Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
81 videos
664 files
1.33K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
NordVPN.txt
25.3 KB
760 акков
🔥1
ExpressVPN.txt
1.3 KB
немного
Хороший сборник по AppSec и БагХантингу
Очень жирно и красиво\удобно разбито
Потрогать
Поговорим через пару часов про DCSync attack ? Тема крайне интересная) 🎃
👍9
0. В общем и целом DCSync атака направленна на то, чтобы притвориться контроллером домена и вытащить учетки с настоящего контроллера домена.
Плюс атаки в том, что захватывать контроллер не нужно, что сильно уменьшает кол-во алертов.
1. Кстати говоря об алертах: создание дампа файла базы данных Windows NTDS.DIT в 99% случаев приведет к алертам на SIEM\IPS\IDS. А такие тулзы как Mimikatz и Empire могут в этом помочь (Поняли?))).
2. Для успешной атаки нужна учетка с правами "DS-Replication-Get-Changes".
3. Так как атака направлена на легитимные службы windows (типа MS-DRSR) - которые кстати нельзя отключить, защититься становится крайне сложно, нужно проводить аудит прав юзеров и админов и мониторить сеть - а именно: все IP-адреса контроллеров домена должны быть в белых списках IPS\IDS и если пойдут запросы типа DSGetNCChange не из белого списка - привет аларм.
4. Вот тут хороший и подробный разбор примера атаки, обязательно почитайте !
5. Кстати атака DCsync открывает путь к двум другим атакам: silver tickets и golden tickets ))))
👍6😱5
Burp Pro 2022.2.zip
501.3 MB
Свежий burpSuite pro 2022.2 🎃🎃🎃
🔥13👍3
Сегодня вечером за BINарщину пояснит старая, добрая, но свежая IDA PRO 7.7
Бонусом в комплекте SDK tools
RedTeam сборник рецептов.
В составе:
01: OSINT
02: Облачная разведка
03: Пассивный сбор данных
04: Атаки на Windows
05: Web App
06: Phishing
07: Password Spray
08: Cobalt Strike (куда ж без него)
09: Работа с проксями
10: Post-Exploitation !!!
11: Offensive C# (прости господи)
12: Exploit Dev (жир жирок)
13:......и много чего еще, забираем тут
👍9🔥4
CloudSploit
Это такой openSource проект, заточенный для пробива облачных платформ:
01: Amazon Web Services
02: Microsoft Azure
03: Google Cloud Platform
04: Oracle Cloud Infrastructure
05: GitHub
содержит в себе сценарии для детекта кривых конфигураций, типичных ошибок и угроз безопасности. Расширяется плагинами. Умеет и в докер и в selfHost. В комплекте модная методичка, в которой по пунктам расписано что и зачем.
ТЫЦ
👍6🔥1
Xenomorph
00: Знаменитый Ридли Скотт хотел запилить кино, но запилил троян, так то !
01: Это свежий (в поле зрения аверов попал в феврале 2022 года) банковский android троян, корни свои берет у другого банкера ALien (раздавали в конце 2021 года за 500 $, ныне исходники тихо лежат на гите).
02: Среда распространения Google Play.
03: Успел пошатать 56 банков.
04: В целом пока находится в зачаточном состоянии, НО - потенциал огромен.
05: Рекомендую почитать полное описание троянца и глянуть ВИДЕО его работы !
00: Свежая RCE в Windows 🎃🎃🎃
01: CVE-2022-21971
02: затронуты:
—- windows10
—-windows 11
—-win srv 19
—-win srv 22
POC exploit уже присутствует
😎😎😎
👍4
⚡️RaidForum⚡️

Знаменитый форум по сливу баз\паролей\программ\доступов\ и в целом инфы был взломан минимум 3 дня назад. Сейчас по адресу raidforums.com висит клон !!! (возможно собирает учетки)
Модератор сообщил что новый сайт готовят к работе по адресу https://rf.to/
Будьте внимательны !!!
👍10
нужна обновленная версия Acunetix ? (ver 14.6.220117111)
Anonymous Poll
63%
Да
5%
Нет
32%
Мимо проходил
👍7
У нас тут появилась Саша, Саша будет немного админить канал и иногда отвечать на вопросы.
не обижайте Сашу, а то она подломит вам сервер)))
👍11🔥4
Поговорим немного про active directory и LDAP ?
А именно о том, как сделать снапшот AD/LDAP и спокойно пойти в бар, разглядывая с ноута что там в этой АДэ попивая пиво, не отсвечивая в сети перед админами и всякими IDS\IPS.
🔥32