GigaHackers
2.54K subscribers
78 photos
3 videos
10 files
73 links
Информация предоставлена исключительно в образовательных или исследовательских целях. Противоправные деяния преследуются по закону.
Авторы: @WILD_41, @Oki4_Doki и @VlaDriev
Download Telegram
[Доклад на PHD2!]

Всем привет! 👋

Уже опубликовали программу на известную всем конференцию PHD2. Мой доклад попал в программу!

IP-камера: инструкция по применению

Подглядывать за охранниками через незащищенный RTSP — неинтересно

Куда круче:
получить shell на камере

запулить на нее C2

запивотиться

Расскажу:
как это делается
какие есть нюансы у разных производителей
чем могут помочь базовые навыки реверса

Покажу готовые решения для эксплуатации на реальных примерах.

Все, кто будет в Лужниках, приходите 🐈 25 мая в 14:15 (МСК) на трэк OFFENSE!
Остальные - обязательно смотрите трансляцию! 🖥👀

🙏🙏🙏

#PHD2 #pivoting #conference
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍54🌭1
Всем привет!👋

@VlaDriev уже во всю рассматривает Лужники на PHD fest 2

Потихоньку люди подтягиваются. Приходите и вы - будет интересно!

Также мои коллеги @VlaDriev и @Wdanya выступят с докладами на fast track уже 25 мая в 14:00 и 14:15 (Мск).
Анонсы докладов можно посмотреть тут и тут

Парни обещают годный контент😎

#PHD2 #conference
🔥12👍3❤‍🔥21
Всем привет!👋

Ну вот и закончился PHD2.

За время фестиваля я успел встретиться с подписчиками! На самом деле не ожидал этого, но было очень приятно, обязательно будем поддерживать общение и дальше! Надеюсь, что такие встречу станут регулярными и нас будет становиться все больше! Ребятам обязательно подарю книгу 👌 с моими статьями!

🔝 Послушал несколько топовых докладов и дискуссий. Ребята прям крутые, скоро запилим наш личный топ

📌 Выступил с докладом, презу залью следующим постом.

Встретил многих знакомых, классно провел время

🙏 Спасибо организаторам за это мероприятие.

Всем позитива!
Оставайтесь с нами, скоро будем радовать вас годным контентом! 📆

Пишите в комментариях, какие доклады вам зашли больше всего!

#PHD2 #conference
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🔥106
IP_camera_RCE_pivoting.pdf
5.1 MB
[Презентация с доклада]

Всем привет!👋

Наконец-то добрался до презентации с PHD2.
📌 Она доступна в приложении.

Основные тезисы:

➡️ камеры на пентестах это в первую очередь RCE/pivoting
➡️ смотрим дефолтные пароли, включаем SSH/Telnet
➡️ качаем прошивку и смотрим, ищем hard code
➡️ в крайнем случае модифицируем прошивку и обновляем (Но тут предельно осторожно ⚠️)

Также ссылка на запись выступления 🖥

#PHD2 #conference #internal
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥94👏1
[Подборка докладов]

Всем привет!👋

Просмотрели с парнями множество докладов и готовы порекомендовать вам те, которые нам зашли больше всего👏:

1⃣ Регионы памяти, или Как я не туда шеллкод загрузил

2⃣ Новая техника ACL-абьюзеров (Active Directory)

3⃣ Выявление многоэтапных SQL-инъекций

4⃣ Тонкости импортозамещения CMS. Собираем bug bounty и БДУ по реестру отечественного ПО

5⃣ Учат в школе

6⃣ Вам письмо: старые новые атаки на почту

7⃣ Trust no one: red-teaming-инфраструктура на стероидах

8⃣ Как бы я взломал...Рунет

Пишите в комментариях, какие доклады понравились вам и почему📝📝📝

#PHD2 #conference #top
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥116👍6🦄3