Код в мешке
250 subscribers
8.99K photos
1.59K videos
2.11K files
42.3K links
Код в мешке - про кодинг, и не только...
Это личная записная книжка

https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w
Download Telegram
Брут на ходу. Атакуем беспроводные сети простым и эффективным способом
https://xakep.ru/2023/05/12/wifi-bruteforce/

KARMAгеддон. Атакуем клиентские устройства с помощью Karma
https://xakep.ru/2023/05/19/karma-guide/
Поставщик небезопасности. Как Windows раскрывает пароль пользователя

Боль­шинс­тво механиз­мов защиты в Windows стро­ится на паролях учет­ных записей поль­зовате­лей. В сегод­няшней статье мы раз­берем нес­коль­ко спо­собов перех­вата паролей в момент авто­риза­ции поль­зовате­ля и напишем код для авто­мати­зации это­го про­цес­са.
https://xakep.ru/2023/03/15/windows-password/

HTB Flight. Повышаем привилегии в Windows

В этом райтапе я покажу, как похищать пароли пользователей Windows разными способами, после чего мы захватим веб-сервер, пройдя по цепочке уязвимостей, которые позволят нам раз за разом повышать привилегии.
https://xakep.ru/2023/05/11/htb-flight/

Свин API. Изучаем возможности WinAPI для пентестера
https://xakep.ru/2022/12/06/win-api-secrets/
...
Автор: MichelleVermishelle
готов отвечать на вопросы здесь: @MichaelZhm
@RedTeamBro
...
Forwarded from RedTeam brazzers (Миша)
Injector.png
1.1 MB
Итак, продолжаем заниматься импортозамещением учиться быть настоящим Red Team'ом и не использовать mimikatz! Недавно у меня вышла статья по инжекту тикетов с помощью плюсовой программы. Но потом мы вспоминаем об антивирусах и становится не так весело. Каждый раз брать проект, добавлять защиту, перекомпиливать... не вариант.
Поэтому появилась идея создания инжектора билетов на Powershell. Во-первых, это удобно, во-вторых, защищать и обфусцировать намного быстрее. Есть как готовые фреймворки , так и статьи с инструкциями.

Результатом работы стал небольшой скрипт, который должен помочь атакующему во время тестирования на проникновение. Теперь вы можете инжектить тикеты, используя Powershell! Поддерживаются два режима работы:
1. Инжект тикета, предоставленного в файле .kirbi
2. Инжект тикета, предоставленного в формате base64

Полный код можно увидеть на моем гитхабе


По любым вопросам, болячкам и возможным недочетам тулзы смело пишите мне :)
Forwarded from RedTeam brazzers
Очень крутой пост, всем советую ознакомиться :)
Forwarded from Offensive Xwitter
😈 [ Hadess_security, HADESS ]

64 Methods for Execute Mimikatz

https://t.co/wKw1AseHly

#mimikatz

🔗 https://redteamrecipe.com/64-Methods-For-Execute-Mimikatz/

🐥 [ tweet ]

очень мило
Forwarded from Ralf Hacker Channel (Ralf Hacker)
Запись нашего стрима про пентест и redteam с крутыми ребятами:
* @clevergod – вице-капитан команды Codeby с колоссальным опытом в ред тим проектах;
* @Riocool – создатель Telegram канала RedTeam Brazzers, участник команды True0xA3;
* @Acrono – создатель Telegram канала APT и автор нескольких CVE;
* @puni1337 - ведущий стримов Codeby.


https://www.youtube.com/live/ITtiyhA0rwU?feature=share


Интересно пообщались, не без смешных историй))

#stream #video
Forwarded from Codeby
👩‍💻 За кулисами Red Team. Интересные ситуации в проектах.

Друзья, рады вам сообщить, что уже в эту субботу, 1 апреля, мы проведём наш первый стрим в этом году!

Мы пригласили экспертов информационной безопасности, которые поделятся опытом работы в Red Team и расскажут о самых интересных и необычных ситуациях, с которыми они сталкивались в проектах по тестированию на проникновение. Вы узнаете, как они решают проблемы и справляются с непредсказуемыми ситуациями в процессе работы.

🌟 У нас в гостях:

🔹 @T3m3t_N0sc3 – гуру инфраструктурных пентестов и автор множества статей по Red Team;

🔹 @clevergod – вице-капитан команды Кодебай с колоссальным опытом в ред тим проектах;

🔹 @Riocool – основатель группы единомышленников RedTeam Brazzers;

🔹 @Acrono – создатель группы Telegram APT и автор нескольких CVE для Windows.

🎤 И, конечно же, ваш незаменимый ведущий – @puni1337!

Мы ждем вас 1 апреля в 17:00 по московскому времени!

