www.opennet.ru
Компания Mozilla представила новый логотип и фирменный стиль
Компания Mozilla представила новый логотип и элементы бренда, такие как фирменные цвета, элементы стиля и шрифты. Кроме того, изменено оформление сайта mozilla.org. Отмечается, что новая брендовая стратегия отражает роль Mozilla как лидера в области цифровых…
🔗Ссылка:
https://opennet.ru/62346/
https://opennet.ru/62346/
Fsecurity | HH pinned «Всем хак 👾 Хочу поделиться с вами отличной новостью! Мой знакомый, талантливый багхантер, запустил свой собственный канал, где будет делиться своим опытом и знаниями в области вебчика! 🔍 Сверху репостнул с его канала перевод книги, которую, скорее всего…»
Наш Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
Forwarded from Purple Chronicles (Feyd-Rautha Harkonnen)
Представьте ситуацию, когда вы видите множественные события 4662 с характерными для DCSync GUID из-под учётной записи доменного администратора.
Вы начинаете раскручивать цепочку, фиксируете аутентификацию по Kerberos под УЗ этого администратора, но не находите ни одного запроса билета от его имени.
И тут ваше внимание привлекает запрос TGT и ST с типом шифрования 0x12 (AES256) на контроллере домена от, казалось бы, от самого контроллера домена...
О такой цепочке мы и поговорим подробнее в этой статье.
Речь пойдет о двух небезызвестных уязвимостях, позволяющих
Посмотрим на атаку глазами красной команды и научимся искать артефакты, побыв на стороне защиты
#AD
Please open Telegram to view this post
VIEW IN TELEGRAM
Teletype
Кто обзывается — тот SAM так называется
SAMAccountName spoofing — знакомство с CVE-2021-42278 и CVE-2021-42287
www.opennet.ru
Ядро Linux 6.12 отнесено к категории выпусков с длительным сроком поддержки
Ядру Linux 6.12 присвоен статус ветки с длительным сроком поддержки. Обновления для ветки 6.12 будут выпускаться как минимум до декабря 2026 года, но не исключено, что, как и в случае с прошлыми LTS-ветками, время сопровождения будет продлено до шести лет.…
🔗Ссылка:
https://opennet.ru/62355/
https://opennet.ru/62355/
Forwarded from Кибер ПТУ | Кибербезопасность
cloud security engineer.pdf
4.3 MB
Облачно 🌧
Забавная и легкая брошюрка с основными тезисами, посвященными облачным безопасникам. Облака мало чем отличаются от обычной инфры, да и по сути, все мы уже давно живем в хоть и прайват😐 , но облаках. Короче говоря, посидеть и полистать вечерком за чащечкой чая – самое то.
#CloudSecurity #BaseSecurity
🧠 Твой Пакет Знаний
Забавная и легкая брошюрка с основными тезисами, посвященными облачным безопасникам. Облака мало чем отличаются от обычной инфры, да и по сути, все мы уже давно живем в хоть и прайват
#CloudSecurity #BaseSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Всем хак! 👾
Хочу поделиться грустной, но в какой-то степени хорошей новостью 😐
Я планировал выпустить ролик на этих выходных, но осознал, что он не получится таким, каким я его задумывал, и ничего годного не выйдет. Сейчас я задумался взять ту же идею и добавить немного инструментов, таких как Havoc C2, а также рассказать больше о Cobalt Strike и его ките под названием Artifact.
P.S.Не факт, что у меня получится...
Возможно, также затрону и другие киты и вирусы, которые могут навредить вам в интернете.
Хочу поделиться грустной, но в какой-то степени хорошей новостью 😐
Я планировал выпустить ролик на этих выходных, но осознал, что он не получится таким, каким я его задумывал, и ничего годного не выйдет. Сейчас я задумался взять ту же идею и добавить немного инструментов, таких как Havoc C2, а также рассказать больше о Cobalt Strike и его ките под названием Artifact.
P.S.
Cobalt Strike использует Artifact Kit для создания своих исполняемых файлов и библиотек DLL. Artifact Kit — это платформа с открытым исходным кодом для создания исполняемых файлов и библиотек DLL, которые обходят некоторые антивирусные продукты.
Возможно, также затрону и другие киты и вирусы, которые могут навредить вам в интернете.
🔥1
Что думаете ? 🤔
Anonymous Poll
54%
Хорошо, я подожду 👍
0%
Грустно, но это нормально 🥲😎
8%
Буду ждать 😐
8%
Пофиг 😁
31%
* узнать ответы *🍷
Forwarded from Kali Linux
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 🕷 BugBountyRu
Чтобы помочь оценить их, команда PortSwigger выпустила новое опенсорсное расширение SignSaboteur. Это расширение Burp Suite, которое поддерживает различные типы токенов, включая Django, Flask и Express, оно позволяет редактировать, подписывать, проверять и атаковать эти токены.
Инструмент обеспечивает автоматическое обнаружение и встроенное редактирование токенов в HTTP-запросах/ответах и веб-сокетах. Под капотом — готовые словари для секретных ключей и соли по умолчанию, а также поддержка строк в JSON-кодировке и кастомных словарей. Вы также можете сохранять известные ключи для будущих атак и изменять подписанные токены в разделах Proxy и Repeater.
Читать подробнее:
#инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1🔥1
www.opennet.ru
Выпуск системы потокового видеовещания OBS Studio 31.0
Опубликован выпуск OBS Studio 31.0, пакета для потокового вещания, композитинга и записи видео. Значительная смена версии объясняется переходом на схему семантического версионирования MAJOR.MINOR.PATCH, в которой первая цифра версии меняется для релизов с…
🔗Ссылка:
https://opennet.ru/62364/
https://opennet.ru/62364/
👏1
GitHub
GitHub - nccgroup/ScoutSuite: Multi-Cloud Security Auditing Tool
Multi-Cloud Security Auditing Tool. Contribute to nccgroup/ScoutSuite development by creating an account on GitHub.
Scout Suite - это инструмент аудита безопасности в нескольких облаках с открытым исходным кодом, который позволяет оценивать уровень безопасности облачных сред. Используя API-интерфейсы, предоставляемые поставщиками облачных услуг, Scout Suite собирает данные о конфигурации для проверки вручную и выявляет области риска. Вместо того чтобы просматривать десятки страниц на веб-консолях, Scout Suite автоматически предоставляет четкое представление о зоне атаки.
🔗Ссылка:
https://github.com/nccgroup/ScoutSuite
🔗Ссылка:
https://github.com/nccgroup/ScoutSuite