Social Engineering
126K subscribers
882 photos
3 videos
9 files
2.09K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
🐧 Неизвестные туннели Linux. Осваиваем новые способы строить виртуальные сети.

⚠️
Классические туннели, такие как GRE и IPIP, знакомы каждому админу. Однако Linux не ограничивается ими. Малоизвестные опции классических туннелей и более новые протоколы могут существенно упростить решение задач. ⚠️

📌 В этой статье мы рассмотрим несколько не самых распространенных протоколов и научимся управлять ими с помощью iproute2☝🏻, стандартного инструмента для работы с сетевым стеком Linux.

👨🏻‍💻 Читать в telegraph | Зеркало

💰 Источник ( Платная статья )
⚠️ Оригинал статьи, Вы можете скачать бесплатно в нашем канале.

#linux #network #Хакер
🔖 S.E. Заметка. CheatSheet для Red Team.

🖖🏻 Приветствую тебя user_name.

• Добро пожаловать в рубрику "добавь в избранное", часть вторая. Предыдущий пост собрал большое кол-во просмотров и репостов, поэтому сегодня я решил поделиться с тобой актуальной подборкой вспомогательных инструментов и ресурсов для Red Team.

Pivot;
Crawler;
Forensics;
Wifi Tools;
Git Specific;
NAC bypass;
Obfuscation;
Reverse Shellz;
Email Gathering;
T3 Enumeration;
Backdoor finder;
Payload Hosting;
Network Attacks;
JMX Exploitation;
POST Exploitation;
Lateral Movement;
Social Engeneering;
Source Code Analysis;
Framework Discovery;
Scanner network level;
Web Exploitation Tools;
Network Share Scanner;
Persistence on windows;
Web Application Pentest;
Raspberri PI Exploitation;
Industrial Control Systems;
Default Credential Scanner;
Domain Auth + Exploitation;
Sniffing / Evaluation / Filtering;
AMSI Bypass restriction Bypass;
Wordlists / Wordlist generators;
Linux Privilege Escalation / Audit;
Command & Control Frameworks;
Reverse Engineering / decompiler;
Framework Scanner / Exploitation;
General usefull Powershell Scripts;
Specific MITM service Exploitation;
Credential harvesting Linux Specific;
Windows Privilege Escalation / Audit;
Credential harvesting Windows Specific;
Web Vulnerability Scanner / Burp Plugins;
Domain Finding / Subdomain Enumeration;
Data Exfiltration - DNS/ICMP/Wifi Exfiltration;
Network- / Service-level Vulnerability Scanner;
Scanner / Exploitation-Frameworks / Automation;
Payload Generation / AV-Evasion / Malware Creation;
Network service - Login Brute Force + Wordlist attacks.

S.E. ▪️ S.E.Relax ▪️ infosec.work ▪️ #Red_Team
😈 MITM attacks cheatsheet.

• Автор репозитория собрал большую коллекцию рабочих и проверенных методов по MITM атакам. Самое красивое: атака через физическое подключение к кабелю крокодильчиками. Посмотрите на это сами: https://github.com/MITMonster

• Другие методы:

Link Layer Attacks:
- ARP Cache Poisoning;
- LLMNR/NBT-NS/mDNS Poisoning;
- STP Root Spoofing;
- DHCPv4 Spoofing;
- DHCPv6 Spoofing.

Network Layer Attacks:
- Evil Twin against Dynamic Routing;
- FHRP Spoofing.

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
📶 IPv6 Penetration Testing.

У автора книги "Сети глазами хакера" есть весьма интересный материал по пентесту IPv6. Статья содержит информацию с актуальными методами атак на IPv6 и способах защиты. Единственный минус - информация представлена на английском языке. Если у вас с этим трудности, то на хабре есть перевод статьи на русский язык. Содержание следующее:

IPv6 Intro:
Multicast.
Network Scheme.
NDP Sniffing:
Custom Sniffer;
Example.
System Tuning:
ICMP Redirect;
Load;
TCP Window Scaling.
RA Spoofing:
Flags;
Injector;
Interval;
Routing Issues, Asymmetric Routing;
Impact.
RDNSS Spoofing:
Attack Point;
Dependencies on Windows versions;
Effectiveness.
DNS Interception using DHCPv6:
DHCPv6 Packet Types.
Security Issues.
Outro.

https://blog.exploit.org/caster-legless/

• В дополнение

Бесплатная книга об IPv6, которая содержит в себе более 130 страниц информации на данную тему: https://github.com/becarpenter/book6/

Не забывайте по наш репозиторий, в котором собрана подборка материала для изучения сетей (от курсов и книг, до шпаргалок и сообществ): https://github.com/SE-adm/Awesome-network/tree/main

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM