Взлом

LPE на казенном макбуке. Злоупотребляем установкой VS Code для локального повышения привилегий

Содержание статьи Спуфим диалог аутентификации Модифицируем VS Code Вывод Ког­да тебе нуж­но зас­тавить сот­рудни­ков тех­поддер­жки выдать кре­ды и при­виле­гии в macOS, но так,…

Читать далееLPE на казенном макбуке. Злоупотребляем установкой VS Code для локального повышения привилегий

HTB Format. Проксируем запросы в Redis через мисконфиг Nginx

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры LFI Мисконфиг Nginx proxy_pass RCE Продвижение Локальное повышение привилегий В этом…

Читать далееHTB Format. Проксируем запросы в Redis через мисконфиг Nginx

Fuck the Logic. Три исследования логических багов, получившие Pentest Award

Содержание статьи Четвертое место: «Уязвимость переполнения целочисленной переменной и возможность без ограничений выводить средства на криптокошелек» Вывод Третье место: «Захват…

Читать далееFuck the Logic. Три исследования логических багов, получившие Pentest Award

Нескучные байпасы. Работы — победители Pentest Award в номинации Bypass

Содержание статьи Четвертое место: «Кейген для Fortinet FortiNAC, встраивающий в лицензионный ключ пейлоад root RCE (CVE-2023-22637)» Исследование и эксплуатация Генератор…

Читать далееНескучные байпасы. Работы — победители Pentest Award в номинации Bypass

BloodHound. Натаскиваем ищейку на поиск NTLM Relay

Содержание статьи Описание проблемы Анализ существующих решений Добавляем атрибуты Пишем запросы Выводы Преж­де чем при­менять тех­нику NTLM Relay, необ­ходимо соб­рать…

Читать далееBloodHound. Натаскиваем ищейку на поиск NTLM Relay

HTB Snoopy. Проводим MITM-атаку на SSH для получения учетных данных

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры NS update SSH-MITM Продвижение Локальное повышение привилегий В этом рай­тапе мы…

Читать далееHTB Snoopy. Проводим MITM-атаку на SSH для получения учетных данных

Взлом Seedr. Райтап — победитель Pentest Award в номинации «Пробив»

Содержание статьи Находка, которая привлекла мое внимание Возможные сценарии Открытый редирект Небезопасная десериализация Kohana Всё вместе Логи Нулевой байт Последнее…

Читать далееВзлом Seedr. Райтап — победитель Pentest Award в номинации «Пробив»

Пробив периметра. Три райтапа — победителя Pentest Award в номинации «Пробив»

Содержание статьи Четвертое место: «Взлом завода с телефона» Выводы Третье место: «Пробив одного из крупнейших банков через мобильное приложение» Развитие…

Читать далееПробив периметра. Три райтапа — победителя Pentest Award в номинации «Пробив»

В гостях у Инны. Ломаем инсталлятор InnoSetup

Ес­ли уста­нов­ка прог­раммы про­тека­ет сов­сем не так, как хочет­ся поль­зовате­лю, при­ходит­ся вме­шивать­ся в работу инстал­лятора. Сегод­ня мы погово­рим о том, как устро­ен инстал­ляци­онный пакет InnoSetup,…

Читать далееВ гостях у Инны. Ломаем инсталлятор InnoSetup

Молчи и скрывайся. Прячем IAT от антивируса

Содержание статьи Простейшее скрытие Собственные LoadLibrary() и GetProcAddress() IAT Camouflage Псевдохендлы Выводы Зор­кий глаз анти­виру­са так и норовит обна­ружить наши пей­лоады!…

Читать далееМолчи и скрывайся. Прячем IAT от антивируса