red team | $ information Security Squad - Part 3
Обзоры
☸️ Peirates : Инструмент для тестирования на проникновение Kubernetes
03.2к.
Peirates, инструмент для пентеста Kubernetes, позволяет злоумышленнику повысить привилегии и развернуть кластер Kubernetes. Он автоматизирует известные
Мануал
☸️ Побег из контейнера Kubernetes с помощью монтирования HostPath
02.7к.
Если вы работаете с Kubernetes, то монтирование файловой системы хоста в контейнер в виде тома должно не давать вам спать по ночам. Позвольте мне объяснить почему.
Обзоры
🕵️ Обзор инструментов MITM атак для исследователей безопасности
03.7к.
Атака “человек посередине” (MITM) – это когда злоумышленник прерывает установленный сетевой сеанс или передачу данных.
Обзоры
🐦 Parrot OS Security edition – это настольный дистрибутив Linux, предназначенный для администраторов безопасности.
02.2к.
Иногда выбор дистрибутива Linux является проблемой. Учитывая, сколько вариантов доступно, у любого, кто столкнется с выбором, может закружиться голова!
Статьи
🕵️ Что такое пентест?
01.7к.
Что такое пентест? Pentest (penetration testing) – тестирование на проникновение, анализ сетевой инфраструктуры, серверов компании или приложений на наличие уязвимостей.
Обзоры
✗ Social Mapper – инструмент перечисления и корреляции соц сетей ✗
0636
Social Mapper – это инструмент отображения социальных сетей, который сопоставляет профили через распознавание лиц, разработанным Якобом Вилкином (Greenwolf).
Мануал
Ares управление и контроль – веб-интерфейс
0281
Высокий спрос на оценку от Red Team повысил интерес компаний по безопасности и консультантов к разработке инструментов управления и контроля с различными возможностями.
Мануал
nishang – PowerShell для тестирования на проникновение
0661
Описание Nishang – это фреймворк и набор сценариев и ппэйлодов, которые позволяют использовать PowerShell для тестирования на проникновение, агрессивной
Мануал
CrackMapExec – Пентест ресурсов Active Directory
02.6к.
CrackMapExec (a.k.a CME) – это пост-эксплуатационный инструмент, который помогает автоматизировать оценку безопасности больших сетей Active Directory.
Обзоры
👥 linWinPwn – сканер уязвимостей Active Directory
02.1к.
Универсальный bash-скрипт, предназначенный для автоматизации сбора данных и оценки уязвимостей в Active Directory. Используя специально подобранный набор