Forwarded from Ralf Hacker Channel (Ralf Hacker)
Много же кто знает про софт, вроде DefenderCheck, который позволяет узнать, какие именно сигнатуры в вашей нагрузке не нравятся антивирусу)
Вот еще одна альтернатива, написанная на golang:
https://github.com/gatariee/gocheck
#av #maldev
Вот еще одна альтернатива, написанная на golang:
https://github.com/gatariee/gocheck
#av #maldev
Forwarded from Записки админа
This media is not supported in your browser
VIEW IN TELEGRAM
🛠 GGH - ещё один менеджер SSH подключений в коллекцию...
https://github.com/byawitz/ggh/
#ssh #ggh #tui
https://github.com/byawitz/ggh/
#ssh #ggh #tui
Forwarded from Записки админа
🆖 How to track website analytics using only Nginx and pure Bash - берём логи Nginx, Bash и получаем html страницу со статистикой посещений сайта...
https://sanixdk.xyz/blogs/how-to-add-website-analytics-using-only-nginx
#nginx #напочитать
https://sanixdk.xyz/blogs/how-to-add-website-analytics-using-only-nginx
#nginx #напочитать
Forwarded from Cybred
burpference
Мощный апгрейд для Burp Suite — расширение собирает все In-Scope ссылки из истории запросов и отправляет их в LLM, чтобы тот помогал находить уязвимости.
— поддерживает Ollama, Anthropic, OpenAI, HuggingFace
— можно настроить отправку только в локальную модель
Расширение разработала команда Dreadnode, с одним из ресерчеров которой пару дней назад вышел подкаст от OWASP.
Мощный апгрейд для Burp Suite — расширение собирает все In-Scope ссылки из истории запросов и отправляет их в LLM, чтобы тот помогал находить уязвимости.
— поддерживает Ollama, Anthropic, OpenAI, HuggingFace
— можно настроить отправку только в локальную модель
Расширение разработала команда Dreadnode, с одним из ресерчеров которой пару дней назад вышел подкаст от OWASP.
GitHub
GitHub - dreadnode/burpference: A research project to add some brrrrrr to Burp
A research project to add some brrrrrr to Burp. Contribute to dreadnode/burpference development by creating an account on GitHub.
Forwarded from Devious Methods
👺 Obfuscating a Mimikatz Downloader to Evade Defender (2024)
#REDTEAM #EVASION
https://medium.com/@luisgerardomoret_69654/obfuscating-a-mimikatz-downloader-to-evade-defender-2024-b3a9098f0ae7
#REDTEAM #EVASION
https://medium.com/@luisgerardomoret_69654/obfuscating-a-mimikatz-downloader-to-evade-defender-2024-b3a9098f0ae7
Medium
Obfuscating a Mimikatz Downloader to Evade Defender (2024)
Hello everyone, today I will show how to obfuscate a Mimikatz downloader to bypass Defender detection.
Forwarded from Devious Methods
🦴Bloodhound CLI
Ну наконец то теперь чтобы поставить Bloodhound не нужно проходить квест с поиском сгенерированного пароля в логах Docker, достаточно одной команды:
https://posts.specterops.io/introducing-bloodhound-cli-7dfaf82e2df8
Ну наконец то теперь чтобы поставить Bloodhound не нужно проходить квест с поиском сгенерированного пароля в логах Docker, достаточно одной команды:
./bloodhound-cli install
https://posts.specterops.io/introducing-bloodhound-cli-7dfaf82e2df8
SpecterOps
Introducing BloodHound CLI - SpecterOps
New! BloodHound CLI simplifies managing BloodHound instances with easy installation, server management, and log monitoring across Windows, macOS, and Linux.
Forwarded from Поросёнок Пётр
Субботние полезности для вас.
Один хакерок CoffinXP, который держит сайт lostsec.xyz/, недавно выложил очень полезную идею о том, как просто и эффективно использовать сервис web.archive для хаккинга и багхантинга.
Советую глянуть и примерить на другие ваши идеи, которые могли бы стрелять в таком направлении 😉
Один хакерок CoffinXP, который держит сайт lostsec.xyz/, недавно выложил очень полезную идею о том, как просто и эффективно использовать сервис web.archive для хаккинга и багхантинга.
Советую глянуть и примерить на другие ваши идеи, которые могли бы стрелять в таком направлении 😉
https://web.archive.org/cdx/search/cdx?url=*.example.com/*&collapse=urlkey&output=text&fl=original
https://www.virustotal.com/vtapi/v2/domain/report?apikey=982680b1787fa59701919aa22515a025e00df1e3bb2bc4f186b8e919558d576c&domain=example.com
https://otx.alienvault.com/api/v1/indicators/hostname/domain.com/url_list?limit=500&page=1
curl -G "https://web.archive.org/cdx/search/cdx" \
--data-urlencode "url=*.example.com/*" \
--data-urlencode "collapse=urlkey" \
--data-urlencode "output=text" \
--data-urlencode "fl=original" > out.txt
cat out.txt | grep -E '\.xls|\.xml|\.xlsx|\.json|\.pdf|\.sql|\.doc|\.docx|\.pptx|\.txt|\.zip|\.tar\.gz|\.tgz|\.bak|\.7z|\.rar|\.log|\.cache|\.secret|\.db|\.backup|\.yml|\.yaml|\.md|\.md5|\.exe|\.dll|\.bin|\.ini|\.bat|\.sh|\.tar|\.deb|\.rpm|\.iso|\.img|\.apk|\.msi|\.dmg|\.tmp|\.crt|\.pem|\.key|\.pub|\.asc'
Forwarded from links
https://dockstarter.com
Meta docker script for lazy people and home installations.
