NoSociety.de

#nosoc

  • Page Tools
    Show pageOld revisionsBacklinks
  • Site Tools
    Recent ChangesMedia ManagerSitemap
  • User Tools
    Log In

Search

You can find the results of your search below.

Contains
  • Exact match
  • Starts with
  • Ends with
  • Contains
@it-security:blog
  • Any namespace
Any time
  • Any time
  • Past week
  • Past month
  • Past year
Sort by hits
  • Sort by hits
  • Sort by last modified

Fulltext results:

FatCat Attack PoC
16 Hits, Last modified: 17 months ago
:**Weaponization** | Exploit, Payload | msfvenom((https://github.com/ksanchezcld/Hacking_Cheat_Sheet/blob... elivery** | Physical access, Injection | Flipper((https://flipperzero.one/)), BadUSB((https://grantonline.medium.com/flipper-zero-badusb-getting-started-with-du... dec)) | | ::: | Bypass | PowerShell Restrictions((https://www.netspi.com/blog/technical/network-penetrati
Shellcode Injection Teil 4
14 Hits, Last modified: 13 months ago
ite, welche ich gerne als Referenz genutzt habe.((https://help.x64dbg.com/en/latest/commands/index.html )... lfreiche Tools ==== * Microsoft Visual Studio((https://visualstudio.microsoft.com/de/downloads/)) * x64dbg((https://x64dbg.com/)) * PEView((http://wjradburn.com/software/)) * ShenCode((https://github.com/psycore8/shencode)) ==== Hilfreiche
Buffer Overflow im 64-Bit Stack - Teil 2
10 Hits, Last modified: 14 months ago
chen wir, indem der auszuführende Befehl an die [[https://de.wikipedia.org/wiki/C-Standard-Bibliothek|lib... gend basiert dieses Tutorial auf der Arbeit von [[https://blog.techorganic.com|superkojiman]] ((https://blog.techorganic.com/2015/04/21/64-bit-linux-stack-smash... Overflows gibt es in der Linksammlung am Ende. ((https://book.hacktricks.xyz/reversing-and-exploiting/li
Buffer Overflow im 64-Bit Stack - Teil 1
7 Hits, Last modified: 14 months ago
uf dem 64-Bit Stack, um root Rechte zu erlangen.((https://www.ired.team/offensive-security/code-injection... ten zu Buffer-Overflows, Stack etc. gibt es hier((https://medium.com/@buff3r/basic-buffer-overflow-on-64-... m hilfreiche Kommandos, zur Exploit Entwicklung.((https://github.com/longld/peda/blob/master/README)) <code bash> git clone https://github.com/longld/peda.git ~/peda echo "source
Buffer Overflow im 64-Bit Stack - Teil 3
7 Hits, Last modified: 7 months ago
jedem Programmneustart. Superkojiman beschreibt [[https://blog.techorganic.com|in seinem Blog]] ausführli... eses Prinzip können wir uns nun zu Nutze machen.((https://ir0nstone.gitbook.io/notes/types/stack/aslr/plt... ster/binaries/linux/x86_64/socat]] * pwntools ((https://docs.pwntools.com/en/stable/install.html)) <co... Github]] verfügbar. <file c bof-part3.c> /* Code https://blog.techorganic.com/2016/03/18/64-bit-linux-st
Backdoor development with Code Caves
6 Hits, Last modified: 7 months ago
**code cave** is a series of unused bytes in a [[https://en.wikipedia.org/wiki/Process_(computing)|proce... has capacity for injecting custom instructions.((https://en.wikipedia.org/wiki/Code_cave )) ==== 2.1 Fi... r free bytes in our putty.exe. For this, we use [[https://github.com/EgeBalci/Cminer|Cminer]]: <code she... ''%%.rsrc%%'' to execute our payload: - Open [[https://ntcore.com/explorer-suite/|CFF Explorer]] - '
Shellcode Injection Teil 1
6 Hits, Last modified: 13 months ago
omit tarnen. Das machen wir mit dem Tool jigsaw ((https://github.com/RedSiege/Jigsaw)) und dem Framework ... rdatei mit jedem Vorgang anders aussehen lässt. ((https://0xpat.github.io/Malware_development_part_6/))((https://www.fo-sec.com/articles/10-defender-bypass-methods#3)) Hierzu laden wir uns [[https://github.com/fritzone/obfy|Obfy]] herunter, binde
Shellcode Injection Teil 2
5 Hits, Last modified: 13 months ago
s wie in Teil 1 ein. Den Quellcode könnt ihr im [[https://github.com/psycore8/nosoc-shellcode|Github Repo... Hierzu benutzen wir ein python Script, welches [[https://www.bordergate.co.uk/function-name-hashing/|in ... \\ ==== Jigsaw ==== In Teil 1 habe ich Jigsaw ((https://github.com/RedSiege/Jigsaw )) benutzt, um den S... \ ==== Obfy ==== Jigsaw in Verbindung mit Obfy ((https://github.com/fritzone/obfy )) war direkt ein Erfo
Obfuscation: ByteSwapping
3 Hits, Last modified: 10 months ago
poly.o </code> Das Bereinigen erledige ich mit [[https://github.com/psycore8/shencode|ShenCode]]: <code... tten Shellcode findet Ihr hier: * Shellcode: [[https://github.com/psycore8/Shellcodes/blob/main/SwapBytes/poly2.asm|poly2.asm]] * [[https://github.com/psycore8/shencode|ShenCode]] ----
Obfuscation: polymorpher In-Memory Decoder
3 Hits, Last modified: 11 months ago
XOR-Decoder ===== Den XOR-Decoder habe ich von [[https://www.doyler.net/security-not-included/shellcode-... zu können. Hierzu nutze ich mein ShellCode-Tool [[https://github.com/psycore8/shencode|ShenCode]]: <code... infachen, habe ich den XOR-Stub als Template in [[https://github.com/psycore8/shencode|ShenCode]] integri
Shellcode Injection Teil 3
3 Hits, Last modified: 15 months ago
} } </code> Den kompletten Code findet Ihr im [[https://github.com/psycore8/nosoc-shellcode/tree/main/n... gut dokumentierten Assembler Code finden wir im [[https://github.com/stephenbradshaw/shellcode/blob/maste... \\ ===== Repository ===== <code bash> git clone https://github.com/psycore8/nosoc-shellcode </code> ~~
Obfuscation: Shellcode als UUIDs tarnen
2 Hits, Last modified: 12 months ago
es in ein String-Array umzuwandeln, welches mit [[https://de.wikipedia.org/wiki/Universally_Unique_Identi... == Der Encoder ist Teil meines Shellcode-Tools [[https://github.com/psycore8/shencode|ShenCode]], welche
Die Bedeutung von Awareness in der IT-Sicherheit
1 Hits, Last modified: 17 months ago
schnell auf Gefahren reagieren zu können. ---- [[https://pixabay.com/de/users/geralt-9301/?utm_source=li
Privilegien-Eskalation: Windows-Admin dank Linux
1 Hits, Last modified: 17 months ago
nutzen. Ich habe mich für Lubuntu entschieden: [[https://lubuntu.me/downloads/]] Nach dem Download müss