Взлом

HTB Breadcrumbs. Атакуем Apache на Windows и эксплуатируем уязвимость JWT

Содержание статьи Разведка. Сканирование портов Точка входа. Эксплуатация LFI Точка опоры JSON Web Token Эксплуатация уязвимой загрузки файлов Продвижение Получение…

Читать далееHTB Breadcrumbs. Атакуем Apache на Windows и эксплуатируем уязвимость JWT

Фундаментальные основы хакерства. Определяем «почерк» компилятора по вызовам функций

Содержание статьи Адресация аргументов в стеке Соглашения о вызовах stdcall cdecl WINAPI PASCAL VS stdcall Delphi Се­год­ня мы погово­рим о том,…

Читать далееФундаментальные основы хакерства. Определяем «почерк» компилятора по вызовам функций

HTB Atom. Ломаем приложение на electron-builder через систему обновлений

Содержание статьи Разведка Сканирование портов Тестирование SMB Точка входа Точка опоры Продвижение Повышение привилегий В этой статье мы ата­куем при­ложе­ние…

Читать далееHTB Atom. Ломаем приложение на electron-builder через систему обновлений

HTB Ophiuchi. Учимся пентестить парсер и рекомпилировать WASM

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий В этой статье я покажу про­хож­дение машины…

Читать далееHTB Ophiuchi. Учимся пентестить парсер и рекомпилировать WASM

HTB Spectra. Пентестим WordPress и повышаем привилегии в Unix

Содержание статьи Разведка Сканирование портов Сканирование веб-контента Точка входа WordPress Точка опоры Продвижение Локальное повышение привилегий Се­год­ня мы с тобой прой­дем…

Читать далееHTB Spectra. Пентестим WordPress и повышаем привилегии в Unix

HTB Tentacle. Захватываем машину на Linux при помощи Kerberos

Содержание статьи Разведка Сканирование портов Перебор DNS Точка входа Закрепление Продвижение Пользователь 1 Пользователь 2 Локальное повышение привилегий Се­год­ня я…

Читать далееHTB Tentacle. Захватываем машину на Linux при помощи Kerberos

HTB Tenet. Используем десериализацию в PHP и Race Condition для захвата веб-сервера

Содержание статьи Разведка Точка входа Закрепление Продвижение Локальное повышение привилегий В этой статье я покажу прос­той инс­тру­мент для поис­ка бэкапов, поз­наком­лю…

Читать далееHTB Tenet. Используем десериализацию в PHP и Race Condition для захвата веб-сервера

Баги, которые от нас скрывают. Выбираем лучший сайт для поиска уязвимостей

Содержание статьи Штатный поисковик NVD CVE Details Vulners Итоги Су­щес­тву­ет все­го нес­коль­ко сай­тов, которые мож­но исполь­зовать, что­бы искать уяз­вимос­ти. В этой…

Читать далееБаги, которые от нас скрывают. Выбираем лучший сайт для поиска уязвимостей