Please open Telegram to view this post
VIEW IN TELEGRAM
👾1 1
📚 SecLists: база для автоматизации, которая «тащит»
🤔 Где это использовал я?
👉🏻
Если ты автоматизируешь тесты на уязвимости, SecLists — твой лучший друг. Берёшь словари для брутфорса, поиска поддоменов или скрытых URI и расширяешь возможности Artemis. (буквально на картонке, хе)
👉🏻
Для fuzzing — просто топчик. Надо найти скрытые директории или файлы? Легко:
👉🏻
Подключаешь словари в Intruder и гоняешь тесты до run out of memory🙂 . Пароли, директории, кастомные хэдеры — всё уже есть.
👉🏻
Тестишь SSH, FTP или что-то ещё? В словарях
👉🏻
🔧 Чем хороша база?
✔️ Реальные данные: словари составлены из утечек и реальных сценариев.
✔️ Разнообразие: от паролей и поддоменов до Wi-Fi конфигураций.
✔️ Регулярные апдейты: свежачок завозят постоянно.
Так сказать немного базы.
🖥 Ссылка опять не в Сибирь, но на GitHub:
https://github.com/danielmiessler/SecLists
SecLists — это не просто пачка словарей, а настоящая палочка-выручалочка для тех, кто автоматизирует пентесты. Эта библиотека словарей идеально вписывается в ваши любимые инструменты. Если ты ещё не юзал её, то мимо тебя прошла куча профита.🤔 Где это использовал я?
👉🏻
ArtemisЕсли ты автоматизируешь тесты на уязвимости, SecLists — твой лучший друг. Берёшь словари для брутфорса, поиска поддоменов или скрытых URI и расширяешь возможности Artemis. (буквально на картонке, хе)
👉🏻
ffuf (Fuzz Faster U Fool) / wfuzzДля fuzzing — просто топчик. Надо найти скрытые директории или файлы? Легко:
ffuf -w /usr/share/seclists/Discovery/Web-Content/common.txt -u http://target.com/FUZZ
👉🏻
Burp SuiteПодключаешь словари в Intruder и гоняешь тесты до run out of memory
👉🏻
HydraТестишь SSH, FTP или что-то ещё? В словарях
SecLists найдёшь годные пароли, которые реально могут «zайти».👉🏻
Свои "временные решения"SecLists легко подрубаются к кастомным инструментам. Пример: хочешь автоматизировать поиск API эндпоинтов? Ну можно накидать что-то такое:import requests
# Читаем словарь
with open('/usr/share/seclists/Discovery/Web-Content/api-endpoints.txt') as f:
endpoints = f.read().splitlines()
# Проверяем
for endpoint in endpoints:
url = f"http://target.com/{endpoint}"
response = requests.get(url)
if response.status_code == 200:
print(f"Найдено: {url}")
🔧 Чем хороша база?
✔️ Реальные данные: словари составлены из утечек и реальных сценариев.
✔️ Разнообразие: от паролей и поддоменов до Wi-Fi конфигураций.
✔️ Регулярные апдейты: свежачок завозят постоянно.
Так сказать немного базы.
https://github.com/danielmiessler/SecLists
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 by Index: /
👤
📍 CA, Toronto
👤
134.122.34.188📍 CA, Toronto
Mozilla/5.0 (compatible)
22/tcp ssh
26/tcp rsftp
88/tcp kerberos-sec
102/tcp iso-tsap
104/tcp acr-nema
110/tcp pop3
122/tcp smakynet
135/tcp msrpc
143/tcp imap
221/tcp fln-spx
311/tcp asip-webadmin
427/tcp svrloc
443/tcp https
444/tcp snpp
502/tcp mbap
503/tcp intrinsa
515/tcp printer
801/tcp device
1012/tcp sometimes-rpc1
1023/tcp netvenuechat
1024/tcp kdm
1200/tcp scol
1311/tcp rxmon
1443/tcp ies-lm
1515/tcp ifor-protocol
1723/tcp pptp
1800/tcp ansys-lm
1801/tcp msmq
1925/tcp discovery-port
1926/tcp egs
2008/tcp terminaldb
2121/tcp scientia-ssdb
2222/tcp msantipiracy
2320/tcp siebel-ns
2404/tcp iec-104
3001/tcp nessus
3005/tcp geniuslm
3128/tcp ndl-aas
3333/tcp dec-notes
4000/tcp icq
4242/tcp vrml-multi-use
4443/tcp pharos
4444/tcp krb524
4445/tcp upnotifyp
4506/tcp
4524/tcp
5000/tcp upnp
5007/tcp wsm-server-ssl
5010/tcp telelpathstart
5201/tcp targus-getdata1
5209/tcp nomad
5222/tcp xmpp-client
5321/tcp bsfsvr-zn-ssl
5431/tcp park-agent
5432/tcp postgresql
5601/tcp esmagent
5900/tcp rfb
5906/tcp
5938/tcp teamviewer
6001/tcp X11:1
6006/tcp X11:6
6543/tcp lds-distrib
7005/tcp afs3-volser
7415/tcp
7547/tcp cwmp
7634/tcp hddtemp
8001/tcp vcom-tunnel
8002/tcp teradataordbms
8008/tcp http-alt
8009/tcp ajp13
8013/tcp
8080/tcp http-alt
8100/tcp xprint-server
8108/tcp
8111/tcp skynetflow
8123/tcp polipo
8126/tcp
8139/tcp
8200/tcp trivnet1
8236/tcp
8334/tcp
8404/tcp svcloud
8545/tcp
8824/tcp
8825/tcp
8831/tcp
8834/tcp nessus-xmlrpc
8935/tcp
9000/tcp cslistener
9002/tcp dynamid
9009/tcp pichat
9023/tcp swa-1
9028/tcp
9032/tcp
9042/tcp
9043/tcp
9044/tcp
9100/tcp hp-pdl-datastr
9111/tcp DragonIDSConsole
9200/tcp wap-wsp
9220/tcp
9333/tcp litecoin
9418/tcp git
9443/tcp tungsten-https
9500/tcp ismserver
9527/tcp
9530/tcp
9600/tcp micromuse-ncpw
9800/tcp davsrc
9944/tcp
9999/tcp distinct
10001/tcp scp-config
11112/tcp dicom
11434/tcp
🎯 Настройка выборочного туннелирования через доменные зоны в RouterOS с TLS-Host
Выборочное туннелирование — это штука, которая даёт Вам гибкость в нашем деле и/или делах повседневных. Хочешь, чтобы трафик для определённых доменов шёл через VPN, а остальное летело напрямую? Легко. В этом посте покажу, как настроить это на RouterOS, используя TLS-Host. В бонус накину готовый список IP-адресов RU с автоапдейтом.
🤔 Зачем это нужно?
- Обход геоблокировок (cisco, привет): перенаправляешь трафик для заблокированных доменов через VPN, а остальное — без потерь скорости напрямую.
- Сохранение приватности: шифруешь только чувствительный трафик.
- Экономия ресурсов: меньше нагрузки на VPN-сервер. Я для YouTube, например, арендовал отдельный РУССКИЙ (!) VPS, так как не хочу рекламы на устройствах.
🚀 Что потребуется?
- RouterOS 6.47+ (с поддержкой SNI / TLS-Host).
- Рабочий VPN (например, OpenVPN или WireGuard, или же AmnesiaWG. По последнему есть рабочий ARM контейнер для поцанчиков с 512+ оперативы, но как нить позже распишу и сюда закину).
- Список доменов, которые надо туннелировать (можно свой или готовый).
🛠 Настройка на RouterOS
1️⃣ Создаём VPN-клиент
Добавляем соединение с VPN. Пример для OpenVPN:
2️⃣ Настраиваем выборочный маршрутизатор
Создаём routing table для VPN-трафика:
3️⃣ Настройка правил туннелирования по доменам
Используем TLS-Host, чтобы ловить запросы для доменов и перенаправлять их через VPN:
4️⃣ Список доменов
Для удобства список доменов можно автоматизировать через скрипты. Например, загружать его с внешнего источника:
🔧 Оптимизация
- Ускоряем DNS-запросы: Добавляем кеширование через ip dns static, чтобы не тормозить при каждом запросе.
