👾 Слежка за людьми с помощью мобильного телефона
В этой статье рассмотрим способы слежения за людьми с помощью встроенных функций оператора.
➖ https://telegra.ph/Slezhka-za-lyudmi-s-pomoshchyu-mobilnogo-telefona-12-01
#guide |😁 Этичный хакер
В этой статье рассмотрим способы слежения за людьми с помощью встроенных функций оператора.
➖ https://telegra.ph/Slezhka-za-lyudmi-s-pomoshchyu-mobilnogo-telefona-12-01
#guide |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤25👍20🔥4👎3🫡1
Периодически разработчики забывают проводить проверку и санитизацию параметров внутри закодированных строк, что может приводить к ряду уязвимостей. Об одном из таких примеров читайте в данной статье.
#XSS #JSON
Please open Telegram to view this post
VIEW IN TELEGRAM
👍47❤2👀2
Рассмотрены современные интерпретаторы языка Python. Описано устройство reverse shell, файлового вируса, трояна, локера и шифровальщика. Представлены примеры инструментов для автоматизированного сбора информации о компьютере, динамического анализа вредоносного кода, в том числе с использованием API VirusTotal.
Скачать: здесь
#books | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👨💻27👍20🔥16
😈 Несанкционированный доступ к странице установки пароля администратора
Короткая статья о малоизвестном способе обхода ошибки 403 (доступ запрещен) и получение доступа к странице установки пароля администратора.
➖ https://telegra.ph/Nesankcionirovannyj-dostup-k-stranice-ustanovki-parolya-administratora-03-01
#Web
Короткая статья о малоизвестном способе обхода ошибки 403 (доступ запрещен) и получение доступа к странице установки пароля администратора.
➖ https://telegra.ph/Nesankcionirovannyj-dostup-k-stranice-ustanovki-parolya-administratora-03-01
#Web
👍47🔥8🤯7👎3👏2🤣2🕊1
Обзор отчета, в котором сервер компании Razer пострадал от обхода авторизации в странице администратора и SQL-инъекции. Это позволило получить доступ к игровым ключам из раздач, почтовым перепискам, данным пользователей и т.д.
#SQL #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥7
Интересный ресерч вместе с ссылкой на полученный рабочий скрипт для автоматизации процесса.
#SSH
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥30👍12❤4👏1😱1
Cтатья содержит список PowerShell команд, собранных из разных уголков Интернета, которые могут быть полезны во время тестов на проникновение или операций Red Team.
#Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍59🔥6❤2😁2⚡1
Сегодня в этой статье мы рассмотрим одну из наиболее часто используемых сетевых утилит и узнаем, как другие фреймворки используют Netcat для создания сеанса.
#netcat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍49🤡5🦄1
Media is too big
VIEW IN TELEGRAM
При проведении пентестов и анализа защищенности исследователи находят много различных уязвимостей. В докладе Денис расскажет про интересные баги и чейны из реальных проектов.
#video
Please open Telegram to view this post
VIEW IN TELEGRAM
👍45🔥3👎2🤔2💩2🥰1
Поиск Shodan и Censys позволяет найти любые уязвимые устройства в Интернете. Это может быть частью вашего теста на проникновение, чтобы упростить поиск новых вещей в Интернете.
#osint
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38🔥5😱5🌚3🤔2❤1👎1
📚Книга: Хакинг: искусство эксплойта. 2-е изд.
Каждый программист по сути своей - хакер. Ведь первоначально хакингом называли поиск искусного и неочевидного решения. Понимание принципов программирования помогает находить уязвимости, а навыки обнаружения уязвимостей помогают создавать программы, поэтому многие хакеры занимаются тем и другим одновременно. Интересные нестандартные ходы есть как в техниках написания элегантных программ, так и в техниках поиска слабых мест.
Скачать: здесь
#books | 💀 Этичный хакер
Каждый программист по сути своей - хакер. Ведь первоначально хакингом называли поиск искусного и неочевидного решения. Понимание принципов программирования помогает находить уязвимости, а навыки обнаружения уязвимостей помогают создавать программы, поэтому многие хакеры занимаются тем и другим одновременно. Интересные нестандартные ходы есть как в техниках написания элегантных программ, так и в техниках поиска слабых мест.
Скачать: здесь
#books | 💀 Этичный хакер
👍56🔥6🥰1
👾 HackTheBox: Взлом Forest
В этой статье попрактикуемся в Active Directory от HackTheBox.
➖ https://telegra.ph/HTB-Vzlom-Write-Up-Forest-10-16
#hack | 💀 Этичный хакер
В этой статье попрактикуемся в Active Directory от HackTheBox.
➖ https://telegra.ph/HTB-Vzlom-Write-Up-Forest-10-16
#hack | 💀 Этичный хакер
👍34🔥6🤔2❤1
👾 Даёт ли VPN анонимность как все говорят?
В этой статье рассмотрим почему VPN сервисы не так безопасны как всем кажется.
➖https://telegra.ph/Dayot-li-VPN-anonimnost-kak-vse-govoryat-12-03
#guide |💀 Этичный хакер
В этой статье рассмотрим почему VPN сервисы не так безопасны как всем кажется.
➖https://telegra.ph/Dayot-li-VPN-anonimnost-kak-vse-govoryat-12-03
#guide |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍48🔥5👏3❤2🤔2👎1
👾 Как использовать Metasploit, SEToolkit без открытия портов Kali Linux
В этой статье рассмотрим способ использования Metasploit, и не только, без открытия портов в Kali Linux.
➖ https://telegra.ph/Kak-ispolzovat-Metasploit-SEToolkit-bez-otkrytiya-portov-Kali-Linux-10-29
#guide #metasploit | 💀 Этичный хакер
В этой статье рассмотрим способ использования Metasploit, и не только, без открытия портов в Kali Linux.
➖ https://telegra.ph/Kak-ispolzovat-Metasploit-SEToolkit-bez-otkrytiya-portov-Kali-Linux-10-29
#guide #metasploit | 💀 Этичный хакер
👍43🌚2
👾 TCP - перехват сеанса
В этой статье разбёрем понятие перехвата сеанса TCP и рассмотрим способы перехвата.
➖ https://telegra.ph/TCP---perehvat-seansa-09-13
#less |💀 Этичный хакер
В этой статье разбёрем понятие перехвата сеанса TCP и рассмотрим способы перехвата.
➖ https://telegra.ph/TCP---perehvat-seansa-09-13
#less |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46💩5❤2🥰1🌚1
Полный дамп базы данных и получения данных пользователей с помощью Error Based SQL и обхода защиты веб приложения.
#Web #SQL |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39❤1🌚1
В этой статье речь пойдёт о том, как поиск конфиденциальных данных в файлах JavaScript, может привести вас к критическим уязвимостям на ресурсе.
➖ https://telegra.ph/Obhod-paneli-administratora-tolko-s-pomoshchyu-JS-fajla-12-20
#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37🔥7🤔3❤2🌚1
В статье описана простая методология поиска SQL инъекции, позволившая найти уязвимость в Spotify.
#Web #SQL #Injection
Please open Telegram to view this post
VIEW IN TELEGRAM
👍47❤6
log4shell.gif
5.1 KB
В статье представлен поиск однажды нашумевшей уязвимости Log4shell на одном из сервисов Google.
#Web #RCE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤5🥰1