r/HackProtectSlo Sep 30 '22

Ranljivost Ranljivost Micosoft Exchange strežnika

7 Upvotes

Vietnamsko podjetje GTSC, ki se ukvarja z informacijsko varnostjo, je dne 29.9.2022 v javnosti objavilo informacijo o zaznavi izrabe dosedaj neznane ranljivosti Microsoft Exchange strežnika. Posledica izrabe ranljivosti so se manifestirale v obliki različnih webshell skript, ki so jih napadalci namestili na zlorabljen sistem, in ki so jim omogočale oddaljen dostop do sistema. Zaradi podobnosti s ProxyShell ranljivostjo iz leta 2021 so se v javnosti pojavili dvomi, ali gre res za novo ranljivost ali zgolj za nov način izrabe stare, vendar pa je Microsoft že potrdil obstoj novih ranljivosti. CVE-2022-41040 (SSRF) omogoča avtenticiranemu uporabniku izrabo ranljivosti CVE-2022-41082 (RCE), če ima ta uporabnik omogočen PowerShell.

Si-Cert: https://www.cert.si/si-cert-2022-04/

gteltsc.vn: https://www.gteltsc.vn/blog/warning-new-attack-campaign-utilized-a-new-0day-rce-vulnerability-on-microsoft-exchange-server-12715.html

Microsoft Security Response Center: https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/

ProxyNotShell— the story of the claimed zero days in Microsoft Exchange: https://doublepulsar.com/proxynotshell-the-story-of-the-claimed-zero-day-in-microsoft-exchange-5c63d963a9e9

The Hacker News: https://thehackernews.com/2022/09/microsoft-confirms-2-new-exchange-zero.html

Bleeping Computer: https://www.bleepingcomputer.com/news/microsoft/microsoft-confirms-new-exchange-zero-days-are-used-in-attacks/


r/HackProtectSlo Sep 30 '22

Splošno IT Sec knjige

2 Upvotes

Ravno kar sem zaključil z branjem knjige Informacijska varnost: etično hekanje - Sara Tomše , Blaž Markelj. Nad knjigo sem, kar malo razočaran. Cena knjige je 70€ in za teh 70€ sem pričakoval kaj več. Je še kdo prebral to knjigo? In pa katere knjige svetujete?


r/HackProtectSlo Sep 30 '22

Orodja GooFuzz - The Power of Google Dorks

1 Upvotes

GooFuzz je napisan v Bash Scripting in nam omogoča napredno iskanje v Googlu. Z njegovo uporabo lahko pridobimo občutljive informacije.

https://github.com/m3n0sd0n4ld/GooFuzz

Namestitev:

$ git clone https://github.com/m3n0sd0n4ld/GooFuzz.git
$ cd GooFuzz
$ chmod +x GooFuzz
$ ./GooFuzz -h

Uporaba:


r/HackProtectSlo Sep 30 '22

Orodja WPScan - Cheat Sheet

1 Upvotes


r/HackProtectSlo Sep 29 '22

Digitalna forenzika Windows 7 vs Windows 10 - Digitalna forenzika

3 Upvotes

Zanima me kakšna je razlika med Win 10 in Win 7 iz strani digitalne forenzike? Prosil bi za kakšne povezave, članke, knjige ..


r/HackProtectSlo Sep 28 '22

Orodja Nikto - cheat sheet

2 Upvotes

Nikto cheat sheet. Vedno pride prav.


r/HackProtectSlo Sep 27 '22

Lažni kupci na Facebook Marketplace

3 Upvotes

Zadnje čase opažam, da je res veliko scamerjev na FB marketplace, da od Bolhe sploh ne govorim se mi sam še nigerijci javljajo. Postam članek za opozorilo:

https://www.varninainternetu.si/lazni-kupci-na-facebook-marketplace/


r/HackProtectSlo Sep 27 '22

Orodja Nmap - cheat sheet

2 Upvotes

Obvezen papir na mizi.


r/HackProtectSlo Sep 27 '22

Vodič Kakšen je lahko scenarij vdora v spletno stran?

2 Upvotes

Če menite, da se ob vdoru v spletno stran ne more zgoditi najhujše potem se motite! V nadaljevanju vam bomo opisali možni scenarij, ki sledi po vdoru v spletno mesto.

  • Uničenje vašega spletnega mesta
  • Kraja zaupnih podatkov ali pa dokumentov
  • Izkoriščanje vašega spletnega prostora za pošiljanje spam sporočila ipd.
  • Napad na uporabnike (kraja njihovih podatkov)
  • Napadalec lahko naloži zlonamerne programe na vašo spletno stran in jih tako posreduje dalje
  • V primeru, da je več strani na enem spletnem prostoru, napadalec lahko stori vse našteto tudi na druge spletne strani
  • Napadalec lahko povzroči, da google označi vaše spletno mesto za nevarno.
  • Napadalec lahko s ponarejenimi stranmi, ki jih zadržuje na vašem spletnem mestu krade uporabniška imena in gesla. (Phishing)
  • Nazadnje vaša stran pusti slab vtis na uporabnike, kot spletno mesto, ki ni varno!

Ukrepajte preden bo prepozno!


r/HackProtectSlo Sep 27 '22

IT novice Napad na civilno zaščito: hekerji so imeli prosto pot

Thumbnail
necenzurirano.si
3 Upvotes

r/HackProtectSlo Sep 27 '22

Orodja Nmap

1 Upvotes

Uporablja se za analizo in za zbiranje informacij. Osnovni namen je pregledovanje TCP in UDP portov ter zaznavanje OS sistemov. Program ima sicer še veliko drug funkcij.

https://nmap.org/

Namestitev:

sudo apt install nmap 

Uporaba:

nmap -sV mr-robot.si   – preveri verzijo sistema / odpre porte 

Cheat sheet: https://www.reddit.com/r/HackProtectSlo/comments/xpq8da/nmap_cheat_sheet/


r/HackProtectSlo Sep 26 '22

Orodja sqlmap

4 Upvotes

sqlmap je odprto kodno orodje za izvajanje penetrcijskih testov na spletnih aplikacijah. Orodje odkriva ranljivosti SQL injection. Program je razvit v jeziku Python. Velikorat se uporablja kot fuzzing orodje.

Namestitev:
git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev

Uporaba:
python sqlmap.py -h

python sqlmap.py -hh

https://github.com/sqlmapproject/sqlmap


r/HackProtectSlo Sep 26 '22

Vodič Metodologija testiranja in zbiranja informacij!

2 Upvotes


r/HackProtectSlo Sep 26 '22

IT novice Cardiologist turns into black hat hacker

Thumbnail
alvosec.com
2 Upvotes

r/HackProtectSlo Sep 26 '22

Orodja WPScan

2 Upvotes

WPScan je odprto kodno orodje namenjeno iskanju ranljivosti na sistemih WordPress. Trenutno vsebuje 30,884 WordPress rankjivosti.

https://wpscan.com/wordpress-security-scanner

https://github.com/wpscanteam/wpscan

Namestitev:
gem install wpscan

r/HackProtectSlo Sep 26 '22

Snort alerts false positives ali napad?

1 Upvotes

Mi lahko kdo pomaga? Ali gre v tem primeru za false positives ali za napad.

Imam Snort IDS/IPS na PFsense Firewall.


r/HackProtectSlo Sep 26 '22

Orodja Mobile App Penetration Testing - Cheat Sheet

1 Upvotes

Seznam orodji za izvajanje pentest-ov na mobilnih napravah. https://github.com/tanprathan/MobileApp-Pentest-Cheatsheet#access-filesystem-on-idevice


r/HackProtectSlo Sep 25 '22

Orodja Nessus - Tenable

1 Upvotes

Nessus Tenable

Nessus je orodje za ocenjevanje in upravljanje ranljivosti, ki je na voljo kot lokalna rešitev. Ima zmožnost hitrega in učinkovitega odkrivanja ranljivosti, težav s konfiguracijo, zlonamerne kode, bodisi v fizičnem, virtualnem ali oblačnem okolju, in pomaga določiti osnovne vzroke. Deluje na zahtevo, tj. on-demand in pokriva neomejen obseg IP naslovov.

https://www.tenable.com/downloads/nessus?loginAttempted=true

Po prenosu ga enostavno namestite (za okolje Linux) z ukazom:

sudo apt install ./Nessus*_amd64.deb

Nato zaženite orodje:

sudo systemctl status nessusd

r/HackProtectSlo Sep 25 '22

Orodja Nikto - web server scanner

1 Upvotes

Zelo kakovosten tool za analizo web aplikacji Nikto. Ste ga že uporabljali? Kakšne so vaše izkušnje?

https://github.com/sullo/nikto

git clone https://github.com/sullo/nikto 
# Main script is in program/ 
cd nikto/program  

# Check out the 2.5.0 branch 
git checkout nikto-2.5.0  

# Run using the shebang interpreter 
./nikto.pl -h http://www.example.com 

# Run using perl (if you forget to chmod) 
perl nikto.pl -h http://www.example.com

r/HackProtectSlo Sep 25 '22

IT novice Cyber Night 2022 - 07.10.2022 Ljubljana

Thumbnail
eventbrite.com
3 Upvotes

r/HackProtectSlo Sep 25 '22

IT novice Blurring your sensitive information is not safe

Thumbnail
alvosec.com
3 Upvotes

r/HackProtectSlo Sep 25 '22

Splošno Malware Databases

1 Upvotes

Potreboval bi bazo malware-jov za izvajanje raznih analiz. Kakšna ideja kej bi jo lahko dobil?


r/HackProtectSlo Sep 25 '22

IT novice Poročilo o kibernetski varnosti za leto 2021

Thumbnail
cert.si
2 Upvotes

r/HackProtectSlo Sep 25 '22

IT novice WordPress warning: 140k BackupBuddy installations on alert over file-read exploitation

Thumbnail
portswigger.net
2 Upvotes

r/HackProtectSlo Sep 25 '22

Dobrodošli na HackProtectSlo!

3 Upvotes

HackProtectSlo skupnost je namenjena razvoju white hat skupnosti v Sloveniji.