Хакер - HTB Passage. Эксплуатируем RCE в CuteNews и поднимаем привилегии через gdbus
https://te.legra.ph/Haker---HTB-Passage-EHkspluatiruem-RCE-v-CuteNews-i-podnimaem-privilegii-cherez-gdbus-03-19
https://te.legra.ph/Haker---HTB-Passage-EHkspluatiruem-RCE-v-CuteNews-i-podnimaem-privilegii-cherez-gdbus-03-19
Telegraph
Хакер - HTB Passage. Эксплуатируем RCE в CuteNews и поднимаем привилегии через gdbus
Содержание статьи Разведка Сканирование портов Точка входа Закрепление Продвижение Credential Access Ключевые файлы Локальная эскалация привилегий В этой статье мы пройдем машину Passage с популярного сервиса Hack The Box и проэксплуатируем уязвимость…
Хакер - Флешбэки FoxPro. Ломаем приложения на VFX и познаем секреты защиты ReFox
https://te.legra.ph/Haker---Fleshbehki-FoxPro-Lomaem-prilozheniya-na-VFX-i-poznaem-sekrety-zashchity-ReFox-03-20
https://te.legra.ph/Haker---Fleshbehki-FoxPro-Lomaem-prilozheniya-na-VFX-i-poznaem-sekrety-zashchity-ReFox-03-20
Telegraph
Хакер - Флешбэки FoxPro. Ломаем приложения на VFX и познаем секреты защиты ReFox
Под вековыми пластами накопленных человечеством компьютерных знаний погребено множество ископаемых языков программирования и забытых технологий. Некоторые из них навсегда канули в Лету, другие еще используются в узких областях человеческой…
Хакер - HTB Reel2. Захватываем машину через Outlook и разбираемся с технологией Just Enough Administration
https://te.legra.ph/Haker---HTB-Reel2-Zahvatyvaem-mashinu-cherez-Outlook-i-razbiraemsya-s-tehnologiej-Just-Enough-Administration-03-21
https://te.legra.ph/Haker---HTB-Reel2-Zahvatyvaem-mashinu-cherez-Outlook-i-razbiraemsya-s-tehnologiej-Just-Enough-Administration-03-21
Telegraph
Хакер - HTB Reel2. Захватываем машину через Outlook и разбираемся с технологией Just Enough Administration
Содержание статьи Разведка Сканирование портов Перебор каталогов OSINT Точка входа Брутфорс OWA Похищение хеша NetNTLMv2 Продвижение WS-Management Just Enough Administration (JEA) Credentials dumping Повышение привилегий Credentials dumping Обратный шелл…
Бесконтактное тайдзюцу: удар по беспроводным сетям
https://te.legra.ph/Beskontaktnoe-tajdzyucu-udar-po-besprovodnym-setyam-03-22
https://te.legra.ph/Beskontaktnoe-tajdzyucu-udar-po-besprovodnym-setyam-03-22
Telegraph
Бесконтактное тайдзюцу: удар по беспроводным сетям
Новый год? Да нет, не слышали, ведь всякая вещь блекнет, теряя свой цвет истинный, по сравнению с персонажем нашим, а посему и продолжаем следить за историей развития и становления на пути безопасности информационной Вадима. Приятного чтения, дорогие друзья…
На сайте code.mu вы найдете учебники по HTML, CSS, JavaScript, PHP, Vue, React, NodeJS, Laravel, Wordpress, AJAX.
Материал в учебниках подается простым языком, к каждому уроку есть задачи по нарастающей сложности. Есть отдельные учебники с практикой, в которых вы сможете применить полученные знания, создавая различные учебные проектики.
Хотите научится программировать?
Сайт code.mu - это то, что вам нужно! Заходите скорее:)
Материал в учебниках подается простым языком, к каждому уроку есть задачи по нарастающей сложности. Есть отдельные учебники с практикой, в которых вы сможете применить полученные знания, создавая различные учебные проектики.
Хотите научится программировать?
