Pentester`s Notes – Telegram
Pentester`s Notes
192 subscribers
47 photos
2 videos
31 files
136 links
Download Telegram
Forwarded from Offensive Xwitter
😈 [ mariuszbit, mgeeky | Mariusz Banach ]

🦠If you wish to understand what's causing your AMSI detection - whether VBA or WSH, you might check out Matt Graeber's @mattifestation AMSITools.ps1.

I crafted up HOWTO and a helper noscript that uses his brilliant work to pull AMSI events:

https://t.co/gOjTGuXUSZ

🔗 https://github.com/mgeeky/Penetration-Testing-Tools/tree/master/red-teaming/AMSITools

🐥 [ tweet ]
Forwarded from Codeby
Как стать гуру или WiFi Cheat Sheet

А
что мы знаем про пентест Wi-Fi? Кажется, что уже всё, но вот на offzone 2023 была представлена атака WPA‑E (Надеюсь, в скором времени выложат запись и pdf) и я задумался, а так ли всё хорошо с моими знаниями... Нет, я всё с концами оставил на старых ЖД и где‑то далеко в памяти, пришлось восстанавливать по крупицам всю информацию. Заметки, время и старания — главное составляющее статьи.

📌 Читать далее

#wifi #cheatsheet
Forwarded from Vadim
Forwarded from James
Для тех кто может будет исследовать и вдруг не знает с чего начать:

Основные уязвимости у вендоров и вектора атак уже давно описаны (см. видео, но лучше прикрепленную статью), у принтеров мало что меняется со временем, только добавляются разработанные приложения управления принтерами (надо их реверсить), уязвимости веб-панелей, у более умных атаки на установленные java приложения и ОС *nix под которой они работают. Производители также почти не занимаются закрытием уязвимостей, поэтому поле не паханное. Я неск. лет назад занимался этим, много 0-day уязвимостей получилось вытащить из них, с помощью которых, при определенных обстоятельствах, можно нехило вертикально подняться в сети.

Те кто занимался исследованиями принтеров я думаю знают про RuhrSec и Jens Müller.

🔹 Основная статья:
https://oaklandsok.github.io/papers/muller2017.pdf

🔹 Видео с конференции blackhat (от Jens Müller):
https://www.youtube.com/watch?v=DwKzSO4yA_s

🔹 Еще видео от Jens Müller:
https://www.youtube.com/watch?v=H55aFWKkvtk

🔹 Еще видео от Jens Müller:
https://www.youtube.com/watch?v=_nZbIAZ7XkM

Они проводили исследования принтеров и после этого написали PRET.
https://github.com/RUB-NDS/PRET
Ну тут я думаю и так знают про него.

З.Ы. Пока принтры были глупые особого ажиотажа не было, оно и понятно почему =).
Forwarded from 1N73LL1G3NC3
EDR Evasion Techniques using Syscalls.pdf
4.8 MB
EDR Evasion Techniques using Syscalls
Forwarded from 1N73LL1G3NC3
SharpKiller

Lifetime AMSI bypass by @ZeroMemoryEx ported to .NET Framework 4.8

Live scan for new powershell processes every 0.5 seconds -> Automatically patches new powershell instances
Forwarded from Magama Bazarov
Привет. Я писал давно статью о грамотном MITM https://medium.com/@c4s73r/mitm-nightmare-436e71c0ef33
Forwarded from AP Security
Вторая часть из цикла статей про передовые методы обфускации полезных нагрузок уже доступна.
Вашему вниманию техника VBA Purging

Приятного чтения, не забывайте перепроверить всё руками.
Forwarded from HastaLaMuerte
С docx (у меня) получается только rels+шаблон на свой dotm или иной офис док. Работает. Попробуй ещё docx в пдф загрузить через mht схему , будет полиглот файл docx/пдф . Все ав читают его как пдф, но открывается вордом. (Гугл уже научился палить такое (( )

Ну и новый вектор с видео, motw не мешает кликнуть плэй. Лично до конца так и не проверил, там надо загрузить видос с интересным названием (ссылкой на java/html payload).
Forwarded from Ralf Hacker Channel (Ralf Hacker)
Если кто-то не совсем разобрался с техникой DLL Hijacking, или может совсем не в курсе, что это такое, советую данный материал. Очень хорошая работа!

https://elliotonsecurity.com/perfect-dll-hijacking/

So today, we're doing 100% original research reverse engineering the Windows library loader to not just cleanly workaround Loader Lock but, in the end, disable it outright. Plus, coming up with some stable mitigation & detection mechanisms defenders can use to help guard against DLL hijacking.

#maldev #redteam
Forwarded from 1N73LL1G3NC3
legba

A multiprotocol credentials bruteforcer / password sprayer and enumerator built with Rust and the Tokio asynchronous runtime in order to achieve better performances and stability while consuming less resources than similar tools.

Plugins:
AMQP (ActiveMQ, RabbitMQ, Qpid, JORAM and Solace)
DNS
FTP
HTTP
IMAP
Kerberos
LDAP
MongoDB
Microsoft SQL
MySQL
PostgreSQL
POP3
RDP
SSH / SFTP
SMTP
STOMP (ActiveMQ, RabbitMQ, HornetQ and OpenMQ)
Telnet
VNC