cookie

Sizning foydalanuvchi tajribangizni yaxshilash uchun cookie-lardan foydalanamiz. Barchasini qabul qiling», bosing, cookie-lardan foydalanilishiga rozilik bildirishingiz talab qilinadi.

avatar

Хакер Free

Платные статьи "Хакера", книги и журналы по IT и прочее — бесплатно. Для связи — @CPA_SMM

Ko'proq ko'rsatish
Reklama postlari
57 895
Obunachilar
-524 soatlar
-557 kunlar
-21130 kunlar

Ma'lumot yuklanmoqda...

Obunachilar o'sish tezligi

Ma'lumot yuklanmoqda...

Хакер - Жидкий хром. Как работает баг use after free в движке Blink https://telegra.ph/Haker---ZHidkij-hrom-Kak-rabotaet-bag-use-after-free-v-dvizhke-Blink-08-03
Hammasini ko'rsatish...
Хакер - Жидкий хром. Как работает баг use after free в движке Blink

https://t.me/hacker_frei

sploitem Содержание статьи Стенд Теория Потоки сжатия Promise postMessage Запуск PoC Анализ PoC Анализ исходного кода Анализ патча Выводы В янва­ре 2021 года вышел оче­ред­ной ре­лиз бра­узе­ра Chrome. В нем испра­вили 16 уяз­вимос­тей. Одну из них мы с тобой сегод­ня раз­берем, что­бы понять механизм воз­никно­вения таких багов и спо­собы экс­плу­ата­ции, с помощью которых зло­умыш­ленник может ата­ковать машину, оставшу­юся без обновле­ний. Вер­сия Chrome, о которой пой­дет речь, —…

Photo unavailableShow in Telegram
Самый серьезный российский хакер bratva известный своими комментариями про киберпреступления(например LockBit ransomware: операция Cronos, его постили даже западные СМИ) поделился каналом про кибербезопасность который он читает с удовольствием: https://t.me/knightpentest
Hammasini ko'rsatish...
Хакер - HTB Derailed. Пентестим веб-приложение на Ruby on Rails https://telegra.ph/Haker---HTB-Derailed-Pentestim-veb-prilozhenie-na-Ruby-on-Rails-08-08
Hammasini ko'rsatish...
Хакер - HTB Derailed. Пентестим веб-приложение на Ruby on Rails

https://t.me/hacker_frei

RalfHacker Содержание статьи Разведка Сканирование портов Точка входа Точка опоры XSS в Ruby on Rails Ruby on Rails open RCE Продвижение Локальное повышение привилегий В этом рай­тапе я покажу при­емы, которые исполь­зуют­ся при ата­ках на веб‑при­ложе­ния, в пер­вую оче­редь — работа­ющие на Ruby on Rails. Нач­нем со ска­ниро­вания сай­та, най­дем и про­экс­плу­ати­руем XSS, затем получим дос­туп к хос­ту через RCE. Для повыше­ния при­виле­гий на ата­куемой машине раз­берем­ся с OpenMediaVault.…

Хакер - HTB Inject. Используем Ansible playbooks для повышения привилегий https://telegra.ph/Haker---HTB-Inject-Ispolzuem-Ansible-playbooks-dlya-povysheniya-privilegij-08-03
Hammasini ko'rsatish...
Хакер - HTB Inject. Используем Ansible playbooks для повышения привилегий

https://t.me/hacker_frei

RalfHacker Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Spring4Shell Продвижение Локальное повышение привилегий В этом рай­тапе я покажу, как повысить при­виле­гии с при­мене­нием тех­ники GTFOBins для Ansible playbooks. Но преж­де, чем доб­рать­ся до него, нам пред­сто­ит про­экс­плу­ати­ровать уяз­вимость Spring4Shell в фрей­мвор­ке Spring и заполу­чить учет­ные дан­ные поль­зовате­ля. На­ша цель — зах­ват тре­ниро­воч­ной машины Inject с пло­щад­ки Hack…

Repost from FutureCrew
Photo unavailableShow in Telegram
Ещё одно событие недели, которое сложно не заметить и невозможно пропустить, — это Positive Hack Days. Мы активно развиваем продукты и услуги для обеспечения информационной безопасности клиентов 24/7/365, поэтому будем делиться знаниями. ➡️Пентестер CICADA8 Михаил Жмайло выступит с часовым докладом на форуме 23 мая в 14:00. Его материал посвящён продвинутым способам уклонения от обнаружения полезной нагрузки злобными антивирусами. Умение обходить современные средства защиты — навык, позволяющий успешно закрывать сложные проекты, в которых эксперты CICADA8 эмулируют полноценного нарушителя сетевого периметра организации. На конференции будут и менее сложные развлечения. Например, можно попробовать перехитрить каменного охранника со 150-летним стажем в киберЧОПе, помочь Кощею разобраться с мультифакторной аутентификацией и надёжно защитить свою смерть, а также с головой погрузиться в захватывающий мир информационной безопасности! Вход свободный для всех, а билет на закрытую часть киберфестиваля можно получить за пожертвование в фонд «Подари жизнь». Если вы тоже будете на @PHDays, увидимся в Лужниках! 🤗
Hammasini ko'rsatish...
Хакер - HTB Pollution. Эксплуатируем XXE и разбираемся с уязвимостью prototype pollution https://telegra.ph/Haker---HTB-Pollution-EHkspluatiruem-XXE-i-razbiraemsya-s-uyazvimostyu-prototype-pollution-08-03
Hammasini ko'rsatish...
Хакер - HTB Pollution. Эксплуатируем XXE и разбираемся с уязвимостью prototype pollution

