#infosec #itnews #phishing
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🤨5🔥3👍1
  Любой начинающий хакер мечтал о карманном инструменте для взлома. Следуя указаниям данной статьи вы научитесь устанавливать дистрибутив Kali Linux на флеш-носитель или SSD с постоянным шифрованным хранилищем для своих целей
https://hackware.ru/?p=2855#3
#kalilinux #linux #beginners
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥11❤3👍1
  Please open Telegram to view this post
    VIEW IN TELEGRAM
  ❤4🔥2😎2👍1
  В статье объясняется что такое WinRM и то, как злоумышленники используют данную службу для продвижения по сети. Приведен пример нестандартных кейсов из реальной практики, а так же даны рекомендации по обнаружению и предупреждению использования данной техники (MITRE T1021.006)
Статья будет полезна как пентестерам, так и специалистам SOC и компьютерными криминалистам
https://www.facct.ru/blog/winrm-incident-response/
#redteam #soc #forensics #winrm
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥5🤯2👍1🤩1
  #infosec #itnews #mallware #hacking
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍5😱5😎2
  mindmap.png
    3 MB
  Подойдёт для тех, кто занимается форензикой
#forensics #mindmap #volatility #byapsecurity
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍7❤2🔥2
  На данном ресурсе представлено множество способов взлома контейнеров. Материал будет полезен как новичкам, так и продвинутым специалистам
https://redteamrecipe.com/100-Method-For-Container-Attacks/
#redteam #pentest #docker
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥6🤩3😎3
  Проект содержит в себе сценарии для обнаружения ошибочных конфигураций и базовых угроз безопасности в облаках👻
Заточен для тестирования таких облачных платформ как:
1. Amazon Web Services
2. Microsoft Azure
3. Google Cloud Platform
4. Oracle Cloud Infrastructure
5. GitHub
https://github.com/aquasecurity/cloudsploit
#web #pentest #redteam #tools
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍6🏆4❤1
  #infosec #itnews #hackers
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🤯7🤨1😎1
  В данном видео автор рассказывает и показывает такие атаки как:
и это далеко не полный список из всех показанных в источнике атак
#redteam #pentest #activedirectory #beginners
Please open Telegram to view this post
    VIEW IN TELEGRAM
  YouTube
  
  Hacking Active Directory for Beginners (over 5 hours of content!)
  Practical Ethical Hacking Course: https://academy.tcm-sec.com/p/practical-ethical-hacking-the-complete-course
Live Training: https://certifications.tcm-sec.com/live-training/
PJPT: https://certifications.tcm-sec.com/pjpt/
PNPT: https://certifications.tcm…
Live Training: https://certifications.tcm-sec.com/live-training/
PJPT: https://certifications.tcm-sec.com/pjpt/
PNPT: https://certifications.tcm…
👍5❤2🔥1
  и Brute Ratel C4
При проведении хакерских атак злоумышленники часто используют готовые фреймворки ввиду их удобства и большого функционала
Однако же, при расследовании инцидентов использование этих утилит не остается незамеченным. В данной статье авторы расскажут, как детектировать следы данных фреймворков в системе, а также объяснят в чем их принципиальное различие
#soc #forensics #cobaltstrike
Please open Telegram to view this post
    VIEW IN TELEGRAM
  Хабр
  
  Ищем иголку вредоносных запросов в стоге трафика: PT NAD vs. Cobalt Strike и Brute Ratel C4
  Популярность фреймворков постэксплуатации среди злоумышленников растет: это удобный инструмент контроля зараженных устройств и горизонтального перемещения внутри сети. Они помогают атакующему собрать...
🤩6👍4❤1🔥1
  #itnews #infosec #mallware
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🤔3
  Представьте, что вы проникли в офис под видом сотрудника, успешно зашли в какой-то кабинет, увидели ip-телефон, отключили его, воткнули кабель в свой ноутбук и ничего....
В данной статье представлены основные способы обхода 802.1x в LAN и способы защиты от них
#redteam #pentest #beginners
Please open Telegram to view this post
    VIEW IN TELEGRAM
  Хабр
  
  Обход 802.1х в LAN
  Дисклеймер: Внимание! Данная статья носит исключительно информационный характер и предназначена для образовательных целей. Представим себе типичный внутренний пентест. Вы приезжаете к заказчику,...
🔥5👍4😎1
  1.Владелец пространства имен target_user/repo запускает процедуру смены имени пользователя
2.Связка target_user/repo сбрасывается как устаревшая
3.Хакер с именем hacker_user практически одновременно создает репозиторий с именем repo и меняет hacker на target
#infosec #itnews #hacking
Please open Telegram to view this post
    VIEW IN TELEGRAM
  😱4🤨4👍2😎1
  В данном репозитории собраны основные техники и методы использования pivoting-а для осуществления тестирования на проникновение
#redteam #pentest #pivoting
Please open Telegram to view this post
    VIEW IN TELEGRAM
  GitHub
  
  PayloadsAllTheThings/Methodology and Resources/Network Pivoting Techniques.md at master · swisskyrepo/PayloadsAllTheThings
  A list of useful payloads and bypass for Web Application Security and Pentest/CTF - swisskyrepo/PayloadsAllTheThings
👍5❤2🔥2
  0-day уязвимость
#infosec #itnews #cve #0day
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍5🔥3🎉2
  Активное_выявление_угроз_c_Elastic_Stack.pdf
    90.7 MB
  Это opensource утилита, которая предоставляет инструменты для предотвращения и обнаружения атак
Приятного прочтения
#soc #beginners
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥6😎3👍2
  Инструмент, написанный на Python и имеющий в своем составе множество модулей для проведения различных атак
Статья подойдет для тех, кто только начинает знакомиться с пентестом внутренней инфраструктуры. Расписаны функционал всех составных модулей Impacket и их использование
#redteam #pentest #activedirectory #beginners
Please open Telegram to view this post
    VIEW IN TELEGRAM
  Хабр
  
  Active Directory глазами Impacket
  При аудите Windows-инфраструктур Impacket является швейцарским ножом, позволяя активно взаимодействовать с устройствами по сети, для которых проприетарным (родным или умолчательным) инструментом,...
👍8❤2😎1
  #itnews #infosec #windows
Please open Telegram to view this post
    VIEW IN TELEGRAM
  ❤4🤩3🔥2👍1
  В статье проводится полный разбор данной уязвимости: от возникновения до эксплуатации
Эксплуатация с помощью специального пакета IPv6 приводит к удаленному исполнения кода на целевой машине
#cve #rce #evilesp #hacking
Please open Telegram to view this post
    VIEW IN TELEGRAM
  Security Intelligence
  
  Dissecting and Exploiting TCP/IP RCE Vulnerability “EvilESP”
  See how one IBM X-Force researcher reverse engineered the patch for CVE-2022-34718, and unpack the affected protocols, how the bug was identified, and how it was reproduced.
👍7🔥3❤2