نكتب عن أمن المعلومات وقرصنة القبعة البيضاء. التعاون: قناةworkhouse_price على البورصة: https://telega.in/c/kind_hack القناة في سجل RKN: https://clck.ru/3FtTnR
This channel is part of the discussion
White Hat appears in 30 event pages on TGList🌐 APT ломает российские компании через обновления ViPNet Специалисты обнаружили кибершпионскую кампанию HelloNet, атакующую российские госструктуры, промышленность и транспорт через подмену библиотеки wtsapi32.dll в каталоге обновлений ViPNet, что позволяет злоумышленникам…
✈️ Шпаргалка команд под Windows и Active Directory WADComs – интерактивный справочник наступательных команд для Windows и AD от Джона Вудмана, идейный наследник GTFOBins и LOLBAS. — Работает как меню в RPG: отмечаешь, что уже есть на руках, логин, пароль, хэш, доступ к сервису,…
🎩 Spring Security в действии | Лауренциу Спилкэ | Когда фреймворк безопасности сам становится вектором атаки «Spring Security в действии» Лауренциу Спилкэ – практическое руководство по реализации аутентификации и авторизации в Spring. Для red team ценность в другом: понять…
🤒 Принудить Windows аутентифицироваться там, где нужно тебе Coercer – Python-инструмент Реми Гаску, представленный на BlackHat Europe 2022. — Вместо того чтобы ломиться в дверь самому, ты дёргаешь за нужный RPC-метод и хост сам несёт NTLM-хеш прямо в Responder или ntlmrelayx,…
🤒 Операция Olympus Blade | Kratos PhaaS: 15 000 фишинговых кампаний в месяц обходили MFA Германия и США снесли инфраструктуру Kratos, одного из самых популярных PhaaS-сервисов: 200+ серверов изъяты, разработчик арестован в Индонезии, 1800 клиентов вели около 15 000 кампаний в…
✈️ Шпаргалка команд под Windows и Active Directory WADComs – интерактивный справочник наступательных команд для Windows и AD от Джона Вудмана, идейный наследник GTFOBins и LOLBAS. — Работает как меню в RPG: отмечаешь, что уже есть на руках, логин, пароль, хэш, доступ к сервису,…