Бінарний XOR
1.87K subscribers
386 photos
31 videos
146 files
551 links
Канал про кібербезпеку

Мій записничок і дошка оголошень

Відповідальність за застосування цих знань лежить на вас

По всім питанням @delst_the_xor
Download Telegram
Forwarded from Ralf Hacker Channel (Ralf Hacker)
WarCon22 - Modern Initial Access and Evasion Tactics.pdf
5.9 MB
Хорошая презентация по первоначальному доступу (в основном фишинг) и методикам уклонения от обнаружения

#redteam #blueteam #pentest #report
🔥3
Forwarded from Zer0Day Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Волосатый бублик
#AD #lab #vagrant

[ GOAD ]
pentest active directory LAB project. The purpose of this lab is to give pentesters a vulnerable Active directory environement ready to use to practice usual attack techniques.

https://github.com/Orange-Cyberdefense/GOAD
👍1
Forwarded from Волосатый бублик
#uac #bypass

[ IDiagnosticProfileUAC ]

Just another UAC bypass using auto-elevated COM object Virtual Factory for DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666). This COM object can be used to create instance of DiagnosticProfile (D0B7E02C-E1A3-11DC-81FF-001185AE5E76) COM object which exposes SaveDirectoryAsCab method that can be used to move arbitrary file in system32 directory. This PoC copy user specified dll to C:\Windows\System32\wow64log.dll and trigger MicrosoftEdgeUpdate service by creating instance of Microsoft Edge Update Legacy On Demand COM object (A6B716CB-028B-404D-B72C-50E153DD68DA) which run in SYSTEM context and will load wow64log.dll 

https://github.com/Wh04m1001/IDiagnosticProfileUAC
👍1
Forwarded from Ralf Hacker Channel (Ralf Hacker)
STEPPING AWAY FROM STANDARD
TRADECRAFT.pdf
3.5 MB
Презенташка от F-Secure по методам латераля в сети

#pentest #redteam #blueteam
👍2🔥1
Forwarded from Ralf Hacker Channel (Ralf Hacker)
Книга - дело хорошее.
[https://cocomelonc.github.io/book/2022/07/16/mybook.html]
7
Forwarded from Punisher
ACUNETIX
🔥2😁2👍1
Forwarded from T.Hunter
#news Объем утечек данных в России вырос в первом полугодии на порядок, а основным их источником стал взлом серверов баз данных, тогда как раньше ключевой причиной были действия сотрудников. В общем числе утечек доля таких взломов составила 68%, а в объеме похищенных данных — 83%. В прошлом году источниками данных были преимущественно инсайдерские утечки, происходившие по вине недобросовестных сотрудников. В январе—июне общий объем утечек ценных данных увеличился до 61 млн уникальных записей по сравнению с 6 млн за тот же период 2021 года. И это только те данные, которые стали известны исследователям. Реальность гораздо интереснее...

@tomhunter
1
https://www.mil.gov.ua/news/2022/07/29/minoboroni-provede-naczionalnij-oboronnij-hakaton-dlya-podalshoi-borotbi-z-rosieyu-u-kiberprostori-%E2%80%93-oleg-gajduk/

Тут збираються замутити "Національний оборонний хакатон", але поки що без конкретики
👍3
Крутой чувак из dc8044 делает крутые видосы по реверсу. Кто хочет вкатиться в реверс - рекомендую ознакомиться с его каналом
👍4
Forwarded from RE with ARCHANGEL
VMware-workstation-full-16.2.4-20089737.exe
615.6 MB
Наша наступна ціль: дуже відоме програмне забеспечення в світі віртуалізації - vmware workstation 16. Перший сезон нашого курсу прямує до свого завершення, а що то за сезон, в якому не було сюжету на декілька серій. Дослідження цього продукту буде поділено на частини - в першій частині ми подивимося, як досліджувати вікна програми, чим це робити, та яку інформацію вікна можуть нам надати. Дивіться відео за посиланням:

https://youtu.be/obAzr-qYr7g
👍2
Forwarded from Ralf Hacker Channel (Ralf Hacker)
RedLine Stealer.pdf
2.7 MB
Анализ стилера RedLine, в котором рассмотрены методы сбора информации из браузеров, криптокошельков, различного ПО (включая Телеграм и ВПНы), ну и другую информацию с хоста.

#pentest #redteam #report #malware #blueteam
🔥2
Forwarded from vx-underground
😁6
Forwarded from Ralf Hacker Channel (Ralf Hacker)
Час назад обновили данное чудо средство. Если вкратце, загружает/инжектит шеллкод, при этом обходя AV/EDR.

https://github.com/icyguider/Shhhloader

#redteam #git
👍1
Forwarded from Ralf Hacker Channel (Ralf Hacker)
Крутая и большая база DLL-ек для хайджека и сайдлоада:

https://hijacklibs.net

#redteam #blueteam #pentest
👍2
Forwarded from DC8044 F33d
А вы не хотели бы себе на рабочий стол такую обоину..?