тысячи различных RDP-атак, на основании которых удалось классифицировать и выделить пять основных классов злоумышленников.

Приманка показала, как мошенники устанавливают вредоносное ПО, майнят крипту, реализуют DDoS-атаки и мошеннические кампании.

RDP
— наиболее критический вектор атаки, используемый киберпреступниками, в том числе группами программ-вымогателей.

Чтобы изучать кибератаки по мере их развития, исследователи создали инструмент перехвата RDP с открытым исходным кодом с возможностями контроля экрана, клавиатуры, мыши, буфера обмена и сбора файлов.

С помощью PyRDP исследователям удалось собрать большое количество информации, включая более 190 миллионов событий, 100 часов видеоматериалов и 470 файлов, используемых злоумышленниками.

Ресечеры отмечают, что исследование демонстрирует значительный потенциал перехвата криминальных сред RDP в ключе работы правоохранительных органов и blueteam.

В следующих публикациях они также пообещали поделиться подробной информацией об инструментах, которые использовали различные субъекты угроз.

Пока же приводят классификацию злоумышленников по категориям, за основу которой были взять типажи из популярной игры Dungeons & Dragons (DnD).

- Рейнджеры: исследуют все папки компьютера, проверяют характеристики сети и производительности хоста и запускают разведку, используя программы или скрипты. Никаких других значимых действий не предпринимают. Оценивают скомпрометированную систему.

- Воры: пытаются монетизировать полученный RDP-доступ. Меняют учетные данные и выполняют различные действия для реализации своего доступома, используя traffmonetizer (прокси-программы), браузеры (участвующие в схемах оплаты за серфинг), устанавливают крипто-майнеры, загружают эмуляторы Android (мобильное мошенничество) и т.д.

- Варвары: используют большой набор инструментов для взлома еще большего количества других систем. Работают брутом, со списками IP-адресов, имен пользователей и паролей.

- Wizards: используют RDP-доступ в качестве канала для подключения к другому компьютеру, который был скомпрометирован аналогичным образом. Скрывают свою личность, задействуя скомпрометированные хосты.

- Барды: отсутствие явных хакерских навыков. Получают доступ к системе для выполнения поиска вредоносных программ с помощью Google или ведут просмотр порнографии. Обычно приобретают RDP-доступ у IAB.


APT dan repost
🛠 From C to Shellcode: Crafting Position-Independent Code

Ever wondered how malware developers create shellcode? Dive into the world of Position-Independent Code (PIC) and learn about a shellcode development method using MinGW. This approach combines assembly and C to create efficient and stealthy payloads.

🌐 Details:
https://steve-s.gitbook.io/0xtriboulet/just-malicious/from-c-with-inline-assembly-to-shellcode

#maldev #clang #shellcode #asssembly




Security Harvester dan repost
TunnelCrack: Widespread design flaws in VPN clients - https://tunnelcrack.mathyvanhoef.com/




Cult Of Wire dan repost
OSINTBuddy - Maltego-образный OSINT-комбайн.
Ещё в beta-версии, но уже выглядит интересно.
Как и в Maltego, работа построена на аналоге Transforms.
На текущий момент реализовано.
- Website node
- Google search node
- Google cache search node
- Google dorks
- DNS node
- URL node
- IP node
- CSE (Custom Search Engine) node
- Username node

Всё работает в docker, так что установка проста:
- клонируем репозиторий
git clone --recurse-submodules https://github.com/jerlendds/osintbuddy.git
cd osintbuddy

- копируем .env и запускаем
cp .env.example .env
docker compose up

После запуска на http://localhost:3000 нас будет ждать Web-UI.

Функционал реализован ещё не весь, и многие фичи ещё в процессе.
Так же реализована система плагинов, но практической пользы от них пока не много.

В целом, инструмент интересный, но ещё сырой.

Демо работы OSINTBuddy.

