Похек
17K subscribers
2.13K photos
111 videos
243 files
3.09K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
⁉️ Что такое SSH

#ssh | Гайды Программиста
BloodyAD Framework
Это фреймворк для эскалации привилегий Active Directory, который можно использовать вручную с помощью bloodyAD.py или автоматически, комбинируя pathgen.py и autobloody.py. Эта среда поддерживает NTLM (с паролем или NTLM хэшами) и Kerberos аутентификацию и связывается с LDAP/LDAPS/SAMR службами контроллера домена для получения AD privesc. Он разработан для прозрачного использования с SOCKS-прокси.
https://github.com/CravateRouge/bloodyAD

Подписывайтесь
Media is too big
VIEW IN TELEGRAM
Linux Iptables и брандмауэр (2022)
Чтобы писать эффективные вирусные правила, вы должны глубоко понимать, как пакет проходит через таблицы и цепочки сетевых фильтров, понимать как работает входящий и исходящий трафик в маршрутизаторе.
* 00:00:00-Обход цепочки в двух словах
* 00:01:33-Основное использование Iptables
* 00:10:39-Параметры Iptables (флаги) — часть 1
* 00:17:27-Параметры Iptables (флаги) — часть 2
* 00:23:30-Где мы пишем правила Iptables
* 00:33:36-Установка политики по умолчанию
* 00:39:27-Удаление брандмауэра
* 00:42:24-9. Фильтр по IP-адресу
* 00:51:48-Фильтр по порту
* 01:04:33-Фильтр по MAC-адресу
* 01:11:39-Сопоставление по дате и времени
* 01:19:09-Цели ACCEPT и DROP
* 01:24:12-Цель LOG
#Анализ_сетевых_уязвимостей #Компьютерные_сети #информационная_безопасность #хакинг #этичный_хакинг
Incident Response Cheat Sheet

Подписывайтесь
CredSniper
С помощью CredSniper можно легко запустить новый фишинговый сайт с SSL, и перехватить учетные данные вместе с токенами 2FA. API обеспечивает безопасный доступ к текущим захваченным учетным данным, которые могут быть использованы другими приложениями с помощью случайно сгенерированного API-токена.
https://github.com/ustayready/CredSniper

Подписывайтесь
Ways to Keep Your Business Data Secure From Cyber Attacks
▶️ Источник

Подписывайтесь
Маленький лайфхак, как удалять комментарии с помощью регулярных выражений

// This type of comments
Regex: \/\/.*

# This type of comments
Regex: #.*
CreateHiddenAccount

Инструмент, первоначально написанный для реализации процесса клонирования и создания учетных записей Windows с помощью реестра.
Но помимо основного функционала, разработчик добавил очень полезные функции проверки наличия скрытых учетных записей и их удаления, что очень может пригодиться в работе синих команд.
https://github.com/wgpsec/CreateHiddenAccount

Подписывайтесь
Forwarded from Kaspersky
Стремительный рост рынка DDoS, неожиданное затишье в дни распродаж, сразу несколько новых зомби-сетей и не только — в отчете о DDoS-атаках в четвертом квартале 2021 года.

#атаки #отчет