Size: a a a

ANTICHAT Channel

2021 January 09
ANTICHAT Channel
Nesssus Pro 8.13.1 Plugins + Steps ( 202101081846 ) January 8 2021
источник
ANTICHAT Channel
https://www.tenable.com/downloads/nessus
1- Open CMD ( Run As Administrator )
2- Stop Nessus Service - ( net stop "Tenable Nessus" )
3- Change Files Attribute ( attrib -s -r -h "C:\ProgramData\Tenable\Nessus\nessus\plugins\*.*" )
4- Change Files Attribute ( attrib -s -r -h "C:\ProgramData\Tenable\Nessus\nessus\plugin_feed_info.inc" )
5- Update Plugins ( "C:\Program Files\Tenable\Nessus\nessuscli.exe" update "C:\Users\Amank\Desktop\all-2.0_202101081846.tar.gz" )
6- Copy File To Folder ( copy "C:\ProgramData\Tenable\Nessus\nessus\plugins\plugin_feed_info.inc" "C:\ProgramData\Tenable\Nessus\nessus\" )
7- Change Files Attribute ( attrib +s +r +h "C:\ProgramData\Tenable\Nessus\nessus\plugins\*.*" )
8- Change Files Attribute ( attrib +s +r +h "C:\ProgramData\Tenable\Nessus\nessus\plugin_feed_info.inc" )
9- Change Files Attribute ( attrib -s -r -h "C:\ProgramData\Tenable\Nessus\nessus\plugins\plugin_feed_info.inc" )
10- Start Nessus Service - ( net start "Tenable Nessus" )
11- Open https://localhost:8834#/
источник
2021 January 12
ANTICHAT Channel
Watch "Kernel Root Exploit via a ptrace() and execve() Race Condition" on YouTube
https://youtu.be/qUh507Na9nk
источник
ANTICHAT Channel
Laravel <= v8.4.2 debug mode: Remote code execution

https://www.ambionics.io/blog/laravel-debug-rce
источник
ANTICHAT Channel
Роковые ошибки. Как искать логические уязвимости в веб-приложениях — «Хакер»
источник
ANTICHAT Channel
Android/ подмена системных диалогов и утечки памяти — «Хакер»
источник
2021 January 13
ANTICHAT Channel
источник
ANTICHAT Channel
Make the Flag! Как сделать свои соревнования для хакеров — «Хакер»
источник
2021 January 14
ANTICHAT Channel
источник
ANTICHAT Channel
BGram 7.3.1.7-Beta

• Search in BGram setthings.
• Recent translation language section.
• Vmess proxy for android 4.1+.
• Enable long click on download item in to save files in to the chat's folder.
• Extra empty row when using message merging.

Join to Beta

#BETA
#NEW_BETA_UPDATE
@BGramChannel
@BGramOfficial
источник
ANTICHAT Channel
Когда нужно фаззить веб-приложения не только кавычками, на помощь приходят мутирующие фаззеры. На вход они получают пользовательские данные, а на выходе измененные, заведомо некорректные данные. Это позволяет найти различного рода уязвимости и проверить веб-приложение и используемые там библиотеки на различные исключительные ситуации.

Первый и самый известный, RadamsaRadamsa

Radamsa производит манипуляции с входными данными множеством разных неожиданных способов, включая чрезмерное повторение, инвертирование разрядов, вставку управляющих символов и т. д. Причем он годится для фаззинга как отдельных строк, так и заголовков, HTTP-запросов.

Второй, это jdamjdam

Создан он для мутации именно json строк, когда нужно сохранить структуру, чтобы пройти валидацию данных. Помимо мутаций данных (по большей части позаимствованных у radamsa) он подмешивает различную полезную нагрузку именно для поиска веб-уязвимостей - вставляет лексемы NoSQL, нагрузку для шаблонизаторов, различные функции и операторы.
источник
ANTICHAT Channel
Нам нужно больше бэкапов! Делаем машину для резервного копирования за 10 баксов — «Хакер»
источник
2021 January 15
ANTICHAT Channel
pass: b6tipiLdEoFZ7W+3IwDF

FireEye private redteam tools, source code, binaries and documentation

На халяву с virustotal
источник
ANTICHAT Channel
OSINT-фрэймворк

Вышел новый OSINT-комбайн OSINT SAN.