Сайт и документация проекта: osintbuddy.com
Репозиторий: github.com/jerlendds/osintbuddy
Репозиторий с плагинами: github.com/jerlendds/osintbuddy-plugins


Волосатый бублик dan repost
[ WireGuard into a private LAN via CloudFlare Tunnels ]

Article:
https://iq.thc.org/wireguard-into-a-private-lan-via-cloudflare-tunnels

#wireguard #cloudflare #nat #tunnel




Proxy Bar dan repost
SHODAN keys успевайте

OefcMxcunkm72Po71vVtX8zUN57vQtAC
PSKINdQe1GyxGgecYz2191H2JoS9qvgD
pHHlgpFt8Ka3Stb5UlTxcaEwciOeF2QM
61TvA2dNwxNxmWziZxKzR5aO9tFD00Nj
xTbXXOSBr0R65OcClImSwzadExoXU4tc
EJV3A4Mka2wPs7P8VBCO6xcpRe27iNJu
mEuInz8UH1ixLGJq4oQhEiJORERVG5xc
lkY0ng0XMo29zEhzyw3ibQfeEBxghwPF
syeCnFndQ8TE4qAGvhm9nZLBZOBgoLKd
7TeyFZ8oyLulHwYUOcSPzZ5w3cLYib61
v4YpsPUJ3wjDxEqywwu6aF5OZKWj8kik
dTNGRiwYNozXIDRf5DWyGNbkdiS5m3JK
kdnzf4fsYWQmGajRDn3hB0RElbUlIaqu
boYedPn8iDWi6GDSO6h2kz72VLt6bZ3S
FQNAMUdkeqXqVOdXsTLYeatFSpZSktdb
OygcaGSSq46Lg5fZiADAuFxl4OBbn7zm
XAbsu1Ruj5uhTNcxGdbGNgrh9WuMS1B6
nkGd8uVE4oryfUVvioprswdKGmA5InzZ
XYdjHDeJM36AjDfU1feBsyMJIj8XxGzD
EBeU0lGqtIO6yCxVFCWC4nUVbvovtjo5




 dan repost


OLinks Review dan repost
Троянский конь на вкус и цвет

OpenVPN и Wireguard — самые популярные решения для обхода блокировок и для маскировки своего IP-адреса. Однако, протоколы VPN крайне легко выявить и ограничить средствами DPI, поэтому их блокировка — лишь дело времени. Shadowsocks, v2ray (vmess) и Trojan — это современные сетевые протоколы для обхода цензуры, которые призваны прийти на помощь.

• Хештеги: #Блокировки #Сеть

• Адрес: shadowsocks.org / v2ray.com/ru / trojan-gfw.github.io/trojan

Все три протокола преследуют одну цель: максимально мимикрировать под обычный HTTPS-трафик и обмануть системы DPI — с чем успешно справляются. Однако, вместо нудных разборов нюансов работы каждого протокола, займемся нашим любимым — практикой.

— Десктоп
Выбор десктопных клиентов достаточно велик — на GitHub собралась целая коллекция клиентских приложений от энтузиастов. Прикрепляем несколько вариантов под разные системы: Cross-platform (SS, ещё SS, v2ray), Windows (тык), MacOS (SS, v2ray, trojan).

— Мобильные устройства
Для Android есть два отличных приложения: Matsuri и V2RayNG. Matsuri позволяет использовать все популярные виды прокси, включая нужные нам. Также Matsuri позволяет создавать «Прокси-цепочки» и поддерживает Wireguard-протокол. То есть можно построить цепочку «прокси + VPN» и обходить блокировки VPN-провайдеров. Для IOS есть несколько решений, самые популярные из которых: V2Box и Potatso.

— Пользуемся бесплатно
Некоторые клиенты (рассмотрим V2RayNG) поддерживают режим «подписки» — режим, когда конфигурации прокси загружаются автоматически. В V2RayNG, в пункте «Группы» бокового меню добавляем нашу ссылку, после чего в основном меню жмём на три точки и на «обновить подписку». Profit! Пользуемся сотнями бесплатных серверов от иранского коммьюнити (некоторые серверы живут месяцами).

• ИМХО: Позаботьтесь о том, чтобы сохранить как можно больше вариантов выхода в сеть, ведь никто не может быть уверен в том, что любимый VPN-провайдер будет работать завтра.

Автор: Миг

@OnionLinks2 — даркнет и безопасность на пальцах


ANTICHAT Channel dan repost
Скрытая_нагрузка_Обходим_антивирус_и_загружаем_Meterpreter_из_памяти.pdf
2.3Mb
Скрытая нагрузка. Обходим антивирус и загружаем Meterpreter из памяти в Windows 10 — «Хакер»




Волосатый бублик dan repost
#cloudflare #tunnel

[ Tunnel Vision: CloudflareD AbuseD in the WilD ]

https://www.guidepointsecurity.com/blog/tunnel-vision-cloudflared-abused-in-the-wild






Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish

20 ta oxirgi post ko‘rsatilgan.

24

obunachilar
Kanal statistikasi