ch
Feedback
Fsecurity | HH

Fsecurity | HH

前往频道在 Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

显示更多
2 062
订阅者
-324 小时
-77 天
-530 天
帖子存档
Repost from AppSec Journey
Красота! Это вовсе не связано с моей нездоровой любовью к майндкартам, да:) Но на самом деле формат удобный, шопипец. В теории, если собрать такую карту по всем уязвимостям в вашим приложениях и еще и добавить критичности, то вы получите суперпонятный роадмап того, что надо исправлять. С чего-то же надо начать?☺️

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from SHADOW:Group
💻 Что не так с этим кодом? Взгляните внимательно на код ниже. Заметили уязвимость? Ответ под спойлером. password; if ($passw
+1
💻 Что не так с этим кодом? Взгляните внимательно на код ниже. Заметили уязвимость? Ответ под спойлером.
<?php
$input = $_GET["password"];
$answer = json_decode($input);
//random 16 character token
$token = base64_encode(bin2hex(random_bytes(16)));
$password = $answer->password;
if ($password == $token) {
    echo "Admin Panel";
} else {
    echo "Error Encoutered! Wrong Token!<br>";
    echo "Your token was: $token";
}
?>
Можно ли обойти аутентификацию указав вместо пароля значение true? На самом деле да и данный код тому пример. PHP имеет слабую типизацию, и при использовании оператора == (нестрогое сравнение) происходит автоматическое приведение типов. Это может привести к неожиданным результатам при сравнении разных типов данных. В данном случае, если злоумышленник отправит JSON, где значением поля password будет true, сравнение между $password и сгенерированным токеном пройдет успешно. Сравнение в строке if ($password == $token) приведет токен к типу boolean для выполнения сравнения, и поскольку любое непустое значение токена при приведении к булеву типу будет равно true, условие выполнится успешно. Таким образом можно обойти аутентификацию и получить доступ к закрытому ресурсу. #web #ato #appsec

Repost from AP Security
#soc Email Header Analysis Анализ содержимого почтового письма и его заголовков является неотъемлемой частью детектирования фишинга. Именно о заголовках и пойдёт речь в прикреплённом файле. Приятного прочтения

Наш Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Kali Linux
🥷 Active Directory Exploitation Cheat Sheet — шпаргалка по эксплуатации уязвимостей Active Directory (AD) в Windows-средах.
🥷 Active Directory Exploitation Cheat Sheet — шпаргалка по эксплуатации уязвимостей Active Directory (AD) в Windows-средах. Она содержит полезные методы для проведения тестирования безопасности (penetration testing), включая сценарии для обнаружения уязвимостей, различных методов атак и обхода безопасности в системах AD. 🔍 Содержимое: 🌟 Способы перехвата учетных данных 🌟 Методы эскалации привилегий 🌟 Подходы к постэксплуатации (например, удержание доступа) 🌟 Также включает в себя общие техники для перебора пользователей и групп в сети Active Directory 🔐 Лицензия: MIT ▪️Github @linuxkalii

Repost from AP Security
#pentest #tools CVE-2024-38014 CVE-2024-38014 — уязвимость в Windows Installer, позволяющая повышать привилегии в системе до уровня SYSTEM. Оценка уязвимости по шкале CVSS 3.1 — 7.8 баллов. В предложенной статье представлен разбор данной уязвимости. Также месяц назад появился инструмент ( пока ещё сыроватый ), позволяющий сделать определённую оценку подверженности атаке.

Repost from Proxy Bar
CVE-2024-9264 Grafana * exploit

Fsecurity | HH - Telegram 频道 @hellohackingteam 的统计与分析