#infosec #itnews #cve
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍5🔥4❤1
  Данный репозиторий содержит эксплойт на уязвимость, о которой мы писали выше
#cve #exploit #windows
Please open Telegram to view this post
    VIEW IN TELEGRAM
  Telegram
  
  AP Security
  🌐Появился эксплойт для RCE ThemeBleed в Windows 11
⚡️Вышел proof-of-concept для CVE-2023-38146, позволяющей удаленно выполнить код
⚡️Уязвимость получила 8,8 баллов по шкале CVSS и может быть использована в том случае, если жертва откроет вредоносный файл…
⚡️Вышел proof-of-concept для CVE-2023-38146, позволяющей удаленно выполнить код
⚡️Уязвимость получила 8,8 баллов по шкале CVSS и может быть использована в том случае, если жертва откроет вредоносный файл…
👍5🔥4❤1
  Каждый уважающий себя пентестер должен понимать все происходящие процессы. Если, конечно, он не script kiddy
Подробная статья про реестр Windows. Что в нём содержится и как на перспективу это ломать по ссылке ниже
https://hackware.ru/?p=14371#3
#beginners #windowspentest #redteam
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍6🔥2❤1
  #itnews #infosec #hacking
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍7🔥2❤1
  #itnews #infosec #linux
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍8❤2🔥1
  Новая уязвимость, выраженная в обходе каталога при обработке SVG
#cve #web #pentest
Please open Telegram to view this post
    VIEW IN TELEGRAM
  Хабр
  
  Когда парсеры URL-адресов расходятся (CVE-2023-38633)
  Обнаружение и разбор уязвимости CVE-2023-38633 в librsvg , заключающейся в ситуации, когда две реализации URL-парсера (Rust и Glib) расходятся в парсинге схемы файла, создавая уязвимость к атаке...
❤5👍2🔥1
  Поиск субдоменов является важным шагом при подготовке ко взлому
#pentest #redteam #web
Please open Telegram to view this post
    VIEW IN TELEGRAM
  GitHub
  
  GitHub - ARPSyndicate/puncia: Panthera(P.)uncia - Official CLI utility for Osprey Vision, Subdomain Center & Exploit Observer.
  Panthera(P.)uncia - Official CLI utility for Osprey Vision, Subdomain Center & Exploit Observer.  - GitHub - ARPSyndicate/puncia: Panthera(P.)uncia - Official CLI utility for Osprey Vision,...
👍5🔥3😎3
  Для дальнейшего продвижения по сети у пентестера должны быть хеши паролей, которые добываются путем дампа
В статье объясняются способы добывания секретов учетных записей различными утилитами, такими как: secretsdump, pth, wce и другие
#pentest #redteam #beginners
Please open Telegram to view this post
    VIEW IN TELEGRAM
  SecurityLab.ru
  
