en
Feedback
Что-то на пентестерском

Что-то на пентестерском

Open in Telegram

Веб, мобилки, баг баунти, пиво Йа - @fir3wall1 Чат - https://t.me/+-2ADwiR095I5YzQy

Show more
2 522
Subscribers
No data24 hours
+27 days
+830 days
Posts Archive
)@gmail.com\nПолный список трюков по email можно глянуть тут \n\n🟢Атака Mass Assignment\nПрограммные фреймворки или скрипты иногда позволяют разработчикам автоматически привязывать параметры HTTP-запроса к переменным кода программы или объектам, чтобы упростить использование этого фреймворка или скрипта. Иногда это может причинить вред\nМы можем использовать эту методологию для добавления новых параметров, которые разработчик не предполагал, что, в свою очередь, создает или перезаписывает объекты в программном коде\nЭто называется Mass Assignment\n\nТаким образом мы можем поискать скрытые параметры и потестить их на любые уязвимости\nСписок утилит для поиска скрытых параметров:\n➡️X8\n➡️ParamSpider\n➡️Arjun\n➡️ParamMiner\n\nЧТНП | #web #исследования","datePublished":"2023-03-31T20:04:16Z","dateModified":"2023-03-31T20:04:16Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":2,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1262},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":33},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":2}]}},{"@type":"ListItem","position":12,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/50","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/50","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/50","headline":"Атаки на 1с-битрикс | Часть 1 | Разведка 🤓 Что делать есть по всем известной методичке ненадох в плане уязвим…","articleBody":"Атаки на 1с-битрикс | Часть 1 | Разведка 🤓\n\nЧто делать есть по всем известной методичке ненадох в плане уязвимостей?\nКак-то раз я выступал тему как ломать 1с-битрикс сайты у друзей @RESOLUTEATTACK на youtube канале Доклад \nИ обсудил некоторые моменты, давайте преображу их в текст и вкратце обсудим что делать\n\n⛈ Самописные php скрипты\nДопустим вы развернули сайт на битриксе и ходите сделать что-то типа информационного сайта\nПо дефолту у битрика есть шаблоны, но их приходится переписывать и писать что-то своё\nТаким образом и появляются самописные php скрипты с использованием api bitrix и возможно с небезопасно написанным кодом\n\n⛈Где такое найти?\n🟢AJAX - чаще используют концепцию SPA(Single page application) когда с основной страницы по одному клику может выскочить к примеру форма подписки на рассылку\nВ таком случае достаточно порыться в коде элемента и собрать ряд js скриптов и собрать информацию с основной страницы, искать можно по словам типа: ajax, $.get, $.post, XMLHttpRequest\nИ заметить что в js скрипте есть php файл к которому идет ajax, также можно заметить какие query string параметры ему передаются и через какой http метод\n\n🟢Фаззинг - достаточно запустить какой нибудь ffuf, wfuzz, dirsearch с расширением файла php и найти самописный скрипт\n\n🟢JS файлы - покопавшись в коде панели разработчика или отрыв js скрипт с фаззинга можно открыть их в браузере и поискать на слова типа: .php, .inc, .inc.php\n\nЧТНП | #исследования #web","datePublished":"2023-03-31T19:39:56Z","dateModified":"2023-03-31T19:39:56Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1050},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":21}]}},{"@type":"ListItem","position":13,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/49","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/49","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/49","headline":"Обход капчи у веб-приложений построенных на Bitrix ⛈ Однажды я на работе ломал один сайт который был построен…","articleBody":"Обход капчи у веб-приложений построенных на Bitrix ⛈\n\nОднажды я на работе ломал один сайт который был построен на 1с-bitrix\nМне попался один файл с регистрацией и заметив в нем капчу мне стало любопытно, а можно ли ее обойти\nНедолго поисследовав как одна устроена и как генерируется - мне удалось ее обойти.\nДавайте разберемся как обошел, о чем думал когда исследовал и т.д.\n\n💪Внутреннее устройство капчи\nДавайте познакомимся с деталями и устройством капчи\n🟢captcha.php - системный файл битрикса, который генерирует капчу и ее SID каждый раз по новой, когда приходит ей GET запрос при подгрузке страницы где капча размещена, далее этот файл обращается к функции GetSID() для того, чтобы получить значение капчи и её SID\n🟢SID - дословно расшифровывается как secure id. Он нужен чтобы в html форме на прямую не лежало значение капчи, выглядит он как-то так: 0f7e32b13881c476d4d1f7be9796ed42\nпосле его генерации в html форме появляется ссылка такого вида: /bitrix/tools/captcha.php?captcha_sid=0f7e32b13881c476d4d1f7be9796ed42\nперейдя не неё - там лежало значение капчи в виде картинки, которую нужно ввести руками\n🟢Условно выглядит это так 0f7e32b13881c476d4d1f7be9796ed42 == we0f\nГде 0f7e32b13881c476d4d1f7be9796ed42 - SID\nИ we0f значение капчи\n🟢Также, при регистрации нового пользователя отправляется POST запрос где в параметрах есть значение капчи в виде \"f4oK\" и ее SID, далее идет проверка капчи\n\n💪Почему начал исследовать?\n🟢 Начал я исследовать из-за того, что ранее сгенерированные SID оставались еще долгое время живы и не удалялись системой, это и привлекло мое внимание\nи подумал я, а что если проверить на генерацию одного и того же SID, если сгенерируется один и тот-же SID что и ранее, то можно без проблем ввести значение капчи и ее обойти и начал это реализовывать\nмой коллега помог написать скрипт на python чтобы отправлялся get запрос на ловлю старого sid, за что большое спасибо, но через get запрос не сработало к сожалению, тогда я попробовал написать через post запрос\n\n💪Обход капчи\n⬜️ Отправляем post запрос на регистрацию нового юзера через python\n⬜️ Отправляем его до тех пор, пока не попадется старый sid\n⬜️ Если попался старый сид, то зарегистрируется новый юзер и выведет \"ok\"\n\n🟢 Весь эксплойт выглядит так: \nhttps://pastebin.com/DiZXUkWW\n🟢И в результате это сработало, скрипт мне выдал любимый \"ok\" и чтобы проверить не ошибка ли это, я пошел авторизироваться с пользователем зарегистрированным через обход капчи, и сработало\n\n💪Импакт и завершение\nТаким образом можно сгенерировать к примеру 10 таких SID введя значение и ждать когда скрипт задетектит старые и зарегает пользователя\nИмпакт от этого - возможность забить место в базе данных\n\nЧТНП | #исследования #web","datePublished":"2023-03-30T14:21:38Z","dateModified":"2023-03-30T14:21:38Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":520},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":8},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":14,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/48","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/48","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/48","headline":"Как изучать что угодно 🤓 При изучении чего-то нового, будь это фреймворк или сисадминская утилита, можно начи…","articleBody":"Как изучать что угодно 🤓\n\nПри изучении чего-то нового, будь это фреймворк или сисадминская утилита, можно начинать изучать это по такому удобному алгоритму:\n\n 🟢 Используем как обычный пользователь\n 🟢 Используем как разработчик или сисадмин\n 🟢 Используем как пентестер\n\n➡️ Использовать как обычный пользователь - это нам даст понимание что мы можем использовать, какие точки входа есть, какие есть кнопки, папки, файлы, механизмы, фичи и функции\n\n➡️ Использовать как разработчик - это нам даст понимание как работает под копотом то, что мы с вами тыкали как обычный пользователь. Также есть возможность изучить какие защитные меры есть, от каких уязвимостей можно спастись и как именно это спасает\n\n➡️ Использовать как пентестер - на тех, двух этапах, мы с вами поняли какая используется дефолтная конфигурация, какие могут быть дефолтные креды, какие есть защитные меры и как именно устроена защита от уязвимостей. Теперь есть время попробовать обойти те защитные меры и деф от уязвимостей, также потыкать к примеру функционал загрузки файлов на уязвимости, перед нами еще и есть открытый исходный код, одни плюсы.\n\n📌 Теперь когда Вы прошли через все этапы, вы при столкновении с этим объектом знаете куда смотреть, что открывать что тыкать и какие уязвимости не стоит искать.\n\nЧТНП | #блабла","datePublished":"2023-03-27T04:02:20Z","dateModified":"2023-03-27T04:02:20Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":467},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":6}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/41","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/41","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/41","headline":"Зачем нам изучать веб-фреймворки ⚡️ Изучение фреймворков даёт глубокое понимание его внутреннего устройства.…","articleBody":"Зачем нам изучать веб-фреймворки ⚡️\n\nИзучение фреймворков даёт глубокое понимание его внутреннего устройства. \nТ. к. большинство дефолтных методов при пентесте, которые можно использовать, могут не сработать\nА еще их можно заспидранить. \nДавайте разберемся, как и зачем.\n\n📌Статья\n\nЧТНП | #web #статья","datePublished":"2023-03-27T03:28:27Z","dateModified":"2023-03-27T03:28:27Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":412},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/40","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/40","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/40","headline":"Уязвимость LFI ⛈ В предыдущей статье мы познакомились с LFI В этой части мы с вами познакомимся с тем, что та…","articleBody":"Уязвимость LFI ⛈\n\nВ предыдущей статье мы познакомились с LFI \nВ этой части мы с вами познакомимся с тем, что такое wrapper и как их применять к LFI и научимся раскручивать LFI до уязвимости RCE \nLet's root!\n\n📌Статья\n\nЧТНП | #статья #vuln #base #web","datePublished":"2023-03-27T03:05:34Z","dateModified":"2023-03-27T03:05:34Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":435},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":10}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1952594666-pntests/posts/39","url":"https://telemetr.io/en/channels/1952594666-pntests/posts/39","mainEntityOfPage":"https://telemetr.io/en/channels/1952594666-pntests/posts/39","headline":"Уязвимость LFI⛈ Сегодня познакомимся с уязвимостью LFI, раскроем ее прелести, из-за чего возникает и как и по…","articleBody":"Уязвимость LFI⛈ \n\nСегодня познакомимся с уязвимостью LFI, раскроем ее прелести, из-за чего возникает и как и почему это работает, let's root! \n\n📌Статья\n\nЧТНП | #статья #vuln #base #web","datePublished":"2023-03-27T02:53:41Z","dateModified":"2023-03-27T02:53:41Z","author":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"publisher":{"@type":"Organization","name":"Что-то на пентестерском","url":"https://telemetr.io/en/channels/1952594666-pntests","image":"https://img.tlmtr.io/c/288T4m/5262832129295894454?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":404},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":10}]}}]}
С днём победы⚡️

