🎫 Один из способов сохранить доступ к системе — сформировать Golden Ticket. Пароль учетной записи krbtgt не будет изменен при тех же условиях, при которых может быть изменен пароль администратора.
Не так давно Microsoft выпустила поэтапные обновления безопасности, которые меняют правила использования Golden Ticket.
Ребята из компании Инфосистемы Джет разобрались, как обстоят дела с этой атакой сейчас и как Microsoft упростила ее детектирование своими обновлениями. Для примеров используется Mimikatz и Rubeus.
👉 Читать
#redteam #blueteam
Не так давно Microsoft выпустила поэтапные обновления безопасности, которые меняют правила использования Golden Ticket.
Ребята из компании Инфосистемы Джет разобрались, как обстоят дела с этой атакой сейчас и как Microsoft упростила ее детектирование своими обновлениями. Для примеров используется Mimikatz и Rubeus.
👉 Читать
#redteam #blueteam
👍6⚡2
ALRT-20231229.1.pdf
266.2 KB
❄️☃️ Угроза наступления Нового 2024 года: национальный координационный центр по компьютерным инцидентам предупреждает
#fun
#fun
👍8⚡4
IBM 5150, пожалуй, самый влиятельный компьютер в истории. Выпущенный в 1981 году под названием «Персональный компьютер», он положил начало архитектуре, которая стала отраслевым стандартом и привнесла инновации и функции, используемые нами в компьютерах до сих пор.
🤩10👍2❤1
🎄🎉🥳 Команда «Библиотеки программиста» поздравляет айтишников, безопасников, программистов, системных администраторов, специалистов техподдержки, руководителей проектов, проектировщиков, инженеров, менеджеров и всех-всех-всех остальных причастных к миру IT с наступающим 2024 годом! Мирного неба и безопасного кода!
🎉22🤩4❤1🔥1🥱1
Алиас команды позволяет запускать любую команду или группу команд (включая параметры и имена файлов), вводя одно слово.
Для отображение всех алиасов в системе используйте команду
alias
. Хотите добавить свои? Просто измените файл ~/.bashrc
. 👉 Читать
#linux
Please open Telegram to view this post
VIEW IN TELEGRAM
nixCraft
30 Handy Bash Shell Aliases For Linux / Unix / MacOS
Thirty bash shell aliases tutorials and examples to improve your productivity under a RHEL, CentOS, Debian, MacOS X, *BSD, Ubuntu, and Unix like operating systems.
🔥3
🧑💻 Статьи для IT: как объяснять и распространять значимые идеи
Напоминаем, что у нас есть бесплатный курс для всех, кто хочет научиться интересно писать — о программировании и в целом.
Что: семь модулей, посвященных написанию, редактированию, иллюстрированию и распространению публикаций.
Для кого: для авторов, копирайтеров и просто программистов, которые хотят научиться интересно рассказывать о своих проектах.
👉Материалы регулярно дополняются, обновляются и корректируются. А еще мы отвечаем на все учебные вопросы в комментариях курса.
Напоминаем, что у нас есть бесплатный курс для всех, кто хочет научиться интересно писать — о программировании и в целом.
Что: семь модулей, посвященных написанию, редактированию, иллюстрированию и распространению публикаций.
Для кого: для авторов, копирайтеров и просто программистов, которые хотят научиться интересно рассказывать о своих проектах.
👉Материалы регулярно дополняются, обновляются и корректируются. А еще мы отвечаем на все учебные вопросы в комментариях курса.
📌 Отображает следующие данные:
• кучи процесса;
• данные по нитям, как то: стек, TEB, SEH фреймы и CallStack;
• информация по подгруженным PE файлам с разбивкой на секции, точки входа в каждый загруженный образ, их структуры;
• данные из PEB;
• данные из KUSER_SHARED_DATA;
• встроенный x86/x64 дизассемблер (на базе DiStorm).
📌 Предоставляет возможность:
• анализа памяти на предмет установленных перехватчиков в таблицах импорта/экспорта/отложенного импорта;
• анализа установленных перехватчиков в экспортируемых функциях, точках входа и TLS калбэках;
• анализа блоков памяти на основе их контрольных сумм (например отображение изменений во взломанном ПО);
• поиска в памяти процесса.
📌 Из дополнительных возможностей:
• выводит список экспортируемых функций;
• поддерживает отладочные MAP файлы. (влияет на список распознанных функций и выхлоп дизассемблера);
• отображает изменения в выделенных блоках памяти (alloc/realloc/free);
• быстрая подсказка по известным блокам памяти.
👉 Читать
#reverse #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍1
🎅 Новый год — отличное время для старта!
