https://github.com/p0dalirius/Awesome-RCE-techniques
#Инструменты #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23❤5🔥5
Всем привет! С Вами wr3dmast3r, и сегодня мы разберём один из репортов с известного ресурса.
Сегодняшняя уязвимость связана с XSS и кражей cookies.
#Уязвимости #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26🤩5⚡4👍4
🍎 Shoppy WriteUp
Всем привет, на связи SidneyJob, сегодня я покажу вам своё решение машины на HackTheBox.
➡️https://telegra.ph/Shoppy-WriteUp-12-24
RESOLUTE ATTACK
#CTF #Разное
Всем привет, на связи SidneyJob, сегодня я покажу вам своё решение машины на HackTheBox.
➡️https://telegra.ph/Shoppy-WriteUp-12-24
RESOLUTE ATTACK
#CTF #Разное
👍25👨💻4❤3🤩3⚡1
Всем привет, на связи SidneyJob, продолжим серию райтапов, и на этот раз я покажу вам свое решение машины на TryHackMe.
#CTF #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍4👨💻3
Тот, кто найдёт флаг на сайте -
https://cybernetrunner.ru
Его будет ждать какой-то подарок
Сильно не ломайте
По результату писать - @szybnev
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩10👨💻3🔥2
❤15🤣8⚡5👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegraph
UpDown WriteUp
Всем привет, на связи SidneyJob, сегодня я снова покажу вам своё решение машины на HackTheBox. Machine: UpDown Machine ip: 10.10.11.177 Machine URL: UpDown | Hack The Box Attacker: SidneyJob Первым делом сканируем, вижу 2 открытых порта 80 и 22.
❤13🔥9😍4
Forwarded from Caster
Смещение TTL и уклонение от трассировки.
Во время MITM-атаки, пентестер создает избыточный хоп, который легко обнаружить сетевым администратором или пользователем с помощью трассировки. Вследствие чего MITM-атака перестает быть секретом.
Я выяснил что если в цепочке PREROUTING смещать значение TTL с помощью инкремента +1, можно уклониться от трассировки, а именно в контексте вывода самой команды. После чего наш IP-адрес в трассировке будет скрыт.
Я назвал эту технику - TTL Shifting
Во время MITM-атаки, пентестер создает избыточный хоп, который легко обнаружить сетевым администратором или пользователем с помощью трассировки. Вследствие чего MITM-атака перестает быть секретом.
Я выяснил что если в цепочке PREROUTING смещать значение TTL с помощью инкремента +1, можно уклониться от трассировки, а именно в контексте вывода самой команды. После чего наш IP-адрес в трассировке будет скрыт.
Я назвал эту технику - TTL Shifting
iptables -t mangle -A PREROUTING -i ethX -j TTL —ttl-inc 1👍36❤10🔥6😍3🤔1
Ещё один чеклист по пентесту,сетям,криптографии, red team и т.д. Один Француз очень сильно постарался
RESOLUTE ATTACK
#Разное #Чеклист
Please open Telegram to view this post
VIEW IN TELEGRAM
❤19😈7🔥6👍1
Давайте разберемся сначала, что это за уязвимости, почему появляются, и чем опасны эти уязвимости. Уязвимость LFI позволяет включать локальный код, замечу, что именно включать, а не просто читать. А RFI, соотвественно, позволяет включить удаленные файлы, что гораздо опаснее!
Читать
#Уязвимости
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegraph
LFI и RFI
Всем привет, на связи SidneyJob, в этой статье я хотел бы показать различные способы эксплуатации уязвимости LFI и RFI. Поехали! Давайте разберемся сначала, что это за уязвимости, почему появляются, и чем опасны эти уязвимости. Уязвимость LFI позволяет включать…
👍17🤩14❤4😍1