Взлом

Штурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxy

Содержание статьи Идентифицируем уязвимость Patch diffing Исследуем механизм аутентификации Инициализация соединения WebSocket Метод dispatch() Проверка сессии с помощью _getSession() Проверка…

Читать далееШтурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxy

HTB Cicada. Проводим базовые атаки на Active Directory

Содержание статьи Разведка Сканирование портов Точка входа Продвижение Локальное повышение привилегий Се­год­ня на при­мере нес­ложной лабора­тор­ной работы я про­демонс­три­рую базовые тех­ники…

Читать далееHTB Cicada. Проводим базовые атаки на Active Directory

HTB MagicGardens. Эксплуатируем переполнение буфера и повышаем привилегии в Linux

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Переполнение буфера Локальное повышение привилегий PickleSerializer RCE Побег из Docker…

Читать далееHTB MagicGardens. Эксплуатируем переполнение буфера и повышаем привилегии в Linux

Виртуальный шифр. Анализируем энкодер для VMware ESXi

Содержание статьи Уязвимость и общая схема атаки Анализ вредоносных файлов Скрипт encrypt.sh Общий анализ атаки Как предотвратить? Целью ата­ки тро­яна‑шиф­роваль­щика…

Читать далееВиртуальный шифр. Анализируем энкодер для VMware ESXi

Хакеры.RU. Глава 0х0D. Tere, Eesti

Это четыр­надца­тая гла­ва прик­лючен­ческо‑фан­тасти­чес­кой исто­рии «Ха­керы.RU». Каж­дую суб­боту мы пуб­лику­ем по одной гла­ве спе­циаль­но для под­писчи­ков «Хакера». Если ты еще не чита­ешь, начинай…

Читать далееХакеры.RU. Глава 0х0D. Tere, Eesti

Уроки форензики. Ищем следы атаки в RDP Bitmap Cache

Содержание статьи OpTinselTrace24-1: Sneaky Cookies Фишинг Применение BITS Сессия RDP Выводы Се­год­ня на при­мере рас­сле­дова­ния инци­ден­та я покажу, как иног­да мож­но най­ти…

Читать далееУроки форензики. Ищем следы атаки в RDP Bitmap Cache