tgindex
PenTestGit
@pentestgitрусский

Все материалы, опубликованные на канале, предназначены исключительно для образовательных и информационных целей. Remember: Always practice responsible disclosure and ethical hacking! 🔒

Последний пост
14 апр.
Последнее чтение
14 авг.
Постов за неделю
0
Всего постов
21
Тип
открытый
Язык
русский
В каталоге с
14 авг.
Подписчики
71
0 за 2 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
82
21 постов
Вовлечённость
115,5%
к подписчикам
Постов в день
0,0
всего 21
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • https://xssnow.in/xss-payload-generator.html #web #bb #xss

  • 30 янв.5912из RalfHackerChannel

    Новый сканер для обнаружения уязвимостей к NTLM релеям https://github.com/depthsecurity/RelayKing-Depth/ * Сканирует по SMB, LDAP/S, MSSQL, HTTP/S, RPC, WinRM * Находит WebDAV WebClient, CVE-2025-33073 (NTLM reflection), NTLMv1 + всякие PrinterBug, PetitPotam и т.п. * Поддерживает аудит всего домена * Составляет список таргетов для ntlmrelayx и других софтин. * Сохраняет отчет в plaintext/JSON/CSV/Markdown Есть статья в блоге: https://www.depthsecurity.com/blog/introducing-relayking-relay-to-royalty/ #soft #git #ad #pentest #relay

  • https://wr3dmast3r.gitbook.io/portswiggerfundamental/ #web #portswigger

  • https://github.com/Spix0r/Nuclei-Community-Templates/blob/main/templates-list.md #bb #tool

  • https://github.com/Astrosp/Awesome-OSINT-For-Everything #osint

  • https://github.com/sensepost/impersonate #windows #token #impersonate

  • https://github.com/reewardius/Nuclei-AI-Prompts #bb #tool

  • 21 авг. 2025 г.79из P0x3k_1N73LL1G3NC3

    DllShimmer Weaponize DLL hijacking easily. Backdoor any function in any DLL without disrupting normal process operation.

  • https://cymulate.com/blog/zero-click-one-ntlm-microsoft-security-patch-bypass-cve-2025-50154/ #infra

  • https://github.com/intruder-io/autoswagger/ #api #web #tool

  • https://github.com/AlecBlance/S3BucketList #s3 #cloud

  • Exploiting Log4Shell (Log4J) in 2025 https://www.intigriti.com/researchers/blog/hacking-tools/exploiting-log4shell-log4j #web #Log4J #Log4Shell

  • 9 июн. 2025 г.9126из purple_medved

    Всем привет! В процессе подготовки одной презентации собирал список ресурсов с описанием Living off the land (LotL) техник атакующих, которым хотел бы поделиться в этой заметке: 🔴 LOLBAS Список бинарных файлов, скриптов и библиотек, для реализации LotL техник 🔴 GTFOBins Список бинарных файлов Unix, которые можно использовать для обхода локальных ограничений безопасности в неправильно сконфигурированных системах 🔴 LOOBins Консолидированный список built-in macOS утилит с подробным описанием 🔴 GTFOArgs Список бинарных файлов Unix, аргументы которых можно использовать для реализации LotL техник 🔴 LOTTunnels Консолидированный список различных инструментов для туннелирования трафика, которые используются злоумышленниками для обеспечения доступа и извлечения информации 🔴 LOLDrivers Список драйверов Windows, которые активно используются в дикой природе 🔴 LOLApps Небольшой список built-in and third-party приложений для Windows и Linux для реализации LotL техник 🔴 LOLESXI Список бинарей и скриптов доступных по дефолту в VMware ESXi, которые можно использовать для реализации LotL техник 🔴 LOLCerts Список утекших code signing сертификатов, которые активно используются в дикой природе 🔴 LOLAD Список AD’s built-in tools с командами и детальным описанием реализации LotL техник 🔴 LOTS Список ресурсов, используемых для создания атакующей инфраструктуры (фишинг, С2, эксфильтрация) 🔴 MalAPI Корреляция вызовов Windows API с техниками, используемыми вредоносным ПО в дикой природе 🔴 FileExtension Список расширений файлов, которые используются для доставки полезной нагрузки 🔴 Bootloaders Список вредоносных загрузчиков для различных ОС, которые используются в дикой природе со ссылками на IOC и правила обнаружения (YARA, Sigma) Я уверен, что этот список далеко не полный, поэтому если знаете еще LotL ресурсы, очень прошу поделиться в комментариях к этому посту🙏 PS: Желаю всем хорошего понедельника и удачной короткой недели!

  • 5 июн. 2025 г.644из wh_lab

    💻 ADCS Attack Techniques Cheatsheet И в дополнение к предыдущему посту, сравнительная табличка по инструментам Отличная шпаргалка по атакам на ADCS Разобраны основные инструменты для проверки и эксплуатации уязвимостей 😹 Certipy 😹 Certify 😹 PSPKIAud 😹 LSmith 😹 BloodHound 😹 Certi 😹 Adalanche 😹 PingCastle 😹 impacket 😹 Metasploit 💻 Cheatsheet #adcs #active_directory #windows #esc #pentest ✈️ Whitehat Lab 💬Chat

  • https://xbz0n.sh/blog/adcs-complete-attack-reference #infra #adcs

  • https://github.com/sivolko/aws-pentest-lab #aws #lab #ctf

  • https://github.com/L-codes/Neo-reGeorg #redteam #infra

  • https://github.com/redhuntlabs/BucketLoot #bb #s3

  • На память #phd #standoff

  • https://github.com/anmolksachan/wayBackLister #web #bb

PenTestGit — tgindex