🌐 Смотрите стрим в нашем Youtube канале

#pentest #redteam #stream
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Киллер-фича
This media is not supported in your browser
VIEW IN TELEGRAM
В Google разработали нейронку для создания звуков SoundStorm. В отличие от аналогичной AudioLM с авторегрессионной генерацией, новый сервис создает звуки с улучшенной согласованностью голоса и акустики — и делает это в несколько раз быстрей.

Секрет в использовании TPU-v4, которая помогает «пилить» полминутные аудиотреки всего за 0,5 секунд.

@killerfeat
Forwarded from Киллер-фича
ChatGPT помог заработать 1 млн за 30 дней с помощью контента

ChatGPT сейчас в тренде, многие используют его как бесконечную машину идей для генерации контента на любую тему. Это действительно потрясающе, но что если если доработать контент, внедрив авторские и современные методики онлайн - маркетинга?

Аполлинария Фролова - выпускница ВШЭ, маркетолог - смысловик с 13 летним опытом, на своем тг-канале рассказала про эксперемент в котором участвовали две фокус - группы, в режиме реального времени!

Первые использовали только ChatGPT, вторые таккже пользовались ИИ + внедряли методики онлайн - маркетинга.

💶 ЭТО ПОМОГЛО УВЕЛИЧИТЬ ЭКСПЕРТАМ ДОХОД В 5 РАЗ!

Как с помощью ИИ и методикам онлайн - маркетинга для инфобизнеса, создать продающий контент для блога за 10минут и заработать 1 млн за 30 дней с нуля и увеличить свой доход х5

Инструкция по шагам бесплатно тут ⤵️️️️️️️
Эксперимент с GhatGPT помог увеличить продажи экспертам через блог в 5 раз.

Время прочтения 3 минуты = полезность на 1 млн $

ChatGPT сейчас в тренде, эксперты используют его как бесконечную машину идей для генерации контента на любую тему.

По своей сути ChatGPT создает быстрый контент для всех - это массмаркет. Пятерочка.

Смыслы + маркетинг, позволяют создать продающий контент, под вашу аудиторию, которая не только посмотрит посты, но и купит - это уже про качество. Азбука Вкуса

Мы с командой сделали эксперимент:
Отобрали 10 микроблогеров, с разной тематикой, которые публиковали в течение 30 дней контент, составляенный ИИ.

В среднем это помогло микроблогерам заработать от 70 000р. до 120 000 р. за 30 дней.

* Микроблогеры (эксперты с аудиторией до 1000 подписчикков)

В следующие 30 дней мы этой же фокус - группе дали методики, которые позволяют сгенерированный контент ИИ обработать под себя и создать уже продающий контент.

Самый минимальный показатель участника зафиксировали в отметке 340 000 р

А это значит, что ИИ + знания маркетинга = х5 в доходе!

ИНСТРУКЦИЯ ПО КОТОРОЙ РАБОТАЛА ФОКУС - ГРУППА:

шаг 1. Переходите сюда👉 https://t.me/chatgpt_tgm_bot?start=929040391, вбиваете тему / сферу, получаете контент.

шаг 2. Контент делим на посты, задача публиковать их по порядку и делать каждый день: Схема прогрева для генерации заявок за 15 минут

шаг 3. Вам нужно прописать стратегию на 30 дней для вашего блога, как это сделать указано тут: Стратегия с 0 до 1 млн для экспертов - без вложений

шаг 4. Используя знания выше, вы уже сможете запрашиваеть у GPT конкретные посты под каждый из приемов на протяжении 30 дней, что позволит не только быстро, но и качественно создать контент.

шаг 5. Проверяй - потом публикуй. После 4 шага обязательно контент составленный GPT при необхожимости доработайте, используя вашу стратегией и схему прогрева (шаг 2 и шаг 3)

25 мая буду выступать с темой «Внедрение искусственного интеллекта в продажи, запуск и формирование личного бренда.» в Сколково на технологической конференции STARTUP VILLAGЕ.

Престижнейшее мероприятие, где обсуждают то, что потом влияет на массы и  как это адаптировать в реальную жизнь.
Спойлер 👇🏼

Станет ли ИИ - машиной по генерации денег в запусках и продажах каждого из вас, зависит от того, примените ли вы мою схему уже сегодня.
Или нас ждет период "однотипных прогревов" в запусках на онлайн-рынке уже завтра...
Forwarded from Deleted Account
Публикуется последний раз, чтоб потом не спрашивали «киньте еще раз ссылку на бота»

Бесплатный доступ к GPT-4

Бесплатный доступ к Midjourney-5

Активируем бота, пишем диплом, рисуем, просим рассказать анекдот, что хотите в общем.