- Мониторинг трафика: С помощью Torch или логов проверяем, что трафик действительно идёт через VPN.
⚡️ Преимущества
- Не надо городить огромные списки IP для маршрутизации.
- Простота настройки, если знаком с RouterOS.
- Отлично подходит для динамически обновляемых доменов (например, стриминговых сервисов).
📦 Бонус: список российских IP
Если у вас есть задачи, где проще использовать готовый список IP-адресов, чем туннелировать по доменам через TLS-Host, то вот рабочий вариант.
Пример использования списка:
Этот список легко комбинируется с предыдущей настройкой через маршруты и политики:
Как быстро поставить? Выложил сюда, приложил к посту, а так же для облегчения импорта написал следующее:
⚠️ Когда использовать списки IP?
- Если необходимо перекрывать трафик к большим подсетям.
- Когда домены быстро меняются, а IP остаются более-менее стабильными.
- Для простых кейсов, где нет необходимости в SNI или глубокой фильтрации.
Но если есть возможность использовать TLS-Host, лучше отдать предпочтение ему — это быстрее и эффективнее.
Выборочное туннелирование — это штука, которая даёт Вам гибкость в нашем деле и/или делах повседневных. Хочешь, чтобы трафик для определённых доменов шёл через VPN, а остальное летело напрямую? Легко. В этом посте покажу, как настроить это на RouterOS, используя TLS-Host. В бонус накину готовый список IP-адресов RU с автоапдейтом.
🤔 Зачем это нужно?
- Обход геоблокировок (cisco, привет): перенаправляешь трафик для заблокированных доменов через VPN, а остальное — без потерь скорости напрямую.
- Сохранение приватности: шифруешь только чувствительный трафик.
- Экономия ресурсов: меньше нагрузки на VPN-сервер. Я для YouTube, например, арендовал отдельный РУССКИЙ (!) VPS, так как не хочу рекламы на устройствах.
🚀 Что потребуется?
- RouterOS 6.47+ (с поддержкой SNI / TLS-Host).
- Рабочий VPN (например, OpenVPN или WireGuard, или же AmnesiaWG. По последнему есть рабочий ARM контейнер для поцанчиков с 512+ оперативы, но как нить позже распишу и сюда закину).
- Список доменов, которые надо туннелировать (можно свой или готовый).
🛠 Настройка на RouterOS
1️⃣ Создаём VPN-клиент
Добавляем соединение с VPN. Пример для OpenVPN:
/interface ovpn-client add name="vpn" connect-to="vpn.example.com" user="user" password="password" profile="default-encryption"
2️⃣ Настраиваем выборочный маршрутизатор
Создаём routing table для VPN-трафика:
/ip route add gateway="vpn" routing-table=to-vpn
3️⃣ Настройка правил туннелирования по доменам
Используем TLS-Host, чтобы ловить запросы для доменов и перенаправлять их через VPN:
/ip firewall nat add chain=dstnat protocol=tcp dst-port=443 tls-host="example.com" action=mark-routing new-routing-mark=to-vpn
/ip firewall nat add chain=dstnat protocol=tcp dst-port=443 tls-host="*.example.net" action=mark-routing new-routing-mark=to-vpn
4️⃣ Список доменов
Для удобства список доменов можно автоматизировать через скрипты. Например, загружать его с внешнего источника:
/system script add name="update-domains" source="/tool fetch url=\"https://example.com/domains.txt\" dst-path=domains.txt"
/system scheduler add interval=1d name="update-domains-schedule" on-event=update-domains
🔧 Оптимизация
- Ускоряем DNS-запросы: Добавляем кеширование через ip dns static, чтобы не тормозить при каждом запросе.
- Мониторинг трафика: С помощью Torch или логов проверяем, что трафик действительно идёт через VPN.
⚡️ Преимущества
- Не надо городить огромные списки IP для маршрутизации.
- Простота настройки, если знаком с RouterOS.
- Отлично подходит для динамически обновляемых доменов (например, стриминговых сервисов).
📦 Бонус: список российских IP
Если у вас есть задачи, где проще использовать готовый список IP-адресов, чем туннелировать по доменам через TLS-Host, то вот рабочий вариант.
