#Beacon
1.18K subscribers
272 photos
26 videos
130 files
1.83K links
Прожаренный цуберпохек

[educational channel/white hat only] - do not try the knowledge from here on your home or other people's microwaves
Download Telegram
Грустная басня о заработке в багбаунти
🤡2
#Beacon
https://telegra.ph/Anatomiya-ataki-BlackCat-glazami-specialistov-po-reagirovaniyu-na-incidenty-03-11
Blackcat ломают прод.
По быстрому набросал перевод одной забугор статьи.

Оригинал: https://www.securityweek.com/anatomy-of-a-blackcat-attack-through-the-eyes-of-incident-response/
🤡1
Годнейшая статья от PT по поводу веб багхантинга, дают советы с чего начать хантинг, приводят реальные кейсы с уязвимостями которые попадаются в практике. В целом - советую ознакомиться.

https://habr.com/ru/companies/pt/articles/758036/
🤡1
Также у PT-шек есть интересная статейка "Глазами SOC: типичные ошибки red team. Часть 1"
Это интересно учитывая то, что когда занимаешься коммерческим редтимом - часто бывает что компанию предупредили что ее будут взламывать, каждый сотрудник не открывает никаких ссылок, соц.инженерия плохо работает, а вся инфра настроена на то, чтобы поймать тебя, а не как обычно это бывает, что сисадмин уснул на клавиатуре не реагирует на сигналы от мониторинга на инфре.

Поэтому, чтобы в этой среде выживать - можно почитать статейку от птшек

Статья: https://habr.com/ru/companies/pt/articles/765772/
🤡1
https://caido.io/

Бесплатный аналог бурпа, меньше функционала, но интересный проект

https://grroxy.com/

Встроенный ffuf, прокси, payload generator
👍2
grroxy.com по сути это несколько опенсурс тулз в одном проекте, пока бета, но можно запросить доступ. Как пришлет админ - сделаю обзорчик
🔥1
Лечим больную sql иньекцию(time based) и превращаем в union based

Ссылка на статью:https://infosecwriteups.com/healing-blind-injections-df30b9e0e06f

#Beacon
tribeofhackersredteam_tribalknowledgefromthebestinoffensivecybersecurity.pdf
11.6 MB
Книжка - ответы на вопросы про редтим от редтимеров с более чем 20+ стажем работающих на NAVY, FBI, The Vault, U.S. Army и других прикольных хацкеров.

Интересненько было по ключевым словам пробежаться, почитать

#Redteam
❤‍🔥1
Forwarded from CYBER-SEC ™️
x33fcon - From zero to first 0-day! (2020) @GREEN_ARMOR.rar
630.5 MB
❤‍🔥1🔥1
Forwarded from CYBER-SEC ™️
Course Handbook.pdf
7.3 MB
❤‍🔥1🔥1
Forwarded from CYBER-SEC ™️
Media is too big
VIEW IN TELEGRAM
day-1-fswa
Forwarded from CYBER-SEC ™️
day2-fswa
Forwarded from CYBER-SEC ™️
Media is too big
VIEW IN TELEGRAM
day-3-fswa
Forwarded from CYBER-SEC ™️
Media is too big
VIEW IN TELEGRAM
day-4-fswa
Ищем нульдеи и пушимся в вебе, интересные курсики с другого канала
Google chrome prototype pollution scanner(при хождениям по страницам находит вулны):
https://github.com/msrkp/PPScan

Еще есть более современный и лучший вариант, легко автоматизируется под багбаунти:
https://github.com/edoardottt/pphack