Hacking

Компрометация хоста и повышение привилегии

В данной статье мы рассмотрим подделку серверных запросов (SSRF) применяемую для компрометации хоста. Так же мы сделаем попытку изучить опцию AlwaysInstallElevated…

3 года ago

Лучшие команды Nmap для сисадминов

Nmap - это сокращение от Network Mapper. Это инструмент безопасности с открытым исходным кодом для исследования сети, сканирования безопасности и…

3 года ago

Наступательный WMI — Основы (Часть 1)

Эта статья является первой из многих статей, посвященных WMI, и предназначено для довольно новой аудитории. Базовое понимание Powershell определенно поможет…

3 года ago

Зах­ват машины слож­ности Insane с площадки Hack The Box

В сегодняшней статье мы атакуем DNS rebinding, попытаемся разобраться с технологией WebSocket, попользуем уязвимость в приложении на Node.js а так…

3 года ago

Обна­руже­ние рут­китов с перемен­ной LD_PRELOAD

В nix есть переменная сре­ды, которую если указать, ваши библиотеки будут загружены раньше остальных. Это означает, что системные вызовы можно…

3 года ago

Hacker Tools: Как настроить XSSHunter

Межсайтовые сценарии или уязвимости XSS невероятно распространены, и их нельзя недооценивать. Часто они могут возникать даже в темноте, в местах,…

3 года ago

Пен­тест SnakeYAML и модифи­кация при­ложе­ния на Go

В данной статье мы продемонстрируем прохождение машины Ophiuchi с сайта Hack The Box. На их примере мы сначала протестируем SnakeYAML,…

3 года ago

Сервисы для сбора информации бесплатно

OSINT (Open Source INTelligence) - это поиск информации о людях фирмах и всяких заведениях с помощью открытых баз данных т.е.…

3 года ago

Обход аутентификации на маршрутизаторах

Уязвимость CVE-2021-20090 позволяет получить доступ к любому скрипту веб-интерфейса без прохождения аутентификации. Суть уязвимости заключается в том, что в веб-интерфейсе…

3 года ago

Как защитится от прог­раммы‑вымога­теля Ryuk

Ryuk -это программный код-вымогатель, что шифрует файлы и требует с потерпевших плату в биткойнах, для того чтобы предоставить в распоряжение…

3 года ago