Взлом

InterstellarC2. Разбираем последствия заражения дроппером PoshC2

Содержание статьи Ищем артефакты в сетевом трафике Изучаем артефакты Обвешиваемся бряками Пишем декриптор Выводы Зак­репле­ние, пос­тэкс­плу­ата­ция и эксфиль­тра­ция — три неотъ­емле­мых эта­па…

Читать далееInterstellarC2. Разбираем последствия заражения дроппером PoshC2

Змеиная анатомия. Вскрываем и потрошим PyInstaller

Че­лове­чес­тво породи­ло целый зоопарк скрип­товых язы­ков с низ­ким порогом вхож­дения в попыт­ке облегчить всем жела­ющим «вка­тыва­ние в айти» сра­зу пос­ле окон­чания месяч­ных кур­сов.…

Читать далееЗмеиная анатомия. Вскрываем и потрошим PyInstaller

HTB Busqueda. Эксплуатируем баг в опенсорсном движке, чтобы захватить веб-сервер

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий На­чав про­хож­дение этой машины с базово­го ауди­та сер­виса,…

Читать далееHTB Busqueda. Эксплуатируем баг в опенсорсном движке, чтобы захватить веб-сервер

Врата ада. Переписываем Hell’s Gate и обходим антивирус

Содержание статьи Что такое syscall Техника поиска SSN Изменение алгоритма хеширования Изменение GetVxTableEntry Изменение логики поиска сискола Изменение asm-файла Предварительный…

Читать далееВрата ада. Переписываем Hell’s Gate и обходим антивирус

Caster Remix. Используем виртуальный MikroTik для постэксплуатации Windows

Содержание статьи Caster Remix CHR Deploy VXLAN-туннелирование Атака Зачистка Выводы Не­дав­но я нашел новый спо­соб орга­низа­ции L2-тун­нелиро­вания про­тив сетей Windows.…

Читать далееCaster Remix. Используем виртуальный MikroTik для постэксплуатации Windows

HTB Cerberus. Захватываем контроллер домена Windows через баг SAML SSO

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Локальное повышение привилегий (хост 1) Продвижение Локальное повышение привилегий (хост 2)…

Читать далееHTB Cerberus. Захватываем контроллер домена Windows через баг SAML SSO

Standoff Talks #3. Шесть докладов, которые должен посмотреть багхантер

Содержание статьи 1. Багбаунти и WordPress: история одной программы багбаунти снаружи и изнутри 2. Из багбаунти в пентесты и обратно…

Читать далееStandoff Talks #3. Шесть докладов, которые должен посмотреть багхантер