Лучшие команды Nmap для сисадминов

3 года ago

Nmap - это сокращение от Network Mapper. Это инструмент безопасности с открытым исходным кодом для исследования сети, сканирования безопасности и…

WMI — пространства имен, классы и методы (часть 2)

3 года ago

Эта статья является второй частью серии «Offensive WMI» (первая здесь), и в этой статье мы сосредоточимся на трех основных компонентах…

Наступательный WMI — Основы (Часть 1)

3 года ago

Эта статья является первой из многих статей, посвященных WMI, и предназначено для довольно новой аудитории. Базовое понимание Powershell определенно поможет…

Зах­ват машины слож­ности Insane с площадки Hack The Box

3 года ago

В сегодняшней статье мы атакуем DNS rebinding, попытаемся разобраться с технологией WebSocket, попользуем уязвимость в приложении на Node.js а так…

Обна­руже­ние рут­китов с перемен­ной LD_PRELOAD

3 года ago

В nix есть переменная сре­ды, которую если указать, ваши библиотеки будут загружены раньше остальных. Это означает, что системные вызовы можно…

Hacker Tools: Как настроить XSSHunter

3 года ago

Межсайтовые сценарии или уязвимости XSS невероятно распространены, и их нельзя недооценивать. Часто они могут возникать даже в темноте, в местах,…

Пен­тест SnakeYAML и модифи­кация при­ложе­ния на Go

3 года ago

В данной статье мы продемонстрируем прохождение машины Ophiuchi с сайта Hack The Box. На их примере мы сначала протестируем SnakeYAML,…

Сервисы для сбора информации бесплатно

3 года ago

OSINT (Open Source INTelligence) - это поиск информации о людях фирмах и всяких заведениях с помощью открытых баз данных т.е.…

Обход аутентификации на маршрутизаторах

3 года ago

Уязвимость CVE-2021-20090 позволяет получить доступ к любому скрипту веб-интерфейса без прохождения аутентификации. Суть уязвимости заключается в том, что в веб-интерфейсе…

Эксплуатация Nebula — Cloud C2 Framework

3 года ago

Nebula - это среда для облачного тестирования на проникновение DevOps. Он построен с модулями для каждого поставщика и каждой функции.…