Has, but not least, software such as:
Homarr, Jellyfin, Lidarr, Twingate, Kavita, Portainer, Tautulli, etc., in one installation.
#hosting #VPS
Meta docker script for lazy people and home installations.
Has, but not least, software such as:
Homarr, Jellyfin, Lidarr, Twingate, Kavita, Portainer, Tautulli, etc., in one installation.
#hosting #VPS
Dockstarter
Home - DockSTARTer
DockSTARTer helps you get started with home server apps running in Docker.
Forwarded from #Beacon
Гайдлайн на бурп(кто не пользовался не разу xD)
https://github.com/arthurakay/discover/blob/594e42cdce744a0a42e473c52120c38bb996e8c8/notes/burp.txt#L100
https://github.com/arthurakay/discover/blob/594e42cdce744a0a42e473c52120c38bb996e8c8/notes/burp.txt#L100
GitHub
discover/notes/burp.txt at 594e42cdce744a0a42e473c52120c38bb996e8c8 · arthurakay/discover
For use with Kali Linux. Custom bash scripts used to automate various pentesting tasks. - arthurakay/discover
Forwarded from #Beacon
Все экстеншены бурпича, выбираем под себя(последняя обнова 2 месяца назад): https://github.com/snoopysecurity/awesome-burp-extensions/tree/master
GitHub
GitHub - snoopysecurity/awesome-burp-extensions: A curated list of amazingly awesome Burp Extensions
A curated list of amazingly awesome Burp Extensions - snoopysecurity/awesome-burp-extensions
Forwarded from #Beacon
Настройка DNS и Браузера для легального тестирования при наличии cloudflare и другого ваф(ручное тестирование)
1. Базовая настройка Burp Suite
TLS настройки
User options -> TLS:
Enable HTTP/2: ON
Выбрать только TLS 1.3 шифры
(на всякий в dns - preffered ip version for dns resolution - prefer ipv4)
2. Настройка Firefox
Основные настройки
Создайте чистый профиль,
В about:config измените:
network.security.ssl.enable_ocsp_stapling = false
Прокси настройки в фаерфокс:
Настроить фокси прокси по классике http Host: 127.0.0.1
Port: 8080
также очень важно выбрать в фаерфокс Enable DNS over https using : increased protection: choose provider: cloudflare
4. Проверка настроек
Откройте целевой сайт через браузер
В Burp проверьте:
HTTP/2 соединение установлено
TLS 1.3 используется
1. Базовая настройка Burp Suite
TLS настройки
User options -> TLS:
Enable HTTP/2: ON
Выбрать только TLS 1.3 шифры
(на всякий в dns - preffered ip version for dns resolution - prefer ipv4)
2. Настройка Firefox
Основные настройки
Создайте чистый профиль,
В about:config измените:
network.security.ssl.enable_ocsp_stapling = false
Прокси настройки в фаерфокс:
Настроить фокси прокси по классике http Host: 127.0.0.1
Port: 8080
также очень важно выбрать в фаерфокс Enable DNS over https using : increased protection: choose provider: cloudflare
4. Проверка настроек
Откройте целевой сайт через браузер
В Burp проверьте:
HTTP/2 соединение установлено
TLS 1.3 используется
Forwarded from Записки админа
404528818-4aad0902-6094-4fc2-90b9-b62456df22f5.webm
3.1 MB
🛠 ISD (interactive systemd) - инструмент, для работы и взаимодействия с systemd юнитами в системе...
- Github: https://github.com/isd-project/isd
- Примеры работы: https://isd-project.github.io/isd/#working-with-isd
На первый взгляд, эта штука показалась мне странной, ведь можно же просто набор команд systemctl использовать и всё (то, что она сыровата, вынесем за скобки).
Но вот я попробовал воспользоваться isd на тестовом стенде проекта, где программный комплекс включает в себя десяток разных systemd сервисов, и случаются ситуации, когда каждый из них нужно проверить - и вот тут утилита показалась весьма удобной для такой задачи.
#systemd #tui #unit
- Github: https://github.com/isd-project/isd
- Примеры работы: https://isd-project.github.io/isd/#working-with-isd
На первый взгляд, эта штука показалась мне странной, ведь можно же просто набор команд systemctl использовать и всё (то, что она сыровата, вынесем за скобки).
Но вот я попробовал воспользоваться isd на тестовом стенде проекта, где программный комплекс включает в себя десяток разных systemd сервисов, и случаются ситуации, когда каждый из них нужно проверить - и вот тут утилита показалась весьма удобной для такой задачи.
#systemd #tui #unit
Forwarded from Пост Лукацкого
В реальности картинка с пентестерским инструментарием из поста выше ☝ выглядит как на первой фоте. На других показаны наборы, которые были загружены подписчиками автора. Похоже на ваш набор инструментов для RedTeam'инга? 🎩
#пентест
#пентест
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM