Devious Methods
194 subscribers
153 photos
14 videos
65 files
535 links
Underground music / Cyberpunk stories
Download Telegram
Forwarded from k8s (in)security (Дмитрий Евдокимов)
VolgaCTF_2022_Pentesting_Kubernetes.pdf
3.6 MB
Слайды моего коллеги "Pentesting Kubernetes: From Zero to Hero" c VolgaCTF 2022.

Задавайте свои вопросы в комментариях!
📚 OLD BUT GOLD!
Inguz собрал ужастики про пентест Cisco. Тема реально старая, НО актуально до сих пор, т.к. сетевики часто забивают на безопасность, используют дефолтные конфиги.

Это реально шокирует когда в 2022 году, ты находишь PRIVATE RW SNMP Community. Читаешь конфиг, а там пароли в плейнтексте да еще и TELNET включен 🤦‍♂️

#CISCO #NETSEC #PENTEST
🔥2
Forwarded from S.E.Reborn
Безопасность PowerShell.pdf
7.5 MB
📖 Переведено на RU: PowerShell Security.

• Существует замечательная книга "PowerShell Security", которая написана на Английском языке. Наш читатель перевел данную книгу на Русский язык и делится своим переводом абсолютно бесплатно.

• Это очень большой труд и большая трата времени. Давайте поддержим автора лайком ❤️ и подпиской на его ВК, там опубликовано много полезных книг, которые переведены на Русский язык: https://vk.com/peter1st

VT.

#RU #PowerShell #Security
2
💥BBBB-Breaking News!!!

0days in Microsoft Exchange Server

Post-auth RCE!
Keep your ass server closed from the Internet!

https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/
Forwarded from Психолог Бондин (Евгений Бондин |Психолог КПТ)
Курт, Алжир и Сострадание

Один из самых больших страхов при внезапном переезде - страх неизвестного.

Мы боимся, что даже базовые потребности не будут удовлетворены - еда, вода, жильё, сон.

Истина в том, что по всему земному шару есть сострадательные люди.

В каждом обществе - азиатском или европейском, африканском или южно-американском есть место состраданию.

В Казахстане открыл для себя курт - это сухой кисломолочный продукт, похож на сухой-сухой сыр.
Если вы тоже в Кз, попробуйте с чаем или арбузом - очень вкусно

В Карагандинской области в сталинские времена располагался А.Л.Ж.И.Р. - женский концлагерь.
Когда его строили, у местных казахов отняли много земли и большую часть скота «для нужд» лагеря.

Когда колонны узниц шли мимо местных, взрослые и дети бросали камни в пленников.

Охранники, видя это, не вмешивались.

Им было невдомек, что белые камни, которые малограмотные крестьяне и дети бросали в женщин были на самом деле куртом, который узницы потом подбирали и тем самым спасались от голодной смерти.

В любые темные времена есть те, кто кричит «Вон из страны, вы отбираете наши места!», но есть и те, кто организовывает залы для ночлега, готовы пускать жить бесплатно и помогают едой, водой и жильем .

Вторых видно и слышно меньше, но из подвиг не умалить.

Спасибо всем казахстанцам, армянам, грузинам и другим народностям, кто в трудные минуты демонстрирует лучшие свои человеческие черты.
👍5
Тут недавно чуваки на Hackerone обнесли программу Opensea на 615,000$ за последние 90 дней. Основными участниками похеков были cdl и renekroka. И да, там за один крит выдают 100к$.
К слову renekroka в твиттере светанул сколько они вынесли за последнее время с корешем, и обещал сделать райтап. И вот кажется мне самое время подтянуть знания в этой области и зачекать эту презу. Выглядит интересно.
https://youtu.be/ie5kmTHaeN8
🔥1
New 403 Bypass 🔥🔥🔥🔥

Unicode Encoding
Try:


Download.php?file=.⨀/config.php
Download.php?file=⊡⨀/config.php
Download.php?file=⊡./config.php


pr0xy.cc/bsides.pdf
Forwarded from SecAtor
Fortinet в частном порядке предупредила клиентов об уязвимости в системе безопасности, затрагивающей брандмауэры FortiGate и веб-прокси FortiProxy.

Критическая уязвимость CVE-2022-40684 имеет оценку CVSS 9,6 и связана с уязвимостью обхода аутентификации, которая может позволить злоумышленнику, не прошедшему проверку подлинности, выполнять произвольные операции в административном интерфейсе с помощью специально созданных запросов HTTP или HTTPS.

Ошибка затрагивает следующие версии FortiOS с 7.0.0 до 7.0.6 и с 7.2.0 до 7.2.1, FortiProxy с 7.0.0 на 7.0.6 и 7.2.0. Fortinet откладывает публичное раскрытие уязвимости и подробности атак с ее использованием до тех пор, пока ее клиенты не применят исправления.

Проблема исправлена в FortiOS 7.0.7 и 7.2.2, а также в версиях FortiProxy 7.0.7 и 7.2.1.

Принимая во внимание возможность удаленной эксплуатации этой проблемы и доступность, согласно поиску Shodan, более 100 000 брандмауэров FortiGate в сети, Fortinet настоятельно рекомендует всем клиентам с уязвимыми версиями выполнить немедленное обновление.

В качестве временного обходного пути Fortinet рекомендует пользователям отключить администрирование HTTPS с выходом в Интернет до тех пор, пока не будут установлены обновления, или, в качестве альтернативы, ограничить IP-адреса, которые могут получить доступ к административному интерфейсу с помощью локальной политики.
The Ultimate old skool Drum and Bass 1992-1995.mp4
80.3 MB
🎶 ULTIMATE OLD SKOOL D&B 1992-1995 💥

Track Listing with Start/End Times:
Spiritual Aura - Engineers Without Fears
0:00:00 - 0:05:31
Breakage#4 - Noise Factory
0:03:29 - 0:08:15
Thunder (Original Mix) - The Rood Project
0:06:56 - 0:11:37
We Enter (Heavenly Remix) - Aladdin
0:10:48 - 0:17:22
The VIP (Final Chapter) - DJ Taktix
0:16:31 - 0:22:43
So Good (Heavy Mix) - Aladdin
0:21:16 - 0:26:56
A London Sumtin' (Tek 9 Remix) - Code 071
0:26:09 - 0:31:02
Session One (Riots in Rayleigh) - Sonz Of A Loop Da Loop Era
0:29:54 - 0:36:22
Summer Breeze - Tek 9
0:35:08 - 0:39:41
The Mutant Remix - Rollers Instinct (Remix By DJ Trace) - T Power & The Sandman
0:38:28 - 0:44:49
Rollidge (Bonus Track) - DJ SS
0:42:34 - 0:49:51
Oh Gosh! - Undercover Agent
0:49:27 - 0:54:19
Being With You - Foul Play
0:52:44 - 0:59:18
Beats Track - Foul Play
0:56:26 - 1:03:24
Renegade Snares (Foul Play VIP Mix) - Omni Trio
1:02:58 - 1:08:20
Music Is The Key - Foul Play
1:07:55 - 1:12:53
1
🇹🇷 Как один турок, домен ломал…

Если вкратце, то пробив был через RCE в Dameware Mini Remote Control.

Nessus сканер легко эту уязвимость определяет на порту 6291/tcp

Далее берем модифицированный PoC и исполняем команду, а там уже дело техники: mimikatz, bloodhound, crackmapexec…

https://bariskoparmal-com.translate.goog/2021/02/01/domain-admine-uzanan-yolculuk/?_x_tr_sl=tr&_x_tr_tl=ru&_x_tr_hl=ru&_x_tr_pto=sc