Quantcast
Channel: w4cky - BST
Browsing latest articles
Browse All 120 View Live

Red Teaming Gitbook Notes

Przydaje się podczas red teaminguhttps://kwcsec.gitbook.io/the-red-team-handbook/

View Article


Image may be NSFW.
Clik here to view.

AudioCast M5 stream music from linux/windows

 1) set music: http://192.168.51.173/httpapi.asp?command=setPlayerCmd:play:http://192.168.51.5/music/mata.mp32) loop(1)/or noloop(0)http://192.168.51.173/httpapi.asp?command=setPlayerCmd:loopmode:13)...

View Article


Łamanie haseł online - nowa usługa

Uruchomiłem dla Was możliwość łamania haseł on-line na moich urządzeniach. Zbudowałem 4 komputery obliczeniowe złożone z: 1) 10 x GPU RX 6600 XT2) 10 x GPU RX 6600 XT3) 3 x GPU RX 6600 i 3 x GPU 6600...

View Article

apk.sh - ułatwia inżynierię wsteczną aplikacji na Androida

apk.sh to skrypt Bash, który ułatwia inżynierię wsteczną aplikacji na Androida, automatyzując niektóre powtarzalne zadania, takie jak ściąganie, dekodowanie, przebudowywanie i łatanie pliku...

View Article

DOMAIN ADMIN Compromise in 3 HOURS

 https://infosecwriteups.com/domain-admin-compromise-in-3-hours-5778902604c9

View Article


kampania ataków APT chińskiej grupy hakerów

AhnLabWysłane przez kingkimgim , 31 stycznia 2023 rDalbit (m00nlight): kampania ataków APT chińskiej grupy hakerów0. PrzeglądTreść jest rozszerzeniem bloga „Attack Group using FRP (Fast Reverse Proxy)...

View Article

Image may be NSFW.
Clik here to view.

Let's Go (VS) Code — styl Red Team

Podpisany i hostowany przez firmę Microsoft Reverse Shell code.exe dzięki Visual StudioMS oferuje podpisany plik binarny (code.exe), który ustanowi kanał Command&Control za pośrednictwem oficjalnej...

View Article

Image may be NSFW.
Clik here to view.

Skype, MS Teams, Lync - Red Team style

Jak Twój komunikator używany do komunikacji wewnętrznej może zagrozić Twojej firmieJak Twój komunikator używany do komunikacji wewnętrznej (Teams lub S4B) może zagrozić Twojej firmieW tym wpisie na...

View Article


Image may be NSFW.
Clik here to view.

Atak desynchronizujący po stronie klienta [CSD]

Pukanie do drzwi wejściowych (atak desynchronizujący po stronie klienta na Azure CDN)Kilka miesięcy temu rozpocząłem polowanie na błędy bezpieczeństwa w ramach prywatnego programu dostępnego za...

View Article


Emulator android MacOS

 W celu uruchomienia emulatora androida z poziomu terminala:❯ ./emulator -avd Pixel_3a_API_32_arm64-v8a❯ pwd/Users/michal/Library/Android/sdk/emulator

View Article

MobSF on MacOS

 https://github.com/MobSF/docs/blob/master/dynamic_analyzer.md❯ ./emulator -avd Pixel_API_28  -writable-system -no-snapshot

View Article

Image may be NSFW.
Clik here to view.

Przemyt pamięci podręcznej przeglądarek - dostarczanie c2 red teaming

Wpis o tym w jak sprytny sposób dostarczyć c2 na komputer użytkownika Podczas spotkań zespołu Red Team często korzystam z inżynierii społecznej, aby nakłonić jednego z pracowników mojego klienta do...

View Article

Penetration test flutter app

https://github.com/ptswarm/reFlutter ❯ pip3 install --upgrade --force-reinstall reflutterDefaulting to user installation because normal site-packages is not writeableCollecting reflutter  Downloading...

View Article


SQLi oneliner automation

 subfinder -d testphp.vulnweb.com -all -silent | gau | urldedupe | gf sqli >sql.txt; sqlmap -m sql.txt --batch --dbs --risk 2 --level 5 --random-agent | tee -a sqli.txtgo install -v...

View Article

Run nuclei for all ports

Uruchamianie nuclei na wszystkich portach naabu -s -host 192.168.1.0/24 |  while read -r line; do nuclei -u "${line}">> siec_wew ; done

View Article


Image may be NSFW.
Clik here to view.

Pliki *.js.map

 W aplikacjach webowych pamiętaj aby sprawdzać czy deweloper nie zapomniał o usunięciu plików .js.map.Szybki skrypt w PHP i zazwyczaj dobry efekt<?php /** * Created by PhpStorm. * User: edwinsturt *...

View Article

run ffuf from all domains from file

httpx -list mexico | xargs -I {} sh -c 'clean_url=$(echo {} | sed -e "s|https://|1|g" -e "s|http://|2|g"); ffuf -u {}/FUZZ -w raft-large-words.txt -ac -c -e...

View Article


apk speed enviroment for pentest

emulator -avd Pixel_5_API_30  adb root; adb connect localhost:6000; sleep 1; adb push frida-server /data/local/tmp/; adb shell "chmod 755 /data/local/tmp/frida-server"; adb shell...

View Article

GraphQL Cop - Security Audit Utility for GraphQL

 GraphQL Cop to małe narzędzie Pythona do uruchamiania typowych testów bezpieczeństwa dla interfejsów API GraphQL. GraphQL Cop jest idealny do przeprowadzania kontroli CI/CD w GraphQL. Jest lekki i...

View Article

Image may be NSFW.
Clik here to view.

AI Hacking

 Markdown w AI 

View Article

self xss

 https://blog.slonser.info/posts/make-self-xss-great-again/?utm_source=unknownews

View Article


Gophish+Evilnginx

Zdobadz domeneAby nakłonić odbiorców wiadomości phishingowych do kliknięcia, potrzebujesz nazwy domeny, która wygląda bardzo podobnie do oryginalnej. Możesz ręcznie zacząć zastanawiać się, jakie domeny...

View Article


Testy walidacji adresów e-mail

 1) Pusty / pominiętyForm: email=JSON: {"email": ""}🔎 Test: walidacja i obsługa błędów📌 Obserwuj: status code, body, timing2) Spacje / przycinanieForm: email=alicetest@example.comJSON: {"email": "...

View Article

Szybki scan podatności w sieci

Dwa skrypty co robią dużo szumu ale wpada wiele nisko wiszących owoców do koszyczka. Szybko i sprawnie. Do przeszukania wyników z smb lubię wykorzystywać...

View Article

Wyłączenie sprawdzania certyfikatów w Firefox

 security.ssl.errorReporting.enabled → false   security.cert_pinning.enforcement_level → 0  security.ssl.enable_ocsp_stapling → false

View Article

Browsing latest articles
Browse All 120 View Live