папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Я: *разбираю умную колонку от Яндекса, чтобы найти внутри Алису*
Алиса:

🎧
Please open Telegram to view this post
VIEW IN TELEGRAM
👾11
📚 SecLists: база для автоматизации, которая «тащит»

SecLists — это не просто пачка словарей, а настоящая палочка-выручалочка для тех, кто автоматизирует пентесты. Эта библиотека словарей идеально вписывается в ваши любимые инструменты. Если ты ещё не юзал её, то мимо тебя прошла куча профита.

🤔 Где это использовал я?

👉🏻 Artemis
Если ты автоматизируешь тесты на уязвимости, SecLists — твой лучший друг. Берёшь словари для брутфорса, поиска поддоменов или скрытых URI и расширяешь возможности Artemis. (буквально на картонке, хе)

👉🏻 ffuf (Fuzz Faster U Fool) / wfuzz
Для fuzzing — просто топчик. Надо найти скрытые директории или файлы? Легко:
ffuf -w /usr/share/seclists/Discovery/Web-Content/common.txt -u http://target.com/FUZZ


👉🏻 Burp Suite
Подключаешь словари в Intruder и гоняешь тесты до run out of memory 🙂. Пароли, директории, кастомные хэдеры — всё уже есть.

👉🏻 Hydra
Тестишь SSH, FTP или что-то ещё? В словарях SecLists найдёшь годные пароли, которые реально могут «zайти».

👉🏻 Свои "временные решения"
SecLists легко подрубаются к кастомным инструментам. Пример: хочешь автоматизировать поиск API эндпоинтов? Ну можно накидать что-то такое:

import requests  

# Читаем словарь
with open('/usr/share/seclists/Discovery/Web-Content/api-endpoints.txt') as f:
endpoints = f.read().splitlines()

# Проверяем
for endpoint in endpoints:
url = f"http://target.com/{endpoint}"
response = requests.get(url)
if response.status_code == 200:
print(f"Найдено: {url}")


🔧 Чем хороша база?
✔️ Реальные данные: словари составлены из утечек и реальных сценариев.
✔️ Разнообразие: от паролей и поддоменов до Wi-Fi конфигураций.
✔️ Регулярные апдейты: свежачок завозят постоянно.

Так сказать немного базы.

🖥 Ссылка опять не в Сибирь, но на GitHub:
https://github.com/danielmiessler/SecLists
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Обновили лидера таблицы по портам =]
🌐 by Index: /
👤 134.122.34.188
📍 CA, Toronto
Mozilla/5.0 (compatible)
22/tcp  ssh
26/tcp rsftp
88/tcp kerberos-sec
102/tcp iso-tsap
104/tcp acr-nema
110/tcp pop3
122/tcp smakynet
135/tcp msrpc
143/tcp imap
221/tcp fln-spx
311/tcp asip-webadmin
427/tcp svrloc
443/tcp https
444/tcp snpp
502/tcp mbap
503/tcp intrinsa
515/tcp printer
801/tcp device
1012/tcp sometimes-rpc1
1023/tcp netvenuechat
1024/tcp kdm
1200/tcp scol
1311/tcp rxmon
1443/tcp ies-lm
1515/tcp ifor-protocol
1723/tcp pptp
1800/tcp ansys-lm
1801/tcp msmq
1925/tcp discovery-port
1926/tcp egs
2008/tcp terminaldb
2121/tcp scientia-ssdb
2222/tcp msantipiracy
2320/tcp siebel-ns
2404/tcp iec-104
3001/tcp nessus
3005/tcp geniuslm
3128/tcp ndl-aas
3333/tcp dec-notes
4000/tcp icq
4242/tcp vrml-multi-use
4443/tcp pharos
4444/tcp krb524
4445/tcp upnotifyp
4506/tcp
4524/tcp
5000/tcp upnp
5007/tcp wsm-server-ssl
5010/tcp telelpathstart
5201/tcp targus-getdata1
5209/tcp nomad
5222/tcp xmpp-client
5321/tcp bsfsvr-zn-ssl
5431/tcp park-agent
5432/tcp postgresql
5601/tcp esmagent
5900/tcp rfb
5906/tcp
5938/tcp teamviewer
6001/tcp X11:1
6006/tcp X11:6
6543/tcp lds-distrib
7005/tcp afs3-volser
7415/tcp
7547/tcp cwmp
7634/tcp hddtemp
8001/tcp vcom-tunnel
8002/tcp teradataordbms
8008/tcp http-alt
8009/tcp ajp13
8013/tcp
8080/tcp http-alt
8100/tcp xprint-server
8108/tcp
8111/tcp skynetflow
8123/tcp polipo
8126/tcp
8139/tcp
8200/tcp trivnet1
8236/tcp
8334/tcp
8404/tcp svcloud
8545/tcp
8824/tcp
8825/tcp
8831/tcp
8834/tcp nessus-xmlrpc
8935/tcp
9000/tcp cslistener
9002/tcp dynamid
9009/tcp pichat
9023/tcp swa-1
9028/tcp
9032/tcp
9042/tcp
9043/tcp
9044/tcp
9100/tcp hp-pdl-datastr
9111/tcp DragonIDSConsole
9200/tcp wap-wsp
9220/tcp
9333/tcp litecoin
9418/tcp git
9443/tcp tungsten-https
9500/tcp ismserver
9527/tcp
9530/tcp
9600/tcp micromuse-ncpw
9800/tcp davsrc
9944/tcp
9999/tcp distinct
10001/tcp scp-config
11112/tcp dicom
11434/tcp
👦👦👦
Please open Telegram to view this post
VIEW IN TELEGRAM
🎯 Настройка выборочного туннелирования через доменные зоны в RouterOS с TLS-Host