https://t.me/hacker_frei

RalfHacker Содержание статьи Разведка Сканирование портов Точка входа Точка опоры XXE Auth Bypass PHP include RCE Продвижение Локальное повышение привилегий Prototype pollution В этом рай­тапе я покажу, как работать с уяз­вимостью типа prototype pollution в при­ложе­нии на Node.js. На пути к ней мы поуп­ражня­емся в экс­плу­ата­ции XXE, порабо­таем с Redis и при­меним экс­пло­ит для PHP FPM. Уп­ражнять­ся мы будем на тре­ниро­воч­ной машине Pollution с пло­щад­ки Hack The Box. Уро­вень —…

Хакер - HTB Escape. Эксплуатируем типичные уязвимости Active Directory https://telegra.ph/Haker---HTB-Escape-EHkspluatiruem-tipichnye-uyazvimosti-Active-Directory-07-12
Hammasini ko'rsatish...
Хакер - HTB Escape. Эксплуатируем типичные уязвимости Active Directory

https://t.me/hacker_frei

RalfHacker Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий В этом рай­тапе я на при­мерах покажу, как при­менять прос­тей­шие тех­ники для зах­вата домена: ано­ним­ный логин на SMB-ресур­се, эксфиль­тра­цию NTLM-хеша из MS SQL и повыше­ние при­виле­гий ESC1 через служ­бу сер­тифика­ции Active Directory. WARNING Под­клю­чать­ся к машинам с HTB рекомен­дует­ся толь­ко через VPN. Не делай это­го с компь­юте­ров, где есть…

Photo unavailableShow in Telegram
Рекомендуем подписаться на новый блог @mirea * Все о web уязвимостях, парсинге, внутренней инфры (Active Directory и т.д), авторские статьи, заметки, утилиты. * Все статьи написаны на личном опыте, не несут теоретический характер, только то, что может встретиться на периметре🛡 🔒—> ПОДПИСАТЬСЯ <—🔍
Hammasini ko'rsatish...
Хакер - HTB Soccer. Повышаем привилегии в Linux через свой плагин для doas https://telegra.ph/Haker---HTB-Soccer-Povyshaem-privilegii-v-Linux-cherez-svoj-plagin-dlya-doas-07-12
Hammasini ko'rsatish...
Хакер - HTB Soccer. Повышаем привилегии в Linux через свой плагин для doas

https://t.me/hacker_frei

RalfHacker Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение SQL injection Локальное повышение привилегий В этом рай­тапе я покажу, как написать вре­донос­ный пла­гин для doas — замены sudo, которая счи­тает­ся более безопас­ной. Но преж­де, чем будем зах­ватывать сис­тему, мы про­ник­нем в нее бла­года­ря RCE в Tiny File Manager, а затем напишем свой пла­гин для sqlmap, что­бы повысить при­виле­гии. По­лиго­ном для всех этих упражне­ний нам пос­лужит…

Хакер - В обход стражи. Как вскрывают приложения, защищенные аппаратным ключом Sentinel https://telegra.ph/Haker---V-obhod-strazhi-Kak-vskryvayut-prilozheniya-zashchishchennye-apparatnym-klyuchom-Sentinel-07-12
Hammasini ko'rsatish...
Хакер - В обход стражи. Как вскрывают приложения, защищенные аппаратным ключом Sentinel

https://t.me/hacker_frei

МВК Ре­верс‑инжи­ниринг написан­ных на Java при­ложе­ний, если раз­работ­чики не позабо­тились заранее об их защите, обыч­но не пред­став­ляет труд­ностей. Имен­но что­бы усложнить жизнь хакерам и иссле­дова­телям, исполь­зуют­ся раз­личные инс­тру­мен­ты, один из которых — защита с аппа­рат­ным клю­чом Sentinel. Сегод­ня мы рас­смот­рим спо­соб обхо­да такой защиты. Тем, кто читал мои пре­дыду­щие статьи, пос­вящен­ные за­щите при­ложе­ний на Java, извес­тно самое сла­бое мес­то такой…

Boshqa reja tanlang

Joriy rejangiz faqat 5 ta kanal uchun analitika imkoniyatini beradi. Ko'proq olish uchun, iltimos, boshqa reja tanlang.