W celu uruchomienia emulatora androida z poziomu terminala:
❯ ./emulator -avd Pixel_3a_API_32_arm64-v8a
❯ pwd
/Users/michal/Library/Android/sdk/emulator
W celu uruchomienia emulatora androida z poziomu terminala:
❯ ./emulator -avd Pixel_3a_API_32_arm64-v8a
❯ pwd
/Users/michal/Library/Android/sdk/emulator
Jak Twój komunikator używany do komunikacji wewnętrznej (Teams lub S4B) może zagrozić Twojej firmie
W tym wpisie na blogu przedstawiono niektóre techniki dotyczące komunikatorów Microsoft Skype-for-Business (S4B) i Microsoft Teams dotyczące atakowania sieci firmowej.
Poniżej przedstawiono tylko niektóre dobrze znane techniki, które działają zbyt często, a firmy i pracownicy nie są tego świadomi. Wskaźnik sukcesu tego rodzaju phishingu/inżynierii społecznej jest bardzo wysoki.
Podpisany i hostowany przez firmę Microsoft Reverse Shell code.exe dzięki Visual Studio
MS oferuje podpisany plik binarny (code.exe), który ustanowi kanał Command&Control za pośrednictwem oficjalnej domeny Microsoft https://vscode.dev. Sama komunikacja C2 idzie do https://global.rel.tunnels.api.visualstudio.com przez WebSockets. Atakujący potrzebuje tylko konta Github.
AhnLab
Wysłane przez kingkimgim , 31 stycznia 2023 r
Dalbit (m00nlight): kampania ataków APT chińskiej grupy hakerów
0. Przegląd
Treść jest rozszerzeniem bloga „Attack Group using FRP (Fast Reverse Proxy) Targeting Domestic Companies”, który został opublikowany 16 sierpnia 2022 r. i śledzi działania grupy.
źródlo: https://asec.ahnlab.com/ko/46431/
https://infosecwriteups.com/domain-admin-compromise-in-3-hours-5778902604c9
apk.sh to skrypt Bash, który ułatwia inżynierię wsteczną aplikacji na Androida, automatyzując niektóre powtarzalne zadania, takie jak ściąganie, dekodowanie, przebudowywanie i łatanie pliku APK.
Cechy
apk.sh zasadniczo używa apktool do dezasemblacji, dekodowania i odbudowy zasobów oraz trochę basha do automatyzacji procesu wstrzykiwania gadżetów frida . Obsługuje również pakiety aplikacji/podzielone pliki APK.
🍄 Łatanie plików APK w celu załadowania frida-gadget.so na starcie.
🆕 Obsługa pakietów aplikacji/podzielonych plików APK.
🔩 Przebudowywanie zdekodowanych zasobów z powrotem do binarnego pliku APK/JAR za pomocą apktool.
🗝️ Kod podpisując apk za pomocą apksigner.
Uruchomiłem dla Was możliwość łamania haseł on-line na moich urządzeniach.
Zbudowałem 4 komputery obliczeniowe złożone z:
1) 10 x GPU RX 6600 XT
2) 10 x GPU RX 6600 XT
3) 3 x GPU RX 6600 i 3 x GPU 6600 XT
4) 2 x GPU RX 6600 XT
Dzięki tej usłudze Twoje pentesty i red teamingi będą dużo bardziej skuteczne, w końcu będziesz miał szansę w szybkim czasie złamać przejęty hash.
Jeśli sam zapomniałeś swojego hasła i masz hash to ta usługa jest również dla Ciebie. Jeśli zapomniałeś hasła do swojego WiFi to też możliwe jest jego złamanie bo dostarczeniu handshake.
Hasła są łamane za pomocą hashcat.
Oferuje łamanie hashy w oparciu o swoje słowniki, ale również możesz dostarczyć swój słownik.
Koszt przedstawiam indywidualnie po kontakcie ze mną blaszczakm+hashcat @ gmail . com
Usługa polega na wynajmie mocy obliczenowej jednego z 4 komputerów + konfiguracji po mojej stronie procesu odwracania hasha. Jako klient decydujesz czy wynajmujesz moc na kilka dni, czy kilka miesięcy. W momencie złamania hasha usługa może się zatrzymać i nie naliczać więcej opłaty.
Możesz bez ryzyka wynająć moc na 1 miesiąc, a zapłacisz realnie tylko za 3 dni, jeśli w ciągu 3 dni hasło zostanie odwrócone.
Usługa dedykowana pentesterom oraz działom bezpieczeństwa.
P.S.
Dla osób nietechnicznych - usługa nie łamie haseł do fecebooka, poczty itp.
Usługa tylko odwraca hashe. Więc jeśli masz hash, który chcesz odwrócić to możesz się skontaktować.
P.S.2
Dla moich klientów, którzy zamawiają u mnie testy penetracyjne usługa jest już wliczona w cenę. Jeśli w procesie testów penetracyjnych odnajdę hash hasła to od teraz ten hash będzie poddany testom bezpieczeństwa na powyższych komputerach, co pozwoli uzyskać moim klientom wyższą jakość usługi.
Poniżej przedstawiam próbki łamania haseł dla algorytmów md5 i sha256.
hasło: asd123
algorytm: md5
czas łamania: 14 sekund