Взлом

HTB Caption. Эксплуатируем веб-уязвимости и атакуем приложение на Thrift

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Cache Poisoning XSS H2 Request Smuggling CPR — обход каталога Локальное…

Читать далееHTB Caption. Эксплуатируем веб-уязвимости и атакуем приложение на Thrift

FIDO2. Разбираемся со стандартами и будущим беспарольной аутентификации

Содержание статьи Беспарольная эволюция Зоопарк FIDO Архитектура FIDO2 Церемония регистрации Церемония аутентификации Атаки на FIDO2 Выводы В этой статье мы…

Читать далееFIDO2. Разбираемся со стандартами и будущим беспарольной аутентификации

Adversary-in-the-Middle: эволюция фишинга. Колонка Дениса Макрушина

Содержание статьи Чей-то браузер посередине: инструменты BitM-фишинга Обход многофакторной аутентификации с помощью Reverse Web Proxy Как защититься: расставляем ловушки с…

Читать далееAdversary-in-the-Middle: эволюция фишинга. Колонка Дениса Макрушина

Руби RBE! Изучаем защиту плагинов SketchUр, написанных на Ruby

Скрип­товый язык Ruby исполь­зует­ся для написа­ния пла­гинов во мно­гих прик­ладных прог­раммах. Одна из них — 3D-редак­тор SketchUp. Сегод­ня мы изу­чим внут­реннос­ти таких рас­ширений, зашиф­рован­ных…

Читать далееРуби RBE! Изучаем защиту плагинов SketchUр, написанных на Ruby

HTB MonitorsThree. Используем SQL-инъекцию и бэкап Duplicati при атаке на веб-сервер

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Cacti RCE Продвижение Локальное повышение привилегий Duplicati auth bypass Duplicati file…

Читать далееHTB MonitorsThree. Используем SQL-инъекцию и бэкап Duplicati при атаке на веб-сервер

Сетевые протоколы под микроскопом. Реализуем атаки на DHCP, EIGRP, DTP и ARP в приложении на Python

Содержание статьи Задумка Концепция DHCP DHCP Starvation Rogue DHCP DHCP Release Spoofing ARP CAM Table Overflow DTP Spoofing EIGRP EIGRP…

Читать далееСетевые протоколы под микроскопом. Реализуем атаки на DHCP, EIGRP, DTP и ARP в приложении на Python

HTB Sightless. Захватываем хост через отладочный режим Chrome и панель Froxlor

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий Chrome Debug Froxlor RCE В сегод­няшнем рай­тапе…

Читать далееHTB Sightless. Захватываем хост через отладочный режим Chrome и панель Froxlor

Обзор перспективных исследований за 2024 год. Колонка Дениса Макрушина

Содержание статьи Secure by Design: принципы построения защищенных систем от Google Стратегия выявления угроз: на чем сосредоточить усилия при разработке…

Читать далееОбзор перспективных исследований за 2024 год. Колонка Дениса Макрушина

Накось макось. Разбираем приложение для Mac OS 9, чтобы дать ему вторую жизнь

Те­бе, веро­ятно, уже надо­ело читать статьи о прог­раммах для Windows? Поп­робу­ем испра­вить эту нес­пра­вед­ливость и вспом­ним про Apple Macintosh. Тот самый, вин­тажный, на про­цес­соре PowerPC.…

Читать далееНакось макось. Разбираем приложение для Mac OS 9, чтобы дать ему вторую жизнь

HTB Sea. Эксплуатируем уязвимость в WonderCMS

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий Се­год­ня я покажу про­цесс зах­вата оче­ред­ного веб‑сай­та —…

Читать далееHTB Sea. Эксплуатируем уязвимость в WonderCMS