Взлом

Без башки. Эксплуатируем динамический рендеринг для захвата веб-приложений

Содержание статьи Архитектура Разведка SSRF по-легкому Rendertron Prerender Атаки через веб-приложения Советы и трюки Вывод Ди­нами­чес­кий рен­деринг — это тех­ника, которая исполь­зует­ся,…

Читать далее

Пентест для Android. Используем Drozer для исследования безопасности приложений

Содержание статьи Активности Перехват интентов Перехват возвращаемого значения ContentProvider Сервисы Другие возможности Бонус Выводы Drozer — мас­тхев в арсе­нале любого пен­тесте­ра. Это армей­ский…

Читать далее

Rotexy. Как действовал один из опаснейших троянов 2020 года

Содержание статьи Как проходит атака Распространение Статистика активности Детектирование Основная функциональность Мертвый код Прокси-методы Шифрование строк Работа вредоносной программы Запуск…

Читать далее

Конвейер для пентеста. Знакомимся с сервисом ScanFactory и автоматизируем обход периметра

Содержание статьи Что можно автоматизировать? Как работать со ScanFactory Как ScanFactory ищет сложные уязвимости Архитектура ScanFactory Конкуренты Впечатления Каж­дый безопас­ник…

Читать далее