Как расти в вебе | Часть 2💪 🟢Изучить разведку ⬜️ Багхантерская ⬜️ осинт ⬜️ научиться делать проверки с OWASP WSTG 🟢Уметь р
Как расти в вебе | Часть 2💪 🟢Изучить разведку ⬜️ Багхантерская ⬜️ осинт ⬜️ научиться делать проверки с OWASP WSTG 🟢Уметь раскручивать XSS и SQLinj XSS - разные контексты и виды blind, dom, mutation xss SQLinj - различные техники - second-order, sixss, blind и т.д. 🟢Изучить методы безопасности от популярных и не популярных уязвимостей 🟢Изучить нестандартные уязвимости К примеру request smuggling, account takeover, idor Также научиться продумывать logic flaw, race condition Научиться делать Host injection, cache poisoning, SSPP, Insecure deserialization 🟢Изучить атаки и безопасность на авторизацию и аутентификацию Атаки на сессии Атаки на OAuth 2.0, JWT, SAML и принцип работы этих механизмов Атаки на websocket и как он работает 🟢Изучить атаки на API Атаки на API становятся все более и более популярными, поэтому стоит научиться их ломать OWASP top 10 API rest api, soap API Gateway, REST, endpoint, api call Graph QL 🟢Изучить white-box или читать небезопасно написанный код Это поможет находить 0-day уязвимости и получать CVE'шки За основу можно к примеру взять PHP, т.к. он не является безопасным языком, и найти в нем уязвимость будет чуть легче 🟢Научиться писать скрипты для автоматизации атак и эксплойты 🟢Научиться обходить WAF и обфусцировать свои пэйлоады в различные кодировки 🟢Научиться обходить защитные меры 🟢Изучить популярный веб-фреймворк Это нужно знать, чтобы при встрече с ним понимать от каких уязвимостей он защищает, а на какие стоит поискать Также известна будет его файловая структура и как программисты могут допускать ошибки работая с этим фреймворком 🟢Умение анализировать архитектуру, строить модели угроз и продумывать сценарии эксплуатации, находить слабые точки(К примеру единая точка отказа) ЧТНП | #web #base

