TGViewer
Channel Public Channel
AP Security

AP Security

@ap_security

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Subscribers
3.98K
Photos
326
Videos
2
Links
663

Showing posts older than #103 · Back to latest

Older Posts 20 shown
Post #102 632
⚡️Анализ и использование уязвимости TCP/IP "EvilESP"
В статье проводится полный разбор данной уязвимости: от возникновения до эксплуатации☁️

Эксплуатация с помощью специального пакета IPv6 приводит к удаленному исполнения кода на целевой машине🔓

📣Ссылка на статью: https://securityintelligence.com/x-force/dissecting-exploiting-tcp-ip-rce-vulnerability-evilesp/

#cve #rce #evilesp #hacking
Security Intelligence Dissecting and Exploiting TCP/IP RCE Vulnerability “EvilESP” See how one IBM X-Force researcher reverse engineered the patch for CVE-2022-34718, and unpack the affected protocols, how the bug was identified, and how it was reproduced.
  • 👍 7
  • 🔥 3
  • ❤ 2
Post #101 676
🌐Новая функция Windows 11 будет блокировать NTLM-атаки по SMB

✔️Microsoft отказывается от устаревшего подхода, при котором согласование аутентификации Kerberos и NTLM происходило за счет Windows SPNEGO

✔️Новая функция блокирует отправку хэшированных паролей на сервер, нивелируя NTLM-атаки

✔️В сборке Windows 11 Insider Preview 25951 администраторы смогут настроить ОС на блокировку атак

#itnews #infosec #windows
  • ❤ 4
  • 🤩 3
  • 🔥 2
  • 👍 1
Post #100 717
⚡️Impacket. Многофункциональная утилита для пентеста Active Directory
Инструмент, написанный на Python и имеющий в своем составе множество модулей для проведения различных атак✔️

Статья подойдет для тех, кто только начинает знакомиться с пентестом внутренней инфраструктуры. Расписаны функционал всех составных модулей Impacket и их использование💻

📣Ссылка на материал: https://habr.com/ru/companies/ruvds/articles/743444/

#redteam #pentest #activedirectory #beginners
  • 👍 8
  • ❤ 2
  • 😎 1
Post #97 647
🌐В Adobe Acrobat и Reader нашли
0-day уязвимость

✔️Уязвимость CVE-2023-26369 классифицируется как запись за пределами выделенного в памяти буфера

✔️CVE оценена в 7,8 баллов по шкале CVSS и актуальна для Windows и macOS версий

✔️Атакам подвержены версии: Acrobat 23.003.20284 и ниже, а также Acrobat версий 20.005.30514 и ниже для Windows и 20.005.30516 для macOS

#infosec #itnews #cve #0day
  • 👍 5
  • 🔥 3
  • 🎉 2
Post #96 662
⚡️Техники туннелирования и pivoting
В данном репозитории собраны основные техники и методы использования pivoting-а для осуществления тестирования на проникновение🗣

📣Ссылка на источник: https://github.com/swisskyrepo/PayloadsAllTheThings/blob/master/Methodology%20and%20Resources/Network%20Pivoting%20Techniques.md

#redteam #pentest #pivoting
GitHub PayloadsAllTheThings/Methodology and Resources/Network Pivoting Techniques.md at master · swisskyrepo/PayloadsAllTheThings A list of useful payloads and bypass for Web Application Security and Pentest/CTF - swisskyrepo/PayloadsAllTheThings
  • 👍 5
  • ❤ 2
  • 🔥 2
Post #95 597
🌐Новая уязвимость в GitHub грозила угоном более 4000 проектов

⚡️Исследователь из Checkmarx обнаружил новый способ обхода защиты GitHub от злоупотреблений. Найденная им уязвимость позволяет захватить контроль над чужим репозиторием

⚡️Согласно блог-записи авторов находки, при выполнении на хостинге операций по созданию репозитория и смене имени пользователя иногда возникает состояние гонки

⚡️Атака происходит следующим образом:
1.Владелец пространства имен target_user/repo запускает процедуру смены имени пользователя
2.Связка target_user/repo сбрасывается как устаревшая
3.Хакер с именем hacker_user практически одновременно создает репозиторий с именем repo и меняет hacker на target

#infosec #itnews #hacking
  • 😱 4
  • 🤨 4
  • 👍 2
  • 😎 1
Post #94 689
⚡️802.1x bypass
Представьте, что вы проникли в офис под видом сотрудника, успешно зашли в какой-то кабинет, увидели ip-телефон, отключили его, воткнули кабель в свой ноутбук и ничего....⚰️

В данной статье представлены основные способы обхода 802.1x в LAN и способы защиты от них🛠

📣Ссылка на статью:https://habr.com/ru/companies/jetinfosystems/articles/564238/

#redteam #pentest #beginners
  • 🔥 5
  • 👍 4
  • 😎 1
Post #93 642
🌐У ВПО DanaBot и RedLine появился новый вход в Windows

✔️Среди хакеров набирает популярность загрузчик HijackLoader

✔️Анализ, проведенный в Zscaler, показал, что малварь использует шелл-код и защиту от обнаружения (системные вызовы, мониторинг процессов)

✔️Как именно вирус попадает в систему пока не ясно. Используется для загрузок троянов DanaBot, RedLine и SystemBC

#itnews #infosec #mallware
  • 🤔 3
Post #92 684
⚡️Ищем в системе следы фреймворков Cobalt Strike
и Brute Ratel C4
При проведении хакерских атак злоумышленники часто используют готовые фреймворки ввиду их удобства и большого функционала😒

Однако же, при расследовании инцидентов использование этих утилит не остается незамеченным. В данной статье авторы расскажут, как детектировать следы данных фреймворков в системе, а также объяснят в чем их принципиальное различие🧑‍💻