🎄Новый год начинается с подарков, а лучший подарок для себя — новые знания! Потому что ну а когда начинать учиться новому, если не в новом году. Выбирайте курс, оставляйте заявку и менеджер вас проконсультирует — https://proglib.io/w/b963d80d
📚 Начать всегда можно с вводных занятий, чтобы познакомиться с преподавателями и форматом обучения.
Конечно, советуем обратить внимание на наши самые популярные курсы:
– Математика для Data Science — 19 490 ₽ (вместо 29 990 ₽)
– Алгоритмы и структуры данных — 23 390 ₽ (вместо 35 990 ₽)
🔥 Все цены на сайте уже включают скидку 35%, поэтому не упустите возможность зайти на курс по самой выгодной цене.
☺️ Доступ бессрочный, поэтому учиться вы сможете в своем темпе.
👉 Если вы сомневаетесь в пользе обучения для своего профессионального трека, оставляете заявку. Менеджер поможет разобраться с этим и любым другим вопросом — https://proglib.io/w/b963d80d
🫶 Всех с наступившим новым годом!
🎄Новый год начинается с подарков, а лучший подарок для себя — новые знания! Потому что ну а когда начинать учиться новому, если не в новом году. Выбирайте курс, оставляйте заявку и менеджер вас проконсультирует — https://proglib.io/w/b963d80d
📚 Начать всегда можно с вводных занятий, чтобы познакомиться с преподавателями и форматом обучения.
Конечно, советуем обратить внимание на наши самые популярные курсы:
– Математика для Data Science — 19 490 ₽ (вместо 29 990 ₽)
– Алгоритмы и структуры данных — 23 390 ₽ (вместо 35 990 ₽)
🔥 Все цены на сайте уже включают скидку 35%, поэтому не упустите возможность зайти на курс по самой выгодной цене.
☺️ Доступ бессрочный, поэтому учиться вы сможете в своем темпе.
👉 Если вы сомневаетесь в пользе обучения для своего профессионального трека, оставляете заявку. Менеджер поможет разобраться с этим и любым другим вопросом — https://proglib.io/w/b963d80d
🫶 Всех с наступившим новым годом!
🤘 Особенности работы в ИТ: информация из первых рук
👨💻 Недавно мы проводили среди вас опрос, а теперь делимся интересными выводами обо всех аспектах работы в ИТ.
📊 Выяснили, с каким стеком можно получать 300к+, что айтишники думают о рекрутерах, насколько они довольны своей зарплатой и ради чего могут сменить работу.
💬 Пишите в комментариях другие темы, о которых вам хотелось бы узнать👇
👨💻 Недавно мы проводили среди вас опрос, а теперь делимся интересными выводами обо всех аспектах работы в ИТ.
📊 Выяснили, с каким стеком можно получать 300к+, что айтишники думают о рекрутерах, насколько они довольны своей зарплатой и ради чего могут сменить работу.
💬 Пишите в комментариях другие темы, о которых вам хотелось бы узнать👇
❤3👍1
Марат Сибгатулин из команды Yandex Infrastructure разбрал одну любопытную задачку, на примере которой можно удивиться тому, насколько сложен бывает такой простой протокол, как DHCP (Dynamic Host Configuration Protocol).
#linux
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2
This media is not supported in your browser
VIEW IN TELEGRAM
В ходе разведки нашли открытый файл-опредление OpenAPI? Тогда Swagger Jacker идет к вам
Команда Bishop Fox представила инструмент sj, предназначенный для аудита файлов-определений OpenAPI. Он позволяет выявлять потенциальные уязвимости или неправильные конфигурации в эндпоинтах API.
📌 Немного контекста:
Swagger — это набор инструментов для разработчиков API, который начинался как простая, открытая спецификация для проектирования RESTful API в 2010 году. В 2015 году спецификация Swagger была передана Фонду Linux и переименована в спецификацию OpenAPI.
Файлы определений часто размещаются на общедоступных веб-серверах для использования в сочетании с приложениями Swagger UI, позволяя разработчикам тестировать соответствующий API.
Хотя многие файлы определений преднамеренно доступны для поддержки разработки API, иногда они случайно становятся доступными конечным пользователям. Если файл определения API ошибочно становится общедоступным, он может раскрыть эндпоинты с чувствительной функциональностью, которые могут быть использованы злоумышленниками.
Такие файлы могут в конечном итоге привести к обнаружению и эксплуатации уязвимостей IDOR и SQL-инъекций, раскрытию информации и многим другим распространенным классам уязвимостей.
