Warning: preg_grep(): Compilation failed: quantifier does not follow a repeatable item at offset 116 in /var/www/tg-me/post.php on line 75
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность | Telegram Webview: hackproglib/4333 -
Telegram Group & Telegram Channel
🐧 Текущее состояние Cobalt Strike в арсенале Red Team

Cobalt Strike долгое время оставался ключевым инструментом. Но с годами его популярность сыграла против него — сигнатуры расползлись по всем EDR и SOC-системам, а использование «из коробки» стало слишком предсказуемым.

За что любят:

— Полный арсенал атак из коробки

— Лёгкая автоматизация и работа в команде

— Обфускация, lateral movement, встроенные профили — мечта для быстрой работы

⚠️ А за что хейтят:

— Сигнатуры давно в каждом SOC и EDR

— Даже sleep 5s уже детектится как IOC

— Стало «слишком мейнстрим»: включил — попался

А что вы используете в проде? Cobalt Strike, что-то кастомное или всё ещё Metasploit? Делись своим стеком в комментах ✏️

🐸 Библиотека хакера

#междусобойчик
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤔2👍1



tg-me.com/hackproglib/4333
Create:
Last Update:

🐧 Текущее состояние Cobalt Strike в арсенале Red Team

Cobalt Strike долгое время оставался ключевым инструментом. Но с годами его популярность сыграла против него — сигнатуры расползлись по всем EDR и SOC-системам, а использование «из коробки» стало слишком предсказуемым.

За что любят:

— Полный арсенал атак из коробки

— Лёгкая автоматизация и работа в команде

— Обфускация, lateral movement, встроенные профили — мечта для быстрой работы

⚠️ А за что хейтят:

— Сигнатуры давно в каждом SOC и EDR

— Даже sleep 5s уже детектится как IOC

— Стало «слишком мейнстрим»: включил — попался

А что вы используете в проде? Cobalt Strike, что-то кастомное или всё ещё Metasploit? Делись своим стеком в комментах ✏️

🐸 Библиотека хакера

#междусобойчик

BY Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность




Share with your friend now:
tg-me.com/hackproglib/4333

View MORE
Open in Telegram


Библиотека хакера | Hacking Infosec ИБ информационная безопасность Telegram | DID YOU KNOW?

Date: |

Telegram is riding high, adding tens of million of users this year. Now the bill is coming due.Telegram is one of the few significant social-media challengers to Facebook Inc., FB -1.90% on a trajectory toward one billion users active each month by the end of 2022, up from roughly 550 million today.

Can I mute a Telegram group?

In recent times, Telegram has gained a lot of popularity because of the controversy over WhatsApp’s new privacy policy. In January 2021, Telegram was the most downloaded app worldwide and crossed 500 million monthly active users. And with so many active users on the app, people might get messages in bulk from a group or a channel that can be a little irritating. So to get rid of the same, you can mute groups, chats, and channels on Telegram just like WhatsApp. You can mute notifications for one hour, eight hours, or two days, or you can disable notifications forever.

Библиотека хакера | Hacking Infosec ИБ информационная безопасность from us


Telegram Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
FROM USA