Ralf Hacker Channel
27.8K subscribers
455 photos
16 videos
503 files
570 links
Download Telegram
Там структура экзамена на OSCP поменялась, теперь еще нужно будет брать домен)
JUMPING THE AIR GAP: 15 years of nation-state effort.pdf
1.4 MB
Хороший доклад от ESET: JUMPING THE AIR GAP: 15 years of nation-state effort

#apt #report #malware
👍1
Компьютерная_конкурентная_разведка.pdf
8.6 MB
Книга Компьютерная конкурентная разведка (2021)

#book #osint
CVE-2021-42287/CVE-2021-42278: impersonate DA from standard domain user

Сканер и эксплоит на C#:
https://github.com/cube0x0/noPac

Эксплоит на python для кали:
https://github.com/WazeHell/sam-the-admin

#exploit #git #pentest #redteam
👍2
Evasion Adventures.pdf
1.6 MB
Наткнулся на просторах) хорошая презентация про уклонение от обнаружения

#redteam #pentest #malware #evasion
👍1
ESTABLISHING_THE_TIGER_RAT_AND_TIGER_DOWNLOADER_MALWARE_FAMILIES.pdf
8.7 MB
Хороший отчет, в котором описаны TigerRAT и TigerDownloader

#report #apt #malware
windows_privileges.pdf
123.5 KB
Привилегии Windows и как их можно использовать. Еще немного информации можно посмотреть здесь

#pentest #redteam
Клиент/Сервер удаленного рабочего стола на PowerShell

#pentest #redteam #git
Немножко про аутентификацию)
👍3
SideCopy APT - from Windows to Unix (2022).pdf
7.9 MB
Отчет про атаку пакистанской APT SideCopy на гос. сектор Индии. Приведено сравнение цепочек заражений Unix и Windows систем.

#report #apt
NORTH_KOREAN_GROUP_“KONNI”_TARGETS_THE_RUSSIAN_DIPLOMATIC_SECTOR.pdf
3.1 MB
Отчет про атаку северокорейской APT Konni на российских дипломатов.

#report #apt
TG2003_Elephant_Beetle_UNCOVERING_AN_ORGANIZED_FINANCIAL_THEFT_OPERATION.pdf
720 KB
Sygnia рассмотрели методы сокрытия некой группы TG2003 при финансово мотивированных атаках

#report #apt
Приведено описание метода обхода Windows Defender:

http://hyp3rlinx.altervista.org/advisories/MICROSOFT_WINDOWS_DEFENDER_DETECTION_BYPASS.txt

#malware #bypass #av
Delving_Deep_An_Analysis_of_Earth_Lusca’s_Operations_2022.pdf
1.6 MB
Крутой отчет о проводимых китайскими APT группами (да да и снова Winnti) кибершпионских кампаний
#apt #research
👍2
Иногда буду кидать ресерчи, которые сам читаю. Я так понимаю, много кому это тоже интересно)

1. Разбор малвари WhisperGate, использованной при атаках на Украину (еще одна версия);
2. Описание BlackCat Ransomware - новый RaaS, написан на Rust;
3. Разбор малвари MoonBounce (вроде APT41, она же Winnti), работающей на уровне UEFI;
4. Отчет о группе APT-C-35 (она же Donot), а именно об используемых инструментах DarkMusical и Gedit.

#apt #malware #research #redteam #blueteam #pentest
👍3
Burp Pro 2022.1 + подробная инструкция по установке внутри

P.S. Если вы и прошлый Burp брали с канала, просто замените у себя JAR файл)))

#soft #burp #web
👍1👎1