Forwarded from OffensiveMentor
A Python port of Group3r — the Group Policy auditing tool by @mikeloss — that authenticates with impacket so it runs from Linux, plus a filterable single-file HTML report on top of the original output formats.
The goal is identical findings: the same finding reasons, details, triage levels and suppression behaviour as the C# original, from the same GPO data.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Инструмент помогающий вспомнить "забытые" пароли от различных браузеров. Также извлекает 🍪 cookie, закладки и историю. Написан на
Большое обновление до мажорной версии
3 новые команды:
hack-browser-data dumpkeys -o keys.json
hack-browser-data archive -o browser-data.zip
hack-browser-data restore --keys keys.json --data-zip browser-data.zip
Также:
Yandex password decryption
MSIX/UWP browsers on Windows (Arc, DuckDuckGo)
list --detail no longer triggers decryption (much faster on big profiles)
Chrome 130+ cookie host_key prefix handled correctly
Linux v11 cipher prefix supported for Chromium decryption
Поддержка браузеров:
Google Chrome
Chromium
Microsoft Edge
360 Speed
Brave
Opera
OperaGX
Vivaldi
Yandex
CocCoc
Firefox
Safari
Примеры использования:
hack-browser-data.exe -b all -f json --dir results --zip
hack-browser-data.exe -b chrome -p "C:\Users\User\AppData\Local\Microsoft\Edge\User Data\Default"
#hackbrowserdata #golang #soft
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤5😱1
Набор red team скиллов для клода, есть даже по
Файлы
SKILL.md оформлены в стандартном формате - можно подключать и к другим AI-системам, не только к Claudeclaude-red is a curated library of offensive security skills for the Claude. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQL injection to shellcode, EDR evasion to ADCS abuse
Установка:
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
#ai #skill #claude #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12
Whitehat Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
GitHub
GitHub - harishsg993010/damn-vulnerable-MCP-server: Damn Vulnerable MCP Server
Damn Vulnerable MCP Server. Contribute to harishsg993010/damn-vulnerable-MCP-server development by creating an account on GitHub.
Проект, призванный продемонстрировать уязвимости безопасности в реализациях MCP. Содержит 10 задач возрастающей сложности, демонстрирующих различные типы уязвимостей и векторы атак
🐥 Prompt Injection🐥 Tool Poisoning🐥 Excessive Permissions🐥 Rug Pull Attacks🐥 Tool Shadowing🐥 Indirect Prompt Injection🐥 Token Theft🐥 Malicious Code Execution🐥 Remote Access Control🐥 Multi-Vector Attacks
#training #mcp #ai
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Reverse Engineer's Toolkit - набор инструментов для реверс-инжиниринга и/или анализа ВПО в системах Windows
Некоторые утилиты:
🐥 dex2jar🐥 AutoIt-Ripper🐥 Frida🐥 Wireshark🐥 HyperDbg🐥 Cutter🐥 Ghidra🐥 de4dot🐥 dnSpyEx🐥 elfparser-ng🐥 GoResym🐥 HxD🐥 JADX🐥 pdf-parser🐥 oletools🐥 OfficeMalScanner
#soft #reverse #windows #retoolkit
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6 1
Whitehat Lab
Друзья, вот вам еще подгон - огромная библиотека (818 скиллов)
⚠️ Community Project — This is an independent, community-created project. Not affiliated with Anthropic PBC
Установка:
# npx (recommended)
npx skills add mukul975/Anthropic-Cybersecurity-Skills
# Git clone
git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git
cd Anthropic-Cybersecurity-Skills
#ai #skill #claude #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1😢1 1
Pentest-Ground
Vulnerable apps to benchmark your scanners and your skills
Площадка с заведомо уязвимыми веб-приложениями и сетевыми сервисами. Можно использовать для проверки эффективности инструментов поиска уязвимостей или в образовательных целях
Поднятые лаборатории:
Damn Vulnerable Web Application - классическое веб приложение
Damn Vulnerable GraphQL Application - GraphQL
RestFlaw - REST API
ShadowLogic - WebLogic
CipherHeart - Redis
GuardianLeaks - веб приложение
Реверт лаб происходит каждые 30 минут
#pentest #training #dvwa #graphql
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3 2
Whitehat Lab
Раз уж зашла речь про MCP, то есть хорошая новость для реверсеров
Hex-Rays, создатели IDA, выкатили MCP Server
Работает со всеми известными агентами
Установка и запуск:
uvx ida-hcli mcp install
# если hcli уже стоит
hcli mcp install
#ai #mcp #ida #reverse
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
beaksec
Telegram Desktop: one-click account takeover via IPC injection
An unescaped separator in Telegram Desktop’s single-instance IPC lets one clicked link read arbitrary files off the disk and send them to the attacker, session files included.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🤯3 1
Это открытый индекс бинарных файлов Windows (в первую очередь
.exe, .dll и .sys), который позволяет находить и скачивать конкретные версии этих файлов напрямую с публичного сервера MSАвтор создал проект, чтобы решить практическую задачу: во время отладки ему требовалось найти десятки версий одного драйвера, чтобы вычислить, в каком именно обновлении Windows был исправлен баг. Скачивать для этого целые ISO-образы или пакеты обновлений было слишком долго и расточительно
Сбор данных: скрипты скачивают пакеты обновлений Windows из Центра обновлений Microsoft и извлекают из них метаданные (имена файлов и их SHA256-хэши)
Получение параметров: по хэшу файла через VirusTotal определяются его временная метка и размер образа — это ключевые данные, необходимые для построения ссылки на сервер символов Microsoft
Формирование ссылки: на основе этих параметров генерируется прямая ссылка вида https://msdl.microsoft.com/download/symbols/имя_файла/хэш_в_hex/имя_файла, по которой файл можно скачать
#windows #reverse #binaries
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7 3
Forwarded from SOLAR CTF 2026
SOLAR CTF уже через неделю! ☀
17 октября стартуют первые студенческие соревнования по кибербезопасности от «Солара» — возможность проверить свои навыки на практике, собрать команду и побороться за призы. Ровно неделя, чтобы успеть зарегистрироваться!
📍 Что важно знать:
Общий призовой фонд — 300 000 ₽* + лимитированный мерч.
Участвовать можно, если тебе уже исполнилось 18 лет, ты студент, постоянно проживаешь на территории РФ и находишься в России во время соревнований.
Команды пока нет? Найти тиммейтов можно в чате SolarCTF
Собирай команду и регистрируйся на SolarCTF❤
17 октября стартуют первые студенческие соревнования по кибербезопасности от «Солара» — возможность проверить свои навыки на практике, собрать команду и побороться за призы. Ровно неделя, чтобы успеть зарегистрироваться!
✦ Команды — до 5 человек
✦ Старт — 17 октября в 12:00 (МСК)
✦ Финиш — 18 октября в 12:00 (МСК)
✦ 24 часа на выполнение заданий
Общий призовой фонд — 300 000 ₽* + лимитированный мерч.
Участвовать можно, если тебе уже исполнилось 18 лет, ты студент, постоянно проживаешь на территории РФ и находишься в России во время соревнований.
Команды пока нет? Найти тиммейтов можно в чате SolarCTF
Собирай команду и регистрируйся на SolarCTF
Please open Telegram to view this post
VIEW IN TELEGRAM