Size: a a a

2020 July 23

N

Nikita in secinfosec
q|z
всю жизнь не понимал зачем нужны часы, а вот теперь прям захотелось купить и считать всякую хуйню))
SHA-256 всё равно не посчитать
источник

P

PP in secinfosec
"быстро не посчитать"
источник

N

Nikita in secinfosec
Да
источник
2020 July 24

W

Worlak2 in secinfosec
Добрый день. Можете подсказать через что можно запрограммировать работу cobalt strike? Хочется либо считывать статусы и вызывать команды, либо сразу готовую схему пост эксплуатации вызывать. Не нашёл документации для автоматизации, если у кого-то был подобный опыт буду рад услышать. (Спрашиваю потому, что с метасплоитом была возможность программно работать)
источник

AP

Alesha Popovich in secinfosec
cna
источник

A

Andrew in secinfosec
Worlak2
Добрый день. Можете подсказать через что можно запрограммировать работу cobalt strike? Хочется либо считывать статусы и вызывать команды, либо сразу готовую схему пост эксплуатации вызывать. Не нашёл документации для автоматизации, если у кого-то был подобный опыт буду рад услышать. (Спрашиваю потому, что с метасплоитом была возможность программно работать)
https://github.com/dcsync/pycobalt , но с 4 оно не работает
источник

W

Worlak2 in secinfosec
Первым делом это и смотрел, не подошло. Буду дальше с метасплоитом жить
источник

A

Andrew in secinfosec
По моему это вообще разные вещи, но тебе виднее
источник

x

xdoom in secinfosec
Zer🦠way
Более 1000 баз данных были стерты с помощью «мяукающей» атаки

Неизвестные злоумышленники атакуют незащищенные установки Elasticsearch и MongoDB. Хакеры стирают содержимое БД, оставляя после себя только слово «мяу».

https://xakep.ru/2020/07/23/mew-attack/
три дня назад (делал отчет) было 350 результатов, теперь под 2000
https://www.shodan.io/report/n9NkJ8N5
источник

Z

Zer🦠way in secinfosec
xdoom
три дня назад (делал отчет) было 350 результатов, теперь под 2000
https://www.shodan.io/report/n9NkJ8N5
😐
источник

22

2 2 in secinfosec
xdoom
три дня назад (делал отчет) было 350 результатов, теперь под 2000
https://www.shodan.io/report/n9NkJ8N5
там скрипт херачит все подряд через сканер по ходу по доркам, находит базу не так сконфигурированную и мяукает им
источник

22

2 2 in secinfosec
Тоже на днях пытался понять цель всего этого, но не смог (
источник

Z

Zer🦠way in secinfosec
2 2
Тоже на днях пытался понять цель всего этого, но не смог (
Кек?
источник

q

q|z in secinfosec
2 2
Тоже на днях пытался понять цель всего этого, но не смог (
У самуря нет цели - только путь.
источник

q

q|z in secinfosec
да и лучше наверное потерять и восстановить из бекапа, чем оно утечет какому-нибудь "ашотику"
источник

A

Andrew in secinfosec
2 2
Тоже на днях пытался понять цель всего этого, но не смог (
Да это фигня полная. Все стоящие базы (ну, монго и эластики во всяком случае) уже давно зашифрованы. К тому же монго уже несколько лет врубает авторизацию подефолту.
источник

A

Andrew in secinfosec
То что осталось, всякие тестовые бд, какие-то ебучие логи и прочая хуйня, которая никому ни нужна, и которую никто не потеряет.
источник

q

qap in secinfosec
однако каждый день появляются новые
источник

q

qap in secinfosec
в том числе в новостях
источник

q

qap in secinfosec
Andrew
Да это фигня полная. Все стоящие базы (ну, монго и эластики во всяком случае) уже давно зашифрованы. К тому же монго уже несколько лет врубает авторизацию подефолту.
источник