Сайт code.mu - это то, что вам нужно! Заходите скорее:)
Хакер - Дробью в PDF. Редактируем подписанный файл PDF, не ломая подписи
https://te.legra.ph/Haker---Drobyu-v-PDF-Redaktiruem-podpisannyj-fajl-PDF-ne-lomaya-podpisi-03-23
https://te.legra.ph/Haker---Drobyu-v-PDF-Redaktiruem-podpisannyj-fajl-PDF-ne-lomaya-podpisi-03-23
Telegraph
Хакер - Дробью в PDF. Редактируем подписанный файл PDF, не ломая подписи
Содержание статьи Экскурс в PDF Атака Скрытие Замена Скрытие и замена Реализация Как защититься Заключение Готов поспорить: ты наверняка не раз сталкивался с документами в формате PDF, имеющими цифровую подпись. Подписанные PDF-файлы используются…
Dorfa.ru - Серверное оборудование HP б/у
Онлайн-конфигураторы серверов HP DL360p/DL380p Gen8/Gen9
HP Blade-системы c7000 + HP BL460c Gen8/Gen9
СХД HP MSA и HP 3PAR
Диски SSD/SAS 2,5"/3,5"
Любое количеств памяти для Gen8/Gen9, а также процессоры V2/V3/V4 - series
Гарантия на серверы - 3 года
Доставка по всей России.
Онлайн-конфигураторы серверов HP DL360p/DL380p Gen8/Gen9
HP Blade-системы c7000 + HP BL460c Gen8/Gen9
СХД HP MSA и HP 3PAR
Диски SSD/SAS 2,5"/3,5"
Любое количеств памяти для Gen8/Gen9, а также процессоры V2/V3/V4 - series
Гарантия на серверы - 3 года
Доставка по всей России.
Автономная система голосовой связи с поддержкой Wi-Fi на базе Android-приложения и устройства Raspberry Pi
https://te.legra.ph/Avtonomnaya-sistema-golosovoj-svyazi-s-podderzhkoj-Wi-Fi-na-baze-Android-prilozheniya-i-ustrojstva-Raspberry-Pi-03-27
https://te.legra.ph/Avtonomnaya-sistema-golosovoj-svyazi-s-podderzhkoj-Wi-Fi-na-baze-Android-prilozheniya-i-ustrojstva-Raspberry-Pi-03-27
Telegraph
Автономная система голосовой связи с поддержкой Wi-Fi на базе Android-приложения и устройства Raspberry Pi
Если у вас нет стабильной сотовой связи или доступа к Wi-Fi, но есть необходимость реализовать систему коммуникации, можно организовать автономную систему голосовой связи на базе устройства Raspberry Pi и Android-приложения. Казалось бы, уже существуют приложения…
👍1
Хакер - Уязвимые серверы Microsoft Exchange атакует шифровальщик Black Kingdom
https://te.legra.ph/Haker---Uyazvimye-servery-Microsoft-Exchange-atakuet-shifrovalshchik-Black-Kingdom-03-29
https://te.legra.ph/Haker---Uyazvimye-servery-Microsoft-Exchange-atakuet-shifrovalshchik-Black-Kingdom-03-29
Telegraph
Хакер - Уязвимые серверы Microsoft Exchange атакует шифровальщик Black Kingdom
ИБ-специалист Маркус Хатчинс (Marcus Hutchins) из компании Kryptos Logic заметил, что уязвимые перед ProxyLogon серверы Microsoft Exchange теперь атакует еще один шифровальщик — Black Kingdom. Впервые эта малварь была обнаружена в июне прошлого года, когда…
ProxyLogon. Как работает уязвимость в Microsoft Exchange Server и как ее используют хакеры
https://te.legra.ph/ProxyLogon-Kak-rabotaet-uyazvimost-v-Microsoft-Exchange-Server-i-kak-ee-ispolzuyut-hakery-04-01
https://te.legra.ph/ProxyLogon-Kak-rabotaet-uyazvimost-v-Microsoft-Exchange-Server-i-kak-ee-ispolzuyut-hakery-04-01
Telegraph
ProxyLogon. Как работает уязвимость в Microsoft Exchange Server и как ее используют хакеры
Содержание статьи Что произошло? Расследование Последствия Неуязвимых программ не бывает — эта истина известна каждому. Но когда злоумышленники отыскивают в каком‑нибудь софте уязвимости нулевого дня, начинается веселье: и для пользователей…
Делаем FM-радиостанцию из Raspberry Pi | "Перебиваем" радио шумным соседям
https://te.legra.ph/Delaem-FM-radiostanciyu-iz-Raspberry-Pi--Perebivaem-radio-shumnym-sosedyam-04-02
https://te.legra.ph/Delaem-FM-radiostanciyu-iz-Raspberry-Pi--Perebivaem-radio-shumnym-sosedyam-04-02
