/me ᕼᗩᑕKEᖇ
1.61K subscribers
52 photos
2 videos
12 files
545 links
Канал IT направления.
Новости и курьёзные случаи в кибер пространстве.
Белый хакинг и аудит безопасности.

@theMatrix
Download Telegram
Уроки форензики. Расследуем киберинцидент MrRobot

Сце­нарий в задании такой: сот­рудник ком­пании сооб­щил, что ему приш­ло элек­трон­ное пись­мо с обновле­нием безопас­ности, он запус­тил вло­жение и пос­ле это­го компь­ютер начал вес­ти себя стран­но. Груп­па реаги­рова­ния на инци­ден­ты получи­ла дам­пы опе­ратив­ной памяти с подоз­ритель­ных машин. Наша задача — иссле­довать их, най­ти то самое пись­мо, выявить заг­ружен­ные вре­донос­ные прог­раммы и методы боково­го переме­щения по сети.

🧑🏻‍💻Читать подробнее

📚Посмотреть в формате PDF

/𝚖𝚎 𝚑𝚊𝚌𝚔𝚎𝚛
ssh-chat

Сервис который позволяет вам общаться в чате через ssh соединение.

Просто запустите этот сервер и пусть ваши пользователи подключатся с помощью ssh команды, и вы сможете общаться в простом чате через безопасное соединение ssh.

▫️ Может проверять отпечаток открытого ключа любого пользователя в целях идентификации
▫️ ssh-chat имеет функции белого списка, которые ограничивают доступ на основе открытых ключей ssh. Например, вы можете добавить своих друзей в белый список, чтобы они были единственными, кто может подключаться к серверу, или добавить их в качестве администраторов на вашем сервере.
▫️ Пользователи могут отправлять друг другу личные сообщения с помощью /msg команды
▫️ Цветовая гамма чата может быть изменена, если ваш sshклиент поддерживает это
▫️ Легко запустить.

https://github.com/shazow/ssh-chat
Fleex

Инструмент для распределения нагрузки между VPS

Fleex позволяет создавать несколько VPS на облачных провайдерах и использовать их совместно для распределения рабочей нагрузки.

Это позволяет запускать инструменты для сканирования, такие как masscan, puredns, ffuf, httpx, итд.. и очень быстро получать результаты.

https://github.com/FleexSecurity/fleex
WiFi Exploitation Framework

Полновесный Фреймворк для исследования WiFi и BT содержащий в себе огромный набор инструментов для работы с WEP и WPA, автоматического подбора хеша, работы c Bluetooth и много еще с чем…

Перечень поддерживаемых атак:
▫️ Deauthentication Attack
▫️ Authentication Attack
▫️ Beacon Flood Attack
▫️ PKMID Attack
▫️ EvilTwin Attack
▫️ Passive/Stealthy Attack
▫️ Pixie Dust Attack
▫️ Null Pin Attack
▫️ Chopchop Attack
▫️ Replay Attack
▫️ Michael Exploitation Attack
▫️ Caffe-Latte Attack
▫️ Jamming, Reading and Writing bluetooth connections
▫️ GPS Spoofing with HackRF

https://github.com/D3Ext/WEF
​​ShinobuClipper

Клиппер на C# с открытым исходным кодом

Клиппер - это вирус, который мониторит буфер обмена зараженного ПК на предмет реквизитов электронных кошельков и в случае индикации таких, подменяет данные в буфере на те, которые прописал создатель клиппера.

Другими словами, создатель клиппера получает выгоду, когда человек копирует чей-то номер кошелька, этот номер подменяется на номер создателя клиппера и таким образом деньги переводятся создателю клиппера.

Сегодня хочу показать вам неплохой клиппер под названием ShinobuClipper написанный на C# и имеющий открытый исходный код, что дает дополнительные возможности по его обфускации и модернизации.

