Взлом

HTB Perfection. Обходим фильтр SSTI на примере WEBrick

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Локальное повышение привилегий Се­год­ня я про­демонс­три­рую, как обой­ти филь­тра­цию поль­зователь­ско­го вво­да при инъ­екции…

Читать далееHTB Perfection. Обходим фильтр SSTI на примере WEBrick

HTB Jab. Применяем AS-REP Roasting при атаке на Windows

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий В этом рай­тапе нам пред­сто­ит получить 2,5 тысячи поль­зовате­лей…

Читать далееHTB Jab. Применяем AS-REP Roasting при атаке на Windows

Отравление кеша. Разбираемся с кешированием страниц и атаками на него

Содержание статьи Что такое кеш? Заголовки Cache-Control Pragma Expires Другие заголовки Отравление кеша CVE-2016-2784 Выводы От­равле­ние кеша (cache poisoning) — это вид…

Читать далееОтравление кеша. Разбираемся с кешированием страниц и атаками на него

HTB Office. Захватываем домен управления групповыми политиками Windows

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Kerberos network dump Joomla RCE Продвижение Пользователь ppotts Пользователь hhogan Повышение…

Читать далееHTB Office. Захватываем домен управления групповыми политиками Windows

PHDays Fest 2. Десять выступлений, записи которых стоит посмотреть

Содержание статьи 1. Готовы ли российские компании противостоять кибератакам? 2. Ошибки при реагировании на инциденты в 2023–2024 годах 3. Операция…

Читать далееPHDays Fest 2. Десять выступлений, записи которых стоит посмотреть

HTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4j

Содержание статьи Разведка Сканирование портов Точка входа Продвижение Локальное повышение привилегий Се­год­ня я на живом при­мере покажу, как сер­вер Minecraft, работа­ющий на Windows,…

Читать далееHTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4j

Ядерный фаззинг. Настраиваем Syzkaller для поиска багов в ядре Linux

Содержание статьи Стенд Краткая история фаззинга Краткая история Syzkaller Собираем фаззер Сборка ядра Качаем ядро Настраиваем и собираем Создаем образ…

Читать далееЯдерный фаззинг. Настраиваем Syzkaller для поиска багов в ядре Linux

HTB Pov. Захватываем веб-сервер IIS через десериализацию ViewState

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий Активация привилегии LPE через SeDebugPrivilege Се­год­ня я…

Читать далееHTB Pov. Захватываем веб-сервер IIS через десериализацию ViewState

Шелл-код Agent Tesla. Изучаем новые приемы реверса малвари в Ghidra

Содержание статьи Загружаем шелл-код в дизассемблер Загружаем шелл-код в отладчик Декодируем хеши WinAPI Исследуем djdqvq.sra GarbageMan Выводы В сегод­няшней статье…

Читать далееШелл-код Agent Tesla. Изучаем новые приемы реверса малвари в Ghidra

Уроки форензики. Расследуем кражу паролей KeePass на примере HTB Hunter

Содержание статьи Собираем информацию о системе winver networklist compname ips Анализируем файл PCAP FTP SMB RDP Анализируем журналы событий Windows…

Читать далееУроки форензики. Расследуем кражу паролей KeePass на примере HTB Hunter