Выборочное туннелирование — это штука, которая даёт Вам гибкость в нашем деле и/или делах повседневных. Хочешь, чтобы трафик для определённых доменов шёл через VPN, а остальное летело напрямую? Легко. В этом посте покажу, как настроить это на RouterOS, используя TLS-Host. В бонус накину готовый список IP-адресов RU с автоапдейтом.

🤔 Зачем это нужно?
- Обход геоблокировок (cisco, привет): перенаправляешь трафик для заблокированных доменов через VPN, а остальное — без потерь скорости напрямую.
- Сохранение приватности: шифруешь только чувствительный трафик.
- Экономия ресурсов: меньше нагрузки на VPN-сервер. Я для YouTube, например, арендовал отдельный РУССКИЙ (!) VPS, так как не хочу рекламы на устройствах.

🚀 Что потребуется?
- RouterOS 6.47+ (с поддержкой SNI / TLS-Host).
- Рабочий VPN (например, OpenVPN или WireGuard, или же AmnesiaWG. По последнему есть рабочий ARM контейнер для поцанчиков с 512+ оперативы, но как нить позже распишу и сюда закину).
- Список доменов, которые надо туннелировать (можно свой или готовый).

🛠 Настройка на RouterOS

1️⃣ Создаём VPN-клиент
Добавляем соединение с VPN. Пример для OpenVPN:
/interface ovpn-client add name="vpn" connect-to="vpn.example.com" user="user" password="password" profile="default-encryption"

2️⃣ Настраиваем выборочный маршрутизатор
Создаём routing table для VPN-трафика:
/ip route add gateway="vpn" routing-table=to-vpn

3️⃣ Настройка правил туннелирования по доменам
Используем TLS-Host, чтобы ловить запросы для доменов и перенаправлять их через VPN:
/ip firewall nat add chain=dstnat protocol=tcp dst-port=443 tls-host="example.com" action=mark-routing new-routing-mark=to-vpn
/ip firewall nat add chain=dstnat protocol=tcp dst-port=443 tls-host="*.example.net" action=mark-routing new-routing-mark=to-vpn

4️⃣ Список доменов
Для удобства список доменов можно автоматизировать через скрипты. Например, загружать его с внешнего источника:
/system script add name="update-domains" source="/tool fetch url=\"https://example.com/domains.txt\" dst-path=domains.txt"
/system scheduler add interval=1d name="update-domains-schedule" on-event=update-domains


🔧 Оптимизация
- Ускоряем DNS-запросы: Добавляем кеширование через ip dns static, чтобы не тормозить при каждом запросе.
- Мониторинг трафика: С помощью Torch или логов проверяем, что трафик действительно идёт через VPN.