Пример использования списка:
/ip firewall address-list
add list="Russian IP" address=2.16.20.0/23
# и ещё 16,502 строки...
Этот список легко комбинируется с предыдущей настройкой через маршруты и политики:
/ip firewall mangle add chain=prerouting src-address-list="Russian IP" action=mark-routing new-routing-mark=to-vpn
/ip route add gateway="vpn" routing-table=to-vpn
Как быстро поставить? Выложил сюда, приложил к посту, а так же для облегчения импорта написал следующее:
/tool fetch url="https://gist.githubusercontent.com/nekkitl/7d5952f0cc8b7c9f45f2f38ff4732b2f/raw/3c7450ef514ab8f8e5923813846163d48f7b48c3/ros-russian-ip.txt" dst-path=russian-ip.txt
/ip firewall address-list load file-name=russian-ip.txt
/file remove russian-ip.txt
⚠️ Когда использовать списки IP?
- Если необходимо перекрывать трафик к большим подсетям.
- Когда домены быстро меняются, а IP остаются более-менее стабильными.
- Для простых кейсов, где нет необходимости в SNI или глубокой фильтрации.
Но если есть возможность использовать TLS-Host, лучше отдать предпочтение ему — это быстрее и эффективнее.
Forwarded from RedTeam brazzers (Миша)
Всем привет!
Глобально существует несколько видов кейлоггеров:
- На хуках (SetWindowsHookEx()) - винда сама будет уведомлять о нажатии;
- На GetAsyncKeyState() - бесконечный опрос нажатой клавиши;
- На GetInputData() - рисуется большое окно, внутри которого идет обработка нажатий клавиш;
- На ETW (только экранная клавиатура. POC)
Мне показалось этого мало, плюс, давно хотелось поглубже изучить графику в Windows. Посему взор упал на фреймворк MS UIA (User Interface Automation). Изначально он задумывался для людей с ограниченными возможностями, чтобы разработчики ПО могли озвучивать элементы на экране или осуществлять некоторое иное представление графики. Впрочем, это не мешает использовать фреймворк для слежки за пользователями :)
С помощью MS UIA вы можете делать абсолютно любые действия. Ровно как если бы вы сидели перед компьютером собственной персоной: нажатие кнопок, работа с окнами, вызов менюшек. И самое главное, конечно, чтение текста : )
Так появился небольшой инструмент Spyndicapped и статья с описанием : )) POC успешно хватает сообщения в Telegram, Whatsapp, Slack и , вишенкой на торте, осуществляет кражу паролей из KeePass. Всё это — средствами MS UIA, что потенциально чуть более скрытно, чем ранее известные методы.
Такие дела 🙂
Параллельно получилось обрести знания в области программирования для людей с ограниченными возможностями, так что если у вас будет шабашка............... 😁
Глобально существует несколько видов кейлоггеров:
- На хуках (SetWindowsHookEx()) - винда сама будет уведомлять о нажатии;
- На GetAsyncKeyState() - бесконечный опрос нажатой клавиши;
- На GetInputData() - рисуется большое окно, внутри которого идет обработка нажатий клавиш;
- На ETW (только экранная клавиатура. POC)
Мне показалось этого мало, плюс, давно хотелось поглубже изучить графику в Windows. Посему взор упал на фреймворк MS UIA (User Interface Automation). Изначально он задумывался для людей с ограниченными возможностями, чтобы разработчики ПО могли озвучивать элементы на экране или осуществлять некоторое иное представление графики. Впрочем, это не мешает использовать фреймворк для слежки за пользователями :)
С помощью MS UIA вы можете делать абсолютно любые действия. Ровно как если бы вы сидели перед компьютером собственной персоной: нажатие кнопок, работа с окнами, вызов менюшек. И самое главное, конечно, чтение текста : )
Так появился небольшой инструмент Spyndicapped и статья с описанием : )) POC успешно хватает сообщения в Telegram, Whatsapp, Slack и , вишенкой на торте, осуществляет кражу паролей из KeePass. Всё это — средствами MS UIA, что потенциально чуть более скрытно, чем ранее известные методы.
