Ralf Hacker Channel
28.2K subscribers
467 photos
17 videos
503 files
591 links
Пул тегов:
https://t.me/RalfHackerChannel/297

Админ: @hackerralf8
Download Telegram
Если кто пользуется hashcat, то вот вам набор правил, который был обновлен вчера. По утверждению автора, список был значительно сокращен, но не теряет в производительности))

https://github.com/stealthsploit/OneRuleToRuleThemStill

#git #pentest #redteam
👍41🔥6🎉3😁2
Сборник всех версий библиотеки ntdll для всех версий Windows.

https://winbindex.m417z.com/?file=ntdll.dll

#redteam #dev
🔥13👍2😢2🥰1
BOF, для запуска в памяти PE-файлов, а не только DotNet сборок.

https://github.com/Octoberfest7/Inline-Execute-PE

#pentest #redteam #git #cobaltstrike
👍18😢2
CVE-2023-24055 KeePass 2.5x

https://github.com/alt3kx/CVE-2023-24055_PoC

Если кратко, то имея доступ к файлу конфигураций KeePass, можно эксфильтровать хранящиеся пароли на свой сервер в открытом виде.Фишка в том, что не нужно мониторить, когда пользователь откроет менеджер.

PS: хотя способ был описан harmj0y ещё лет 7 назад))

#git #pentest #redteam #exploit
👍25😱7😢2😁1
Только опубликовано крутое исследование по обходу методов анализа EDR на основе трассировки стека

https://0xdarkvortex.dev/proxying-dll-loads-for-hiding-etwti-stack-tracing/

#redteam #maldev
🔥22👍5
BloodHound Unleashed.pdf
3 MB
Крутая презенташка по работе с BloodHound. Думаю, будет полезна многим)

#pentest #redteam
👍16🔥11😢3
И ещё одно крутое исследование по обходу EDR!

(По утверждению автора: всех EDR)

https://0xdarkvortex.dev/hiding-in-plainsight/

#redteam #maldev
👍14🔥3
Это реально круто!

Вкратце: позволяет записывать файлы, созданные маяком кобальта (на примере кобальта), в память, а не на диск в системе.

https://github.com/Octoberfest7/MemFiles

#redteam #pentest #git #cs #bypass
🔥26👍15
А это интересно)))

sc.exe sdset scmanager D:(A;;KA;;;WD)

UPD: это пример для одной конкретной службы (в данном случае scmanager), и он не даст контроля над всеми службами, так как у каждой службы свой ACL!

#redteam #blueteam #persistence
👍44🔥2😁2
Кому интересно прям погрузиться во внутрянку и теоретически, и практически, очень рекомендую данный блог! Очень стоящий материал, при том на русском)

https://ardent101.github.io/
🔥50👍18😁3🎉1🙏1
Burp Pro 2023.2.2 (1 марта). Инструкция по лицензированию внутри

#burp #web #soft
👍45🔥4🥰4
Burp Pro 2023.2.2.zip
563.7 MB
🔥67👍10😱6🥰4😁3🙏2
🎉7👍1
Course.zip
1.2 GB
SОC 200 (PDF + Video)

Полезный материал

#course
🔥90👍11🎉6