Fsecurity | HH
Открыть в Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Больше2 062
Подписчики
-324 часа
-77 дней
-530 дней
Архив постов
2 062
Repost from AppSec Journey
Красота!
Это вовсе не связано с моей нездоровой любовью к майндкартам, да:)
Но на самом деле формат удобный, шопипец. В теории, если собрать такую карту по всем уязвимостям в вашим приложениях и еще и добавить критичности, то вы получите суперпонятный роадмап того, что надо исправлять.
С чего-то же надо начать?☺️
2 062
Repost from SHADOW:Group
+1
💻 Что не так с этим кодом?
Взгляните внимательно на код ниже. Заметили уязвимость? Ответ под спойлером.
<?php
$input = $_GET["password"];
$answer = json_decode($input);
//random 16 character token
$token = base64_encode(bin2hex(random_bytes(16)));
$password = $answer->password;
if ($password == $token) {
echo "Admin Panel";
} else {
echo "Error Encoutered! Wrong Token!<br>";
echo "Your token was: $token";
}
?>
Можно ли обойти аутентификацию указав вместо пароля значение true? На самом деле да и данный код тому пример.
PHP имеет слабую типизацию, и при использовании оператора == (нестрогое сравнение) происходит автоматическое приведение типов. Это может привести к неожиданным результатам при сравнении разных типов данных.
В данном случае, если злоумышленник отправит JSON, где значением поля password будет true, сравнение между $password и сгенерированным токеном пройдет успешно. Сравнение в строке if ($password == $token) приведет токен к типу boolean для выполнения сравнения, и поскольку любое непустое значение токена при приведении к булеву типу будет равно true, условие выполнится успешно. Таким образом можно обойти аутентификацию и получить доступ к закрытому ресурсу.
#web #ato #appsec2 062
Repost from AP Security
#soc
Email Header Analysis
Анализ содержимого почтового письма и его заголовков является неотъемлемой частью детектирования фишинга.
Именно о заголовках и пойдёт речь в прикреплённом файле.
Приятного прочтения
2 062
Repost from Kali Linux
🥷 Active Directory Exploitation Cheat Sheet — шпаргалка по эксплуатации уязвимостей Active Directory (AD) в Windows-средах. Она содержит полезные методы для проведения тестирования безопасности (penetration testing), включая сценарии для обнаружения уязвимостей, различных методов атак и обхода безопасности в системах AD.
🔍 Содержимое:
🌟 Способы перехвата учетных данных
🌟 Методы эскалации привилегий
🌟 Подходы к постэксплуатации (например, удержание доступа)
🌟 Также включает в себя общие техники для перебора пользователей и групп в сети Active Directory
🔐 Лицензия: MIT
▪️Github
@linuxkalii
2 062
Repost from AP Security
#pentest #tools
CVE-2024-38014
CVE-2024-38014 — уязвимость в Windows Installer, позволяющая повышать привилегии в системе до уровня SYSTEM.
Оценка уязвимости по шкале CVSS 3.1 — 7.8 баллов.
В предложенной статье представлен разбор данной уязвимости.
Также месяц назад появился инструмент ( пока ещё сыроватый ), позволяющий сделать определённую оценку подверженности атаке.