  Как сдампить учетные записи в ОС Windows
  Во время пентестов мы часто оказываемся внутри систем на базе ОС Windows в поисках учетных записей. Цель этой статьи – изучить некоторые техники для получения информации об учетных записях Windows-систем, при этом оставаясь незаметным, насколько это возможно.
👍3🔥3👌2
  #infosec #itnews #mallware
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🤯3😱3❤2
  Каждый пентестер сталкивался с тем, что ему необходимо обойти политику безопасности Windows для запуска вспомогательных утилит
С помощью этого ресурса вы сможете генерировать разные ps-нагрузки для обхода AMSI. Применяются различные способы и техники для его обхода, в том числе обфускация сформированной нагрузки
#pentest #redteam #amsibypass
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍3🔥3❤1
  На дворе конец сентября, а будто вчера ИБ комьюнити обменивалось знаниями и яркими эмоциями в рамках ежегодной конференции OFFZONE 2023!!!
®️ 🕐 🕑 🕒 🕓 🕔 🕕 🕖 ®️ 
В те августовские дни наша команда не только много общалась,знакомилась с интереснейшими людьми,вдохновлялась трудами спикеров и энергией участников, но и принимала участие в создании этого праздника!!!💪 
По этому поводу компания AP Security при поддержке CTF.Zone проводит конкурс с фирменными подарками для любимых зрителей OFFZONE!!!💥👾
Условия розыгрыша следующие🧑💻 :
В комментариях к этому посту мы предлагаем проапгрейдить мультитул и поразмышлять:какие детали можно прибавить к тому самому швейцарскому ножу CTF?😟 
Проще говоря,поделитесь,что же для Вас значит CTF и как Вы используете его в своей жизни🔵 
По итогам 19 ноября 2023 года будут определены три адреса,куда отправятся те самые приятные,а самое главное памятные призы🌟  
Впрочем, какие же?
🏅 1 место: Powerbank AP Security, Фирменное Худи, Наклейки AP Security 👀  
🥈 2 место: Powerbank AP Security, Фирменная футболка AP Security, Наклейки AP Security 💬 
🥉 3 место: Фирменная футболка AP Security,  корпоративный термос и те самые любимые наклеечки 🤖 
И да, всем призёрам розыгрыша непременно отправится в посылке частичка конференции OFFZONE 2023 - та самая лимитированная версия печатного журнала Хакер🔥 
Побольше всем поинтов, покрупнее ресерчей, поярче багов!!!🧑💻 ☄️ 
Ссылка на доклад:https://youtu.be/ONRfhk74Ny4?si=khVmtwTTraS03Ti2
В те августовские дни наша команда не только много общалась,знакомилась с интереснейшими людьми,вдохновлялась трудами спикеров и энергией участников, но и принимала участие в создании этого праздника!!!
По этому поводу компания AP Security при поддержке CTF.Zone проводит конкурс с фирменными подарками для любимых зрителей OFFZONE!!!💥👾
Условия розыгрыша следующие
В комментариях к этому посту мы предлагаем проапгрейдить мультитул и поразмышлять:какие детали можно прибавить к тому самому швейцарскому ножу CTF?
Проще говоря,поделитесь,что же для Вас значит CTF и как Вы используете его в своей жизни
По итогам 19 ноября 2023 года будут определены три адреса,куда отправятся те самые приятные,а самое главное памятные призы
Впрочем, какие же?
И да, всем призёрам розыгрыша непременно отправится в посылке частичка конференции OFFZONE 2023 - та самая лимитированная версия печатного журнала Хакер
Побольше всем поинтов, покрупнее ресерчей, поярче багов!!!
Ссылка на доклад:https://youtu.be/ONRfhk74Ny4?si=khVmtwTTraS03Ti2
Please open Telegram to view this post
    VIEW IN TELEGRAM
  YouTube
  
  Дмитрий Пинин . CTF как швейцарский нож специалиста
  CTF как швейцарский нож специалиста
Дмитрий Пинин
Заместитель руководителя лаборатории инновационных технологий и кибербезопасности, AP Security
В этом докладе рассматривается CTF как многосторонний инструмент становления будущего специалиста по информационной…
Дмитрий Пинин
Заместитель руководителя лаборатории инновационных технологий и кибербезопасности, AP Security
В этом докладе рассматривается CTF как многосторонний инструмент становления будущего специалиста по информационной…
❤8🔥4🤩4🕊1
  AP Security pinned «На дворе конец сентября, а будто вчера ИБ комьюнити обменивалось знаниями и яркими эмоциями в рамках ежегодной конференции OFFZONE 2023!!! ®️ 🕐 🕑 🕒 🕓 🕔 🕕 🕖 ®️   В те августовские дни наша команда не только много общалась,знакомилась с интереснейшими людьми,вдохновлялась…»
  #infosec #itnews #apt #hacking
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🤯4🔥2🤨2👍1
  Каждый сотрудник SOC-а должен уметь детектировать различные нелегитимные активности. К одному из таких относится дамп процесса LSASS, который отвечает за аутентификационные процессы в Windows
В статье приведены методики обнаружения различных инструментов, применяемых хакерами при взломах
#soc #forensics
Please open Telegram to view this post
    VIEW IN TELEGRAM
  Хабр
  
  Детектирование дампа памяти процесса LSASS. SOC наносит ответный удар
  Привет, я @Gamoverr , работаю аналитиком угроз в Angara Security. А теперь к делу! Angara SOC спешит дополнить статью наших коллег из RedTeam по разбору методик дампа памяти процесса LSASS. Мы...
🔥7👍2❤1
  #infosec #itnews #утечки
Please open Telegram to view this post
    VIEW IN TELEGRAM
  😁4🤣3👍2
  Подготовили для вас очередную статью, в которой вы шаг за шагом пройдёте этапы взлома доменной инфраструктуры, пользуясь такими инструментами для тестирования на проникновения как: kerbrute, smbmap, Impacket и другие
Статья является райтапом к выполнению лабораторной работы на TryHackMe
#redteam #windowspentest #beginners #pentest #byapsecurity
Please open Telegram to view this post
    VIEW IN TELEGRAM
  Хабр
  