Telegraph
Делаем FM-радиостанцию из Raspberry Pi | "Перебиваем" радио шумным соседям
Всем доброго времени суток! Сегодня мы сделаем с вами из любой малинки маленькую "FM станцию". Вы сможете транслировать любую музыку, свой голос на любой FM частоте! Даже есть шанс перебить сигнал какого-нибудь "ШансонФМ" в пределах вашего дома. Давайте сразу…
Forwarded from IT Новости
У полумиллиарда человек просочились данные из Facebook Утечка информации включает номер телефона, идентификатор Facebook, полное имя, местоположение, прошлые местоположения, дату рождения, адрес электронной почты, статус отношений и биографию. https://cointelegraph.com/news/half-a-billion-people-just-had-their-facebook-data-leaked
HTB Luanne. Эксплуатируем Lua, чтобы захватить машину с NetBSD
https://te.legra.ph/HTB-Luanne-EHkspluatiruem-Lua-chtoby-zahvatit-mashinu-s-NetBSD-04-04
https://te.legra.ph/HTB-Luanne-EHkspluatiruem-Lua-chtoby-zahvatit-mashinu-s-NetBSD-04-04
Telegraph
HTB Luanne. Эксплуатируем Lua, чтобы захватить машину с NetBSD
Содержание статьи Разведка Сканирование портов Перебор каталогов Точка входа Закрепление Продвижение Повышение привилегий Сегодня мы разберем тачку под названием Luanne с площадки Hack The Box, а на ее примере я покажу, как эксплуатировать инъекции…
Как получить сетевой доступ к Windows от имени другого пользователя не зная пароля
https://te.legra.ph/Kak-poluchit-setevoj-dostup-k-Windows-ot-imeni-drugogo-polzovatelya-ne-znaya-parolya-04-05
https://te.legra.ph/Kak-poluchit-setevoj-dostup-k-Windows-ot-imeni-drugogo-polzovatelya-ne-znaya-parolya-04-05
Telegraph
Как получить сетевой доступ к Windows от имени другого пользователя не зная пароля
Сегодня я покажу на примере детали атаки под названием Pass-the-Hash, выполняемой на Windows инфраструктуру. Возможно проведения атаки обусловлена тем, что при сетевом взаимодействии аутентификация производится не по паролю, а по хешу – то есть по сети передаётся…
Хакерские атаки часто становятся громким инфоповодом. Причем события могут быть абсолютно разными: от вмешательства в президентские выборы до взлома пояса верности.
Кто может этому противостоять? Те хакеры, которые выбрали «сторону добра» и занимаются белым хакингом — устраивают легальные атаки на компании и находят уязвимости. Сейчас 98% компаний признают, что их системы безопасности не отвечают в полной мере их потребностям. Так что такие специалисты очень востребованы.
В SkillFactory запустили курс по обучению этичных хакеров, или пентестеров. За 10 месяцев вы получите знания и навыки не только по имитации кибератак и эксплуатации уязвимостей, но и по мерам защиты IT-систем. Преподаватели — опытные пентестеры, которые успели поработать с Газпромом и Роснефтью. После обучения карьерный центр поможет найти работу.
Узнай подробнее и запишись на курс со скидкой 40%: https://clc.am/LvFAnQ
Кто может этому противостоять? Те хакеры, которые выбрали «сторону добра» и занимаются белым хакингом — устраивают легальные атаки на компании и находят уязвимости. Сейчас 98% компаний признают, что их системы безопасности не отвечают в полной мере их потребностям. Так что такие специалисты очень востребованы.
В SkillFactory запустили курс по обучению этичных хакеров, или пентестеров. За 10 месяцев вы получите знания и навыки не только по имитации кибератак и эксплуатации уязвимостей, но и по мерам защиты IT-систем. Преподаватели — опытные пентестеры, которые успели поработать с Газпромом и Роснефтью. После обучения карьерный центр поможет найти работу.
Узнай подробнее и запишись на курс со скидкой 40%: https://clc.am/LvFAnQ