Взлом

HTB Sink. Учимся прятать запросы HTTP и разбираемся с AWS Secrets Manager

Содержание статьи Разведка Сканирование портов Точка входа HTTP Request Smuggling Точка опоры Продвижение AWS Secrets Manager Локальное повышение привилегий В…

Читать далееHTB Sink. Учимся прятать запросы HTTP и разбираемся с AWS Secrets Manager

Липосакция для fat binary. Ломаем программу для macOS с поддержкой нескольких архитектур

Содержание статьи Немного теории Intel ARM Патчим плагин Мы мно­го раз писали о взло­ме прог­рамм для Windows. Для нее соз­дано мно­жес­тво отладчи­ков, дизас­сем­бле­ров…

Читать далееЛипосакция для fat binary. Ломаем программу для macOS с поддержкой нескольких архитектур

HTB Schooled. Пентестим Moodle и делаем вредоносный пакет для FreeBSD

Содержание статьи Разведка Сканирование портов Сканирование веб-контента Точка входа Поиск эксплоитов Эксплуатация Stored XSS Точка опоры Продвижение от Teacher до…

Читать далееHTB Schooled. Пентестим Moodle и делаем вредоносный пакет для FreeBSD

Искусство маскировки. Как мошенники прячут свои сайты в интернете

Содержание статьи Похожее написание Поддомен Зона комфорта Паразиты Соседи Внутрянка Клоакинг Выводы Ана­лизи­руя мошен­ничес­кие сай­ты, порой диву даешь­ся изоб­ретатель­нос­ти жуликов.…

Читать далееИскусство маскировки. Как мошенники прячут свои сайты в интернете

HTB Unobtainium. Учимся работать с Kubernetes в рамках пентеста

Содержание статьи Разведка Сканирование портов Анализ трафика Точка входа Точка опоры Продвижение Локальное повышение привилегий В этой статье я покажу,…

Читать далееHTB Unobtainium. Учимся работать с Kubernetes в рамках пентеста

Таймлайн всего. Используем Plaso для сбора системных событий

Содержание статьи Создание событий Plaso Установка Набор инструментов Использование Заключение Дав­нень­ко у нас не было новос­тей с фрон­тов форен­зики! А ведь инс­тру­мен­ты ана­лиза уста­рева­ют,…

Читать далееТаймлайн всего. Используем Plaso для сбора системных событий

HTB Knife. Эксплуатируем нашумевший бэкдор в языке PHP

Содержание статьи Разведка Сканирование портов Точка опоры Локальное повышение привилегий Се­год­ня мы с тобой прой­дем лег­кую машину под наз­вани­ем Knife с пло­щад­ки Hack…

Читать далееHTB Knife. Эксплуатируем нашумевший бэкдор в языке PHP

Реверс-шелл на 237 байт. Изучаем хаки Linux для уменьшения исполняемого файла

Содержание статьи И снова: зачем? Определяемся с ТЗ Кодим Что в имени тебе? «Давай по новой» Диета для эльфа Пара…

Читать далееРеверс-шелл на 237 байт. Изучаем хаки Linux для уменьшения исполняемого файла

HTB Proper. Пишем tamper для sqlmap и эксплуатируем race condition через RFI

Содержание статьи Разведка Сканирование портов Сканирование веб-контента Точка входа Точка опоры Уязвимость RFI Утечка хеша NTLM Уязвимость race condition Локальное…

Читать далееHTB Proper. Пишем tamper для sqlmap и эксплуатируем race condition через RFI

Инструменты разведчика. Подбираем полезные утилиты для разведки при охоте за багами

Содержание статьи Поиск поддоменов Словари Сканеры портов Файлы, директории, параметры Internet Wayback Machine GitHub Фреймворки Заключение Лю­бой взлом начина­ется со сбо­ра…

Читать далееИнструменты разведчика. Подбираем полезные утилиты для разведки при охоте за багами