📌 Что внутри:
☑️ Swagger Jacker автоматизирует процесс анализа кодов ответов для каждого определенного эндпоинта API. Это значительно сокращает время, необходимое для тестирования API на предмет слабых механизмов аутентификации.
☑️ Инструмент также предлагает команду
☑️ Команда
Одним словом, вы знаете, что делать:
#pentest #bugbounty #recon #tools
Команда Bishop Fox представила инструмент sj, предназначенный для аудита файлов-определений OpenAPI. Он позволяет выявлять потенциальные уязвимости или неправильные конфигурации в эндпоинтах API.
📌 Немного контекста:
Swagger — это набор инструментов для разработчиков API, который начинался как простая, открытая спецификация для проектирования RESTful API в 2010 году. В 2015 году спецификация Swagger была передана Фонду Linux и переименована в спецификацию OpenAPI.
Файлы определений часто размещаются на общедоступных веб-серверах для использования в сочетании с приложениями Swagger UI, позволяя разработчикам тестировать соответствующий API.
Хотя многие файлы определений преднамеренно доступны для поддержки разработки API, иногда они случайно становятся доступными конечным пользователям. Если файл определения API ошибочно становится общедоступным, он может раскрыть эндпоинты с чувствительной функциональностью, которые могут быть использованы злоумышленниками.
Такие файлы могут в конечном итоге привести к обнаружению и эксплуатации уязвимостей IDOR и SQL-инъекций, раскрытию информации и многим другим распространенным классам уязвимостей.
📌 Что внутри:
☑️ Swagger Jacker автоматизирует процесс анализа кодов ответов для каждого определенного эндпоинта API. Это значительно сокращает время, необходимое для тестирования API на предмет слабых механизмов аутентификации.
☑️ Инструмент также предлагает команду
prepare
, которая быстро генерирует список команд curl для ручного тестирования.☑️ Команда
endpoints
используется для генерации кастомного словаря.Одним словом, вы знаете, что делать:
$ git clone https://github.com/BishopFox/sj.git
$ cd sj/
$ go build .
#pentest #bugbounty #recon #tools
👍7👏4🔥3
Раньше, когда бинарные пакеты еще не были широко распространены в Linux/Unix, стандартной практикой было компилировать программы из исходников с помощью:
#linux
./configure && make && make install
.#linux
🤩12👍6😁3🔥2
В Burp Suite недавно появилась новая мощная фича под названием Bambdas, которая позволяет писать мини-расширения непосредственно внутри прокси-сервера с автодополнением кода, подсветкой синтаксиса и мгновенной оценкой.
Команда PortSwigger обнаружила, что новый функционал еще больше упрощает поиск багов в файле проекта, устраняя необходимость использования отдельной IDE и обеспечивая мгновенную обратную связь.
Хотите увидеть пруфы? Читайте гайд с примерами, которые позволили найти странное поведение, а впоследствии и баги.
#tools #pentest #bugbounty
Команда PortSwigger обнаружила, что новый функционал еще больше упрощает поиск багов в файле проекта, устраняя необходимость использования отдельной IDE и обеспечивая мгновенную обратную связь.
Хотите увидеть пруфы? Читайте гайд с примерами, которые позволили найти странное поведение, а впоследствии и баги.
#tools #pentest #bugbounty
👍7❤1
Автор описал минимальный набор навыков и подкрепил источниками, где эти знания и навыки можно получить:
☑️ Программирование: Java, Kotlin
☑️ Архитектурные топики: MVP/MVVM, Dependecy Injection, шаблоны проектирования
☑️ Android: основные компоненты приложений, библиотеки JetPack, Dalvik/ART, Android Debug Bridge
☑️ Инструменты: декомпилятор (jadx, jeb, procyon, etc…), дизассемблер (ghidra, idapro), Frida (+frida based утилиты вроде
objection
), Magisk, Android Studio, apktool#mobile
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Легитимные процессы Windows на пальцах
Вы наверняка никогда не задумывались, что там за процессы висят в фоне у ОС Windows. А там много интересного, о чем точно стоит знать.
👉 Читать
#basics
Вы наверняка никогда не задумывались, что там за процессы висят в фоне у ОС Windows. А там много интересного, о чем точно стоит знать.
👉 Читать
#basics
Хабр
Галопом по Европам: Легитимные процессы Windows на пальцах
В этой статье моей целью будет быстро и понятно внести памятку о легитимных процессах Windows. Немного расскажу, какой процесс за что отвечает, какие нормальные свойства имеют процессы, и приправлю...
❤3
Recon_Pentest.svg
408.7 KB
#recon #pentest #mindmap by @pro_pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2