⚡️ Преимущества
- Не надо городить огромные списки IP для маршрутизации.
- Простота настройки, если знаком с RouterOS.
- Отлично подходит для динамически обновляемых доменов (например, стриминговых сервисов).


📦 Бонус: список российских IP
Если у вас есть задачи, где проще использовать готовый список IP-адресов, чем туннелировать по доменам через TLS-Host, то вот рабочий вариант.
Пример использования списка:
/ip firewall address-list
add list="Russian IP" address=2.16.20.0/23
# и ещё 16,502 строки...

Этот список легко комбинируется с предыдущей настройкой через маршруты и политики:
/ip firewall mangle add chain=prerouting src-address-list="Russian IP" action=mark-routing new-routing-mark=to-vpn
/ip route add gateway="vpn" routing-table=to-vpn

Как быстро поставить? Выложил сюда, приложил к посту, а так же для облегчения импорта написал следующее:
/tool fetch url="https://gist.githubusercontent.com/nekkitl/7d5952f0cc8b7c9f45f2f38ff4732b2f/raw/3c7450ef514ab8f8e5923813846163d48f7b48c3/ros-russian-ip.txt" dst-path=russian-ip.txt
/ip firewall address-list load file-name=russian-ip.txt
/file remove russian-ip.txt


⚠️ Когда использовать списки IP?
- Если необходимо перекрывать трафик к большим подсетям.
- Когда домены быстро меняются, а IP остаются более-менее стабильными.
- Для простых кейсов, где нет необходимости в SNI или глубокой фильтрации.

Но если есть возможность использовать TLS-Host, лучше отдать предпочтение ему — это быстрее и эффективнее.
Microsoft наносит ответный удар по ИБ в вашей конторе!
Forwarded from RedTeam brazzers (Миша)
Всем привет!

Глобально существует несколько видов кейлоггеров:
- На хуках (SetWindowsHookEx()) - винда сама будет уведомлять о нажатии;
- На GetAsyncKeyState() - бесконечный опрос нажатой клавиши;
- На GetInputData() - рисуется большое окно, внутри которого идет обработка нажатий клавиш;
- На ETW (только экранная клавиатура. POC)

Мне показалось этого мало, плюс, давно хотелось поглубже изучить графику в Windows. Посему взор упал на фреймворк MS UIA (User Interface Automation). Изначально он задумывался для людей с ограниченными возможностями, чтобы разработчики ПО могли озвучивать элементы на экране или осуществлять некоторое иное представление графики. Впрочем, это не мешает использовать фреймворк для слежки за пользователями :)

С помощью MS UIA вы можете делать абсолютно любые действия. Ровно как если бы вы сидели перед компьютером собственной персоной: нажатие кнопок, работа с окнами, вызов менюшек. И самое главное, конечно, чтение текста : )

Так появился небольшой инструмент Spyndicapped и статья с описанием : )) POC успешно хватает сообщения в Telegram, Whatsapp, Slack и , вишенкой на торте, осуществляет кражу паролей из KeePass. Всё это — средствами MS UIA, что потенциально чуть более скрытно, чем ранее известные методы.

Такие дела 🙂

Параллельно получилось обрести знания в области программирования для людей с ограниченными возможностями, так что если у вас будет шабашка............... 😁
На фоне новостей я напомню, что....

В 2023 году была обнаружена серьезная уязвимость в API мобильного приложения Росреестра, позволяющая злоумышленникам получать персональные данные владельцев недвижимости без необходимости аутентификации и авторизации. Эта проблема была выявлена исследователями из сервиса DLBI, которые сообщили, что достаточно знать лишь кадастровый номер объекта недвижимости, чтобы получить доступ к следующей информации:

- ФИО владельца
- Дата рождения
- Адрес регистрации
- СНИЛС
- Паспортные данные (серия, номер, кем и когда выдан)
- Кадастровая стоимость объекта
- Дата регистрации права собственности.


А так же напомню, что не было официальных подтверждений о том, что уязвимость была устранена.
Росреестр «не подтверждает» утечку данных из Единого государственного реестра объектов недвижимости.


В это время появилась мысль в «сообществе» о компиляции данной базы из разных источников.

Вообщем, ждём апдейтов.
Forwarded from vx-underground
This media is not supported in your browser
VIEW IN TELEGRAM
Cybersecurity classes crazy nowadays. We never learned this stuff