Sleepless Book
Статистика- Последний пост
- 1 апр.
- Последнее чтение
- 12 авг.
- Постов за неделю
- 0
- Всего постов
- 21
- Тип
- открытый
- Язык
- und
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Разведка внутри системы используя PShell https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1
https://github.com/The-Viper-One/PsMapExec
• Нашел очень объемную и актуальную подборку полезных ресурсов на тему управления уязвимостями. Все ресурсы аккуратно отсортированы по разделам, включая всевозможные агрегаторы трендовых и обсуждаемых уязвимостей, базы данных, реестры и бюллетени. Добавляйте в закладки: ➡️ https://start.me/p/n74opD/cve-vm-by-alexredsec #CVE
LinEnum #Linux #pentest #полезное Сбор всей информации о системе для выявления потенциальных векторов повышения привилегий в Linux. Все проверки собраны в одни Bash скрипт не требующий дополнительных зависимостей. Ссылка на GitHub LH | News | OSINT | AI
Перебирайте, молодежь
nslookup myip.opendns.com. resolver1.opendns.com
видео или голосовое, без подписи
👨💻 Пентест Active Directory. • С момента создания службы каталогов Active Directory (AD) прошло уже 25 лет. За это время служба обросла функционалом, протоколами и различными клиентами. • Материал, который Вы найдете по ссылкам ниже, станет хорошей отправной точкой для изучения особенностей и слабых мест AD. Содержание следующее: - Trees and Forests / Components; - Enumerating AD with Bloodhound; - Authentication, Authorization, Access Control and more; - Enumeration; - LLMNR Poisoning; - Lateral movement & privilege escalation; - Domain persistence and cross forest attacks. • Вот ещё очень хороший цикл статей "Active Directory in Red Teaming" — включает в себя описание различных инструментов, основ и нюансов при проведении тестирования на проникновение в AD: - Introduction; - Offensive PowerShell; - Local Privilege Escalation; - Lateral Movement; - Domain Persistence; - Domain Privilege Escalation; - Forest Trust Abuse. • Дополнительно: - DetectionLab — проект, который позволит тебе развернуть виртуальную лабораторию на базе Windows, для использования в исследовательских целях. - Vulnerable-AD — заведомо уязвимая Active Directory. Окажется полезной для практических занятий и тестов. - Cheat Sheet AD — эта шпаргалка описывает определенные методы, которые используются для атак Windows Active Directory. #Пентест #AD
XEE Код страницы содержит код уязвимый к атакам. libxml_disable_entity_loader(false) позволяет загружать внешние объекты. simplexml_load_string с LIBXML_NOENT позволяет веб-приложению получать доступ к внутренним файлам системы. <?php .. ... libxml_disable_entity_loader(false); $wishlist = simplexml_load_string($xml_data, "SimpleXMLElement", LIBXML_NOENT); ... .. echo "Item added to your wishlist successfully."; ?> Внешний объект ссылается на данные из внешнего файла или ресурса. В следующем коде сущность &ext; может ссылаться на внешний файл, расположенный по адресу " http://eval.com/robots.txt", который будет загружен в XML: <!DOCTYPE people [ <!ENTITY ext SYSTEM "http://tryhackme.com/robots.txt"> ]> Изначальный XML-запрос: <wishlist> <user_id>1</user_id> <item> <product_id>1</product_id> </item> </wishlist> Запрос с добавлением полезной нагрузки: <!--?xml version="1.0" ?--> <!DOCTYPE foo [<!ENTITY payload SYSTEM "/etc/hosts"> ]> <wishlist> <user_id>1</user_id> <item> <product_id>&payload;</product_id> </item> </wishlist>
Автоматизация Dorks запросов через внешние сервисы 1. Dorks Tool: "https://dorks.faisalahmed.me" 2. Bug Bounty SE: "https://nitinyadav00.github.io/Bug-Bounty-Search-Engine" 3. Google Dorks BBT: "https://taksec.github.io/google-dorks-bug-bounty" - DuckDuckGo 1. Операторы: "https://duckduckgo.com/duckduckgo-help-pages/results/syntax/" - Yandex 1. Операторы: "https://hackware.ru/?p=6045" - GitHub Dorks 1. Скрипт: "https://github.com/techgaun/github-dorks" 2. Операнды: "https://book.hacktricks.xyz/generic-methodologies-and-resources/external-recon-methodology/github-leaked-secrets" - Shoodan Dorks 1. Операнды: "https://github.com/lothos612/shodan"
👩💻 ++ 101 Linux commands. • Объемная книга (CheatSheet) для изучения командной строки Linux. Материал пригодиться не только начинающим, но и опытным пользователям Linux. Содержание следующее: • Basics; - File Hierarchy Standard (FHS); - Commands; • Disk and File System Management; - General Disk Manipulation (non-LVM); - Globs (Wildcards); - Regex; - Stream redirection; • Text Readers & Editors; - Less; - VI; • User and Group Management; • File System Permissions; • SSH; • Cronjobs; • Package Management; - RPM; - YUM; • List of commands by category: - Directory Navigation; - File Commands; - File and Directory Manipulation; - Package archive and compression tools; - System commands; - Networking Commands; - Package Management; - User Information commands; - Session commands; - Getting Help; - Applications. #Linux
создайте папку с текстовим доком accounts.txt И поместите файл main.py туда же и запускайте Готовые акки будут в txt файле Запуск python main.py
Авторег почт mail.tm
sysctl net.ipv4.ip_default_ttl
sudo sysctl -w net.ipv4.ip_default_ttl=NEW_TTL_VALUE
https://www.youtube.com/watch?v=mF8Q1FhnU70&list=PLidcsTyj9JXJrgTzRYdwnUhUThb9bL9py
https://www.youtube.com/watch?v=-t1UAvTxB94&list=PLidcsTyj9JXLI9mAR4MPiL19hq5lpaYNd
https://codeby.net/threads/sovremennye-web-ujazvimosti-2-host-header-injection.77349/
79 tools (C#) for working in Active Directory. File contents: Github link & description. #pentest #activedirectory
https://suno.com/