This media is not supported in your browser
VIEW IN TELEGRAM
шо могу сказать, совет в видосе правильный, если вы не пентестер конечно, такой низковисящий фрукт очень вкусный.
Хранить нормально пароли, а не хардкожьте их.
Да прибудет с вами свет.
Хранить нормально пароли, а не хардкожьте их.
Да прибудет с вами свет.
Obsidian, удобное приложение для ведения заметок и баз знаний.
Чистый .md как мы любим
У ребят из E7 есть интересный видос по данной тематике, поэтому будет полезно ознакомиться если юзаете или собираетесь юзать это ПО
https://youtu.be/sHhOBa8jIAU
Как будет побольше времени напишу про то какие плагины я юзаю и тп, в нескольких постах потом постараюсь сделать.
твоя лампа 💡
Чистый .md как мы любим
У ребят из E7 есть интересный видос по данной тематике, поэтому будет полезно ознакомиться если юзаете или собираетесь юзать это ПО
https://youtu.be/sHhOBa8jIAU
Как будет побольше времени напишу про то какие плагины я юзаю и тп, в нескольких постах потом постараюсь сделать.
твоя лампа 💡
YouTube
ВЕБИНАР: Организация рабочего процесса Obsidian
Организация рабочего процесса Obsidian
⚡️ Подписывайтесь на нас в телеграмме:
Канал - https://t.me/RESOLUTEATTACK
Чат - https://t.me/RESOLUTECHAT
🌐 WebSite: (In process)
🌀 Discord: https://discord.gg/resolute-attack
⚡️ Подписывайтесь на нас в телеграмме:
Канал - https://t.me/RESOLUTEATTACK
Чат - https://t.me/RESOLUTECHAT
🌐 WebSite: (In process)
🌀 Discord: https://discord.gg/resolute-attack
Еще наткнулся на интересную статейку с созданием вайпера (по удаляющее файлы) при помощи EDR решений
Если вкратце то там программа создаёт вредоносное по которое детектится и потом сразу же удаляет его, а папку заменяет на directory junction и антвирь уже удаляет файл по пути этой развилки.
Вот алгоритм
Находка прикольная, но тут проблема возникла из-за неправильной обработки directory junction, надо уметь корректно обрабатывать это, ну и поидее при обнаружении угрозу необходимо сразу монопольно блокировать доступ к файлу и уже потом это все обрабатывать.
ссылка на саму статью
https://www.safebreach.com/resources/blog/safebreach-labs-researcher-discovers-multiple-zero-day-vulnerabilities/
Все статьи и прочее только в образовательных целях, не нарушайте законодательство
Ваша лампа 💡
Если вкратце то там программа создаёт вредоносное по которое детектится и потом сразу же удаляет его, а папку заменяет на directory junction и антвирь уже удаляет файл по пути этой развилки.
Вот алгоритм
Create a special path with the malicious file at C:\temp\Windows\System32\drivers\ndis.sys
Hold its handle and force the EDR or AV to postpone the deletion until after the next reboot
Delete the C:\temp directory
Create a junction C:\temp → C:\
Reboot
Находка прикольная, но тут проблема возникла из-за неправильной обработки directory junction, надо уметь корректно обрабатывать это, ну и поидее при обнаружении угрозу необходимо сразу монопольно блокировать доступ к файлу и уже потом это все обрабатывать.
ссылка на саму статью
https://www.safebreach.com/resources/blog/safebreach-labs-researcher-discovers-multiple-zero-day-vulnerabilities/
Все статьи и прочее только в образовательных целях, не нарушайте законодательство
Ваша лампа 💡
also
Есть статья макрософт, про эти развилки / джанкшоны, советую почитать если интересно
https://learn.microsoft.com/en-us/windows/win32/fileio/hard-links-and-junctions
https://learn.microsoft.com/en-us/windows/win32/fileio/symbolic-links
и вики
https://ru.m.wikipedia.org/wiki/Точка_соединения_NTFS
Есть статья макрософт, про эти развилки / джанкшоны, советую почитать если интересно
https://learn.microsoft.com/en-us/windows/win32/fileio/hard-links-and-junctions
https://learn.microsoft.com/en-us/windows/win32/fileio/symbolic-links
и вики
https://ru.m.wikipedia.org/wiki/Точка_соединения_NTFS
Docs
Hard Links and Junctions - Win32 apps
Provides an overview of hard links and junctions. Learn how to create and manage hard links and junctions in the NTFS file system.
Нашёл тут аналог гпт чата, говорят лучше, но я пока пробовал и ощущения и функционал че-то не кажется таковым
https://app.writesonic.com
будет желание и время, попробуйте, там триалка без карты работает
// пс чем она лучше, это что она умеет гуглить и текущую инфу говорить, например про футбол и тп
в остальном пока не вижу чем лучше...
https://app.writesonic.com
будет желание и время, попробуйте, там триалка без карты работает
// пс чем она лучше, это что она умеет гуглить и текущую инфу говорить, например про футбол и тп
в остальном пока не вижу чем лучше...
https://tlakh.xyz/fuzzing-ping.html
статейка на англе, где фаззят ping
статейка на англе, где фаззят ping
<пост дополняется>
MITM
MITD
MITB
BITB
тут решил собрать всех Человеков посередине и прочих
MITM
MITD
MITB
BITB
тут решил собрать всех Человеков посередине и прочих
Forwarded from NAZU Sec (M〆 N A Z U ✝️)
☠️ SSTI | Its not just 7*7😅
https://medium.com/@jazdprince/doing-it-the-researchers-way-how-i-managed-to-get-ssti-server-side-template-injection-which-66b239ca0104
https://medium.com/@jazdprince/doing-it-the-researchers-way-how-i-managed-to-get-ssti-server-side-template-injection-which-66b239ca0104
Medium
Doing it the researcher’s way: How I Managed to Get SSTI (Server Side Template Injection) which…
Hello everyone,
Forwarded from Информационная безопасность
Лучше поздно, чем никогда
Обновленный MindMap по пентесту Active Directory
#ad #pentest #mindmap #RedTeam
Обновленный MindMap по пентесту Active Directory
#ad #pentest #mindmap #RedTeam