Категорія Взлом

HTB Editorial. Используем SSRF и баг в GitPython, чтобы захватить сервер

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий Се­год­ня я покажу при­мер под­делки зап­росов на сто­роне сер­вера (SSRF). Мы получим дос­туп к внут­рянке сай­та и извле­чем кри­тичес­ки важ­ные дан­ные, затем най­дем дан­ные тех­ничес­кой учет­ной записи и повысим при­виле­гии в Linux…

Угон COM. Как работает кража сессии через механизм COM

Содержание статьи Logon Sessions Session Moniker Запуск процесса в чужой сессии Утечка хеша пароля при смене обоев Выводы В Windows каж­дому поль­зовате­лю при вхо­де на устрой­ство при­писы­вает­ся своя сес­сия. Как угнать сес­сию поль­зовате­ля, если жер­тва решила зай­ти на уже взло­ман­ное устрой­ство? В этой статье поз­накомим­ся…

Потрошилка API. Используем Nuclei и кастомные шаблоны для фаззинга OpenAPI

Содержание статьи Эффективность DAST Фаззинг с Nuclei Сканирование с аутентификацией Подготавливаем OpenAPI Пишем кастомные шаблоны Nuclei Раскрытие информации SQL-инъекции Уязвимость Broken Object Level Authorization Сканируем стенд Nuclei в CI/CD Выводы В этой статье я рас­ска­жу о ска­ниро­вании API веб‑при­ложе­ний с помощью ути­литы…

После OAuth. Разбираем атаки на OpenID Connect

Содержание статьи Разница между OAuth 1.0 и OAuth 2.0 Получение Request Token Выдача неавторизованного токена OAuth Редирект пользователя на service-провайдера Аутентификация пользователя и получение согласия Получение access-токена Получение доступа к защищенным ресурсам Проблемы OAuth Знакомство с OpenID Connect Как OpenID…

Acunetix WVS. Ищем уязвимости в веб-приложениях на автомате

Содержание статьи Установка Вход в сканер и разделы Настройка сканирования Добавление цели (Target) Настройка цели (Target Settings) Site Login Business Logic Recorder Advanced — HTTP Настройки при старте Экран сканирования Вкладка Vulnerabilities Раздел Discovered Hosts Вкладка Site Structure Заключение Ав­томати­чес­кие…

HTB SolarLab. Повышаем привилегии через сервис OpenFire

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры CVE-2023-33733 Продвижение Локальное повышение привилегий В этом рай­тапе я покажу, как получить шелл и рас­шифро­вать учет­ные дан­ные из сер­виса OpenFire. Но преж­де про­ник­нем на сер­вер, работа­ющий на Windows, путем экс­плу­ата­ции уяз­вимос­ти в биб­лиоте­ке ReportLab. На­ша цель — получе­ние прав…

Волшебный цилинь. Используем эмулятор Qiling при анализе малвари

Содержание статьи Кратко об API Hashing Анализ образца Применение эмуляции Трудности при эмуляции Выводы Не­дав­но мне попал­ся вре­донос семей­ства PikaBot, и при его изу­чении я нат­кнул­ся на ста­рый, но по‑преж­нему популяр­ный при­ем API Hashing. Он поз­воля­ет скры­вать воз­можнос­ти мал­вари как от средств защиты, так…

OAuth от и до. Ищем цепочки уязвимостей при атаках на авторизацию

Содержание статьи Что будет, если не проверять redirect_uri Лаба: OAuth account hijacking via redirect_uri Злоупотребление открытым редиректом в связке с OAuth Лаба: Stealing OAuth access tokens via an open redirect Формируем цепочки багов для повышения импакта Как работает PostMessage Burp…

Анатомия корпоративного фишинга. Учимся составлять фишинговые письма для тренировочных атак

Содержание статьи Тема письма Какую подпись и оформление использовать? Выбираем контекст Усиление контекста Событийные атаки (event attacks) Чрезвычайная ситуация Праздники Политика Причина Якобы взлом Внеплановая проверка от СРО Неудачные попытки авторизации Уведомление Что вы делаете в Бразилии? Контекст: запросы Контекст:…

EdDSA. Исследуем криптоподпись и учимся с ней бороться

Содержание статьи Предмет исследования Теория Переходим к практике Выводы В сегод­няшней статье я хочу помучить тебя самым ненавис­тным для некото­рых сту­ден­тов пред­метом — выс­шей матема­тикой. А имен­но рас­ска­зать о рас­простра­нен­ном, но мало­извес­тном алго­рит­ме крип­топод­писи EdDSA + SHA-512. warning Статья име­ет озна­коми­тель­ный харак­тер и пред­назна­чена для иссле­дова­телей безопас­ности…