Материалы к первой части 🔴Архитектура веба Видос | Архитектура современных WEB приложений. Эволюция от А до Я Видос | Архитектура Web Приложений / от простых до высоконагруженных Видос | Современная Backend Архитектура Видос | Как работают веб приложения Книга | Архитектура и фреймворки веб приложений 🔴HTTP-протокол Видос | Разница версий, фишки протокола на разных версиях Видос | Keep-Alive и Pipelining техники Видос | Протокол HTTP Видос | Кэширование HTTP Видос | Структура HTTP-запроса и ответа Видос | HTTP/1.1 Видос | HTTP/2 и отличие от 1.1 Статья| HTTP-Caching Статья| HTTP-редиректы Книгa | HTTP/2 в действии 🔴Cookie, Auth, Session, Defense Статья | Веб-безопасность: SOP, CORS и CSRF Статья | CORS Mechanism Статья | CORS Статья | Cookie и безопасность Статья | HTTP-Security-Headers(там слева панелька) Видос | Cookies, session and tokens Видос | Что такое localStorage, sessionStorage, Cookies Видос | Аутентификация в Веб-Приложениях JWT и Сессии Видос | Виды авторизации: сессии, JWT-токены Видос | Аутентификация и авторизация в веб-приложениях 🔴Программирование Курс | JavaScript Курс | PHP(Там смотреть сразу можно) Видос | Node JS фундаментальный курс от А до Я 🔴Базы данных Видос | Что такое SQL и реляционные базы данных Видос | Базы данных SQL Видос | NoSQL Видос | NoSQL MongoDB 🔴Веб-сервера Видос | Как работают веб-сервера и их цикл Видос | Основы Apache web-server Видос | Курс по NGINX 📌 Веб механизмы лучше учиться писать самим или по каким нибудь курсам, веб-уязвимости изучать можно с PortSwigger Server-side and Client-Side topic. Всем хорошего дня 😘 ЧТНП | #web #base

Как расти в вебе | Часть 1💪 Привет! Давай подскажу как расти в вебе Мнение чисто моё, субъективное Расти лучше всего от прос
Как расти в вебе | Часть 1💪 Привет! Давай подскажу как расти в вебе Мнение чисто моё, субъективное Расти лучше всего от простых вещей к более сложным, давайте разбираться 🟢[0х0] Изучить основы веба ⬜️ Основы веб-архитектуры ⬜️ Основы протокола HTTP и разницу версий, понимать HTTP заголовки ⬜️ Основы cookie, sessions и их безопасность, SOP, CORS, безопасные HTTP-Headers ⬜️ Научиться кодить на js и php либо node.js(Это даст понимание как механизмы веба работают изнутри, js даст буст в чтении кода, будет понятно что делают скрипты и что в них искать) ⬜️ Научиться работать в базах данных(sql, nosql) ⬜️ Конфигурировать и поднимать веб-сервера(nginx, apache)(Даст понимание как они работают и какие мисконфиги в безопасности могут быть и как задефать это) 🟢[0х1] Изучить базовые уязвимости Уязвимости лучше изучать по такому паттерну(Суть уязвимости -> Эксплуатация -> Защита) 🔄 Суть уязвимости - даст понимание где именно она возникает, в каких местах ее лучше искать 🚀 Эксплуатация - даст понимание как ее эксплуатировать, какие есть методы а также какие есть виды обхода защитных мер 🔓 Защита - на нее лучше не забивать, тк мыж все таки в инфобезе, поэтому чем глубже знаний о защите будет - тем больше ваш рост 🟢[0x2] Изучить как работают механизмы в вебe Это может быть механизм выхода из аккаунта, авторизация, аутентификация и т.д. Изучать механизмы да и всё что угодно лучше по такому паттерну: https://t.me/pntests/48 Чем глубже знаете механизм - тем лучше вы его будете понимать и соответственно ваши проверки станут качественней, будете знать какие уязвимости там искать а какие нет. ЧТНП | #web #base

