• XSS.stack #1 – первый литературный журнал от юзеров форума

Мануал/Книга Этого вам никто не расскажет - Мануал по работе с сетями от Bassterlord (FishEye)

Если мануал для таких кидисов как я - как мне с ним ознакомиться? Спамить 100 сообщений, но это не про меня. Если я и наберу здесь 100 сообщений, то и мануал мне думаю не нужен будет уже. Даже это сообщение по сути спам, просто не понятно почему так.
Да это чистый снобизм. Сейчас конструктивно объясню.
Человек который в группе целевой аудитории этого мануала - явно новичок, стало быть откуда комменты репутация и прочее, и далее зачем такому человеку премиум на такой борде.
(У меня как то был начинающий сервис выполняющий определенные услуги в ТГ, так я хотел расшириться и на верифе себе все реги купил, потом забил и этот премиум акк хз где, уверен что также будет и с премиум регой на xss на данный момент времени).

Идем далее,
я конечно новичек и не претендую на то, чтобы мое мнение было истиной последней инстанции, но гайд уже в тг, свободно гуляет, значит это двойной стандарт, а именно юзеры тг будут получать эту инфу бесплатно, а многие нормальные пацаны, которые до ТГ не опустятся, лишены возможности получить инфу.

Другими словами - стандартная для Русского менталитета логика, усложням задачу на ровном месте. А теперь самое главное, ради чего? Чтобы ламеры которые 0 в сетях тыкали все что надо и не надо своими ручками и убивали тему, привлекали внимание спец структур к данному вопросу E.T.C.

(C) Бесплатный сыр только в мышеловке.
Ps: поучусь ка я лучше сам и не буду ни перед кем пресмыкаться, в конце концов что ценится в нашей среде это знания, а это не знания и не научный интерес, а просто какая то шляпа, готов подписаться под каждым словом.
Всех обнял, и никого не хотел обидеть, от дальнейшей дискуссии воздержусь!
 
Да это чистый снобизм. Сейчас конструктивно объясню.
Человек который в группе целевой аудитории этого мануала - явно новичок, стало быть откуда комменты репутация и прочее, и далее зачем такому человеку премиум на такой борде.
Согласен, поэтому после общения сегодня с National Hazard Agency пришла идея сделать CTF и любезный подсказал мне уже первое задание. Как раз новичкам скилл подкачать, чтобы получить что-то бесплатно.

Идем далее, я конечно новичек и не претендую на то, чтобы мое мнение было истиной последней инстанции, но гайд уже в тг, свободно гуляет, значит это двойной стандарт, а именно юзеры тг будут получать эту инфу бесплатно, а многие нормальные пацаны, которые до ТГ не опустятся, лишены возможности получить инфу.
Да, мою базу тоже слили из под хайда и выложили... и знаете что.. скоро я выложу полную версию той базы, ведь она была неполная :t
 
Пожалуйста, обратите внимание, что пользователь заблокирован
hike the only person who at least tried something after reading = D
not correct some of us just found out from other forums and are putting it to test
 
если честно, мануал ни о чем.
аверы радуются только, и напихалм в свои отчеты всякого, что не соомтветвует действительности.
дезоариентация полная.

новичкам гугл в помощь. и ни как иначе.
 
в чем претензии вообще?
человек поделился маном, его слили - он установил хайд выше, его право
развели тут дискуссии) обиды какие то еще)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Посмотреть вложение 26117
Этот мануал рассчитан для новичков в теме пентеста.
Вся информация будет изложена в формате методички PDF и писалась чисто для моих сотрудников однако я решил ее опубликовать для всех.
Тут не будет бессмысленных объяснений как работает определенный эксплоит и гор непонятного кода мы будем применять сразу его на практике.
Все совпадения с реальными компаниями просто совпадения.
После прочтения вы будете обладать минимальными знаниями в эксплуатации сеток:
Metasploit
ZeroLogon
BlueKeep
PassTheHash
Psexec
Поиск DC насов
VC и ESXI - от ельцина
+ полуприватный блюкип реализация под запуск с винды
Скрытое содержимое
Источник изображений используемых в мануале https://www.yuumeiart.com/fisheye-placebo манхва на хакерскую тематику)
Жду критику аля - ман гумно от интелегенции борда =*
Посмотреть вложение 26118
please is there a way to connect it to cobalt directly instead of metasploit ?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
please is there a way to connect it to cobalt directly instead of metasploit ?
Если я не ошибаюсь, в самом конце описано про Кобальт
но это не точный ответ на твой вопрос
 
please is there a way to connect it to cobalt directly instead of metasploit ?

