Infinite Entertainment, Zero Cost: Get Your Free Books, Music, and Videos Today!

Ralf Hacker Channel

Description
Пул тегов:
https://t.me/RalfHackerChannel/297

Чат канала:
https://t.me/RalfHackerPublicChat

Админ: @hackerralf8
Advertising
We recommend to visit

Подниматор настроения. Видео-мемы с животными. Прикольные видео каждый день. Делись с друзьями ☺️

По рекламе: @lloggann

Last updated 4 days, 6 hours ago

YT: https://youtube.com/@CryptoBoss
IG: Instagram.com/mernesmaxim
Мой тг @mernes_maxim

Last updated 1 month, 3 weeks ago

По всем вопросам - @vitya_oka

Last updated 11 months, 2 weeks ago

1 week ago

Накидайте поздравлений @Acrono, админу APT)

1 week, 1 day ago

CVE-2024-21683: Confluence Auth RCE

https://github.com/W01fh4cker/CVE-2024-21683-RCE

#exploit #git #web

GitHub

GitHub - W01fh4cker/CVE-2024-21683-RCE: CVE-2024-21683 Confluence Post Auth RCE

CVE-2024-21683 Confluence Post Auth RCE. Contribute to W01fh4cker/CVE-2024-21683-RCE development by creating an account on GitHub.

**CVE-2024-21683**: Confluence Auth RCE
2 weeks ago
2 weeks, 3 days ago

Почему-то только сегодня обратил внимание на эту удобную штуку (ох, два года уже репозиторию)😅

https://github.com/aniqfakhrul/powerview.py

#ad #pentest #enum

1 month, 2 weeks ago
2 months, 2 weeks ago

Используем YARA правила, чтобы отключить сборщик событий Windows

YARA-правила позволяют путем анализа некоторых статических данных определять аномалии хоть в памяти, хоть на диске. Например, если в лицухе у ехешника указан Benjamin DELPY, то что-то идет не так :D

Но мы можем внедрять собственные YARA-правила. Например, следующее:
rule disable { condition: true }

Это приведет к тому, что все события, поступающие в Windows Event Log Service будут им же и отброшены.

Для реализации такого необычного метода отключения логирования уже написан POC

GitHub

GitHub - bats3c/EvtMute: Apply a filter to the events being reported by windows event logging

Apply a filter to the events being reported by windows event logging - bats3c/EvtMute

Используем YARA правила, чтобы отключить сборщик событий Windows
2 months, 3 weeks ago

Аналог GetProcAddress, но написан на ассемблере. Гуд...

https://github.com/WKL-Sec/FuncAddressPro

#redteam #maldev #evasion

GitHub

GitHub - WKL-Sec/FuncAddressPro: A stealthy, assembly-based tool for secure function address resolution, offering a robust alternative…

A stealthy, assembly-based tool for secure function address resolution, offering a robust alternative to GetProcAddress. - WKL-Sec/FuncAddressPro

Аналог `GetProcAddress`, но написан на ассемблере. Гуд...
2 months, 3 weeks ago
***🎁*** Source Code Disclosure in **IIS …

🎁 Source Code Disclosure in IIS 10.0! Almost.

There is a method to reveal the source code of some .NET apps. Here's how it works.

👉 https://swarm.ptsecurity.com/source-code-disclosure-in-asp-net-apps/

4 months, 2 weeks ago

Рекомендую блог тем, кому интересен малдев, да и просто для понимания работы той или иной техники уклонения. В использовании VEH ничего нового нет, но Daniel Feichter очень подробно разбирает использование сисколов посредством глобального обработчика исключений.

https://redops.at/en/blog/syscalls-via-vectored-exception-handling

#malware #evasion #redteam

RedOps - English

Syscalls via Vectored Exception Handling - RedOps

Рекомендую блог тем, кому интересен малдев, да и просто для понимания работы той или иной техники уклонения. В использовании VEH …
We recommend to visit

Подниматор настроения. Видео-мемы с животными. Прикольные видео каждый день. Делись с друзьями ☺️

По рекламе: @lloggann

Last updated 4 days, 6 hours ago

YT: https://youtube.com/@CryptoBoss
IG: Instagram.com/mernesmaxim
Мой тг @mernes_maxim

Last updated 1 month, 3 weeks ago

По всем вопросам - @vitya_oka

Last updated 11 months, 2 weeks ago