Burp Suite Certified Practitioner Exam Study Крутой список заметок об уязвимостях и как их находить и идентифицировать, чтобы подготовиться к BSCP и находить в жизни https://github.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study ЧТНП | #web

То, что могут спросить на собесе | Cookie 🍪 Всем привет! Статья по уязвимости из бб еще на рассмотрении у вк, поэтому пока н
То, что могут спросить на собесе | Cookie 🍪 Всем привет! Статья по уязвимости из бб еще на рассмотрении у вк, поэтому пока не могу ее выложить. Поэтому решил сделать небольшую серию постов о том, что у вас могут спросить на собесе и как ответить Заодно и возможно узнаете что-то новое или вспомните старое. ➡️Cookie - небольшой фрагмент данных, который лежит на стороне пользователя. У cookie есть несколько видов атрибутов, которые позволяют их сделать более менее безопасными, давайте поговорим о них: 🟢 HttpOnly - чтобы через js(document.cookie) нельзя было вызвать куки, ставить его лучше когда куки нужны только для поддержки сеанса и не вызываются фронтом через js 🟢 SameSite - это атрибут куки, который определяет, когда и как куки будут отправляться в запросе. 🟢 hostOnly - принимает boolean - true если cookie является host-only (то есть запрашивающий хост должен в точности совпадать с доменом cookie), в ином случае false 🟢 Secure - чтобы куки передавались через https ➡️Same-Site - это атрибут куки, который определяет, когда и как куки будут отправляться в запросе. 🟢 Если установлено значение strict, куки никогда не будут отправляться на сторонние сайты. 🟢 Если установлено значение lax, куки будут отправляться на сторонние сайты, но только если пользователь переходил на эти сайты непосредственно (например, кликнул на ссылку). В сущности он добавляет исключение, когда куки передаются при навигации высокого уровня, которая использует "безопасные" HTTP методы, безопасными методами считаются GET, HEAD, OPTIONS и TRACE. 🟢 Атрибут None отключает ограничение на отправку кук для межсайтовых запросов, но только в безопасном контексте (то есть если установлен SameSite=None, тогда также должен быть установлен атрибут Secure). Это может привести к уязвимостям кросс-сайтового скриптинга (XSS) и кражи сессии. ЧТНП | #web #base #собес

Repost from CyberYozh
Пентест 1С-Битрикс. Прямой эфир. Спикер: Firewall 👍 Начало трансляции в 16:00 В рамках доклада спикер от NetRunner - (партнеров RESOLUTE ATTACK) - Firewall расскажет про способы нахождения уязвимостей без методички, атак на php скрипты разработчиков и их поиск. 🎁 В качестве приятного дополнения - так же расскажет, как обходить капчу в 1С-Битрикс. Канал Firewall | RESOLUTE ATTACK | NetRunner

Привет! Есть 2 хороших новости ⛈ Статья по уязвимости ушла на внутреннее утверждение у ВК, ребята из ВК помогли ее отредачить, так что примерно завтра-послезавтра выйдет статья. И завтра в 15:00 буду у киберёж выступать с докладом о том, как ломать 1с-битрикс сайты и обходить капчу, приходити послушац, позже кину пост. Всем хорошего вечера ❤️

Джанго так джанго, ожидайте 😉 Скоро приправлю ваше ожидание в виде статьи о том, как я нашёл уязвимость обхода аутентификации в одном сервисе ВК. ⏳

Буду исследовать веб-фреймворк чтобы понимать какие уязвимости при встрече с ним не стоит искать, а какие лучше бы поискать. Его внутренние защитные механизмы и как он устроен, дальше сделаю статью для вас, так что выбирайте какой хотели бы видеть фрейм
Anonymous voting

