📘Visadi Khalikov - Этичный хакинг с Metasploit для начинающих (2020)
Мы рассмотрим функционал на примере последующих уроков.
Сканирование системы. Сканирование - это очень важный этап в хакинге. С помощью него мы узнаем какие службы/программы запущены на данный момент, тип операционной системы, а также те или иные уязвимости (слабости) в программном обеспечении тестируемой системы.
Взлом системы. С помощью собранной на предыдущем этапе информации мы осуществим взлом системы различными способами и получим полный доступ к компьютеру жертвы.
Получение необходимых данных со взломанной системы. На данном этапе мы реализуем ту цель, ради которой взламывали систему. Например, следующее:
Получение паролей
Слежение за пользователем
Получение необходимых файлов
Установка бэкдора для последующего доступа
🔗ссылка:
https://cloud.mail.ru/public/Vya9/DET8ht5zu
Мы рассмотрим функционал на примере последующих уроков.
Сканирование системы. Сканирование - это очень важный этап в хакинге. С помощью него мы узнаем какие службы/программы запущены на данный момент, тип операционной системы, а также те или иные уязвимости (слабости) в программном обеспечении тестируемой системы.
Взлом системы. С помощью собранной на предыдущем этапе информации мы осуществим взлом системы различными способами и получим полный доступ к компьютеру жертвы.
Получение необходимых данных со взломанной системы. На данном этапе мы реализуем ту цель, ради которой взламывали систему. Например, следующее:
Получение паролей
Слежение за пользователем
Получение необходимых файлов
Установка бэкдора для последующего доступа
🔗ссылка:
https://cloud.mail.ru/public/Vya9/DET8ht5zu
HTB Retired. Пишем эксплоит ROP + mprotect и используем переполнение буфера
📖Продолжение
📚Посмотреть в формате PDF
📖Продолжение
📚Посмотреть в формате PDF
Telegraph
HTB Retired. Пишем эксплоит ROP + mprotect и используем переполнение буфера
Подключаться к машинам с HTB рекомендуется только через VPN. Не делай этого с компьютеров, где есть важные для тебя данные, так как ты окажешься в общей сети с другими участниками.
Дальше в лес. Как работают атаки на доверенные отношения доменов и лесов AD
📚Посмотреть в формате PDF
📚Посмотреть в формате PDF
Telegram
the Matrix [Files]
Фундаментальные основы хакерства. Боремся с дизассемблерами и затрудняем реверс программ
📖Посмотреть
📚Посмотреть в формате PDF
📖Посмотреть
📚Посмотреть в формате PDF
Telegraph
Фундаментальные основы хакерства. Боремся с дизассемблерами и затрудняем реверс программ
Пятнадцать лет назад эпический труд Криса Касперски «Фундаментальные основы хакерства» был настольной книгой каждого начинающего исследователя в области компьютерной безопасности. Однако время идет, и знания, опубликованные Крисом…
HTB Timelapse. Атакуем Windows Remote Management и работаем с сертификатами
📖Посмотреть
📚Посмотреть в формате PDF
📖Посмотреть
📚Посмотреть в формате PDF
Telegraph
HTB Timelapse. Атакуем Windows Remote Management и работаем с сертификатами
Подключаться к машинам с HTB рекомендуется только через VPN. Не делай этого с компьютеров, где есть важные для тебя данные, так как ты окажешься в общей сети с другими участниками.
Geogramint - новый OSINT инструмент от Alb310 из Projet FOX, использующий Telegram API для определения местоположения пользователей и групп вблизи заданной точки (в радиусе 500 м, 1 км, 2 км и более). Вдохновленный инструментом OSINT Telegram Nearby Map от Tejado (который больше не поддерживается) автор проекта решил реализовать свою собственную удобную альтернативу для пользователей. Кстати, давно писал статью на эту тему по трилатерации, вдруг кому интересно.
https://github.com/Alb-310/Geogramint
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - Alb-310/Geogramint: An OSINT Geolocalization tool for Telegram that find nearby users and groups 📡🌍🔍
An OSINT Geolocalization tool for Telegram that find nearby users and groups 📡🌍🔍 - Alb-310/Geogramint
HTB Talkative. Проходим цепочку докер-контейнеров для захвата хоста
🧑🏻💻Подробности
📚Посмотреть в формате PDF
🧑🏻💻Подробности
📚Посмотреть в формате PDF
Telegraph
HTB Talkative. Проходим цепочку докер-контейнеров для захвата хоста
Подключаться к машинам с HTB рекомендуется только через VPN. Не делай этого с компьютеров, где есть важные для тебя данные, так как ты окажешься в общей сети с другими участниками.
Анатомия эльфов 2. Разбираем устройство ELF-файлов в подробностях
📖Продолжение
📚Посмотреть в формате PDF
📖Продолжение
📚Посмотреть в формате PDF
xakep.ru
Анатомия эльфов 2. Разбираем устройство ELF-файлов в подробностях
Исполняемые файлы в ОС семейства Linux имеют довольно сложную структуру. Важный аспект в работе таких приложений — взаимодействие с внешними библиотеками и вызываемыми из них функциями. Сегодня мы поговорим о том, как обеспечивается такое взаимодействие и…
Выпущен Nmap 7.93
Nmap - широко используемый бесплатный сетевой сканер с открытым исходным кодом. Его применяют для инвентаризации сети, сканирования портов, управления расписанием обновления служб, мониторинга времени работы хостов или служб и т.д. Сканер работает на большинстве операционных систем: Linux, Windows, macOS, Solaris и BSD.Nmap 7.93 поставляется с последней версией программного обеспечения Npcap для сбора пакетов Windows (1.71). Выпуск в основном включает исправления и улучшения, нацеленные на повышение стабильности и решение известных проблем перед началом работы над новой значительно веткой Nmap 8. Новый релиз был приурочен к 25-летию проекта.
📖Посмотреть
Nmap - широко используемый бесплатный сетевой сканер с открытым исходным кодом. Его применяют для инвентаризации сети, сканирования портов, управления расписанием обновления служб, мониторинга времени работы хостов или служб и т.д. Сканер работает на большинстве операционных систем: Linux, Windows, macOS, Solaris и BSD.Nmap 7.93 поставляется с последней версией программного обеспечения Npcap для сбора пакетов Windows (1.71). Выпуск в основном включает исправления и улучшения, нацеленные на повышение стабильности и решение известных проблем перед началом работы над новой значительно веткой Nmap 8. Новый релиз был приурочен к 25-летию проекта.
📖Посмотреть
Telegraph
Выпущен Nmap 7.93
В новой версии Nmap 7.93 обновлена до версии 1.71 библиотека npcap, используемая для захвата и замены пакетов на платформе Windows. Библиотека разработана проектом Nmap в качестве замены WinPcap, построена с использованием современного Windows NDIS 6 LWF…
HTB Noter. Ломаем веб-приложение на Flask
В этом райтапе мы обойдем авторизацию в приложении на Flask, затем изучим исходные коды приложения, чтобы найти и проэксплуатировать уязвимость. Для повышения привилегий используем уязвимость установки плагина в MySQL.
📖Подробнее
📚Посмотреть в формате PDF
В этом райтапе мы обойдем авторизацию в приложении на Flask, затем изучим исходные коды приложения, чтобы найти и проэксплуатировать уязвимость. Для повышения привилегий используем уязвимость установки плагина в MySQL.
📖Подробнее
📚Посмотреть в формате PDF
Telegraph
HTB Noter. Ломаем веб-приложение на Flask
Наша цель — прохождение средней по сложности машины Noter с площадки Hack The Box.