Forwarded from Савченкова Валентина
Изучите техники и методики атак на инфраструктуру Active Directory!
Наша практическая лаборатория содержит более 30 виртуальных машин, которые вам предстоит сломать. Старт курса 8 июня
Содержание курса:
Авторы курса: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители the Standoff
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😱4🔥3
Media is too big
VIEW IN TELEGRAM
Fragnesia
*
Универсальный
Относится к классу уязвимостей
Да, опять )))
*
Exploit
*
Универсальный
exploit для повышения локальных привилегий в Linux.Относится к классу уязвимостей
Dirty Frag (поверхность та же), но таки отдельный !Да, опять )))
*
Exploit
😱22👍13🔥11
Когда "за жёппу кусь !"
*
В середине апреля 2026 года протёк
Кто то без
Ну и понеслась.
Так вот, один мексиканский Ванька, взял да и навалил по взрослому эту инфу на интерактивную карту !
*
Посмотреть себя:
3000 запросов в день. Да и ссылка временная
https://osint29.pythonanywhere.com
*
В середине апреля 2026 года протёк
DarkForums. Примерно 312 600 записей и 79 900 уникальных IP-адресов .Кто то без
VPN\socks\tor\etc посещал форум, у кого то печальный был ProtonVPN, в общем палево господа !Ну и понеслась.
Так вот, один мексиканский Ванька, взял да и навалил по взрослому эту инфу на интерактивную карту !
*
Посмотреть себя:
SHA-256-хеш JSON:
`77E12E11465CDAC07F3F24B968FD1EA2B089BCA01208510DD380FF9C07E0B33D`
3000 запросов в день. Да и ссылка временная
https://osint29.pythonanywhere.com
🔥13👍6
This media is not supported in your browser
VIEW IN TELEGRAM
Слишком грязный hack
*
No cable, no USB, no NETWORK, но файлы передать нужно !
😆😆😆
Что то отдаленно похожее
*
No cable, no USB, no NETWORK, но файлы передать нужно !
😆😆😆
Что то отдаленно похожее
👍63🔥39😱4
Drupal SA-CORE-2026-004
*
PostgreSQL Entity Query SQLi via JSON:API filter array keys
*
Lab, PoC, and Post-mortem
*
PostgreSQL Entity Query SQLi via JSON:API filter array keys
*
Lab, PoC, and Post-mortem
🔥7👍6
GhostTree: The NTFS Trick That Can Make Malware Disappear from EDR Scans
Original text by Dolev Taler
Varonis Threat Labs describes GhostTree, a Windows path-manipulation technique that abuses NTFS junctions to create recursive directory structures and disrupt security scanning. NTFS junctions are legitimate reparse points that redirect one folder to another, and ordinary users can create them if they have write access. The simpler GhostBranch variant points…
https://core-jmp.org/2026/05/ghosttree-the-ntfs-trick-that-can-make-malware-disappear-from-edr-scans/
Original text by Dolev Taler
Varonis Threat Labs describes GhostTree, a Windows path-manipulation technique that abuses NTFS junctions to create recursive directory structures and disrupt security scanning. NTFS junctions are legitimate reparse points that redirect one folder to another, and ordinary users can create them if they have write access. The simpler GhostBranch variant points…
https://core-jmp.org/2026/05/ghosttree-the-ntfs-trick-that-can-make-malware-disappear-from-edr-scans/
🔥12👍2
👍7🔥4
CVE-2026-20182 Cisco Catalyst SD-WAN
MetaSploit bypass module
*
CVE-2026-0300 PAN-OS 12.1, 11.2, 11.1, 10.2
RCE PoC
*
#network
MetaSploit bypass module
*
CVE-2026-0300 PAN-OS 12.1, 11.2, 11.1, 10.2
RCE PoC
*
#network
👍15😱8🔥5
mov ax, bx drama story – for fun and fasm
; build:
; fasm love_registers.asm love_registers.exe
format PE GUI 4.0
entry start
include ‘win32a.inc’
section ‘.data’ data readable writeable
title db ‘Register Drama’, 0
msg db ‘BX whispered: “take my value…”‘, 13, 10
db ‘AX blushed and replied: mov ax, bx’, 13, 10, 13, 10
db ‘Now AX and BX are in a serious relationship.’,…
https://core-jmp.org/2026/05/mov-ax-bx-drama-story-for-fun-and-fasm/
; build:
; fasm love_registers.asm love_registers.exe
format PE GUI 4.0
entry start
include ‘win32a.inc’
section ‘.data’ data readable writeable
title db ‘Register Drama’, 0
msg db ‘BX whispered: “take my value…”‘, 13, 10
db ‘AX blushed and replied: mov ax, bx’, 13, 10, 13, 10
db ‘Now AX and BX are in a serious relationship.’,…
https://core-jmp.org/2026/05/mov-ax-bx-drama-story-for-fun-and-fasm/
🔥8
Essential iOS Hardening: A Practical Guide to Defending iPhones Against Modern Spyware
Original source: Essential iOS Hardening Steps by Officer’s Notes, published on Medium — Technology Hits.
This article is an original English rewrite based on the source above. It is not a verbatim republication. Full credit for the underlying recommendations and threat-model framing goes to the original author. Please read the original article for the author’s…
https://core-jmp.org/2026/05/essential-ios-hardening-guide/
Original source: Essential iOS Hardening Steps by Officer’s Notes, published on Medium — Technology Hits.
This article is an original English rewrite based on the source above. It is not a verbatim republication. Full credit for the underlying recommendations and threat-model framing goes to the original author. Please read the original article for the author’s…
https://core-jmp.org/2026/05/essential-ios-hardening-guide/
🔥9