Size: a a a

ANTICHAT Channel

2020 September 14
ANTICHAT Channel
Погружение в ассемблер. Учимся работать с памятью — «Хакер»
источник
2020 September 15
ANTICHAT Channel
воу, воу, а вот это очень интересно. Наконец-то много интересных фотографий устройства GrayKey компании GrayShift, с помощью которого правоохранительные органы в США могут подбирать (слабые) пароли к iPhone и получать данные с устройств
https://www.vice.com/en_us/article/v7gkpx/graykey-grayshift-photos-iphone-unlocking-tech
источник
ANTICHAT Channel
#report #APT
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Данным — жить! Восстанавливаем в Linux информацию с «убитой» флешки — «Хакер»
источник
2020 September 16
ANTICHAT Channel
Курс по реверсу от eLearnSecurity

#re #course
источник
ANTICHAT Channel
источник
2020 September 18
ANTICHAT Channel
iOS 14 глазами параноика. Как Apple защищает приватность пользователей в новой версии iOS — «Хакер»
источник
2020 September 19
ANTICHAT Channel
Watch "XSS on the Wrong Domain T_T - Tech Support (web) Google CTF 2020" on YouTube
https://youtu.be/9ecv6ILXrZo
источник
2020 September 20
ANTICHAT Channel
HackTheBox. Прохождение Multimaster. Burp+Sqlmap. AD users from MSSQL. Уязвимость в VSCode. AMSI bypass и CVE ZeroLogon
https://habr.com/ru/post/519814/?utm_campaign=519814&utm_source=habrahabr&utm_medium=rss
источник
ANTICHAT Channel
Watch "HackTheBox - Multimaster" on YouTube
https://youtu.be/iwR746pfTEc
источник
2020 September 21
ANTICHAT Channel
Sysmon - Windows Sysinternals | Свежий релиз маст-хев утилиты

https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon
источник
ANTICHAT Channel
Как сообщает @x_notes, у древнейшего ресурса по реверс инжинирингу - exelab.ruexelab.ru, ус отклеился (PHP интерпретатор отломился).
источник
2020 September 22
ANTICHAT Channel
Введение в Row Level Security. Разбираем разграничение прав в БД на примере Oracle и PostgreSQL — «Х
источник
ANTICHAT Channel
Gitlab - достаточно популярный продукт для разработки, благодаря self-hosted решению его часто можно встретить на поддоменах компаний. Помимо того, что в нем также присутствует регистрация без подтверждения email’а (смотрим в предыдущие посты), это еще и отличная возможность собрать информацию о сотрудниках.

Без аутентификации доступен следующий API метод - gitlab.company.local/api/v4/users/{id}

На самом gitlab - эта ручка также доступна, например https://gitlab.com/api/v4/users/7154957:

{"id":7154957,"name":"Bo0oM","username":"webpwn","state":"active","avatar_url":"https://secure.gravatar.com/avatar/4e99709ca6b52f78d02cb92a5bc65d85?s=80\u0026d=identicon","web_url":"https://gitlab.com/webpwn","created_at":"2020-09-21T17:25:55.046Z","bio":"","bio_html":"","location":"","public_email":"","skype":"","linkedin":"","twitter":"@i_bo0om.ru","website_url":"https://t.me/webpwn","organization":"","job_title":"","work_information":null}

Перебирая идентификаторы, можно за короткое время собрать список логинов (и другую информацию о сотрудниках компании.

По логину также можно узнать открытые ключи - https://gitlab.com/webpwn.keys

Отдельного упоминания заслуживает avatar_url:

”avatar_url":"https://secure.gravatar.com/avatar/4e99709ca6b52f78d02cb92a5bc65d85?s=80\u0026d=identicon”

Сервис gavatar содержит email в пути к изображению - 4e99709ca6b52f78d02cb92a5bc65d85. Это ни что иное, как md5 от email’а в нижнем регистре.

echo -n "webpwn@bo0om.ru" | md5


4e99709ca6b52f78d02cb92a5bc65d85


А так как у нас скорее всего корпоративный домен, узнать логины по остальным данным и собрать базу программистов компании будет достаточно просто.
источник
ANTICHAT Channel
Секрет виджета. Эксплуатируем новую опасную уязвимость в форуме vBulletin — «Хакер»
источник
2020 September 23
ANTICHAT Channel
​​DetectionLab — проект, позволяющий за несколько часов развернуть небольшую виртуальную лабу на базе Windows, для использования ее в исследовательских целях и тестировании. В чем суть? Весь деплой и конфигурация уже автоматизированы (DevOps, мать его) на базе Terraform, Ansible и Vagrant, а Packer вам пригодится только если вы решите использовать собственные образы ОС.

На выходе вы получаете 4 сконфигурированные тачки с правильными настройками логирования, рабочий домен, log forwarder, Splunk и пр. Все это можно использовать для самых разнообразных целей и гибко менять.

Хотите видеть какие типы событий и журналов генерят бинари, инструменты или техники атак, пишите SIGMA правила, администрируете SIEM, расследуете или вообще находитесь по ту сторону баррикад (тачки без харденинга) — применение можно найти везде. И важно, что проект существует уже не первый год и постоянно поддерживается, что редкость для таких инициатив.

Проект > https://github.com/clong/DetectionLab
Материал > https://medium.com/@clong/introducing-detection-lab-61db34bed6ae
источник
2020 September 24
ANTICHAT Channel
Самые злые ботнеты. Как появлялись и гибли крупнейшие армии вредоносных программ — «Хакер»
источник
2020 September 26
ANTICHAT Channel
Android/ взламываем Medium и защищаем данные приложения — «Хакер»
источник
ANTICHAT Channel
источник