Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.3K photos
82 videos
664 files
1.33K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
Любите всякие БАЗЫ ? крэки к прогам ? ломанный софт, слитые фильмы, security тулзы и ТД?
тогда зайдите сюда, грубо говоря это сайт агрегатор других баз, особенно интересны линки на Китай))))
Но предупреждаю, очень вырвиглазно !
🔥7
Запомните !
14 февраля это НЕ цветы\конфеты\чикатило. 👎
14 февраля это: 76 лет со дня обнародования сверхсекретного проекта ENIAC. 👍
🔥23
Все Вы наверняка знаете такой инструмент как ZAPROXY, который чутка поможет вам автоматически найти уязвимости безопасности в ваших веб-приложениях во время разработки и тестирования ваших приложений. скачать тут .
Ну суть не в этом, в голом виде он не очень то красив, поэтому его нужно приодеть в коллекцию скриптов !!!
Парадные мундиры для zaproxy забираем тут
👍6
Давно проксей вам не выдавал
Общее количество proxy
2321 2022-02-17__http.txt
2953 2022-02-17__socks4.txt
1566 2022-02-17__socks5.txt
77 2022-02-17__http_anon.txt
135 2022-02-17__socks4_anon.txt
74 2022-02-17__socks5_anon.txt
7126 итого
😜
👍2
NordVPN.txt
25.3 KB
760 акков
🔥1
ExpressVPN.txt
1.3 KB
немного
Хороший сборник по AppSec и БагХантингу
Очень жирно и красиво\удобно разбито
Потрогать
Поговорим через пару часов про DCSync attack ? Тема крайне интересная) 🎃
👍9
0. В общем и целом DCSync атака направленна на то, чтобы притвориться контроллером домена и вытащить учетки с настоящего контроллера домена.
Плюс атаки в том, что захватывать контроллер не нужно, что сильно уменьшает кол-во алертов.
1. Кстати говоря об алертах: создание дампа файла базы данных Windows NTDS.DIT в 99% случаев приведет к алертам на SIEM\IPS\IDS. А такие тулзы как Mimikatz и Empire могут в этом помочь (Поняли?))).
2. Для успешной атаки нужна учетка с правами "DS-Replication-Get-Changes".
3. Так как атака направлена на легитимные службы windows (типа MS-DRSR) - которые кстати нельзя отключить, защититься становится крайне сложно, нужно проводить аудит прав юзеров и админов и мониторить сеть - а именно: все IP-адреса контроллеров домена должны быть в белых списках IPS\IDS и если пойдут запросы типа DSGetNCChange не из белого списка - привет аларм.
4. Вот тут хороший и подробный разбор примера атаки, обязательно почитайте !
5. Кстати атака DCsync открывает путь к двум другим атакам: silver tickets и golden tickets ))))
👍6😱5
Burp Pro 2022.2.zip
501.3 MB
Свежий burpSuite pro 2022.2 🎃🎃🎃
🔥13👍3
Сегодня вечером за BINарщину пояснит старая, добрая, но свежая IDA PRO 7.7
Бонусом в комплекте SDK tools
RedTeam сборник рецептов.
В составе:
01: OSINT
02: Облачная разведка
03: Пассивный сбор данных
04: Атаки на Windows
05: Web App
06: Phishing
07: Password Spray
08: Cobalt Strike (куда ж без него)
09: Работа с проксями
10: Post-Exploitation !!!
11: Offensive C# (прости господи)
12: Exploit Dev (жир жирок)
13:......и много чего еще, забираем тут
👍9🔥4