Forwarded from Devious Methods
👺 Obfuscating a Mimikatz Downloader to Evade Defender (2024)
#REDTEAM #EVASION
https://medium.com/@luisgerardomoret_69654/obfuscating-a-mimikatz-downloader-to-evade-defender-2024-b3a9098f0ae7
#REDTEAM #EVASION
https://medium.com/@luisgerardomoret_69654/obfuscating-a-mimikatz-downloader-to-evade-defender-2024-b3a9098f0ae7
Medium
Obfuscating a Mimikatz Downloader to Evade Defender (2024)
Hello everyone, today I will show how to obfuscate a Mimikatz downloader to bypass Defender detection.
Forwarded from Devious Methods
🦴Bloodhound CLI
Ну наконец то теперь чтобы поставить Bloodhound не нужно проходить квест с поиском сгенерированного пароля в логах Docker, достаточно одной команды:
https://posts.specterops.io/introducing-bloodhound-cli-7dfaf82e2df8
Ну наконец то теперь чтобы поставить Bloodhound не нужно проходить квест с поиском сгенерированного пароля в логах Docker, достаточно одной команды:
./bloodhound-cli install
https://posts.specterops.io/introducing-bloodhound-cli-7dfaf82e2df8
SpecterOps
Introducing BloodHound CLI - SpecterOps
New! BloodHound CLI simplifies managing BloodHound instances with easy installation, server management, and log monitoring across Windows, macOS, and Linux.
Forwarded from Поросёнок Пётр
Субботние полезности для вас.
Один хакерок CoffinXP, который держит сайт lostsec.xyz/, недавно выложил очень полезную идею о том, как просто и эффективно использовать сервис web.archive для хаккинга и багхантинга.
Советую глянуть и примерить на другие ваши идеи, которые могли бы стрелять в таком направлении 😉
Один хакерок CoffinXP, который держит сайт lostsec.xyz/, недавно выложил очень полезную идею о том, как просто и эффективно использовать сервис web.archive для хаккинга и багхантинга.
Советую глянуть и примерить на другие ваши идеи, которые могли бы стрелять в таком направлении 😉
https://web.archive.org/cdx/search/cdx?url=*.example.com/*&collapse=urlkey&output=text&fl=original
https://www.virustotal.com/vtapi/v2/domain/report?apikey=982680b1787fa59701919aa22515a025e00df1e3bb2bc4f186b8e919558d576c&domain=example.com
https://otx.alienvault.com/api/v1/indicators/hostname/domain.com/url_list?limit=500&page=1
curl -G "https://web.archive.org/cdx/search/cdx" \
--data-urlencode "url=*.example.com/*" \
--data-urlencode "collapse=urlkey" \
--data-urlencode "output=text" \
--data-urlencode "fl=original" > out.txt
cat out.txt | grep -E '\.xls|\.xml|\.xlsx|\.json|\.pdf|\.sql|\.doc|\.docx|\.pptx|\.txt|\.zip|\.tar\.gz|\.tgz|\.bak|\.7z|\.rar|\.log|\.cache|\.secret|\.db|\.backup|\.yml|\.yaml|\.md|\.md5|\.exe|\.dll|\.bin|\.ini|\.bat|\.sh|\.tar|\.deb|\.rpm|\.iso|\.img|\.apk|\.msi|\.dmg|\.tmp|\.crt|\.pem|\.key|\.pub|\.asc'
Forwarded from links
https://dockstarter.com
Meta docker script for lazy people and home installations.
Has, but not least, software such as:
Homarr, Jellyfin, Lidarr, Twingate, Kavita, Portainer, Tautulli, etc., in one installation.
#hosting #VPS
Meta docker script for lazy people and home installations.
Has, but not least, software such as:
Homarr, Jellyfin, Lidarr, Twingate, Kavita, Portainer, Tautulli, etc., in one installation.
#hosting #VPS
Dockstarter
Home - DockSTARTer
DockSTARTer helps you get started with home server apps running in Docker.