Такие дела 🙂
Параллельно получилось обрести знания в области программирования для людей с ограниченными возможностями, так что если у вас будет шабашка............... 😁
На фоне новостей я напомню, что....
В 2023 году была обнаружена серьезная уязвимость в API мобильного приложения Росреестра, позволяющая злоумышленникам получать персональные данные владельцев недвижимости без необходимости аутентификации и авторизации. Эта проблема была выявлена исследователями из сервиса DLBI, которые сообщили, что достаточно знать лишь кадастровый номер объекта недвижимости, чтобы получить доступ к следующей информации:
- ФИО владельца
- Дата рождения
- Адрес регистрации
- СНИЛС
- Паспортные данные (серия, номер, кем и когда выдан)
- Кадастровая стоимость объекта
- Дата регистрации права собственности.
А так же напомню, что не было официальных подтверждений о том, что уязвимость была устранена.
В 2023 году была обнаружена серьезная уязвимость в API мобильного приложения Росреестра, позволяющая злоумышленникам получать персональные данные владельцев недвижимости без необходимости аутентификации и авторизации. Эта проблема была выявлена исследователями из сервиса DLBI, которые сообщили, что достаточно знать лишь кадастровый номер объекта недвижимости, чтобы получить доступ к следующей информации:
- ФИО владельца
- Дата рождения
- Адрес регистрации
- СНИЛС
- Паспортные данные (серия, номер, кем и когда выдан)
- Кадастровая стоимость объекта
- Дата регистрации права собственности.
А так же напомню, что не было официальных подтверждений о том, что уязвимость была устранена.
Forwarded from vx-underground
This media is not supported in your browser
VIEW IN TELEGRAM
Cybersecurity classes crazy nowadays. We never learned this stuff
В HollyWood (LA) природа замутила декорации к новым фильмам. Конечно не IT, но выглядит красиво.
Nvidia представила персональный суперкомпьютер Project Digits
Nvidia наконец-то представила что то годное. На этот раз компания анонсировала Project Digits — компактный ИИ-суперкомпьютер для разработчиков, исследователей и студентов.
Что это такое?
Это устройство размером с обычный ПК, но с производительностью, которая раньше была доступна только дата-центрам. Project Digits способен обрабатывать крупные модели ИИ и идеально подходит для локальной разработки.
Основные характеристики:
Чип: GB10 Grace Blackwell с производительностью до 1 петафлопса (FP4).
Память: 128 ГБ объединённой памяти.
Хранилище: до 4 ТБ NVMe SSD.
Система: Nvidia DGX OS на базе Linux.
Особенности:
- Поддержка моделей до 200 млрд параметров (405 млрд при объединении двух устройств).
- Полная интеграция с библиотеками Nvidia, включая PyTorch и Jupyter.
Для кого это нужно?
Разработчики ИИ: обучайте крупные модели локально без необходимости аренды облачных серверов.
Исследователи: быстро тестируйте гипотезы и переносите наработки в облако или дата-центр.
... и студентам? Ведь $3 000 по заявлению nVidea - это чуть ли не в каждый дом... 🥲
Nvidia наконец-то представила что то годное. На этот раз компания анонсировала Project Digits — компактный ИИ-суперкомпьютер для разработчиков, исследователей и студентов.
Что это такое?
Это устройство размером с обычный ПК, но с производительностью, которая раньше была доступна только дата-центрам. Project Digits способен обрабатывать крупные модели ИИ и идеально подходит для локальной разработки.
Основные характеристики:
Чип: GB10 Grace Blackwell с производительностью до 1 петафлопса (FP4).
Память: 128 ГБ объединённой памяти.
Хранилище: до 4 ТБ NVMe SSD.
Система: Nvidia DGX OS на базе Linux.
Особенности:
- Поддержка моделей до 200 млрд параметров (405 млрд при объединении двух устройств).
- Полная интеграция с библиотеками Nvidia, включая PyTorch и Jupyter.
Для кого это нужно?
Разработчики ИИ: обучайте крупные модели локально без необходимости аренды облачных серверов.
Исследователи: быстро тестируйте гипотезы и переносите наработки в облако или дата-центр.
... и студентам? Ведь $3 000 по заявлению nVidea - это чуть ли не в каждый дом... 🥲