Особенности:
▫️Клиппер позволяет заменять BTC, XMR, XLM, ETH, XRP, LTC, BCH, NEC, ZCASH, DASH, DOGE, WMR, WMG,
▫️WMZ, WMH, WMU, WMX, Yandex ️деньги, Qiwi, Steam в буфере обмена;
▫️Исполняемый файл весит всего 9 килобайт;
▫️Права администратора не требуются;
▫️Скрытие файла после запуска;
▫️Открытый исходный код;
▫️Автозапуск при перезагрузке.

Установка:
Открываем Visual Studio 2019, выбираем "Открыть проект или решение" и выбираем из папки с программой файл Clipper.sln. Дальше нам необходимо открыть файл config.cs и настроить там наши кошельки:

Сохраняем и нажимаем Ctrl+B. В папке с программой переходим по адресу "ShinobuClipper-master\Clipper\Clipper\bin\Debug" и находим в этой папке наш исполняемый файл Clipper.exe.

https://github.com/swagkarna/ShinobuClipper
HTB Phoenix. Ломаем сайт на WordPress в обход WAF

В сегод­няшнем рай­тапе мы с тобой сно­ва попен­тестим WordPress. Про­экс­плу­ати­руем SQL-инъ­екцию и узна­ем учет­ные дан­ные, потом получим дос­туп к хос­ту через уяз­вимость заг­рузки фай­лов, а усложне­но это все будет работа­ющим Web Application Firewall. Прод­винем­ся и повысим при­виле­гии, сде­лав тун­нель для проб­роса SSH и выпол­нив инъ­екцию в коман­ду rsync. Все это — что­бы прой­ти слож­ную машину Phoenix с пло­щад­ки Hack The Box.

📖Продолжение

📚Посмотреть в формате PDF
Подробное руководство по Medusa

Давайте узнаем об инструменте Medusa, который предназначен для быстрого, параллельного и модульного перебора логинов.

Цель инструмента – поддерживать как можно больше сервисов, позволяющих удаленную аутентификацию.К ключевым особенностям приложения можно отнести следующие пункты.

📖Посмотреть

/𝚖𝚎 𝚑𝚊𝚌𝚔𝚎𝚛
Privatezilla

Софт для блокировки отслеживания в Windows и настройки.

По умолчанию в Windows 10 установлено много лишних сервисов, которые только нагружают систему, а некоторые даже собирают о вас телеметрию. К примеру, та же Cortana — голосовой помощник от Microsoft, который устанавливается вместе Windows, и отправляет на сервера компании данные о вашей активности и состоянии компьютера. Полностью удалить вручную её невозможно.

Для этих целей есть специальная утилита Privatezilla. Она позволяет полностью удалить все предустановленные приложения Windows, отключить сбор телеметрии, запретить отслеживание геолокации, проверить настройки приватности, прав доступа приложений и другие параметры системы и отключить их, при необходимости.

Privatezilla может служить не только полезным инструментом для отключения телеметрии и угроз конфиденциальности, но и для мониторинга параметров системы после установки обновлений Windows или после использования других программ, связанных с оптимизацией системы и настройкой конфиденциальности.

https://github.com/builtbybel/privatezilla
🔥Intercepter-NG v1.2 for Windows🔥

* SSL MiTM rewritten (SNI support)
* SSL Strip updated
* X-Scan updated
+ Forced capturing on PPP interfaces

************
+ Captive Portal test template
- eXtreme mode, iOS killer
- Heartbleed exploit
- DHCP\RAW Mode
* WayBack Mode (restores hidden modes)
* OUI db updated
* Fixes, improvements, optimizationsate
- eXtreme
Download here
Youtube
for Windows
Cisco Nightmare. Большой гайд по пентесту сетей Cisco

Статья име­ет озна­коми­тель­ный харак­тер и пред­наз­на­чена для спе­циалис­тов по безопас­нос­ти, про­водя­щих тес­тирова­ние в рам­ках кон­трак­та. Автор и редак­ция не несут ответс­твен­нос­ти за любой вред, при­чинен­ный с при­мене­нием изло­жен­ной информа­ции. Рас­прос­тра­нение вре­донос­ных прог­рамм, наруше­ние работы сис­тем и наруше­ние тай­ны перепис­ки прес­леду­ются по закону.

📖Продолжение

📚Посмотреть в формате PDF