Forwarded from #Beacon
Гайдлайн на бурп(кто не пользовался не разу xD)
https://github.com/arthurakay/discover/blob/594e42cdce744a0a42e473c52120c38bb996e8c8/notes/burp.txt#L100
https://github.com/arthurakay/discover/blob/594e42cdce744a0a42e473c52120c38bb996e8c8/notes/burp.txt#L100
GitHub
discover/notes/burp.txt at 594e42cdce744a0a42e473c52120c38bb996e8c8 · arthurakay/discover
For use with Kali Linux. Custom bash scripts used to automate various pentesting tasks. - arthurakay/discover
Forwarded from #Beacon
Все экстеншены бурпича, выбираем под себя(последняя обнова 2 месяца назад): https://github.com/snoopysecurity/awesome-burp-extensions/tree/master
GitHub
GitHub - snoopysecurity/awesome-burp-extensions: A curated list of amazingly awesome Burp Extensions
A curated list of amazingly awesome Burp Extensions - snoopysecurity/awesome-burp-extensions
Forwarded from #Beacon
Настройка DNS и Браузера для легального тестирования при наличии cloudflare и другого ваф(ручное тестирование)
1. Базовая настройка Burp Suite
TLS настройки
User options -> TLS:
Enable HTTP/2: ON
Выбрать только TLS 1.3 шифры
(на всякий в dns - preffered ip version for dns resolution - prefer ipv4)
2. Настройка Firefox
Основные настройки
Создайте чистый профиль,
В about:config измените:
network.security.ssl.enable_ocsp_stapling = false
Прокси настройки в фаерфокс:
Настроить фокси прокси по классике http Host: 127.0.0.1
Port: 8080
также очень важно выбрать в фаерфокс Enable DNS over https using : increased protection: choose provider: cloudflare
4. Проверка настроек
Откройте целевой сайт через браузер
В Burp проверьте:
HTTP/2 соединение установлено
TLS 1.3 используется
1. Базовая настройка Burp Suite
TLS настройки
User options -> TLS:
Enable HTTP/2: ON
Выбрать только TLS 1.3 шифры
(на всякий в dns - preffered ip version for dns resolution - prefer ipv4)
2. Настройка Firefox
Основные настройки
Создайте чистый профиль,
В about:config измените:
network.security.ssl.enable_ocsp_stapling = false
Прокси настройки в фаерфокс:
Настроить фокси прокси по классике http Host: 127.0.0.1
Port: 8080
также очень важно выбрать в фаерфокс Enable DNS over https using : increased protection: choose provider: cloudflare
4. Проверка настроек
Откройте целевой сайт через браузер
В Burp проверьте:
HTTP/2 соединение установлено
TLS 1.3 используется
Forwarded from Записки админа
404528818-4aad0902-6094-4fc2-90b9-b62456df22f5.webm
3.1 MB
🛠 ISD (interactive systemd) - инструмент, для работы и взаимодействия с systemd юнитами в системе...
- Github: https://github.com/isd-project/isd
- Примеры работы: https://isd-project.github.io/isd/#working-with-isd
На первый взгляд, эта штука показалась мне странной, ведь можно же просто набор команд systemctl использовать и всё (то, что она сыровата, вынесем за скобки).
Но вот я попробовал воспользоваться isd на тестовом стенде проекта, где программный комплекс включает в себя десяток разных systemd сервисов, и случаются ситуации, когда каждый из них нужно проверить - и вот тут утилита показалась весьма удобной для такой задачи.
#systemd #tui #unit
- Github: https://github.com/isd-project/isd
- Примеры работы: https://isd-project.github.io/isd/#working-with-isd
На первый взгляд, эта штука показалась мне странной, ведь можно же просто набор команд systemctl использовать и всё (то, что она сыровата, вынесем за скобки).
Но вот я попробовал воспользоваться isd на тестовом стенде проекта, где программный комплекс включает в себя десяток разных systemd сервисов, и случаются ситуации, когда каждый из них нужно проверить - и вот тут утилита показалась весьма удобной для такой задачи.
#systemd #tui #unit
Forwarded from Пост Лукацкого
В реальности картинка с пентестерским инструментарием из поста выше ☝ выглядит как на первой фоте. На других показаны наборы, которые были загружены подписчиками автора. Похоже на ваш набор инструментов для RedTeam'инга? 🎩
#пентест
#пентест
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ИнфоБес #Aнализ безопасности #Тестирование на проникновение
https://www.youtube.com/watch?v=nTqu6w2wc68
Полезное видео, когда-то давно терял много времени не использую tmux. Вспомнил про выделение без мышки, это удобно. Пример конфига.
Полезное видео, когда-то давно терял много времени не использую tmux. Вспомнил про выделение без мышки, это удобно. Пример конфига.
