SecList for CyberStudents
1.28K subscribers
841 photos
35 videos
225 files
1.09K links
Think outside the box
Download Telegram
Forwarded from JavaSec
Bugun NTLM haqida gaplashamiz, ko'pchilik NTLMni faqatgina PTH va crack qilishni bilishadi lekin...

NTLM o'zi nima, Kerberos bo'lsa yetarli emasmi?

Savol to'g'ri. Lekin javob murakkab.

Tasavvur qiling. Sizda eski Windows server bor. Kerberos'ni qo'llab-quvvatlamaydi. Yoki VPN orqali ulanayapsiz. Yoki oddiy workgroup muhitida ishlayapsiz. Kerberos bu holatlarda ishlamaydi.

Shu payt Windows shunday deydi: "Xo'p, NTLM ishlatamiz."
NTLM qanday ishlaydi?
Uchta step.🌐
Client → NEGOTIATE → Server "men ulanmoqchiman"
Client ← CHALLENGE ← Server "mana savoling, javob ber"
Client → AUTHENTICATE → Server "mana javobim"

Lekin bu yerda juda muhim bir narsa bor. Parol hech qachon tarmoqda yurмaydi.Buning o'rniga server clientga tasodifiy raqam yuboradi — ServerChallenge. Client esa o'z parolining hash'i yordamida shu raqamdan javob hisoblaydi. Server bu javobni DC'ga yuboradi. DC tekshiradi. Tasdiqlaydi. Tugadi.

Oddiy va aqlli tizim.
Lekin muammo boshlanadi…

NTLMv1 davrida client faqat server berayotgan raqamdan javob hisoblardi. O'zi hech narsa qo'shmasdi. Bu degani — agar siz serverning javobini ushlab olsangiz, uni boshqa joyda qayta ishlatishingiz mumkin edi.
NTLMv2 buni tuzatdi. Endi client ham o'z tasodifiy raqamini qo'shadi. Timestamp ham qo'shiladi. Username va domain ham hash'ga kiradi.

Lekin asosiy muammo qolmoqda.
SMB signing default holatda yoqilmagan.

Ya'n🔑i:
Domain Controllers → signing: Required ✓
Oddiy serverlar → signing: Not Required ✗
Oddiy clientlar → signing: Not Required ✗

Bu nima degani?
Agar signing yo'q bo'lsa — NTLM relay attack mumkin. Siz autentifikatsiyani ushlab, uni boshqa serverga "relay" qilasiz. Qurbon o'zini sizga authenticate qiladi. Siz esa uning nomidan boshqa serverga kirasiz.

Responder bilan ushlangan NTLMv2 hash shunday ko'rinadi:
Support2::INLANEFREIGHT:e2d2339638fc5fd6:D4979A923...
User::Domain:ServerChallenge:Response:ClientChallenge
Bu hash'ni offline ham crack qilsa bo'ladi. Online ham relay qilsa bo'ladi.


Xulosa:
NTLM — eski tizmlardan qolgan meros. Lekin hali ham ishlayapti. Hali ham tarmoqlarda uchrayapti. Va hali ham xavfli.
Eng katta xato — "biz Kerberos ishlatyapmiz, NTLM yo'q" deb o'ylash.

Chunki Windows fallback qiladi. Doim.

Va hujumchi shu momentni kutadi.

Telegram 📱 Linkedin 📱
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Forwarded from JavaSec
Kiberxafsizlikni o'rganayotganingizda ko'p qiynaladigan mavzuyingiz yoki yo'nalishingiz qaysi ?

tell me pls
JavaSec
Kiberxafsizlikni o'rganayotganingizda ko'p qiynaladigan mavzuyingiz yoki yo'nalishingiz qaysi ? tell me pls
Bemalol savollaringizni yozishingiz mumkin. Mutaxassis sifatida barcha savolingizga javob bera oladilar.
Forwarded from SecuriXy.kz
🤖 AI Wordlist для фазинга вайбкоженных сервисов

Пока все пишут код с помощью ИИ, я собрал список файлов, которые они забывают закрывать.

CLAUDE.md, .cursorrules, .aider.chat.history.md, llms.txt, AGENTS.md и тп.
- это не просто мусор в корне проекта, а архитектура, стек, внутренние эндпоинты и иногда credentials, скормленные разработчиком своему AI-ассистенту.

Вайбкодинг ускоряет разработку. Он же ускоряет создание дырок.

🔗 GitHub: https://github.com/cleverg0d/Wordlists/blob/main/AI_wordlist.txt

Берите, дополняйте, находите интересное.

#pentest #recon #wordlist #ai #bugbounty
1
THE PERIODIC TABLE OF DFIR
The Definitive Reference for Digital Forensics & Incident Response Tools
118 Tools | 8 Categories | 69 Open Source

https://ledlight33.github.io/periodic-table-of-dfir/
Yaqinda eron raqamlaridan xalqni aldash maqsadida scammerlar qo'ng'iroq qilishi mumkinligi haqida o'qigandim. Shu kunga ham yetib keldik bir yaqinimga yuqoridagi raqamdan qo'ng'iroq qilingan va rus tilida gapira boshlagan o'zini esa Aliyev Temur Rustamovich yani Militisa hodimi deb tanishtirgan. Ogoh bo'lamiz. Bu narsani sizu biz tushunishimiz mumkin ammo hamma ham emas. Shuning uchun bu sohaga aloqasi yoq yaqinlaringizni ogohlantirib qoying

#scam
2🔥2
Forwarded from CVE
CVE-2026-5027.zip
7.2 KB
CVE-2026-5027

The 'POST /api/v2/files' endpoint does not sanitize the 'filename' parameter from the multipart form data, allowing an attacker to write files to arbitrary locations on the filesystem using path traversal sequences ('../').