  Attacktive Directory by THM writeup
  Данная статья содержит подробный разбор лабораторной работы с TryHackMe, посвященной тестированию на проникновение Active Directory. Приятного прочтения! Дисклеймер: Все методы примененные в статье...
❤6🔥4👍2😎1
  #infosec #itnews #mallware
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥4🤯4❤1🤨1
  Замечательная статья, которая познакомит вас с множеством техник pivoting-a с помощью таких инструментов как: 3proxy, AutoSSH, RPivot
https://hackware.ru/?p=9016#1
#pentest #networks #pivoting
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥6👍1😁1
  #itnews #infosec #mallware
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥4😁4🤯3
  AP Security - на страже вашей безопасности🔐 
Компания успешно работает на российском рынке с 2001 года и является многопрофильным предприятием, оказывающим широкий спектр услуг, включая проведение научно-исследовательских и опытно-конструкторских работ.
Одни из наших ведущих направлений деятельности:
✔️ Отдел защиты информации
Наши специалисты готовят полный комплекс мер, позволяющих выполнять все
требования для хранения, передачи и обработки секретной информации🔍 
✔️ Специальная лаборатория
Проведение специальных проверок и исследований технических средств на предмет выявления закладных устройств. Проведение специального обследования помещений, которое позволяет выявить наличие прослушивающих устройств и других средств сбора и перехвата информации📶 
✔️ Отдел разработки и производства специальной техники
Осуществляем полный цикл производства средств защиты и технических устройств на собственной базе. Конструируем уникальные изделия под любые требования заказчика🔄 
✔️ Аттестационный центр
Отдел проводит специальные экспертизы предприятий и организаций, а также оказывает консультации и техническую помощь по вопросам защиты государственной тайны🔑 
✔️ Лаборатория инновационных технологий и кибербезопасности
Разрабатываем и внедряем новейшие технологии в сфере обеспечения безопасности специального ПО,реализуем решения информационной безопасности согласно ТЗ заказчика. Помимо этого, отдел проводит тестирование на проникновение как внешнего, так и внутреннего периметра организаций📱 
Компания создает безопасные условия для развития и работы организаций с помощью новых информационных технологий и внедрения их на всех уровнях вашего бизнеса, делая его безопасным, экономичным и эффективным.
Мы - AP Security
Компания успешно работает на российском рынке с 2001 года и является многопрофильным предприятием, оказывающим широкий спектр услуг, включая проведение научно-исследовательских и опытно-конструкторских работ.
Одни из наших ведущих направлений деятельности:
Наши специалисты готовят полный комплекс мер, позволяющих выполнять все
требования для хранения, передачи и обработки секретной информации
Проведение специальных проверок и исследований технических средств на предмет выявления закладных устройств. Проведение специального обследования помещений, которое позволяет выявить наличие прослушивающих устройств и других средств сбора и перехвата информации
Осуществляем полный цикл производства средств защиты и технических устройств на собственной базе. Конструируем уникальные изделия под любые требования заказчика
Отдел проводит специальные экспертизы предприятий и организаций, а также оказывает консультации и техническую помощь по вопросам защиты государственной тайны
Разрабатываем и внедряем новейшие технологии в сфере обеспечения безопасности специального ПО,реализуем решения информационной безопасности согласно ТЗ заказчика. Помимо этого, отдел проводит тестирование на проникновение как внешнего, так и внутреннего периметра организаций
Компания создает безопасные условия для развития и работы организаций с помощью новых информационных технологий и внедрения их на всех уровнях вашего бизнеса, делая его безопасным, экономичным и эффективным.
Мы - AP Security
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥5❤3😎2
  Данный инструмент очень часто используется при тестированиях на проникновение. Имеет функции удаленного входа, передачу файлов и хранения данных
В статье приведены подробные инструкции по использованию данного инструмента
#pentest #redteam #tools
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥3😁2👍1