Forwarded from Bounty On Coffee
в 2009 году вышел в свет WebSocket и с тех пор занял крепкие позиции на рынке.
Ну и конечно мы с вами, должны уметь ломать вебсокеты.
Я думаю многие даже не в курсе, что там за недостатки вообще есть и на практике не сталкивались.
Но сейчас вебсокеты встречается все больше.
Неплохо описано с основ: https://habr.com/ru/articles/762808/
Также в конце статьи описаны недостатки, которые чаще всего встречаются:
Но тут упустили тот момент, что очень часто встречаются и типичные недостатки, например:
- IDOR/Improper Access
- Перебор OTP
- Подмена данных...
Позже опишу некоторые интересные кейсы
#websocket #article
Ну и конечно мы с вами, должны уметь ломать вебсокеты.
Я думаю многие даже не в курсе, что там за недостатки вообще есть и на практике не сталкивались.
Но сейчас вебсокеты встречается все больше.
Неплохо описано с основ: https://habr.com/ru/articles/762808/
Также в конце статьи описаны недостатки, которые чаще всего встречаются:
- Unencrypted Communications;
- Cross-Site WebSocket Hijacking (CSRF with WebSockets);
- Sensitive information disclosure over network;
- Denial of Service;
- Cross-Site Scripting.
Но тут упустили тот момент, что очень часто встречаются и типичные недостатки, например:
- IDOR/Improper Access
- Перебор OTP
- Подмена данных...
Позже опишу некоторые интересные кейсы
#websocket #article
🔥8👍2
Пока не знаю надо оно нам или нет, но если у вас есть премиум, то проголосуйте, интересно что из этого выйдет)
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Forwarded from Что-то на пентестерском
Привет! При тестировании веб приложений, в попытках найти IDOR, ты наверное замечал что существуют разные ID
Так вот, в данном видео рассказывается как предсказывать идентификаторы а также разбираются отчеты с bug bounty где рассказывается как баг хантеры смогли предсказать ID и получить IDOR
Happy hacking 😉
ЧТНП | #web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2
Forwarded from PAINtest (Andrey)
А вот и записи и слайды докладов с VolgaCTF 2023 подъехали :)
https://www.youtube.com/playlist?list=PLn9UM_ZLJ6PBx5fsRS5AKZDjJZ7znC5yp
http://archive.volgactf.ru/#volgactf_2023/slides/
https://www.youtube.com/playlist?list=PLn9UM_ZLJ6PBx5fsRS5AKZDjJZ7znC5yp
http://archive.volgactf.ru/#volgactf_2023/slides/
⚡4❤3🔥3
Forwarded from Cheat sheet📝
Победители KazHackStan 2023 рассказали о своей подготовке к кибербитве, векторе до SCADA системы в City и захвате дрона на полигоне CyberKumbez
https://habr.com/ru/articles/763774/
https://habr.com/ru/articles/763774/
Хабр
Команда «Kcell» путь к победе на KazHackStan 2023
Привет, Username, в данной статье я хочу рассказать тебе о конференции KazHackStan, которая прошла 13-15 сентября 2023 года. Также, поделиться информацией о некоторых векторах атак на полигоне и...
❤6
На конференции Yandex Scale представили новый сервис для защиты приложений от DDos-атак. Называется Smart Web Security. В чем фишка?
👍Это нативный сервис Яндекса, он защищает все приложения как родные.
✅Включить/выключить одним кликом.
✅Везде одинаковые настройки, не нужно менять ip адреса.
🙅♂️Не нужно отправлять партнеру tls-сертификат.
✅Можно пользоваться облачными инструментами сбора логов.
✅Интеграция с капчей (в России такое есть еще только у гугла).
🧠Обучение ML-алгоритмов происходит на реальном трафике: они умнеют у вас на глазах.
А еще сервис отлично отражает DDoS-атаки уровня L7, которые имитируют поведение пользователей.
👍Это нативный сервис Яндекса, он защищает все приложения как родные.
✅Включить/выключить одним кликом.
✅Везде одинаковые настройки, не нужно менять ip адреса.
🙅♂️Не нужно отправлять партнеру tls-сертификат.
✅Можно пользоваться облачными инструментами сбора логов.
✅Интеграция с капчей (в России такое есть еще только у гугла).
🧠Обучение ML-алгоритмов происходит на реальном трафике: они умнеют у вас на глазах.
А еще сервис отлично отражает DDoS-атаки уровня L7, которые имитируют поведение пользователей.
