Взлом

HTB Schooled. Пентестим Moodle и делаем вредоносный пакет для FreeBSD

Содержание статьи Разведка Сканирование портов Сканирование веб-контента Точка входа Поиск эксплоитов Эксплуатация Stored XSS Точка опоры Продвижение от Teacher до…

Читать далееHTB Schooled. Пентестим Moodle и делаем вредоносный пакет для FreeBSD

Искусство маскировки. Как мошенники прячут свои сайты в интернете

Содержание статьи Похожее написание Поддомен Зона комфорта Паразиты Соседи Внутрянка Клоакинг Выводы Ана­лизи­руя мошен­ничес­кие сай­ты, порой диву даешь­ся изоб­ретатель­нос­ти жуликов.…

Читать далееИскусство маскировки. Как мошенники прячут свои сайты в интернете

HTB Unobtainium. Учимся работать с Kubernetes в рамках пентеста

Содержание статьи Разведка Сканирование портов Анализ трафика Точка входа Точка опоры Продвижение Локальное повышение привилегий В этой статье я покажу,…

Читать далееHTB Unobtainium. Учимся работать с Kubernetes в рамках пентеста

Таймлайн всего. Используем Plaso для сбора системных событий

Содержание статьи Создание событий Plaso Установка Набор инструментов Использование Заключение Дав­нень­ко у нас не было новос­тей с фрон­тов форен­зики! А ведь инс­тру­мен­ты ана­лиза уста­рева­ют,…

Читать далееТаймлайн всего. Используем Plaso для сбора системных событий

HTB Knife. Эксплуатируем нашумевший бэкдор в языке PHP

Содержание статьи Разведка Сканирование портов Точка опоры Локальное повышение привилегий Се­год­ня мы с тобой прой­дем лег­кую машину под наз­вани­ем Knife с пло­щад­ки Hack…

Читать далееHTB Knife. Эксплуатируем нашумевший бэкдор в языке PHP

Реверс-шелл на 237 байт. Изучаем хаки Linux для уменьшения исполняемого файла

Содержание статьи И снова: зачем? Определяемся с ТЗ Кодим Что в имени тебе? «Давай по новой» Диета для эльфа Пара…

Читать далееРеверс-шелл на 237 байт. Изучаем хаки Linux для уменьшения исполняемого файла

HTB Proper. Пишем tamper для sqlmap и эксплуатируем race condition через RFI

Содержание статьи Разведка Сканирование портов Сканирование веб-контента Точка входа Точка опоры Уязвимость RFI Утечка хеша NTLM Уязвимость race condition Локальное…

Читать далееHTB Proper. Пишем tamper для sqlmap и эксплуатируем race condition через RFI

Инструменты разведчика. Подбираем полезные утилиты для разведки при охоте за багами

Содержание статьи Поиск поддоменов Словари Сканеры портов Файлы, директории, параметры Internet Wayback Machine GitHub Фреймворки Заключение Лю­бой взлом начина­ется со сбо­ра…

Читать далееИнструменты разведчика. Подбираем полезные утилиты для разведки при охоте за багами

HTB CrossfitTwo. Применяем на практике UNION SQL Injection, DNS rebinding и NPM Planting

Содержание статьи Разведка Сканирование веб-контента Точка входа WebSocket SQL Injection Точка опоры Unbound Конфигурация Unbound DNS rebinding CORS Продвижение Node.js…

Читать далееHTB CrossfitTwo. Применяем на практике UNION SQL Injection, DNS rebinding и NPM Planting

HTB Love. Захватываем веб-сервер на Windows и Apache через SSRF

Содержание статьи Разведка. Сканирование портов Точка входа Точка опоры Локальное повышение привилегий В этой статье я покажу, как под­делка сер­верных зап­росов…

Читать далееHTB Love. Захватываем веб-сервер на Windows и Apache через SSRF