GitHub Link:
https://github.com/EQSTLab/CVE-2026-5027
https://github.com/ZackAkil/video-intelligence-api-visualiser

A simple app that lets you visualise annotations from the Google Cloud Video Intelligence API using your local files.

#OSINT #Metadata #Advanced #Video #Analysis
This media is not supported in the widget
VIEW IN TELEGRAM
SecList for CyberStudents
Congratulations bro 🔥🔥🔥
🔥6🤝1
Forwarded from Turan Security
Media is too big
VIEW IN TELEGRAM
💻CUTS CTF 2026!

Turan Security kiberxavfsizlik tashkiloti tomonidan sovrin jamg‘armasi 50 mln so'm bo'lgan navbatdagi yirik CTF musobaqasiga start berilmoqda!

Kiberxavfsizlik sohasida o‘z bilim va ko‘nikmalaringizni amalda sinab ko‘rish uchun juda zo'r imkoniyat!

Ushbu musobaqa Cyber University davlat universiteti bilan hamkorlikda amalga oshirilmoqda. Kiberxavfsizlik sohasi bo'yicha amaliyot qidirib yurgan barcha talabalarni kiberpoligonda ishtirok etishga taklif qilamiz.

🎯Musobaqa bosqichlari:
Saralash bosqichi onlayn tarzda 2026-yil 18-aprel kuni soat 10:00 dan 22:00 gacha davom etadi.
Final bosqichi esa oflayn formatda 2026-yil 30-aprel kuni soat 10:00 dan 18:00 gacha o‘tkaziladi.

Saralashdan eng yuqori natija ko‘rsatgan TOP-10 jamoa final bosqichiga yo‘l oladi.

🧾Ro'yxatdan o'tish: (https://cuts.uz/)

⏺️Eslatma: Ro'yxatdan o'tishdan oldin qoidalar bilan yaxshilab tanishib chiqing!!

@turansecurity | www.turansec.uz | info@turansec.uz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
Forwarded from Codeby
Один POST-запрос — и на сервере лежит PHP-шелл

Без логина. Без пароля. CVE-2026-0740 в Ninja Forms — File Uploads: CVSS 9.8, PR:N, UI:N.

🔍 Что сломано: функция handle_upload не валидирует тип файла. Атакующий шлёт POST на admin-ajax.php — и .php-файл оказывается в wp-content/uploads/. Классический CWE-434.

⚠️ Отдельный риск — премиум-расширение: обновления не идут через WordPress.org, нужно обновляться вручную. Патч (версия 3.3.27) вышел 19 марта 2026-го, CVE раскрыта 7 апреля — три недели форы для атакующих.

В статье — разбор kill chain по MITRE ATT\&CK: от разведки через WPScan до извлечения DB-credentials из wp-config.php, плюс detection-правила и патч-дифф.

https://codeby.net/threads/uyazvimost-ninja-forms-rce-cve-2026-0740-polnyi-razbor-ekspluatatsii-i-zashchity-wordpress.92676/
)
🤣8💯2
Forwarded from JavaSec
Scanner topa olmaydigan, WAF to'xtata olmaydigan, faqat aql bilan topiladigan zaiflik haqida bilasizmi ? ⌨️

Ko'pchilik zaiflik deyilsa SQLi, XSS, RCE deydi. Burp'ning Active Scan'ini yoqib qo'yamiz, Nuclei'ni ishga tushiramiz — natija chiqadi, topildi.
Lekin ba'zi zaifliklar bor — hech qanday tool topolmaydi. Ular kodda emas, mantiqda yashiringan.
Bu — Business Logic Vulnerability.😨

Kodda xato yo'q. Sintaksis toza. Dastur aynan dasturchi yozgandek ishlaydi.
Muammo shundaki — dasturchi bitta senariyni hisobga olmagan Va o'sha senariy — hackerning yo'li.
Ancha oldin bir marketplace'ni pentest qilayotgandim. Oddiy online do'kon — mahsulot tanlaysiz, manzil kiritasiz, yetkazib beriladi. Minglab shunday saytlardan biri.
Request/response chain'ni kuzatdim:

1 — Mahsulot tanlanadi → savatga tushadi
2 — "Rasmiylashtirish" bosiladi
3 — Tizim manzilni so'raydi, foydalanuvchi kiritadi
4 — Server uyingizgacha bo'lgan masofani hisoblab, yetkazib berish narxini frontend'ga qaytaradi
5 — "Buyurtma berish" bosilganda → product_id + product_price + delivery_price server'ga yuboriladi
Mahsulot narxiga tegib bo'lmaydi chunlki product_id UID server product_id'ga qarab price qaytaradi. Client 1 so'm yuborsa ham, server bazadan haqiqiy narxni oladi. Bu joyda backend to'g'ri yozilgan.
Lekin delivery_price parametri client tomondan keladi. Va server uni hech tekshirmasdan, shunchaki product_price + delivery_price qilib jami summaga qo'shadi.

Bir savol tug'ildi. Agar delivery_price = -20000 yuborsam-chi? 🌚
Server oddiy "+" amalini bajaradi. Minus songa "+" - bu ayirish.

Mahsulot: 100.000 so'm
Yetkazib berish: -99.000 so'm
Jami: 1.000 so'm 😁
QR-code aynan 1.000 so'mga generatsiya bo'ldi. To'ladim.
2 kundan keyin kuryer 100.000 so'mlik mahsulotni uyimga olib keldi. 📦 PoC tayyor )))).


Mano shundaki Client'dan kelgan hech qanday qiymatga ishonmang. Narx, miqdor, chegirma, yetkazib berish — hammasini server tomonida qaytadan hisoblang yoki tekshiring.

Telegram 📱 Linkedin 📱
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73