tgindex

DRAK0NN Cyber x Code

описание

Cyber x Code | Intern github.com/DRAK0NN

428
подписчиков

Лучшие посты

за три месяца
  • 4 июн.303 просмотров17 реакций1 пересылок

    Rust для малвари - хайп или реальное преимущество перед C++? На Codeby разобрали шеллкод-лоадер на Rust в сравнении с C++. Бинарь весит вдвое больше, но зато антивирусы его хуже опознают, он не похож на известные вредоносы, которые почти все написаны на C/C++. Плюс при попытке декомпилировать Rust-бинарь в Ghidra аналитик получает нечитаемое месиво вместо понятного кода. Но есть нюанс: если защита работает на уровне ядра и следит за поведением программы, неважно, на чём она написана. Подозрительные вызовы палятся одинаково. Отдельно автор проходится по конкретным защитным решениям: CrowdStrike, SentinelOne, Elastic, Kaspersky, что именно каждый из них ловит и на каком уровне. 🔗 Статья

  • 9 июл.162 просмотров13 реакций1 пересылок

    💉 P³ — Shellcode Loader: Process Parameter Poisoning This loader implements a code injection technique that leverages the Windows Process Parameters structure (PEB) as a staging and execution location for remote shellcode injection. By passing payload data implicitly through standard parameters like CommandLine, Environment, or ShellInfo, it bypasses EDR detection because it doesn't touch heavily monitored APIs like VirtualAllocEx, WriteProcessMemory, or CreateRemoteThread. Since it runs without spawning suspended processes or relying on process hollowing, it leaves virtually no obvious footprint in the system. 🔗 Research: https://sensepost.com/blog/2026/process-parameter-poisoning/ 🔗 Source: https://github.com/Orange-Cyberdefense/p3-loader/ #maldev #injection #edr #bypass #windows #peb

  • 13 авг.49 просмотров6 реакций3 пересылок

    🔖 Немного практики для тех, кто лезет в ИБ Собрал несколько нормальных ресурсов, которые можно закинуть в закладки и потихоньку проходить 👀 1. Hacker101 CTF CTF от HackerOne с упором на веб-безопасность. XSS, SQLi, IDOR, SSRF и куча других вещей, которые пригодятся будущему баг-хантеру. 🔗 Hacker101 CTF 2. HackThisSite Старая, но всё ещё годная платформа для практики веба. Есть SQL-инъекции, XSS, обход аутентификации, анализ JavaScript и разные задачки, где можно руками потыкать то, что обычно читаешь только в статьях. 🔗 HackThisSite 3. PentestIT Lab Тут уже повеселее 😺 Полноценные корпоративные лаборатории: Active Directory, внутренняя инфраструктура, эксплуатация уязвимостей, lateral movement и всякие сценарии, приближенные к реальному пентесту. 🔗 PentestIT Lab 4. Kubernetes The Hard Way Если хочется разобраться с Kubernetes не по принципу «скопировал команду, вроде работает», то можно глянуть этот русскоязычный гайд. Много практики, готовых скриптов, alias'ов и всяких нюансов эксплуатации кластеров. 🔗 Kubernetes The Hard Way Я бы начинал с Hacker101 / HackThisSite, потом уже лез в PentestIT. А Kubernetes можно оставить отдельной веткой, если интересна инфраструктура. В общем, сохраняйте, на пару вечеров занятий точно хватит) #cybersecurity #pentest