Взлом

HTB Freelancer. Атакуем Microsoft SQL Server и анализируем дамп памяти

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Microsoft SQL Server Продвижение Пользователь mikasaAckerman Пользователь lorra199 Локальное повышение привилегий…

Читать далееHTB Freelancer. Атакуем Microsoft SQL Server и анализируем дамп памяти

Потрошилка API. Используем Nuclei и кастомные шаблоны для фаззинга OpenAPI

Содержание статьи Эффективность DAST Фаззинг с Nuclei Сканирование с аутентификацией Подготавливаем OpenAPI Пишем кастомные шаблоны Nuclei Раскрытие информации SQL-инъекции Уязвимость…

Читать далееПотрошилка API. Используем Nuclei и кастомные шаблоны для фаззинга OpenAPI

HTB BoardLight. Повышаем привилегии через баг в среде Enlightenment

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий Се­год­ня мы с тобой повысим при­виле­гии в Linux, исполь­зуя…

Читать далееHTB BoardLight. Повышаем привилегии через баг в среде Enlightenment

HTB SolarLab. Повышаем привилегии через сервис OpenFire

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры CVE-2023-33733 Продвижение Локальное повышение привилегий В этом рай­тапе я покажу, как получить…

Читать далееHTB SolarLab. Повышаем привилегии через сервис OpenFire

Волшебный цилинь. Используем эмулятор Qiling при анализе малвари

Содержание статьи Кратко об API Hashing Анализ образца Применение эмуляции Трудности при эмуляции Выводы Не­дав­но мне попал­ся вре­донос семей­ства PikaBot,…

Читать далееВолшебный цилинь. Используем эмулятор Qiling при анализе малвари

HTB Intuition. Эксплуатируем баг в раннере Ansible для повышения привилегий

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Повышение привилегий LFI Продвижение Локальное повышение привилегий Се­год­ня я покажу, как повысить…

Читать далееHTB Intuition. Эксплуатируем баг в раннере Ansible для повышения привилегий

OAuth от и до. Ищем цепочки уязвимостей при атаках на авторизацию

Содержание статьи Что будет, если не проверять redirect_uri Лаба: OAuth account hijacking via redirect_uri Злоупотребление открытым редиректом в связке с…

Читать далееOAuth от и до. Ищем цепочки уязвимостей при атаках на авторизацию

Анатомия корпоративного фишинга. Учимся составлять фишинговые письма для тренировочных атак

Содержание статьи Тема письма Какую подпись и оформление использовать? Выбираем контекст Усиление контекста Событийные атаки (event attacks) Чрезвычайная ситуация Праздники…

Читать далееАнатомия корпоративного фишинга. Учимся составлять фишинговые письма для тренировочных атак