#pivoting

2025-04-23

Как пивотились в 2024 году

Иметь «плоскую» сеть сегодня считается моветоном, почти в каждой инфраструктуре есть как минимум файрвол. Чтобы добраться до важных сегментов, злоумышленники прибегают к пивотингу — технике, позволяющей атакующему использовать скомпрометированное устройство в качестве опорной точки для проникновения в другие части сети. Опорная машина в таком случае выступает в роли шлюза. Такие шлюзы могут объединяться в цепочки, что позволяет злоумышленнику прокладывать маршрут до самых труднодоступных участков инфраструктуры. Основная цель этого этапа — обойти все помехи, которые препятствуют обмену данными между атакующим и целевым устройством. Читать

habr.com/ru/companies/bizone/a

#пивотинг #информационная_безопасность #защита_информации #pivoting

🔍 #Pivoting is one of the most effective techniques for gathering actionable #CTI

See examples of how it works and learn to use it with TI Lookup ⬇️
any.run/cybersecurity-blog/thr

#threatintel #cybersecurity

ALLi Blog (unofficial)alli_BOT@literatur.social
2024-03-17

Inspirational Indie Author Interview: Aurora Winter – Mastering the Pivot, From Screenplays to Nonfiction to Fiction selfpublishingadvice.org/podca #careeradvice #non-fiction #pivoting #Podcast #fiction #tv

Alexandre Dulaunoyadulau@infosec.exchange
2024-03-13

We've transformed the MISP modules into a standalone project featuring a unique user interface.

Now, it's easier than ever to utilise all the expansion modules for enhanced open-source intelligence, threat intelligence efforts and keep a track of all your pivoting.

#opensource #infosec #osint #pivoting #expansion #misp #mispmodules #threatintel

🔗 misp-project.org/2024/03/12/In
🔗 github.com/MISP/misp-modules

While you can continue using them within MISP as always, they are now available independently too, offering more flexibility for analysts.

@misp

The new independent interface to MISP modules to use the modules without MISP.  Screenshots of the session history, the different output and query interface.
2024-02-29

Генерация beacon’ов под Linux для Cobalt Strike

CrossC2 - фреймворк, включающий в себя генератор beacon’ов для различных систем (Linux, MacOS и т.п.), а также набор скриптов для Cobalt Strike. В этой статье мы рассмотрим данное решение.

habr.com/ru/articles/797277/

#Linux #cobalt_strike #macos #beacon #beacons #pivoting

2024-02-28

Туннелирование трафика через RDP-соединение

Всем привет, в этой статье пойдет речь о способе туннелирования трафика через RPD-соединение. Такой способ может подойти для тех случаев, когда мы нашли машину с доступом в новые сегменты сети, к которой есть возможность подключиться по RDP, но мы не можем подключиться к серверу chisel или прокинуть meterpreter оболочку из-за ограничений фаерволла. Именно в таких ситуациях можно использовать инструмент rdp2tcp . rdp2tcp - инструмент для туннелирования трафика и проброса портов через существующую RDP-сессию. Сама работа инструмента устроена следующим образом ( оригинал ):

habr.com/ru/articles/796973/

#RDP #rdp2tcp #туннелирование #pivoting #pentest #пентест

Paul SylvesterPaulstechtalk
2024-02-23

Beyond Bits and Bytes: The Art of Pivoting Away from Tech
Is it time to Pivot to another Industry? First question we must ask what do is pivoting in another industry? The short answer is choicing to leave the an industry because of no success or to many people are trying to get for the same types of jobs. It is sometimes even scary and uncertain to most people because it is something that you have never done. wp.me/p1tOZP-3NV

Christopher Bauer :debian: :i3wm: :blobcatthinkingglare:anthro_packets@infosec.exchange
2024-01-18

Just euphoric after I stopped faffing about with buggy autoroute modules and learned to love ligolo-ng for pivoting

#oscp #pivoting #msf

Damien Cauquilvirtualabs@mamot.fr
2024-01-10

Never disappointed 🤡. Yet, it still has some kind of HBO's Silicon Valley vibes #pivoting

Screenshot of a news from Fortune.com with the following title: "Elon Musk's X claims it's now a 'video-first' platform as it tries to reverse an advertiser exodus that has cost it billions in value"
2023-11-23

Lateral Movement and Pivoting - I have just completed this room! Check it out: tryhackme.com/room/lateralmove #tryhackme #redteam #lateralmovement #pivoting #windows #pass-the-hash #pass-the-ticket #overpass-the-hash #AD #lateralmovementandpivoting via @RealTryHackMe

2023-10-08

Looks like we are #pivoting! An AI website builder that would be better than the competition would have taken too long. So we decided to pivot to something else entirely, a platform for #Kubernetes services, an area I am very familiar with. Stay tuned! #pivot #buildinpublic

2023-06-29

me when i start pivoting between domains and ips and certificates.

#threatresearch #c2infrastructure #pivoting

as someone who deals more with #malware RE than threat hunting and CTI, i wasn’t super familiar with the practical aspects of #pivoting. this talk by @jfslowik is an awesome intro:

youtu.be/IhUJH_mgVVk

ALLi Blog (unofficial)alli_BOT@literatur.social
2023-02-20
2023-01-15

Nuevo post en el blog elhackeretico.com.Comienza el camino hacia el eCPPTv2. En este caso, montamos un laboratorio formado por los CTF Symfonos 1 y Symfonos 2, montados de forma que, desde nuestra máquina de trabajo solo podemos acceder a Symfonos 1 y que para acceder a Symfonos 2, deberemos vulnerar Symfonos 1 para poder pivotar desde aquí a Symfonos 2.

elhackeretico.com/laboratorio-

#CTF #Pivoting #Cybersecurity #Linux #Hacking #PenetrationTesting #EthicalHacking #InformationSecurity #Infosec #KaliLinux #Security #NetworkSecurity #ComputerSecurity

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst