Size: a a a

ANTICHAT Channel

2020 October 29
ANTICHAT Channel
IDA Pro 7.5 SP3 released https://www.hex-rays.com/products/ida/news/7_5sp3/ #reverse #ida #dukeBarman
источник
ANTICHAT Channel
Господа хзб-дрочеры и сопричастные, вам тут разноцветных павершеллов подвезли.
https://www.infosecmatter.com/powershell-commands-for-pentesters/
источник
2020 October 30
ANTICHAT Channel
#course #blueteam
источник
ANTICHAT Channel
источник
ANTICHAT Channel
источник
ANTICHAT Channel
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Супергетеродин. Как я собрал коротковолновый радиоприемник на STM32 и Si5351 — «Хакер»
источник
ANTICHAT Channel
Оцифровать реальность. Как работают разные способы 3D-сканирования объектов — «Хакер»
источник
2020 October 31
ANTICHAT Channel
источник
ANTICHAT Channel
источник
ANTICHAT Channel
#xakep #paper
источник
ANTICHAT Channel
Изначально, в октябре 2019 г. Vinny Troia обнаружил открытый Elasticsearch-сервер с информацией, собранной компанией-поставщиком “больших данных” «People Data Labs» (peopledatalabs.com), о более чем 400 млн. человек, включая их имена, номера телефонов, адреса эл. почты, профили в соц. сетях и т.п.

В дампе размером 63 Гб содержится 416,656,058 строк. Около 1,8 млн. строк имеют отношение к России.
источник
2020 November 01
ANTICHAT Channel
Watch "HackTheBox - Fuse" on YouTube
https://youtu.be/VxbC03xmS60
источник
2020 November 02
ANTICHAT Channel
Из рубрики «преступление и наказание», но скорее для иллюстрации, что иногда наказание ничего не значит. Столько разговоров было про GDPR как закон на страже пользовательских данных. А в итоге Marriott, сеть отелей, которая допустила утечку сотен миллионов пользовательских данных, включая в некоторых случаях данные банковских карт и паспортов, заплатит 18 млн фунтов стерлинга за эту утечку. Примерно по 5 центов за пользователя.

https://www.theregister.com/2020/10/30/marriott_starwood_hack_fine_just_18_4bn/
источник
2020 November 03
ANTICHAT Channel
источник
ANTICHAT Channel
#paper
источник
ANTICHAT Channel
ФСБ и Роскомнадзор обязали развлекательные сайты «Пикабу» и «ЯПлакалъ» передавать информацию силовикам.

Они были внесены в реестр организаторов распространения информации, а по российскому законодательству участники реестра должны хранить на территории РФ информацию о всех действиях и взаимодействиях своих пользователей:
- факты приема, отправки, доставки любых сообщений;
- всю текстовую, голосовую и другую информацию;
- изображения, аудио-, видео- и иные электронные сообщения.

Ресурсы также обязаны предоставлять указанную информацию российским спецслужбам по запросам от их сотрудников.
источник
ANTICHAT Channel
Блогпост с детальным обзором CVE-2020-8566 про утечка Ceph RBD Admin secrets через логи при loglevel >= 4. Напомним, что недавно было обнаружено 4 уязвимости в Kubernetes примерно одной сути и содержания - утечки  secret данных при включенном подробном логировании. У атакующего должна быть возможность читать данный лог.
источник
ANTICHAT Channel
Написали гайд по выявлению фактов эксплуатации одной из самых опасных уязвимостей последних лет — CVE-2020-1472, или Zerologon.

Она позволяет злоумышленнику захватить контроллер домена даже без наличия какого-либо пользовательского аккаунта. Для эксплуатации уязвимости атакующему достаточно подключиться к корпоративной сети.

В процессе исследования мы разработали различные методы обнаружения эксплуатации Zerologon:
▪️по событиям журналов аудита Windows;
▪️по сетевому трафику;
▪️при помощи YARA-правил.

Данные методы можно использовать как по отдельности, так и вместе, что позволит не только детектировать факты эксплуатации уязвимости, но и повысить скорость классификации инцидента.

Подробнее о каждом из способов детектирования читайте в нашем материале.
источник