Огромное количество всяческих инструментов, приятный дизайн.

Все в одном месте, нет нужды открывать кучу окон.

Из функций: OSINT по Instagram, анализ IP-адреса, сканирование серверов на ханипот, извлечение метаданных.

Так как я не люблю часто работать в виртуальной машине и не люблю собирать большое количество инструментов,  OSINT SAN мне очень понравился. Всем советую!!!

Автор и канал инструмента:
@satana666mx
https://t.me/osint_san_framework
источник
ANTICHAT Channel
Больше не энигма. Ломаем защиту приложений Enigma x64 актуальных версий — «Хакер»
источник
ANTICHAT Channel
Представляем вашему вниманию разработку одного из участников нашего сообщества.

OffenOsint Virtual Machine - Виртуальная машина OffenOsint

Система собрана для исключения необходимости развертывания боевого дистрибутива с нуля при работе на новой машине. Сочетает в себе мощные инструменты активной разведки репозитария Kali Linux, несколько фреймворков разведки полного цикла, прочие наиболее полезные скрипты, инструменты для анонимизации своих действий в сети, инструменты  анализа собранных данных, а так же инструменты визуализации. Plug and Play.

Имеет на борту систему контейнеризации Docker для наиболее безболезненного запуска сложных серверных скриптов, метапоисковую машину Searx.

https://github.com/Double2Sky/OffenOsint

Собрано для OSINT. И ничего лишнего!

Обсудить систему, задать вопросы и предложить инструменты для добавления можно в группе @osint_group
источник
ANTICHAT Channel
А помните, была история с ContentFilterExclusionList — список приложений и системных сервисов в macOS, которые Apple решила роутить в системе самостоятельно. Это приводило к тому, что часть сервисов системы в интернет ходила мимо VPN, если такой был запущен. Я более подробно писал об этом тут https://t.me/alexmakus/3724

короче, вчера вышла новая бета macOS, и эту штуку Apple выпилила из системы. Теперь сторонние файрволлы снова могут блокировать системные процессы

https://www.patreon.com/posts/46179028
Telegram
Информация опасносте
Ну и самая главная и непонятная история во всем этом история, на которой первоначальная статья фокусируется меньше всего — это ContentFilterExclusionList (/System/Library/Frameworks/NetworkExtension.framework/Versions/A/Resources/Info.plist), некий список приложений и системных сервисов в macOS, которые Apple решила роутить в системе самостоятельно. То есть если даже вы пользуетесь VPN, macOS решает, что уж эти приложения могут идти в интернет мимо VPN. Что вообще подрывает концепцию восприятия безопасности пользователем на корню, так как он, сидя на открытом вайфае, думает, что все его данные ходят через зашифрованный тоннель, а на самом деле это не так. В принципе, читая этот список, можно по каждому пункту придумать объяснение за Apple, почему они это делают, но какого хрена мы как пользователи должны это придумывать? Почему нет четкого и понятного объяснения этому повороту, но есть шаг со стороны Apple, который вызывает вопросы? Я практически уверен, что в этом решении, которое настолько заметно экспертам…
источник
2021 January 16
ANTICHAT Channel
Использование плагина Autorize в Burp Suite

https://teletype.in/@slivmens/xo2UpPoE1
источник
ANTICHAT Channel
🕵️‍♂️ Обновление инструмента для поиска по нику Maigret:
- более 2000 сайтов
- экспорт отчётов в PDF, HTML и майндкарты XMind
- улучшенный парсинг популярных сайтов и определение вероятных персональных данных

🔥 И самое главное -- установить теперь можно одной командой: pip install maigret.
источник
2021 January 17
ANTICHAT Channel
Watch "HackTheBox - Rope2" on YouTube
https://youtu.be/m6Fpc3zxrJg
источник