Атаки на 1с-битрикс | Часть 2 | Атака🤓 ⛈ Атака на самописы Когда вы обнаружили список самописных скриптов и определились как
Атаки на 1с-битрикс | Часть 2 | Атака🤓 ⛈ Атака на самописы Когда вы обнаружили список самописных скриптов и определились какие query string параметры они принимают, можно протестировать на ряд уязвимостей в зависимости от функционала скрипта К примеру, если это подписка на рассылку, значит он будет ожидать email адрес, оттуда и можно построить вектор атаки и потестировать к примеру на XSS таким пэйлоадом: mail(<script>alert(0)</script>)@gmail.com Полный список трюков по email можно глянуть тут 🟢Атака Mass Assignment Программные фреймворки или скрипты иногда позволяют разработчикам автоматически привязывать параметры HTTP-запроса к переменным кода программы или объектам, чтобы упростить использование этого фреймворка или скрипта. Иногда это может причинить вред Мы можем использовать эту методологию для добавления новых параметров, которые разработчик не предполагал, что, в свою очередь, создает или перезаписывает объекты в программном коде Это называется Mass Assignment Таким образом мы можем поискать скрытые параметры и потестить их на любые уязвимости Список утилит для поиска скрытых параметров: ➡️X8 ➡️ParamSpider ➡️Arjun ➡️ParamMiner ЧТНП | #web #исследования

Атаки на 1с-битрикс | Часть 1 | Разведка 🤓 Что делать есть по всем известной методичке ненадох в плане уязвимостей? Как-то р
Атаки на 1с-битрикс | Часть 1 | Разведка 🤓 Что делать есть по всем известной методичке ненадох в плане уязвимостей? Как-то раз я выступал тему как ломать 1с-битрикс сайты у друзей @RESOLUTEATTACK на youtube канале Доклад И обсудил некоторые моменты, давайте преображу их в текст и вкратце обсудим что делать ⛈ Самописные php скрипты Допустим вы развернули сайт на битриксе и ходите сделать что-то типа информационного сайта По дефолту у битрика есть шаблоны, но их приходится переписывать и писать что-то своё Таким образом и появляются самописные php скрипты с использованием api bitrix и возможно с небезопасно написанным кодом Где такое найти? 🟢AJAX - чаще используют концепцию SPA(Single page application) когда с основной страницы по одному клику может выскочить к примеру форма подписки на рассылку В таком случае достаточно порыться в коде элемента и собрать ряд js скриптов и собрать информацию с основной страницы, искать можно по словам типа: ajax, $.get, $.post, XMLHttpRequest И заметить что в js скрипте есть php файл к которому идет ajax, также можно заметить какие query string параметры ему передаются и через какой http метод 🟢Фаззинг - достаточно запустить какой нибудь ffuf, wfuzz, dirsearch с расширением файла php и найти самописный скрипт 🟢JS файлы - покопавшись в коде панели разработчика или отрыв js скрипт с фаззинга можно открыть их в браузере и поискать на слова типа: .php, .inc, .inc.php ЧТНП | #исследования #web

Обход капчи у веб-приложений построенных на Bitrix ⛈ Однажды я на работе ломал один сайт который был построен на 1с-bitrix Мне попался один файл с регистрацией и заметив в нем капчу мне стало любопытно, а можно ли ее обойти Недолго поисследовав как одна устроена и как генерируется - мне удалось ее обойти. Давайте разберемся как обошел, о чем думал когда исследовал и т.д. 💪Внутреннее устройство капчи Давайте познакомимся с деталями и устройством капчи 🟢captcha.php - системный файл битрикса, который генерирует капчу и ее SID каждый раз по новой, когда приходит ей GET запрос при подгрузке страницы где капча размещена, далее этот файл обращается к функции GetSID() для того, чтобы получить значение капчи и её SID 🟢SID - дословно расшифровывается как secure id. Он нужен чтобы в html форме на прямую не лежало значение капчи, выглядит он как-то так: 0f7e32b13881c476d4d1f7be9796ed42 после его генерации в html форме появляется ссылка такого вида: /bitrix/tools/captcha.php?captcha_sid=0f7e32b13881c476d4d1f7be9796ed42 перейдя не неё - там лежало значение капчи в виде картинки, которую нужно ввести руками 🟢Условно выглядит это так 0f7e32b13881c476d4d1f7be9796ed42 == we0f Где 0f7e32b13881c476d4d1f7be9796ed42 - SID И we0f значение капчи 🟢Также, при регистрации нового пользователя отправляется POST запрос где в параметрах есть значение капчи в виде "f4oK" и ее SID, далее идет проверка капчи 💪Почему начал исследовать? 🟢 Начал я исследовать из-за того, что ранее сгенерированные SID оставались еще долгое время живы и не удалялись системой, это и привлекло мое внимание и подумал я, а что если проверить на генерацию одного и того же SID, если сгенерируется один и тот-же SID что и ранее, то можно без проблем ввести значение капчи и ее обойти и начал это реализовывать мой коллега помог написать скрипт на python чтобы отправлялся get запрос на ловлю старого sid, за что большое спасибо, но через get запрос не сработало к сожалению, тогда я попробовал написать через post запрос 💪Обход капчи ⬜️ Отправляем post запрос на регистрацию нового юзера через python ⬜️ Отправляем его до тех пор, пока не попадется старый sid ⬜️ Если попался старый сид, то зарегистрируется новый юзер и выведет "ok" 🟢 Весь эксплойт выглядит так: https://pastebin.com/DiZXUkWW 🟢И в результате это сработало, скрипт мне выдал любимый "ok" и чтобы проверить не ошибка ли это, я пошел авторизироваться с пользователем зарегистрированным через обход капчи, и сработало 💪Импакт и завершение Таким образом можно сгенерировать к примеру 10 таких SID введя значение и ждать когда скрипт задетектит старые и зарегает пользователя Импакт от этого - возможность забить место в базе данных ЧТНП | #исследования #web

