Fsecurity | HH
2.02K subscribers
1.77K photos
108 videos
64 files
6.4K links
Канал про ИБ
Наш Discord: https://discord.gg/Eg8aDS7Hn7
Пожертвовать:
> https://www.donationalerts.com/r/xackapb
Download Telegram
Forwarded from AP Security
#tools

ADKAVEH 💻

ADKAVEH – Active Directory Enumeration & Attack Framework.

Инструмент обладает следующим функционалом: перечисление объектов домена, симуляция небольшого количества атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
Forwarded from s0i37_channel
Надоело что ваш периметр постоянно сканируют nmap? Как на счет сделать все порты открытыми? Сделать это можно буквально в пару команд:
iptables -t nat -A PRETOUTING -i eth0 -p tcp --dport 22 -j REDIRECT --to-ports 22
iptables -t nat -A PREROUTING -i eth0 -p tcp -m conntrack --ctstate NEW -j REDIRECT --to-ports 1234
while sleep 1; do nc -nv -lp 1234; done

А коммерческие фаерволы умеют это из коробки.

Но я предлагаю пойти дальше - иммитировать случайный сервис на каждом псевдо-открытом порту. Мой ещё один скрипт из defence-коллекции (https://github.com/s0i37/defence/blob/main/services.py) прекрасно справляется с этим. Он использует туже самую базу фингерпринтов nmap для иммитации сервиса (nmap-service-probes), но на этот раз использует ответы.
И как теперь среди этого найти настоящие сервисы?
Forwarded from s0i37_channel
Возможно кто то из вас скажет "так есть же portspoof". Действительно, но есть у него один маленький изъян - он уж слишком рандомный и каждый раз на одном и том же порту иммитирует новый сервис, что уже не правдоподобно и может быть вычислено.

И вот как кстати можно обойти portspoof: достаточно два раза сделать nmap -sV, где баннеры не совпали там подделка, где совпали - истинный сервис.
Разумеется такой недочёт исправлен в моем скрипте.
Fsecurity | HH pinned «Пока нет контента от меня 🤫 Хочу сообщить вам о ролике с Latte на канале у it Roy 🔗 Ссылка: https://www.youtube.com/watch?v=KG5z_9pB6eE Приятного просмотра 🍷👾»
This media is not supported in your browser
VIEW IN TELEGRAM
💩1
Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
Hunting C2 Panels: Beginner’s Guide for Identifying Command and Control Dashboards

Открытые панели управления и контроля (C2) представляют собой активные информационные панели, используемые злоумышленниками для проведения своих кампаний. Они предоставляют операторам централизованную точку для наблюдения за зараженными устройствами, перемещения украденных данных и отправки новых инструкций.

На практике эти панели работают как центры управления операцией. Через простой веб-интерфейс злоумышленники могут видеть жертв, собирать информацию, такую как местоположение или системные данные, собирать учётные данные или криптовалютные кошельки, а также распространять новые вредоносные нагрузки. Подобные панели являются стандартным компонентом современных семейств вредоносных программ

В этом руководстве рассматриваются некоторые из наиболее распространённых сегодня в интернете панелей: Supershell, HookBot, Chaos RAT, UnamWebPanel, Metasploit и Mythic. У каждой из них есть характерные особенности, которые её выдают: URL-адрес, заголовок, хэш значка сайта или даже ссылка на код. Умение распознавать эти подсказки облегчает отслеживание инфраструктуры злоумышленников и блокировку до того, как они будут использованы не по назначению.

🫆https://hunt.io/blog/hunting-c2-panels-beginners-guide
🦔THF