🔥10👍3🌚3🐳1
Похек
Анонс сдержал своё обещание и вернулся! 🗓 28 сентября 2023 в одном из баров Москвы состоится оффлайн-митап по offensive security. От комьюнити для комьюнити. Никакого пиара и продуктов. Начало митапа – в 17:00. ⚜️ Некоторые темы: архитектура сети и атаки…
Скоро увидимся ✌🏻
P.S. уже на месте, пишите в ЛС, найдемся :)
P.S. уже на месте, пишите в ЛС, найдемся :)
❤🔥6🫡3❤1
#websocket
"Краткость - сестра таланта" - именно так сказал Антон Павлович Чехов, и теперь говорю я. Сегодня, завтра и до конца дней площадки речь пойдет о WebSocket-ах: "Что это?", "Как работает?" и главное - "Как это взламывать?" (в целях этичного хакинга конечно). Начнем с простого и будем идти к более сложному, пробираясь через тернии к звёздам. Приятного чтения.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤1
Forwarded from sdnv's funk-hole
Пентестеры в СНГ часто сталкиваются с 1С-серверами внутри инфраструктур, один из векторов атак - Консоль Администрирования Кластеров 1С (RAS).
Чтобы попытаться подключиться к нему - подбирают версию клиента коноли аналогичную серверу, скачивают нужный серверный дистрибутив под винду и только тогда смогут зайти под имеющимися/пустыми кредами получая кучу полезной информации.
Я автоматизировал этот процесс благодаря консольной утилите
Этапы: Скан nmap с поиском открытых портов RAS, Сбор информации при успешном подключении к серверу, Выгрузка полученной информации в
https://github.com/sdnv0x4d/rasoff
Чтобы попытаться подключиться к нему - подбирают версию клиента коноли аналогичную серверу, скачивают нужный серверный дистрибутив под винду и только тогда смогут зайти под имеющимися/пустыми кредами получая кучу полезной информации.
Я автоматизировал этот процесс благодаря консольной утилите
rac от 1С для Linux. Более того, больше не нужно подбирать версию клиента и сервера - утилита rac работает с разными версиями серверов.Этапы: Скан nmap с поиском открытых портов RAS, Сбор информации при успешном подключении к серверу, Выгрузка полученной информации в
.csv под каждый сервер. Более подробно в READMEhttps://github.com/sdnv0x4d/rasoff
GitHub
GitHub - sdnv0x4d/rasoff: 1C RAS Offensive Security Tool
1C RAS Offensive Security Tool. Contribute to sdnv0x4d/rasoff development by creating an account on GitHub.
🔥8❤2👍1
DDoS-защиту Cloudflare можно обойти с помощью самой Cloudflare
#xakep #cloudflare
Исследователи из компании Certitude обнаружили, что брандмауэр Cloudflare, а также защиту от DDoS-атак можно обойти, атаковав других пользователей изнутри самой платформы. Проблема возникает из-за общей инфраструктуры, к которой имеют доступ все арендаторы (tenant), что позволяет злоумышленникам атаковать клиентов Cloudflare через Cloudflare.
💬 Канал | 📡 Хакер | ➡️ Более подробная информация
#xakep #cloudflare
Исследователи из компании Certitude обнаружили, что брандмауэр Cloudflare, а также защиту от DDoS-атак можно обойти, атаковав других пользователей изнутри самой платформы. Проблема возникает из-за общей инфраструктуры, к которой имеют доступ все арендаторы (tenant), что позволяет злоумышленникам атаковать клиентов Cloudflare через Cloudflare.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚13🔥5👾3👍1
Forwarded from Кавычка (Bo0oM)
Снова про #1С
Как пишут в документации: "Внешние обработки представляют собой обработки, которые не входят в состав прикладного решения и хранятся в отдельных файлах с расширением *. epf.".
Так же пишут: "В режиме 1С:Предприятие внешнюю обработку можно запустить на выполнение, открыв ее как любой другой файл, хранящийся на диске."
В правом верхнем углу нажимаем на "бутерброд" -> Файл -> Открыть.
Выбираем наш epf и жмём "ок".
Но только 1С может быть не только под Windows, но и под Linux. Поэтому в коллекцию еще один шелл, который универсальный и под любую операционную систему.
>
Как пишут в документации: "Внешние обработки представляют собой обработки, которые не входят в состав прикладного решения и хранятся в отдельных файлах с расширением *. epf.".
Так же пишут: "В режиме 1С:Предприятие внешнюю обработку можно запустить на выполнение, открыв ее как любой другой файл, хранящийся на диске."
