TGViewer
Channel Public Channel
[MIS]ter & [MIS]sis Team

[MIS]ter & [MIS]sis Team

@mis_team

ИБ глазами RedTeam

НепроИБэ свою ИБ

https://github.com/mis-team

https://www.m13.su/it-security
Subscribers
1.02K
Photos
18
Videos
0
Links
162

Showing posts older than #37 · Back to latest

Older Posts 20 shown
Post #36 423
Несмотря на то, что для аутентификации в windows рекомендуется использовать Kerberos - большинство компаний продолжает использовать NTLM.

RedTeam тоже любит, когда используется NTLM - это значит можно забирать хеши и сессию.

Для этого можно использовать как самописные решения, так и уже реализованные.

Например, responder - инструмент, который поднимет в локальной сети сервер, ждёт подключения и складывает NTLMv2 SSP в отдельный файл.

#redteam

https://github.com/SpiderLabs/Responder/blob/master/README.md
GitHub SpiderLabs/Responder Responder is a LLMNR, NBT-NS and MDNS poisoner, with built-in HTTP/SMB/MSSQL/FTP/LDAP rogue authentication server supporting NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP and Basic HTTP authenticat...
Post #35 368
Сегодня Black Friday!

Люди счастливы, ждут скидок, получают кучу рассылок от магазинов. В социальных сетях огромное количество ссылок на ресурсы, которые делают обзоры по самым выгодным скидкам... 99% sale только сегодня и только сейчас!

Напоминаем, что не все ссылки одинаково безопасны

В такие дни всеобщего хаоса обычно происходит активация киберпреступников, которые рассылают фишинговые письма и пытаются впихнуть на ваш компьютер домашний вирус, со скидкой конечно же)

Будьте внимательны!

https://www.wired.com/story/black-friday-scams/
WIRED Beware Black Friday Scams Lurking Among the Holiday Deals Cybercriminals are always looking to steal your credit card or even your identity. But it pays to be on extra high alert come Black Friday.
Post #34 346
Иногда, для обхода какого-нибудь waf, полезно использовать zip, в качестве контейнера, который не вызовет подозрения.

В этом случае на помощь может прийти он - ZIPFileRaider - расширение для Burp Suite, позволяющее упростить работу с zip при отправлении запроса

#redteam

https://github.com/destine21/ZIPFileRaider
GitHub GitHub - destine21/ZIPFileRaider: ZIP File Raider - Burp Extension for ZIP File Payload Testing ZIP File Raider - Burp Extension for ZIP File Payload Testing - destine21/ZIPFileRaider
Post #33 358
В последнее время идёт тенденция - переносить инфраструктуру компании в облако, в частности на AWS. Удобно, практично и более безопасно.

Однако и для такой инфраструктуры надо проводить пентест.

А чтобы было понятно, какие уязвимости можно найти в AWS - RhinoSecurityLabs разработала фреймворк Pacu.

Делимся с вами ссылочкой на него

#redteam

https://github.com/rhinosecuritylabs/pacu
GitHub GitHub - RhinoSecurityLabs/pacu: The AWS exploitation framework, designed for testing the security of Amazon Web Services environments. The AWS exploitation framework, designed for testing the security of Amazon Web Services environments. - RhinoSecurityLabs/pacu
Post #32 390
У Cobalt Strike есть отличная фишка - фреймворк External C2, который позволяет использовать сторонние программы в качестве транспорта для нагрузки.

Использовать dropbox совместно с cobalt strike - великолепно!

#redteam

https://github.com/Truneski/external_c2_framework

https://truneski.github.io/blog/2018/11/05/cobaltstrike-over-external-c2-via-dropbox/
GitHub GitHub - Truneski/external_c2_framework: Python api for usage with cobalt strike's External C2 specification Python api for usage with cobalt strike's External C2 specification - GitHub - Truneski/external_c2_framework: Python api for usage with cobalt strike's External C2 specification
Post #31 2.3K
Стандарты говорят нам о том, что нужно использовать не только пароль, а ещё какой-нибудь второй фактор для генерации одноразового пароля. Google, duo, authy и другие предлагают нам свои услуги по генерации второго фактора. Но на все есть свои стандарты. Давайте посмотрим, насколько они безопасны

#redteam
#crypto

https://www.unix-ninja.com/p/attacking_google_authenticator
Post #30 362
Chrome - один из самых популярных и любимых пользователями браузеров.

При проведении RedTeam не всегда достаточно оказаться на компьютере пользователя. Важно доказать заказчику, что из этого доступа можно извлечь пользу. Для этого не всегда нужно знать пароли пользователя. Достаточно воспользоваться cookie-файлом вашего любимого Chrome

#redteam

https://mango.pdf.zone/stealing-chrome-cookies-without-a-password
mango.pdf.zone Stealing Chrome cookies without a password Stealing Chrome Cookies without root or password on OSX, Linux, and Windows via Remote Debugging Protocol.
Post #28 341
Что запустить на компьютере заказчика, чтобы закрепиться?
А вдруг это уже палится антивирусами и другими средствами защиты?
А кто-нибудь вообще использовал уже такие способы?
Ссылка с описанием различных способов запуска бинарного файла и описанием, какие вредоносны уже используют такие способы

#redteam

https://attack.mitre.org/techniques/T1191/
Post #26 312
Post #25 293
Post #21 245
Кстати, если вам нравятся наши посты - можете рекомендовать наш канал своим друзьям и всем заинтересованным)
Мы совершенно не против)
Post #20 239
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →