Взлом

Девайс-невидимка. Встраиваемся в локальную сеть с помощью «невидимого» хакерского устройства

Содержание статьи Реализация Динамическая настройка сети Статическая настройка сети Post security Пассивный сниффинг Доступ по Wi-Fi VPN access Доступ через…

Читать далееДевайс-невидимка. Встраиваемся в локальную сеть с помощью «невидимого» хакерского устройства

HTB Extension. Пентестим плагин для Gitea и сбегаем из Docker

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Пользовательский сервис Gitea Хранимая XSS Продвижение Пользователь jean Docker inside Локальное…

Читать далееHTB Extension. Пентестим плагин для Gitea и сбегаем из Docker

Опасный модем. Закрепляемся в атакованной системе при помощи USB-модема

Содержание статьи Реализация Закрепление L2-доступ Как защититься Ес­ли у зло­умыш­ленни­ка есть непос­редс­твен­ный дос­туп к компь­юте­ру потен­циаль­ной жер­твы, он может обес­печить себе пос­тоян­ный…

Читать далееОпасный модем. Закрепляемся в атакованной системе при помощи USB-модема

Поставщик небезопасности. Как Windows раскрывает пароль пользователя

Содержание статьи Компоненты безопасности Security Package SSP/AP (или же просто AP) Security Providers Credential Providers Password Filters Как происходит вход…

Читать далееПоставщик небезопасности. Как Windows раскрывает пароль пользователя

HTB Mentor. Извлекаем информацию из SNMP и пентестим API веб-сервиса

Содержание статьи Разведка Сканирование портов Точка входа Сканирование SNMP Сканирование веб-сервера Точка опоры Продвижение Локальное повышение привилегий Пользователь james Пользователь…

Читать далееHTB Mentor. Извлекаем информацию из SNMP и пентестим API веб-сервиса

HTB Forgot. Отравляем Web Cache для получения админки сайта

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий В этом рай­тапе я покажу тех­нику отравле­ния…

Читать далееHTB Forgot. Отравляем Web Cache для получения админки сайта

DOM XSS через Web Messaging. Как работает легкий способ получить XSS с помощью postMessage

Содержание статьи Что такое DOM? Как эксплуатируются DOM-based XSS? Механизмы безопасности кросс-доменного взаимодействия Web Messaging API DOM-based XSS через Web…

Читать далееDOM XSS через Web Messaging. Как работает легкий способ получить XSS с помощью postMessage

HTB RainyDay. Эксплуатируем API и брутим «соленый» пароль

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Пользователь jack Пользователь jack_adm Локальное повышение привилегий В этом рай­тапе…

Читать далееHTB RainyDay. Эксплуатируем API и брутим «соленый» пароль

«Кальдера» атакует. Учимся имитировать и обнаруживать атаки с помощью MITRE Caldera

Содержание статьи Подготовка стенда Начало работы с Caldera Подготовка мониторинга событий — Sysmon и журналы Windows Запуск Caldera-агента Начало атаки…

Читать далее«Кальдера» атакует. Учимся имитировать и обнаруживать атаки с помощью MITRE Caldera