Как изучать что угодно 🤓 При изучении чего-то нового, будь это фреймворк или сисадминская утилита, можно начинать изучать эт
Как изучать что угодно 🤓 При изучении чего-то нового, будь это фреймворк или сисадминская утилита, можно начинать изучать это по такому удобному алгоритму: 🟢 Используем как обычный пользователь 🟢 Используем как разработчик или сисадмин 🟢 Используем как пентестер ➡️ Использовать как обычный пользователь - это нам даст понимание что мы можем использовать, какие точки входа есть, какие есть кнопки, папки, файлы, механизмы, фичи и функции ➡️ Использовать как разработчик - это нам даст понимание как работает под копотом то, что мы с вами тыкали как обычный пользователь. Также есть возможность изучить какие защитные меры есть, от каких уязвимостей можно спастись и как именно это спасает ➡️ Использовать как пентестер - на тех, двух этапах, мы с вами поняли какая используется дефолтная конфигурация, какие могут быть дефолтные креды, какие есть защитные меры и как именно устроена защита от уязвимостей. Теперь есть время попробовать обойти те защитные меры и деф от уязвимостей, также потыкать к примеру функционал загрузки файлов на уязвимости, перед нами еще и есть открытый исходный код, одни плюсы. 📌 Теперь когда Вы прошли через все этапы, вы при столкновении с этим объектом знаете куда смотреть, что открывать что тыкать и какие уязвимости не стоит искать. ЧТНП | #блабла

Зачем нам изучать веб-фреймворки ⚡️ Изучение фреймворков даёт глубокое понимание его внутреннего устройства. Т. к. большинств
Зачем нам изучать веб-фреймворки ⚡️ Изучение фреймворков даёт глубокое понимание его внутреннего устройства. Т. к. большинство дефолтных методов при пентесте, которые можно использовать, могут не сработать А еще их можно заспидранить. Давайте разберемся, как и зачем. 📌Статья ЧТНП | #web #статья

Уязвимость LFI ⛈ В предыдущей статье мы познакомились с LFI В этой части мы с вами познакомимся с тем, что такое wrapper и ка
Уязвимость LFI ⛈ В предыдущей статье мы познакомились с LFI В этой части мы с вами познакомимся с тем, что такое wrapper и как их применять к LFI и научимся раскручивать LFI до уязвимости RCE Let's root! 📌Статья ЧТНП | #статья #vuln #base #web

Уязвимость LFI⛈ Сегодня познакомимся с уязвимостью LFI, раскроем ее прелести, из-за чего возникает и как и почему это работае
Уязвимость LFI Сегодня познакомимся с уязвимостью LFI, раскроем ее прелести, из-за чего возникает и как и почему это работает, let's root! 📌Статья ЧТНП | #статья #vuln #base #web