📣Ссылка на источник: https://habr.com/ru/companies/pt/articles/732094/

#soc #forensics #cobaltstrike
  • 🤩 6
  • 👍 4
  • ❤ 1
  • 🔥 1
Post #91 932
⚡️Большой гайд по пентесту Active Directory💻
В данном видео автор рассказывает и показывает такие атаки как:
✔️LLMNR Poisoning Overview
✔️Capturing NTLMv2 Hashes with Responder
✔️Password Cracking with Hashcat
✔️LLMNR Poisoning Defenses
✔️SMB Relay Attacks Overview
✔️Discovering Hosts with SMB Signing Disabled
✔️SMB Relay Attacks
✔️SMB Relay Attack Defenses
и это далеко не полный список из всех показанных в источнике атак🔓

📣Ссылка на источник:https://youtu.be/VXxH4n684HE

#redteam #pentest #activedirectory #beginners
YouTube Hacking Active Directory for Beginners (over 5 hours of content!) 0:00 - Introduction 04:02 - Installing VMWare / VirtualBox 10:17 - Installing Linux 15:50 - Configuring VirtualBox 19:06 - Installing PMK 21:44 - Active Directory Overview 26:58 - Physical Active Directory Components 32:45 - Logical Active Directory Components…
  • 👍 5
  • ❤ 2
  • 🔥 1
Post #90 702
🌐Хакеры используют средства Redteam-а для кражи NTLMv2 хешей

⚡️Хакеры из Steal-it используют Powershell-скрипт для кражи хешей скомпрометированных систем

⚡️Исследователи из Zscaler ThreatLabz пишут: "Злоумышленники получают хеши с помощью кастомной версии ps-скрипта Nishang Start-CaptureServer"

⚡️Nishang - коллекция ps-скриптов, используемых при пентестах

#infosec #itnews #hackers
  • 🤯 7
  • 🤨 1
  • 😎 1
Post #89 1.12K
⚡️CloudSploit. Пробиваем облачные платформы

Проект содержит в себе сценарии для обнаружения ошибочных конфигураций и базовых угроз безопасности в облаках👻

Заточен для тестирования таких облачных платформ как:

1. Amazon Web Services
2. Microsoft Azure
3. Google Cloud Platform
4. Oracle Cloud Infrastructure
5. GitHub

📣Ссылка на ресурс:
https://github.com/aquasecurity/cloudsploit

#web #pentest #redteam #tools
  • 👍 6
  • 🏆 4
  • ❤ 1
Post #88 814
⚡️Ломаем контейнеры
На данном ресурсе представлено множество способов взлома контейнеров. Материал будет полезен как новичкам, так и продвинутым специалистам🧑‍💻

📣Ссылка на ресурс:
https://redteamrecipe.com/100-Method-For-Container-Attacks/

#redteam #pentest #docker
  • 🔥 6
  • 🤩 3
  • 😎 3
Post #87 758
mindmap.png3 MB
⚡️Большой mindmap по Volatility
Подойдёт для тех, кто занимается форензикой
#forensics #mindmap #volatility #byapsecurity
  • 👍 7
  • ❤ 2
  • 🔥 2
Post #86 718
🌐В Google Play пробрался зловредный двойник Telegram

⚡️Проведенный в "Лаборатории Касперского" анализ показал, что модифицированный Telegram ворует у пользователей переписку, личные данные и контакты

⚡️В код обработки входящих сообщений добавлен вызов метода uploadTextMessageToService, который при получении сообщений собирает содержимое, название и ID чата или канала, имена и ID отправителей. Информация помещается в tgsync.s3 файл и отправляется на C2-сервер

⚡️Некоторые вредоносные клоны все еще находятся в Google Play

#infosec #itnews #mallware #hacking
  • 👍 5
  • 😱 5
  • 😎 2
Post #85 702
⚡️Расширение возможностей обнаружения эксплуатации WinRM
В статье объясняется что такое WinRM и то, как злоумышленники используют данную службу для продвижения по сети. Приведен пример нестандартных кейсов из реальной практики, а так же даны рекомендации по обнаружению и предупреждению использования данной техники (MITRE T1021.006)➡️
Статья будет полезна как пентестерам, так и специалистам SOC и компьютерными криминалистам👩‍💻

📣Ссылка на ресурс:
https://www.facct.ru/blog/winrm-incident-response/

#redteam #soc #forensics #winrm
  • 🔥 5
  • 🤯 2
  • 👍 1
  • 🤩 1
Post #83 910
⚡️Портативная Kali Linux на USB-носителе
Любой начинающий хакер мечтал о карманном инструменте для взлома. Следуя указаниям данной статьи вы научитесь устанавливать дистрибутив Kali Linux на флеш-носитель или SSD с постоянным шифрованным хранилищем для своих целей🐥

📣Ссылка на статью:
https://hackware.ru/?p=2855#3

#kalilinux #linux #beginners
  • 🔥 11
  • ❤ 3
  • 👍 1
Post #82 744
🌐Фишеры требуют сдать персональные данные и учетные записи под угрозой удаления аккаунта

⚡️Эксперты "Лаборатории Касперского" фиксируют всплеск фишинговых рассылок, нацеленных на кражу учетных данных электронной почты

⚡️Получателю от имени центра обмена сообщениями сообщают об обновлении базы данных, с удалением неиспользуемых аккаунтов. В связи с этим требуют выслать персональные данные, логин, пароль. Иначе аккаунт будет якобы удален

⚡️Для правдоподобия злоумышленники добавляют свидетельство охраны и код уведомления

#infosec #itnews #phishing
  • 🤨 5
  • 🔥 3
  • 👍 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →