Похек
16K subscribers
2.15K photos
111 videos
243 files
3.11K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
Nanobrok

Веб-сервис с открытым исходным кодом для удаленного управления и защиты вашего android устройства, написанный на Python. Позволяет организовать стабильное и безопасное соединение с вашим android устройством для защиты и удаленного контроля.

https://github.com/P0cL4bs/Nanobrok

@dnevnik_infosec
👩‍💻🧑‍💻10 советов по безопасности и приватности в Zoom

📢Дневник Безопасника
#дневникбезопасника
https://www.instagram.com/p/CW-kv1xjJq0/
Обзор новостей информационной безопасности с 26 ноября по 2 декабря 2021 года:
- убедительный фишинг для IKEA;
- «дечипизация» от коронавируса для конспирологов;
- миллионы фишинговых SMS для жителей Финляндии;
- 12 Android-вредоносов обходят механизмы защиты Play Market;
- вымогательские атаки на Swire Pacific Offshore и Supernus Pharmaceuticals.



#фишинг #дайджест
UAC bypass - DLL hijacking

Это PoC для обхода UAC с помощью перехвата DLL и злоупотребления проверкой "Trusted Directories".

https://github.com/SecuProject/DLLHijackingScanner

@dnevnik_infosec
This media is not supported in your browser
VIEW IN TELEGRAM
Arsenal
[https://github.com/Orange-Cyberdefense/arsenal]

простой и быстрый инструмент-перочинный нож, предназначенный для облегчения работы команды пентестеров. Упрощает использование многих команд, которые обычно трудно запомнить. Вы можете найти команду, выбрать ее, и она будет выполнена сразу в вашем терминале, причем вся эта функциональность не зависит от используемой оболочки.

• reverse shell: msfvenom, php, python, perl, powershell, java, ruby
• smb инструменты: enum4linux, smbmap, rpcclient, nbtscan, impacket
• атака на AD:bloodhound, rubeus
• MITM: mitm6, responder
• брутфорс: hydra, hashcat
• инструменты фаззинга: gobuster, ffuf, wfuzz
а также многое многое другое!

К изучению рекомендуем mindmap пентеста AD c репозитория разработчика!

#pentest #windows #activedirectory
2
Best of Privilege Escalation Cheatsheet for OSCP

@dnevnik_infosec
Invoke-PSImage

Кодирует сценарий PowerShell в пиксели PNG-файла и генерирует oneliner для выполнения. Он генерирует oneliner для выполнения либо из файла, либо из Интернета.

https://github.com/peewpw/Invoke-PSImage

@dnevnik_infosec