┌──(kali㉿kali)-[~]
└─$ vim ~/.tmux.conf
set-option -sa terminal-overrides ",xterm*:Tc"
set-option -g history-limit 10000
set-option -g prefix C-q
set -g mouse on
set -g default-terminal "screen-256color"
set -g status-style "bg=\#FC4C02"
# Vim style pane selection
bind h select-pane -L
bind j select-pane -D
bind k select-pane -U
bind l select-pane -R
# Start windows and panes at 1, not 0
set -g base-index 1
set -g pane-base-index 1
set-window-option -g pane-base-index 1
set-option -g renumber-windows on
# Use Alt-arrow keys without prefix key to switch panes
bind -n M-Left select-pane -L
bind -n M-Right select-pane -R
bind -n M-Up select-pane -U
bind -n M-Down select-pane -D
# Shift arrow to switch windows
bind -n S-Left previous-window
bind -n S-Right next-window
# Shift Alt vim keys to switch windows
bind -n M-H previous-window
bind -n M-L next-window
set -g @catppuccin_flavour 'mocha'
set -g @plugin 'tmux-plugins/tpm'
set -g @plugin 'tmux-plugins/tmux-sensible'
set -g @plugin 'christoomey/vim-tmux-navigator'
set -g @plugin 'dreamsofcode-io/catppuccin-tmux'
set -g @plugin 'tmux-plugins/tmux-yank'
run '~/.tmux/plugins/tpm/tpm'
# set vi-mode
set-window-option -g mode-keys vi
# keybindings
bind-key -T copy-mode-vi v send-keys -X begin-selection
bind-key -T copy-mode-vi C-v send-keys -X rectangle-toggle
bind-key -T copy-mode-vi y send-keys -X copy-selection-and-cancel
bind '"' split-window -v -c "#{pane_current_path}"
bind % split-window -h -c "#{pane_current_path}"
YouTube
you need to learn tmux RIGHT NOW!!
Spin up your next project with Linode: https://ntck.co/linode –You get a $100 Credit good for 60 days as a new user!
I just started using Tmux……it’s amazing! If you use a terminal or CLI in any capacity Tmux will 10x your productivity in 10 seconds. From…
I just started using Tmux……it’s amazing! If you use a terminal or CLI in any capacity Tmux will 10x your productivity in 10 seconds. From…
Forwarded from Threat Hunting Father 🦔
Living of the Land collection C2 ✔️
Что это:
Среди которых есть С2:
Detect😜 :
🔗 https://lolc2.github.io/
🦔 @ThreatHuntingFather
Что это:
LOLC2 collection of C2 frameworks that leverage legitimate services to evade detection
Среди которых есть С2:
Telegram, Asana, OneDrive, Microsoft Tasks, Jira, Notion👀 и другие.
Detect
•пишем правила и фильтруем соединения господа
•поведенческий анализ
• Yara
• мониторинг процессов и обращений к API
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from .unsec
https://virustest.gov.ru
Национальный мультисканер.
https://opentip.kaspersky.com/
TI портал и платформа анализа Лаборатории Касперского.
https://www.virustotal.com
Обнаружение вредоносного ПО антивирусными движками.
https://tria.ge
Сервис-песочница для анализа вредоносных программ. Он позволяет пользователям бесплатно анализировать образцы вредоносных программ в настраиваемой среде.
https://www.hybrid-analysis.com
Бесплатный автоматизированный сервис анализа вредоносных программ, работающий на базе Falcon Sandbox. Пользователи могут загружать файлы или URL-адреса для мгновенного анализа, сервис обеспечивает анализ угроз с использованием машинного обучения, TI, антивирусных движков и статического анализа. Поддерживает сопоставление правил YARA.
https://analyze.intezer.com
Обеспечивает анализ вредоносных программ и TI. Помогает выявлять сходства между известными семействами вредоносных программ.
https://cuckoosandbox.org
Знаменитая Кукушка. Автоматизированная система анализа вредоносных программ с открытым исходным кодом. Она позволяет пользователям анализировать подозрительные файлы и URL-адреса в песочнице.
https://www.joesandbox.com
Автоматизированная платформа анализа вредоносных программ, которая анализирует файлы и URL-адреса разных архитектур: Windows, macOS, Linux и Android. Предоставляет подробные аналитические отчеты и поддерживает различные расширенные функции.
#malware
Please open Telegram to view this post
VIEW IN TELEGRAM