Взлом

HTB Keeper. Собираем мастер-пароль KeePass из дампа памяти процесса

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Локальное повышение привилегий В этом рай­тапе я покажу, как мож­но вос­ста­новить мас­тер‑пароль…

Читать далееHTB Keeper. Собираем мастер-пароль KeePass из дампа памяти процесса

Ослепить Sysmon. Выводим мониторинг из строя максимально незаметно

Содержание статьи Sysmon Internals Закрытие хендла через дубликат Объекты драйверов Как устроена безопасность в Windows Ослепляем Sysmon По­лучив дос­туп к сис­теме,…

Читать далееОслепить Sysmon. Выводим мониторинг из строя максимально незаметно

HTB RegistryTwo. Эксплуатируем уязвимости Java RMI для полного захвата хоста

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Apache Tomcat — path traversal RCE через Java RMI Продвижение Локальное…

Читать далееHTB RegistryTwo. Эксплуатируем уязвимости Java RMI для полного захвата хоста

Kali Ashes. Закаляем хакерский дистр и учимся не шуметь в сети

Содержание статьи Above Обращение к репозиториям Операции с хостнеймом системы TTL Отключение NTP Работа с netfilter Отключение ICMP Рандомизация MAC-адреса…

Читать далееKali Ashes. Закаляем хакерский дистр и учимся не шуметь в сети

Go offline. Используем социальную инженерию в реальном мире

Содержание статьи Tailgating Проникновение на объекты Плечевая атака Piggybacking Дорожное яблоко Мусорный серфинг Vishing Find trap с использованием телефона Бумага…

Читать далееGo offline. Используем социальную инженерию в реальном мире

По следам Phrack. Ищем LKM-руткиты в оперативке и изучаем устройство памяти x64

Содержание статьи Пара слов об LKM-руткитах Подходы к поиску дескрипторов LKM-руткитов в оперативной памяти Об исходном module_hunter rkspotter и проблема…

Читать далееПо следам Phrack. Ищем LKM-руткиты в оперативке и изучаем устройство памяти x64

Курс на мисконфиги. Как поймать проблемный CORS на проде

Содержание статьи Same Origin Policy Cross-Origin Resource Sharing (CORS) Access-Control-Allow-Origin Access-Control-Allow-Credentials Простые и сложные запросы Запросы pre-flight Частые ошибки конфигурации…

Читать далееКурс на мисконфиги. Как поймать проблемный CORS на проде

Редирект со спуфингом. Ищем в Windows лазейки для исполнения стороннего кода

Содержание статьи DLL Redirection Для обычных исполняемых файлов Сборки .NET Image Path Name Spoofing Теория Реализация WinSxS svchost.exe LSASS Driver…

Читать далееРедирект со спуфингом. Ищем в Windows лазейки для исполнения стороннего кода

HTB Zipping. Используем инъекцию нулевого байта в ZIP-архиве, чтобы загрузить шелл

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Локальное повышение привилегий Се­год­ня я покажу инте­рес­ную уяз­вимость при заг­рузке фай­ла на сер­вер.…

Читать далееHTB Zipping. Используем инъекцию нулевого байта в ZIP-архиве, чтобы загрузить шелл

HTB Sau. Раскручиваем цепочку SSRF и инъекций команд до захвата веб-сервера

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры SSRF Инъекция команд ОС Локальное повышение привилегий В этом рай­тапе я…

Читать далееHTB Sau. Раскручиваем цепочку SSRF и инъекций команд до захвата веб-сервера