Tochnyi Atvet. vnimanie!

Yes, absolutly Not, directly who
y koshek na sobak ne vstanet ( otstyplenne ot temu)

karoche, vse vozmogno, no ne cherez takoi postanovke v plane voprosa v princepe
 
Пожалуйста, обратите внимание, что пользователь заблокирован
If I'm not mistaken, at the very end it is described about Cobalt
but this is not the exact answer to your question
yes i saw that post would try it out if i can use an encoded shellcode or execute a .net beacon in memory via msf
 
Пожалуйста, обратите внимание, что пользователь заблокирован
l
Tochnyi Atvet. vnimanie!

Yes, absolutly Not, directly who
y koshek na sobak ne vstanet (otstyplenne ot temu)

karoche, vse vozmogno, no ne cherez takoi postanovke v plane voprosa v princepe
ladno ya poprobit
 
this thing is real i just started the scan on 16gb ram with 6 cores centos already getting valid
which hosting are you using?
 
Хорошо стелишь xD
Я по этому мануалу работаю уже 10 день и результат есть.
Все самое нужное в мануале написано.
Имхо ты х#йню выписал.
Аверы, кстати расстроены, так как не нашли ничего нового (
 
Да это чистый снобизм. Сейчас конструктивно объясню.
Человек который в группе целевой аудитории этого мануала - явно новичок, стало быть откуда комменты репутация и прочее, и далее зачем такому человеку премиум на такой борде.
(У меня как то был начинающий сервис выполняющий определенные услуги в ТГ, так я хотел расшириться и на верифе себе все реги купил, потом забил и этот премиум акк хз где, уверен что также будет и с премиум регой на xss на данный момент времени).

Идем далее,
я конечно новичек и не претендую на то, чтобы мое мнение было истиной последней инстанции, но гайд уже в тг, свободно гуляет, значит это двойной стандарт, а именно юзеры тг будут получать эту инфу бесплатно, а многие нормальные пацаны, которые до ТГ не опустятся, лишены возможности получить инфу.

Другими словами - стандартная для Русского менталитета логика, усложням задачу на ровном месте. А теперь самое главное, ради чего? Чтобы ламеры которые 0 в сетях тыкали все что надо и не надо своими ручками и убивали тему, привлекали внимание спец структур к данному вопросу E.T.C.

(C) Бесплатный сыр только в мышеловке.
Ps: поучусь ка я лучше сам и не буду ни перед кем пресмыкаться, в конце концов что ценится в нашей среде это знания, а это не знания и не научный интерес, а просто какая то шляпа, готов подписаться под каждым словом.
Всех обнял, и никого не хотел обидеть, от дальнейшей дискуссии воздержусь!
Знаешь поговорку про монастырь и пастулат ?
Вот тут так же, чтобы изменить правила игры, нужно быть админом...
но пока это не ты, и у адимна есть желаение чтобы пользователи сами вливали в форум жизнь.... а это впринципе правило, необходимое для жизни форума вообще...
 

National Hazard Agency, спасибо за то, что опубликовали материал!! У Ralf Hacker читал, что первым делом нужно делать разведку с помощью SPN (идентификаторы служб), чтобы можно было найти службы, которые используют проверку подлиности Kerberos и это безопаснее, чем делать сканирование портов. Почему тогда у вас идёт через Soft Perfect Scanner? Можно-ли как-то вместо Perfect Scanner сделать проброс портов и сканировать с помощью nmap?​

P.S: у меня хоть и нет 100 месседжей, но мануал уже нашёл в ТГ-каналах. Сорян, если какой то глупый вопрос задал)
 
Кому не сложно скиньте мануал, как раз плотно интересуюсь данной темой, но набивать посты ради анхайда не хотелось бы
а ты как бы не набивай, а помогай новичкам, или если есть про что написать - пиши статьи...
или хайд просто так поставили ?
 
а ты как бы не набивай, а помогай новичкам, или если есть про что написать - пиши статьи...
или хайд просто так поставили ?
Так ведь слили уже. В ТГ этот отчёт уже есть давно
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх