tgindex
Offensive Xwitter

Offensive Xwitter

Статистика

~$ socat TWITTER-LISTEN:443,fork,reuseaddr TELEGRAM:1.3.3.7:31337 Disclaimer: https://t.me/OffensiveTwitter/546

Последний пост
1 июл.
Последнее чтение
22:56
Постов за неделю
0
Всего постов
37
Тип
открытый
Язык
русский
Категория
Новости и СМИ (по похожим)
В каталоге с
12 авг.
Подписчики
20 770
+44 за 4 дн.
Сутки
+12
+0,06%
Неделя
 
Месяц
 
Просмотров на пост
11,1 тыс
37 постов
Вовлечённость
53,3%
к подписчикам
Постов в день
0,0
всего 37
Упоминаний
3
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 1 июл.5 713106из justsecurity

    Прием заявок на Pentest Award продлится до 12 июля🔥 Много крутых специалистов уже отправили свои кейсы. Не устанем повторять, что наши участники самые смелые и инициативные представители индустрии. Кто еще сомневается, присоединяйтесь, участвуйте! 👉 Отправить работу 👈 Не упускайте шанс получить признание, классные призы и просто провести время на закрытой церемонии награждения вместе с топовыми представителями отрасли. Вручении состоится в августе, в зале на «Красном Октябре» с панорамной террасой с видом на набережную и город. После торжественной части будем наслаждаться закатами, кальянами и секретничать про оффенсив :)  Участие бесплатное. Больше информации на сайте — award.awillix.ru

  • 8 июн.8 446616

    [ACCESS GRANTED] — регистрация на Standoff Talks открыта 🥷 18 и 19 июня — два дня для комьюнити: доклады от практиков, мастер-классы, разборы и кибербитва, за которой можно наблюдать в реальном времени. Атакующие против защитников, живая инфраструктура, реальные кейсы. Программа уже тут ➡️ https://17.stf365.com/ Слоты выдают по принципу FIFO — кто не успел, тот опоздал, поэтому: ➡️ РЕГА ⬅️ // P.S. ивент идёт 4 дня. Первые два — бизнес-трек, 18–19 июня — основной движ для технарей.

  • 5 мая10,9 тыс9

    Call for papers 💡 Новый день — новые детали ивента по кибербитве: 18 и 19 июня в Кибердоме пройдет следующий митап Standoff Talks. И сегодня мы запускаем CFP. Если ты хочешь выступить с докладом, который должно услышать наше комьюнити, то: ➡️ Выбери тему (твое выступление должно ей соответствовать) ➡️ Выбери длительность выступления: 15 или 40 минут ➡️ Подай заявку до 13 мая, а мы свяжемся с тобой не позже 20 мая и расскажем, что делать дальше А если ты просто хочешь послушать, следи за обновлениями в канале, чтобы не пропустить регистрацию. Теперь про кибербитву будем говорить еще больше 🤠

  • 30 апр.8 5514971из ptswarm

    🧑‍🚒 Our researcher Mikhail Sukhov shares his knowledge and experience in analyzing FreeIPA environments. He also introduces his new tool, IPAHound 💪 Go ’n see the details ➡️ https://swarm.ptsecurity.com/thinking-in-graphs-with-ipahound/

  • 22 апр.8 968714из justsecurity

    Pentest award 2026 открывает прием заявок! Вновь у этичных хакеров появляется возможность громко заявить о своих достижениях. Можно снова делиться наработками, демонстрировать талант и профессионализм. Участники получают вдохновения и новые рабочие инсайты, а также развиваются за счет обмена уникальным опытом с коллегами со всей страны. В этом году мы внедрили много нового, но участие, как всегда, остается бесплатным. Главный приз за победу — макбук и статуэтка! За вторые и третьи места призеры получат айфоны и смарт-часы. Церемония награждения состоится 14 августа на Красном Октябре. ✨Отправляйте заявки на сайте, участвуйте и побеждайте! #pentestaward

  • 9 февр.10,9 тыс1853из hackn0tes

    Всем привет! Все сталкивались с ситуациями, когда в корпоративной среде используются в качестве ядра DFS (Distributed File System). Стандартный базовый инструмент для прогулки по корпоративным ресурсам (в обычном пентесте, про redteam ничего не говорю) - smbclient.py в impacket. Соответственно при попытке перейти в DFS-директорию (когда папка физически располагается на другом файловом ресурсе) получали ошибку STATUS_PATH_NOT_COVERED. Так вот, доработал его для полноценной поддержки DFS Что умеет: - ls помечает DFS-ссылки как [DFS] - dfs_info <dir> показывает referral: targets + TTL - cd <DFS-папка> (в режиме follow) сам делает переподключение к target и продолжает навигацию - Nested DFS любой глубины (стек контекстов) - Multi-target failover: упал target → пробуем следующий - Health-check + auto-reconnect для кэшированных коннектов - Корректная навигация через границы DFS-root: cd .., cd ../.., cd ../../other - Работает и с Kerberos, и с NTLM (учётки переиспользуются) - Кэширование подключений OPSEC (важно): Автоматическое подключение к другому файловому хранилицу по-умолчанию выключено — чтобы не шуметь лишний раз. Включение: # CLI: -dfs-follow # (разрешить автоматический переход по DFS при cd) # В шелле: dfs_mode on # (включить follow-режим в интерактивной сессии) Мини-пример: # ls Projects [DFS] # dfs_info Projects Target: \\fileserver-01\Projects$ (TTL: 300) # dfs_mode on # cd Projects [*] DFS target: \\fileserver-01\Projects$ Реализация на уровне протокола: FSCTL_DFS_GET_REFERRALS (MS-DFSC). https://github.com/durck/impacket https://github.com/durck/impacket https://github.com/durck/impacket #impacket #smb #dfs #pentest #redteam

  • 23 янв.8 805413

    43 миллионера-багхантера на платформе Standoff Bug Bounty 🤵 Заинтригованы? А теперь давайте вместе подведем итоги работы Standoff Bug Bounty за 2025 год. 📈 В прошлом году платформа показала рост по всем показателям: 🔘 Было запущено 233 программы — в 2,2 раза больше, чем годом ранее. Рынок багбаунти продолжает расти, а к поиску уязвимостей все активнее подключаются не только онлайн-сервисы, но и оффлайн-бизнес, ИТ-вендоры и государственные организации. 🔘 Хакеры сдали 7870 отчетов, из которых 2909 были приняты — это +34% к прошлому году. Больше всего активности традиционно пришлось на программы финансовых сервисов. 🔘 2025 год запомнился и новыми рекордами: ➡️ максимальная выплата составила 4 970 800 ₽, а средняя награда выросла на 12% и достигла 65 416 ₽. 🔘 Уязвимости контроля доступа по-прежнему в фокусе. В 2025 году 58% уязвимостей высокого и критического уровня опасности относились именно к этому классу. Он остается самым актуальным за все время работы платформы. 🔘 За год через платформу выплачено 160 924 226 ₽ — это +49% по сравнению с 2024 годом. 🔘Кроме того, мы не только подвели итоги. ➡️ В этом году команда Standoff Bug Bounty провела полноценное исследование рынка багбаунти: мы разобрали ключевые тренды, мотивацию компаний и то, какие программы действительно привлекают хакеров. Но главным достижением за все годы работы платформы остаетесь вы, комьюнити. Спасибо за ваш вклад! А подробнее про итоги работы Standoff Bug Bounty в 2025 году читайте в нашем большом исследовании.

  • 19 янв.24,7 тыс202

    видео или голосовое, без подписи

  • 19 янв.26,2 тыс47201

    📞 Microsoft fixed an authenticated RCE in Windows Telephony Service (CVE-2026-20931), discovered by researcher Sergey Bliznyuk. Read the write-up: 🔗 https://swarm.ptsecurity.com/whos-on-the-line-exploiting-rce-in-windows-telephony-service/ 🔗 https://habr.com/ru/companies/pt/articles/984934/

  • 10 дек.10,9 тыс22111

    😈 [ Damag3dRoot @Damag3dRoot ] Can't use you favorite impacket tools in FAST armored domains ? Fear no more ! BreakFAST is a small utility to demonstrate how Kerberos FAST armoring can be bypassed without local access to LSASS! Check out the repo: 🔗 https://github.com/monsieurPale/BreakFAST 🐥 [ tweet ]

  • 7 дек.9 5711267

    😈 [ dis0rder @dis0rder_0x00 ] Today I share my first ever blogpost and give u another tool drop. I'll show you how to delegate your C2s HTTP-traffic to chromium-based browsers, using the Chrome DevTools Protocol. Blog: 🔗 https://x90x90.dev/posts/stillepost/ Code: 🔗 https://github.com/dis0rder0x00/stillepost 🐥 [ tweet ]

