папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
Мем для тех, кому за четверть века:
бумеры в 90-х: люди попытаются воспользоваться вами, так что будьте осторожны

бумеры сейчас: постят все и верят всему на фейсбуке
о, фатальная ошибка, кент…
Forwarded from vx-underground
Security researcher Cristian Cornea authored a fake ransomware builder dubbed Jinn ransomware builder.

It was a fake Builder — it was actually a payload.

It infected over 100 people on Breached.

https://corneacristian.medium.com/how-i-hacked-100-hackers-5c3c313e8a1a
ЭТО БЫЛ НЕ РОФЛ.

gemini.google.com/share/6d141b742a13
👍1🤨1
pov: баунтишь софт любой ру-конторы и пытаешься аккуратно подать репорт о уязвимости
Что вы знаете об абстракции и их мемах?
Billie Eilish: I make sad songs!
Молчат Дома: *тушат последнюю сигарету*

мдэ.
Недавно исследовательская компания Volexity опубликовала информацию о уязвимости в VPN-клиенте FortiClient от Fortinet, которая была использована группировкой BrazenBamboo для кражи учетных данных. Эта уязвимость позволяет злоумышленникам извлекать учетные данные пользователей из памяти процесса FortiClient после аутентификации.

- Уязвимость FortiClient: Volexity обнаружила, что учетные данные остаются в памяти процесса после входа в систему, что делает их доступными для злоумышленников. Эта уязвимость была выявлена в ходе анализа вредоносного ПО DEEPDATA, связанного с BrazenBamboo.

- DEEPDATA: Это модульный инструмент постэксплуатации для Windows, который может собирать информацию с зараженных устройств. Он включает в себя плагины для кражи данных из различных источников, включая учетные записи VPN.

- Использование уязвимости: Плагин FortiClient в DEEPDATA использует 0day уязвимости для извлечения учетных данных из памяти клиента. Volexity сообщила о проблеме Fortinet 18 июля 2024 года, но на момент публикации проблема оставалась нерешенной.

- Анализ вредоносного ПО: DEEPDATA имеет множество плагинов, которые позволяют собирать данные из различных приложений и систем, включая WeChat и Outlook. Он также может записывать аудио и видео с зараженных устройств.


https://www.volexity.com/blog/2024/11/15/brazenbamboo-weaponizes-forticlient-vulnerability-to-steal-vpn-credentials-via-deepdata/
他妈的 我想我要去中国了 我看到中国共产党就在隧道的尽头! 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
Приехала от бота сообщенька о новом лидере в таблице по портам:

🌐 by Index: /
👤 159.203.22.34
📍 CA, Toronto
Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/129.0.0.0 Safari/537.36

22/tcp  ssh
79/tcp finger
80/tcp http
88/tcp kerberos-sec
113/tcp auth
135/tcp msrpc
443/tcp https
631/tcp ipp
1024/tcp kdm
1311/tcp rxmon
1400/tcp cadkey-tablet
1433/tcp ms-sql-s
1515/tcp ifor-protocol
1521/tcp ncube-lm
1741/tcp cisco-net-mgmt
1800/tcp ansys-lm
1801/tcp msmq
1911/tcp mtp
1925/tcp discovery-port
2000/tcp cisco-sccp
2404/tcp iec-104
3001/tcp nessus
3128/tcp ndl-aas
3310/tcp dyna-access
3541/tcp voispeed-port
3542/tcp hacl-monitor
4000/tcp icq
4242/tcp vrml-multi-use
5000/tcp upnp
5005/tcp avt-profile-2
5009/tcp winfs
5025/tcp scpi-raw
5201/tcp targus-getdata1
5222/tcp xmpp-client
5435/tcp sceanics
5900/tcp rfb
5901/tcp vnc-1
5938/tcp teamviewer
6001/tcp X11:1
7415/tcp
8010/tcp xmpp
8080/tcp http-alt
8112/tcp
8123/tcp polipo
8200/tcp trivnet1
9200/tcp wap-wsp
9530/tcp
9633/tcp
9800/tcp davsrc
10134/tcp
11112/tcp dicom
11434/tcp
macOS - надежно. Так же мак:
🔧 MikroTikPatch — полезный инструмент для модификации MikroTik RouterOS!

😎 С его помощью можно:
- Устанавливать патчи и обновления с СНГ лецензией =]
- Работать с x86 и CHR, ARM (!)

🖥 Онлайн-функции работают.
- Онлайн-обновление
- Облачное резервное копирование
- Облачный DDNS


📦 Как использовать:
1. Установите пакет option-{version}.npk.
2. Подключитесь к RouterOS через telnet с пользователем devel (пароль такой же как у УЗ admin, соответственно у кого УЗ подтерта - создайте и allowed-address 127.0.0.1). Да, добро пожаловать в ash.
3. Запустите keygen в открытой сессии для уличной магии.
4. Вставьте "магию" в обычный терминал.
???
PROFIT.

Для подробностей загляните на GitHub.

Потестил не слитаемый патч для MikroTik ARM/x86.
Рекомендую. 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1