PenTestGit
описание
Все материалы, опубликованные на канале, предназначены исключительно для образовательных и информационных целей. Remember: Always practice responsible disclosure and ethical hacking! 🔒
71
подписчиков
Охват к подписчикам
115,5%
ERR
Реакции к просмотрам
0,57%
10 на 21 постов
Пересылки к просмотрам
2,12%
37
Постов в день
0,0
всего 21
Где отзываются чаще
доля реакций к просмотрам- 6 дек.https://wr3dmast3r.gitbook.io/portswiggerfundamental/ #web #portswigger3,70%
- 14 апр.https://xssnow.in/xss-payload-generator.html #web #bb #xss2,70%
- 24 мая 2025 г.На память #phd #standoff2,25%
- 9 июн. 2025 г.Всем привет! В процессе подготовки одной презентации собирал список ресурсов с описанием Living off the land (LotL) техник атакующих, которым хотел бы поделиться в этой заметке: 🔴 LOLBAS Список бинарных файлов, скриптов и библиотек, для реализации LotL техник 🔴 GTFOBins Список бинарных файлов Unix, которые можно использовать для обхода локальных ограничений безопасности в неправильно сконфигурированных системах 🔴 LOOBins Консолидированный список built-in macOS утилит с подробным описанием 🔴 GTFOArgs Список бинарных файлов Unix, аргументы которых можно использовать для реализации LotL техник 🔴 LOTTunnels Консолидированный список различных инструментов для туннелирования трафика, которые используются злоумышленниками для обеспечения доступа и извлечения информации 🔴 LOLDrivers Список драйверов Windows, которые активно используются в дикой природе 🔴 LOLApps Небольшой список built-in and third-party приложений для Windows и Linux для реализации LotL техник 🔴 LOLESXI Список бинарей и скриптов доступных по дефолту в VMware ESXi, которые можно использовать для реализации LotL техник 🔴 LOLCerts Список утекших code signing сертификатов, которые активно используются в дикой природе 🔴 LOLAD Список AD’s built-in tools с командами и детальным описанием реализации LotL техник 🔴 LOTS Список ресурсов, используемых для создания атакующей инфраструктуры (фишинг, С2, эксфильтрация) 🔴 MalAPI Корреляция вызовов Windows API с техниками, используемыми вредоносным ПО в дикой природе 🔴 FileExtension Список расширений файлов, которые используются для доставки полезной нагрузки 🔴 Bootloaders Список вредоносных загрузчиков для различных ОС, которые используются в дикой природе со ссылками на IOC и правила обнаружения (YARA, Sigma) Я уверен, что этот список далеко не полный, поэтому если знаете еще LotL ресурсы, очень прошу поделиться в комментариях к этому посту🙏 PS: Желаю всем хорошего понедельника и удачной короткой недели!2,20%
- 30 янв.Новый сканер для обнаружения уязвимостей к NTLM релеям https://github.com/depthsecurity/RelayKing-Depth/ * Сканирует по SMB, LDAP/S, MSSQL, HTTP/S, RPC, WinRM * Находит WebDAV WebClient, CVE-2025-33073 (NTLM reflection), NTLMv1 + всякие PrinterBug, PetitPotam и т.п. * Поддерживает аудит всего домена * Составляет список таргетов для ntlmrelayx и других софтин. * Сохраняет отчет в plaintext/JSON/CSV/Markdown Есть статья в блоге: https://www.depthsecurity.com/blog/introducing-relayking-relay-to-royalty/ #soft #git #ad #pentest #relay1,69%
- 3 мая 2024 г.без подписи0,86%
- 11 нояб.https://github.com/Spix0r/Nuclei-Community-Templates/blob/main/templates-list.md #bb #tool0,00%
- 6 нояб.https://github.com/Astrosp/Awesome-OSINT-For-Everything #osint0,00%
- 14 окт. 2025 г.https://github.com/sensepost/impersonate #windows #token #impersonate0,00%
- 21 сент. 2025 г.https://github.com/reewardius/Nuclei-AI-Prompts #bb #tool0,00%
- 21 авг. 2025 г.DllShimmer Weaponize DLL hijacking easily. Backdoor any function in any DLL without disrupting normal process operation.0,00%
- 13 авг. 2025 г.https://cymulate.com/blog/zero-click-one-ntlm-microsoft-security-patch-bypass-cve-2025-50154/ #infra0,00%