  • 30 нояб.11,7 тыс12104

    😈 [ SpecterOps @SpecterOps ] NTLM relays failing because of EPA? 😒 @zyn3rgy & @Tw1sm break down how to enumerate EPA settings across more protocols + drop new tooling (RelayInformer) to make relays predictable. Blog: 🔗 https://specterops.io/blog/2025/11/25/less-praying-more-relaying-enumerating-epa-enforcement-for-mssql-and-https/ Tool: 🔗 https://github.com/zyn3rgy/RelayInformer 🐥 [ tweet ]

  • 25 нояб.10,6 тыс1484

    😈 [ Andrea P @decoder_it ] Just published a summary of "modern" Windows authentication reflection attacks. Turns out reflection never really died. 😅 🔗 https://decoder.cloud/2025/11/24/reflecting-your-authentication-when-windows-ends-up-talking-to-itself/ 🐥 [ tweet ]

  • 7 нояб.11,7 тыс2189

    😈 [ Bobby Cooke @0xBoku ] Venom C2 tool drop! 🐍 During a recent red team engagement we needed a simple python agent that needs no dependencies to setup persistence on some exotic boxes we landed on. The server, agent, and client were made mid-engagement and kept our foothold for weeks. I have no use for this anymore, so thought i'd share it instead of letting it evaporate into the /dev/null. 🔗 https://github.com/boku7/venom 🐥 [ tweet ]

  • 23 окт.10,7 тыс16107

    😈 [ SpecterOps @SpecterOps ] Credential Guard was supposed to end credential dumping. It didn't. @bytewreck just dropped a new blog post detailing techniques for extracting credentials on fully patched Windows 11 & Server 2025 with modern protections enabled. Blog: 🔗 https://specterops.io/blog/2025/10/23/catching-credential-guard-off-guard/ Tool: 🔗 https://github.com/bytewreck/DumpGuard crack[.]sh successor: 🔗 https://ntlmv1.com 🐥 [ tweet ]

  • 😈 [ Yuval Gordon @YuG0rd ] BadSuccessor is dead… or is it? The patch for CVE-2025-53779 fixed the priv-esc. While no longer a vulnerability, the tactic still applies in certain scenarios. Defenders should be aware of it. Details: 🔗 https://www.akamai.…

  • 😈 [ Daniel @VirtualAllocEx ] New blog post in a while — this one covers "executing" shellcode from non-executable memory and "bypassing" DEP/NX. Since I didn’t have a proofreader this time, I’d really appreciate it if you could let me know about any errors or misinterpretations you spot in the article. Blog: 🔗 https://redops.at/en/blog/the-emulators-gambit-executing-code-from-non-executable-memory Code: 🔗 https://github.com/VirtualAlllocEx/HWBP-DEP-Bypass 🐥 [ tweet ]

  • 😈 [ quarkslab @quarkslab ] Finding a buggy driver is one thing, abusing it is another. In his latest blog post, Luis Casvella shows you how BYOVD can be used as a Reflective Rootkit Loader! 🚀 🔗 https://blog.quarkslab.com/exploiting-lenovo-driver-cve-2025-8061.html 🔗 https://blog.quarkslab.com/exploiting-lenovo-driver-cve-2025-8061_part2.html 🐥 [ tweet ]

  • 6 окт. 2025 г.6 9722090из pentestnotes

    Подготовил для вас подробное руководство по тестированию на проникновение Outlook Web Access (OWA). 😈 ➡️ В статье я разобрал все основные атаки и уязвимости OWA. Собрал и структурировал самое полезное в одном месте. ➡️ Также материал идеально подойдет для тех, кто все еще путает между собой OWA, Outlook и MS Exchange :) Даже если вы раньше не сталкивались с почтовыми сервисами Microsoft, после прочтения смело можете бежать проверять их на безопасность. 🥤 Ссылка на статью 💫 @pentestnotes | #pentest #OWA #Exchange

  • 😈 [ r0BIT @0xr0BIT ] TL;DR: Semi-automate Remote SchedTask Parsing and look for privileged tasks by feeding bloodhound high-value targets. Noisy AF because impacket. 🔗 https://github.com/1r0BIT/TaskHound.git This is my first feeble attempt at maybe providing something somewhat useful for the Community :) 🐥 [ tweet ]