TGViewer
Channel Public Channel
AP Security

AP Security

@ap_security

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Subscribers
3.98K
Photos
323
Videos
2
Links
658

Showing posts older than #780 · Back to latest

Older Posts 20 shown
Post #779 1.68K
#pentest

Initial Access для Red Team — Как войти без приглашения

Автор статьи постарался описать некоторые из TTPs, которые используются на Red Team проектах и в дикой среде злоумышленниками. Статьи будут содержать ссылки на доклады, названия интересных презентаций и курсов по этой тематике, проанализированы TI отчеты и приведены способы реализации векторов проникновения в сеть.
Хабр Initial Access для Red Team — Как войти без приглашения Введение Новый год – всегда дает импульс для творчества. Просматривая свои заметки, огромное количество закладок в браузере и сохраненных курсов, мне захотелось подготовить цикл статей, посвященных...
  • 🆒 10
Post #778 1.33K
Post #777 1.55K
#beginners

Поговорим о mimikatz

Красочный насыщенный материал для тех, кто начал свой длительный и интересный путь внутрянщика.

Приятного прочтения
GitHub Mimikatz-AllTheThings/Mimik@tz.pdf at main · 9STsu/Mimikatz-AllTheThings Unleash Mimikatz — the tool that exposes the darkest corners of Windows security. This guide helps you master Mimikatz, a ruthless credential extraction tool every penetration tester and attacker...
  • ❤‍🔥 10
Post #776 1.51K
#pentest

CVE-2024-43468 (CVSS 9.8)

Уязвимость программного обеспечения управления ИТ-инфраструктурой Microsoft Configuration Manager, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

Прикладываем скрипт, демонстрирующий эксплуатацию данной уязвимости.
GitHub GitHub - synacktiv/CVE-2024-43468 Contribute to synacktiv/CVE-2024-43468 development by creating an account on GitHub.
  • 🆒 5
  • ⚡ 4
Post #775 1.31K
#pentest

Переходим к уклонению

Для запуска базовых утилит во время пентеста, безусловно, необходимо применять модификации.

Следующий репозиторий как раз и посвящён данному вопросу.
GitHub GitHub - RoseSecurity/Anti-Virus-Evading-Payloads: During the exploitation phase of a pen test or ethical hacking engagement, you… During the exploitation phase of a pen test or ethical hacking engagement, you will ultimately need to try to cause code to run on target system computers. Here is a simple way to evade anti-virus ...
  • 🆒 8
Post #774 1.3K
Windows User Account Forensics.pdf4.4 MB
#forensics

Экспертиза c использованием учетных записей пользователей Windows

Учетные записи пользователей в системах под управлением Windows играют основополагающую роль в управлении доступом, определении привилегий и ведении журналов аудита.

Именно изучению аномалий в данном вопросе и посвящён следующий материал.

Приятного прочтения
  • 👌 11
Post #773 1.32K
#infosec

Роскомнадзор будет автоматически отслеживать нарушения в обороте персональных данных

В соответствии с постановлением РКН сможет проводить контрольные мероприятия без взаимодействия с оператором персональных данных, пояснил представитель Минцифры. Принятие изменений также приведёт к увеличению количества компаний и сервисов, включённых в реестр операторов ПД, следует из документа.
Хабр Роскомнадзор будет автоматически отслеживать нарушения в обороте персональных данных Роскомнадзор (РКН) с помощью автоматизированных систем сможет отслеживать нарушения онлайн‑сервисами и компаниями правил обработки персональных данных (ПД). Это следует из проекта...
  • 🤨 8
Post #772 1.56K

Forwarded from K0N70R4

Ку, киберпанки! Начинаю разбор инфры HightTechEnergy STANDOFF 365. Данный материал будет полезен начинающим внутрянщикам, такми же как и я😱😱😱
Приятного чтения...
  • ❤‍🔥 11
  • 🤯 3
Post #770 2K
  • 🆒 1
Post #767 1.69K
#byapsecurity

NUTS. Расследуем атаку на пакетный менеджер NuGet

В этой статье разберем процесс реагирования на инцидент, связанный с компрометацией менеджера пакетов NuGet. Рассматривать атаку мы будем на примере лабораторной работы Nuts из раздела Sherlocks на площадке Hack The Box.
xakep.ru NUTS. Расследуем атаку на пакетный менеджер NuGet В этой статье разберем процесс реагирования на инцидент, связанный с компрометацией менеджера пакетов NuGet. Рассматривать атаку мы будем на примере лабораторной работы Nuts из раздела Sherlocks на площадке Hack The Box.
  • 🆒 8
  • 🤨 1
Post #766 1.58K
Post #765 1.53K
  • 🏆 9
  • ❤‍🔥 2
Post #763 1.81K
#pentest

Windows Persistence

Пополняемый сборник традиционных и новых методов закрепа в системе.
  • 🆒 8
  • 🤔 3
Post #762 1.44K

Forwarded from K0N70R4

Ку, киберпанки! Сегодня будет разбор на один интересный таск с CTF, который был на этих выходных. Таск интересный, потому что будет обход защиты от дизассемблирования, написания кейгена, а также реверс программы, которая написана на Golang🍺🍺🍺
Читать далее...
  • 🆒 13
Post #761 1.53K
#pentest

CVE-2024-42327 (CVSS 9.9) PoC

Компания Zabbix предупредила о критической уязвимости высокой степени опасности в своём решении с открытым исходным кодом для мониторинга корпоративных сетей, которая может позволить злоумышленникам внедрять произвольные SQL-запросы и скомпрометировать данные или систему.

Подробнее об уязвимости можно прочитать в следующей статье
GitHub GitHub - aramosf/cve-2024-42327: cve-2024-42327 ZBX-25623 cve-2024-42327 ZBX-25623. Contribute to aramosf/cve-2024-42327 development by creating an account on GitHub.
  • 🆒 10
Post #760 1.28K
Сертификации в ИБ

Современный рынок труда остро нуждается в сертифицированных специалистах.

Короткая статья, опирающаяся как на зарубежные, так и отечественные источники получения необходимых компетенций.
  • 🆒 10
  • ⚡ 1
Post #759 1.35K
LLM OWASP 2025.pdf8 MB
OWASP Top 10 LLM- 2025

Проект, начавшийся в 2023 году, дополнен важными обновлениями, обозначает риски современных больших языковых моделей.
  • ❤‍🔥 10
Post #757 1.09K
  • ❤‍🔥 9
  • 🤔 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →