k3vg3n ch
270 subscribers
292 photos
38 videos
6 files
196 links
Логи мыслей.
Об информационной безопасности (CTF, багбаунти) и не только
加入频道
Рубрика #копаемся

Решил сдампить процесс chrome.exe и посмотреть, что можно достать из него через «оптографию».

Из интересного:
1. Можно просмотреть открытое изображение, причём если оно открыто как картинка (скриншот 1).
2. Также виден некий url, который был открыт за 5 минут до снятия дампа (скриншот 2).
3. Иконки верхней панели хрома (закладки+расширения). Также виден график, но если бы мы знали что это такое... (скриншот 3).

В отличие дампа chrome из волатилити, в дампе через диспетчер задач нельзя просмотреть скрин рабочего стола. Также основные данные видны не в RGBA, а в RGB и BGR565LE.

Так что для тасков заготовка есть, но на практике пока применений не вижу.
Буду рад предположениям.

Как-то так.
4👍4
Знакомые из DUCKERZ проводят конкурс проходок на PHD.

Условие одно: как можно быстрее решить все таски на Bug Bounty тематику.
Первые 10 человек получат бесплатные проходки.
Старт намечен на 12:00 11 мая.

Советую поучаствовать :)
🔥73👍2
Для поиска новых доменов в багбаунти иногда пригождается CRT.SH — сайт, где можно посмотреть домены компании по её сертификатам.
#tools
👍5
На днях наш k3vg3n_ch попал список развивающихся ИБ каналов по версии @writeup_ctf!

Стараюсь балансировать между мемами, наблюдениями, событиями и репостами с других каналов.

Также советую посмотреть и другие медиа из списка, в них много годного контента ;)

https://yangx.top/writeup_ctf/641
🔥11🤣2
Недавно попался сайт с /.git директорией, которая возвращала 403, однако файлы в ней были доступны.

Нашёл, что для дампа таких гит директорий можно использовать GitHacker.
Утилита автоматически скачает файлы, а также древо изменений и логи.
После этого можно уже анализировать через git show.

#tools@k3vg3n_ch
Увидел пост о том, что ИИ модели могут конкурировать с профессиональными игроками.

Буквально недавно наткнулся на ИИ, который находит уязвимости в гит репозиториях. Решил загрузить в неё сервисы с A/D финала Кубка CTF 2024.
И что получилось? А ничего!) 👍

Ни одна из обнаруженных не соответствует задуманным, все false-positive.

Вайб A/D отменяется, думаем сами.
😁9
Forwarded from Цитатник
This media is not supported in your browser
VIEW IN TELEGRAM
👍7
С первым днём лета!
До осени остался 91 день.
🥰9
DISCLAIMER
Это все только для площадок баг баунти, если вас вдруг заблокировали с какого то айпи, или для работы (если вы пентестер)
ЭТО НЕЛЬЗЯ ЮЗАТЬ ДЛЯ ПЛОХИХ ЦЕЛЕЙ!!!





Мини гайд как сделать перенаправление запросов firefox -> burp -> tor
+ Change IP every N seconds



После установки тора отключаем его, если он был включен
sudo systemctl stop tor


После этого скачиваем obfs4proxy
sudo apt install obfs4proxy



Далее идем в бота @GetBridgesBot и получаем мосты, желательно 4 штуки, но можно и два моста

После меняем файл torrc командой
sudo nano /etc/tor/torrc


Добавляем в конце
SocksPort 9050

UseBridges 1
ClientTransportPlugin obfs4 exec /usr/bin/obfs4proxy
Bridge obfs4 ...
Bridge obfs4 ...
Bridge obfs4 ...
Bridge obfs4 ...


Включаем тор командой
sudo systemctl start tor


Далее в браузере firefox в настройках устанавливаем Настройках сети HTTP и HTTPS proxy на 127.0.0.1:8080

После открываем бурп сьют
Proxy -> Proxy Settings
Network -> Connections
Листаем в самый низ, далее
Use SOCKS proxy и Do DNS lookups over SOCKS proxy ставим галочку

В хосте и порту устанавливаем 127.0.0.1:9050

Все, теперь весь трафик сначала идет с firefox to burp to tor

_______________________________________________________________________________


Если вдруг еще хочется иметь рандом ip каждые n секунд, тогда нужно

Установить tornet

sudo pip install tornet

Далее проделать все тоже самое с бурпом.

После этого ввести команду

sudo tornet --interval 15 --count 0


--interval отвечает за то, как часто будут меняться ip адреса
--count 0 программа будет работать пока вы ее не завершите

И получаем вывод

 [+] Tor service started. Please wait a minute for Tor to connect.
[+] Make sure to configure your browser to use Tor for anonymity.
[+] Your IP has been changed to : 193.xx.xx.xx
[+] Your IP has been changed to : 185.xx.xx.xx
[+] Your IP has been changed to : 45.xx.xx.xx

...
И так бесконечно