Forwarded from Информационная безопасность
Лучше поздно, чем никогда
Обновленный MindMap по пентесту Active Directory
#ad #pentest #mindmap #RedTeam
Обновленный MindMap по пентесту Active Directory
#ad #pentest #mindmap #RedTeam
Forwarded from 1N73LL1G3NC3
Container_Attacks_2022.pdf
6.8 MB
"Container Attacks Catalog: A detailed analysis of container attacks"
https://unit42.paloaltonetworks.com/next-gen-kerberos-attacks/
new kerberos attacks
Diamond Ticket
Sapphire Ticket
new kerberos attacks
Diamond Ticket
Sapphire Ticket
Unit 42
Precious Gemstones: The New Generation of Kerberos Attacks
Unit 42 researchers show new methods to improve detection of a next-gen line of Kerberos attacks, which allow attackers to modify Kerberos tickets to maintain privileged access.
BITB
browser in the browser attack
https://mrd0x.com/browser-in-the-browser-phishing-attack/?no-cache=1
browser in the browser attack
https://mrd0x.com/browser-in-the-browser-phishing-attack/?no-cache=1
про ngrok, если нет белого айпишника, то полезный инструмент, пользуйтесь (не забывая про законодательство)
https://itsecforu.ru/2022/12/12/31432/
https://itsecforu.ru/2022/12/12/31432/
в первой статье не все было, вот в дополнение
https://telegra.ph/Perevod-Kak-pojmat-Reverse-shell-cherez-Internet-11-24
https://telegra.ph/Perevod-Kak-pojmat-Reverse-shell-cherez-Internet-11-24
Telegraph
Перевод: Как поймать Reverse shell через Интернет
В этом блоге я рассказываю о том, как открыть один локальный порт для выхода в интернет и использовать его для получения reverse shell, как это делается в любой локальной среде. Это похоже на то, что вы делаете в среде типа HackTheBox или TryHackMe, но через…
и про blind xss + ngrok
https://medium.com/@mdhama/blindalert-blind-cross-site-script-tool-1c704434aafb
https://medium.com/@mdhama/blindalert-blind-cross-site-script-tool-1c704434aafb
Forwarded from Ralf Hacker Channel (Ralf Hacker)