Redteam1337
СтатистикаPentest, redteam etc моя цифропомийка, без чатів, усі матеріали зібрані тут лише для того, щоб потім їх сам читав. for scientific purposes only
- Последний пост
- 18:58
- Последнее чтение
- 14 авг.
- Постов за неделю
- 13
- Всего постов
- 56
- Тип
- открытый
- Язык
- украинский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 61
- 1/48двое суток
- 69
- 1/72трое суток
- 75
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
без подписи
без подписи
Кацапи обговорюють свою розробку алгоритму треку цілі на дроні. https://habr.com/ru/articles/1069900/
без подписи
без подписи
🔴🇵🇱 У Польщі виявили масштабний витік даних — що відомо? 🔝 Була зламана платформа «MyDr» (що належить групі «ZnanyLekarz»), якою користуються понад 10 000 приватних клінік та лікарів у Польщі. Це торкнулося ~19 млн записів (майже половини населення всієї країни). 〰️ Розмір викраденої інформації перевищує понад 2 ТБ, де містяться такі дані, як: ▪️ПІБ, дати народження та номери телефонів. ▪️Більше 18,8 млн унікальних номерів PESEL (головний ідентифікатор громадянина в Польщі). ▪️Історія виписаних рецептів, назви препаратів, дозування та діагнози. ✏️ Цікаво, що хакери самі вийшли на зв'язок з профільним виданням «Zaufana Trzecia Strona» та надіслала дампи для підтвердження. В базах знайшли повне медичне досьє провідного польського політика (з рецептами і діагнозами), як наслідок це створює ризик політичного шантажу. Але уряд Польщі заявив: «Ми не з ким вести переговори, і піддаватися шантажу не будемо». ⚠️ Потенційні ризики та способи використання цієї інформації зловмисниками: ▪️Персоніфікований таргетований фішинг — доступ до комбінації «ПІБ + PESEL + телефон» дозволяє шахраям імітувати дзвінки від приватних клінік, страхових чи держустанов із майже 100% рівнем довіри. ▪️Синтетична крадіжка особистості — PESEL є незмінним ідентифікатором у Польщі. Набором цих даних зловмисники можуть користуватися роками для обходу ідентифікації, перевипуску SIM-карт чи оформлення мікрокредитів. ▪️Довгострокова компрометація — на відміну від пароля або номера телефону, які можна змінити за день, медичну історію та PESEL «скинути» неможливо — ця база стане постійним джерелом збагачення для інших OSINT-витоків. 🔐 Висновок, який ми можемо зробити: В епоху цифрових витоків треба дуже педантично ставитися до безпеки та перевіряти надійність теперішнього захисту, тому що із стрімким розвитком сучасних технологій ніколи не можна вгадати — чи не побачиш ти про витік твоїх персональних даних у новостній газеті завтра. — Pyps 📁 Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
🔑 Pass-the-Passkey - атаки на passkey в Windows и Entra ID Michael Grafnetter (SpecterOps, автор Shadow Credentials и DSInternals) на Black Hat USA 2026 разобрал passkey-стек Microsoft: три 0-day и 20+ техник. Суть в том, что взламывать сам ключ не нужно - его крадут уже в готовом подписанном виде и подсовывают серверу как свой. 📋 CVE-2026-34348: Windows 11 записывала полный ответ авторизации по passkey прямо в журнал событий (лог WebAuthN/Operational, EventID 2106). Прочитать его может любой пользователь на машине, а удаленно - member группы Event Log Readers. Entra ID не проверял, что этот ответ уже использовали, поэтому его можно просто повторить и войти под чужой учеткой. 💥 Impact: Локальный админ на машине, где вошел Global Administrator, берет его ответ из лога и заходит в облако под ним. Требование phishing-resistant MFA обходится, XDR и Defender for Identity на E5 при этом молчат. 🛠 Техники без CVE: Поддельное окно passkey рисуется поверх браузера, чтобы жертва подтвердила чужой вход. Имя приложения в окне подделывается через настройки сборки (выглядит как Microsoft Edge). Плюс спам-запросы на подтверждение по аналогии с MFA fatigue. Экспорт passkey из KeePassXC и Bitwarden по умолчанию сохраняет приватный ключ в открытом виде. 🩹 Патч: Обновление Windows от 14.07.2026 обрезает подпись в логе до 6 байт. Entra ID с мая считает counter для FIDO2-ключей, но Windows Hello всегда отдает 0, поэтому для него повтор все еще работает. 🔗 https://specterops.io/passkeys #redteam #passkeys #webauthn #entraid #cve
Ось уже з’явився перший доказ наявності РЕБ проти відеоканалу FPV на Шахедах. Судячи з фото, це антени на 5,8. Виробники перехоплювачей знають, що робити.
Як часто буває, сонце давно сіло за горизонт, бажання спати і близько немає, очі бігають по рядках терміналу, вони хочуть крові і бачуть жертву. Ломаємо банк, цілком легально, без смс, але з регестрацією Ну, або хоча б робимо вигляд, що ламаємо. LOG #1. Пограбував банк, не встаючи з ліжка https://telegra.ph/LOG-1-Pograbuvav-bank-ne-vstayuchi-z-l%D1%96zhka-Offensive-Security-Intro-08-13 Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика
без подписи
https://thedefender.media/uk/2026/07/mesh-countermeasures/
DEF CON 34 presentations https://media.defcon.org/DEF%20CON%2034/DEF%20CON%2034%20presentations/DEF%20CON%2034%20presentations/
без подписи
Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA попереджає про нову загрозу, з якою можна зіткнутися під час працевлаштування. ❗️Фахівці команди отримали інформацію щодо застосування просунутих методів соціальної інженерії кластером кіберзагроз UAC-0145 (субкластер UAC-0002, також відомий як Sandworm, APT44, Seashell Blizzard). Зокрема, зловмисники шукають жертв (як правило, системних адміністраторів / ІТ-фахівців) на сайтах пошуку роботи, попередньо вивчивши резюме. Від імені ІТ-компанії (наприклад, ATLAS Business Group) виходять на зв’язок. Вони комунікують через вбудований онлайн-чат, Telegram, Zoom, зокрема проводять нібито співбесіди. Водночас електронною поштою надсилають додаткові інструкції щодо технічного інтерв’ю. При цьому адреса відправника мімікрує під один з регіональних офісів міжнародної ІТ-компанії Sopra Steria. Врешті зловмисники спонукають жертву встановити небезпечний VPN-клієнт, що в подальшому призводить до ураження пристроїв. 🔎 Деталі
CVE-2026-64638: Pre-auth reflected XSS in WordPress, 8.9 rating 🔥 WordPress is vulnerable to a pre-auth reflected cross-site scripting (XSS) on the login screen, which can be escalated to RCE. Search at Netlas.io: 👉 Link: https://nt.ls/SjACB 👉 Dork: tag.name:"wordpress" Vendor's advisory: https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-52p2-r8wf-jcrf
без подписи
тест https://lenso.ai
без подписи
без подписи
Бізнес почав отримувати анонімні листи від «власників Шахідів» із пропозицією заплатити, щоб об’єкти бізнесу не піддавалися атакам Шахідів. Я сподіваюся, що всім вистачить мудрості не вірити в цю нісенітницю.