Hacking

Компрометация хоста и повышение привилегииКомпрометация хоста и повышение привилегии

Компрометация хоста и повышение привилегии

В данной статье мы рассмотрим подделку серверных запросов (SSRF) применяемую для компрометации хоста. Так же мы сделаем попытку изучить опцию AlwaysInstallElevated…

4 года ago
Лучшие команды Nmap для сисадминовЛучшие команды Nmap для сисадминов

Лучшие команды Nmap для сисадминов

Nmap - это сокращение от Network Mapper. Это инструмент безопасности с открытым исходным кодом для исследования сети, сканирования безопасности и…

4 года ago
Наступательный WMI — Основы (Часть 1)Наступательный WMI — Основы (Часть 1)

Наступательный WMI — Основы (Часть 1)

Эта статья является первой из многих статей, посвященных WMI, и предназначено для довольно новой аудитории. Базовое понимание Powershell определенно поможет…

4 года ago
Зах­ват машины слож­ности Insane с площадки Hack The BoxЗах­ват машины слож­ности Insane с площадки Hack The Box

Зах­ват машины слож­ности Insane с площадки Hack The Box

В сегодняшней статье мы атакуем DNS rebinding, попытаемся разобраться с технологией WebSocket, попользуем уязвимость в приложении на Node.js а так…

4 года ago
Обна­руже­ние рут­китов с перемен­ной LD_PRELOADОбна­руже­ние рут­китов с перемен­ной LD_PRELOAD

Обна­руже­ние рут­китов с перемен­ной LD_PRELOAD

В nix есть переменная сре­ды, которую если указать, ваши библиотеки будут загружены раньше остальных. Это означает, что системные вызовы можно…

4 года ago
Hacker Tools: Как настроить XSSHunterHacker Tools: Как настроить XSSHunter

Hacker Tools: Как настроить XSSHunter

Межсайтовые сценарии или уязвимости XSS невероятно распространены, и их нельзя недооценивать. Часто они могут возникать даже в темноте, в местах,…

4 года ago
Пен­тест SnakeYAML и модифи­кация при­ложе­ния на GoПен­тест SnakeYAML и модифи­кация при­ложе­ния на Go

Пен­тест SnakeYAML и модифи­кация при­ложе­ния на Go

В данной статье мы продемонстрируем прохождение машины Ophiuchi с сайта Hack The Box. На их примере мы сначала протестируем SnakeYAML,…

4 года ago
Сервисы для сбора информации бесплатноСервисы для сбора информации бесплатно

Сервисы для сбора информации бесплатно

OSINT (Open Source INTelligence) - это поиск информации о людях фирмах и всяких заведениях с помощью открытых баз данных т.е.…

4 года ago
Обход аутентификации на маршрутизаторахОбход аутентификации на маршрутизаторах

Обход аутентификации на маршрутизаторах

Уязвимость CVE-2021-20090 позволяет получить доступ к любому скрипту веб-интерфейса без прохождения аутентификации. Суть уязвимости заключается в том, что в веб-интерфейсе…

4 года ago
Как защитится от прог­раммы‑вымога­теля RyukКак защитится от прог­раммы‑вымога­теля Ryuk

Как защитится от прог­раммы‑вымога­теля Ryuk

Ryuk -это программный код-вымогатель, что шифрует файлы и требует с потерпевших плату в биткойнах, для того чтобы предоставить в распоряжение…

4 года ago