В правом верхнем углу нажимаем на "бутерброд" -> Файл -> Открыть.
Выбираем наш epf и жмём "ок".
Но только 1С может быть не только под Windows, но и под Linux. Поэтому в коллекцию еще один шелл, который универсальный и под любую операционную систему.
>
❤🔥5❤2
Forwarded from Кавычка (Bo0oM)
Кавычка
Снова про #1С Как пишут в документации: "Внешние обработки представляют собой обработки, которые не входят в состав прикладного решения и хранятся в отдельных файлах с расширением *. epf.". Так же пишут: "В режиме 1С:Предприятие внешнюю обработку можно запустить…
КомандныйИнтерпретаторДля1С.epf
13 KB
❤7
Forwarded from Bounty On Coffee
Товарищи багхантеры! Я к вам с хорошими новостями, которые помогут вам сэкономить больше денег с выплат.
Еще в 2020 году, Никита публиковал такую вот хорошие статью: https://habr.com/ru/articles/483082/
Но есть еще нюансы, которые кому-то могут помочь.
Для ИП на УСН для некоторых регионов есть льготы, а именно – это 1% на доход, шикарно же!
В список регионов с таким процентом входят:
- Республика Дагестан
- Мурманская область
- Ненецкая AO
И еще несколько регионов с процентом – 4. Подробная таблица здесь: https://e-kontur.ru/enquiry/276/check_usn
В итоге, если ваши выплаты переваливают за 1 млн рублей и у вас есть возможность оформить ИП в юрисдикции этих регионов, то вперед. Если меньше, то смысла нет, лучше не париться и сидеть на “самозанятом”.
К примеру, если вы получите выплат за 2023 год на 2 млн рублей:
- Самозанятый заплатит – 120к рублей
- ИП на УСН в льготном регионе – фиксированный страховой взнос – 45к, 1% на доход свыше 300к (но тут можно уменьшить это) - 17к и сам налог на доход – 20к = 77к. Чем больше выплат, тем больше экономия.
Еще в 2020 году, Никита публиковал такую вот хорошие статью: https://habr.com/ru/articles/483082/
Но есть еще нюансы, которые кому-то могут помочь.
Для ИП на УСН для некоторых регионов есть льготы, а именно – это 1% на доход, шикарно же!
В список регионов с таким процентом входят:
- Республика Дагестан
- Мурманская область
- Ненецкая AO
И еще несколько регионов с процентом – 4. Подробная таблица здесь: https://e-kontur.ru/enquiry/276/check_usn
В итоге, если ваши выплаты переваливают за 1 млн рублей и у вас есть возможность оформить ИП в юрисдикции этих регионов, то вперед. Если меньше, то смысла нет, лучше не париться и сидеть на “самозанятом”.
К примеру, если вы получите выплат за 2023 год на 2 млн рублей:
- Самозанятый заплатит – 120к рублей
- ИП на УСН в льготном регионе – фиксированный страховой взнос – 45к, 1% на доход свыше 300к (но тут можно уменьшить это) - 17к и сам налог на доход – 20к = 77к. Чем больше выплат, тем больше экономия.
❤9
Bounty On Coffee
Товарищи багхантеры! Я к вам с хорошими новостями, которые помогут вам сэкономить больше денег с выплат. Еще в 2020 году, Никита публиковал такую вот хорошие статью: https://habr.com/ru/articles/483082/ Но есть еще нюансы, которые кому-то могут помочь. …
Очень полезная информация для продвинутых хантеров. Спасибо Рамазану!
ChatGPT сейчас разве что в котлеты не кладут. В этой статье мы расскажем, как в проекте по социальной инженерии с помощью форка библиотеки для Gophish рассылать QR-коды вместо обычных ссылок, чтобы вытащить сотрудников из защищенного рабочего окружения на личные девайсы. В качестве catchy-сценария рассылки мы рассмотрим «Telegram-бот IT-поддержки с ChatGPT» и на самом деле используем эту нейросеть для генерации кода бота, а также подключим интеграцию с API OpenAI для общения с пользователями.
#xakep #chatgpt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2
Local Privilege Escalation glibc's ld.so (CVE-2023-4911)
➡️ Исследование
🔥 POC: https://github.com/leesh3288/CVE-2023-4911
#linux #lpe
💬 Канал | 📶 Github
#linux #lpe
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - leesh3288/CVE-2023-4911: PoC for CVE-2023-4911
PoC for CVE-2023-4911. Contribute to leesh3288/CVE-2023-4911 development by creating an account on GitHub.
🔥6