Малварь - статьи и новости о вредоносном программном обеспечении.
https://news.1rj.ru/str/malware_kanal
Индусский код - всё о сфере IT. Просто о сложном.
https://news.1rj.ru/str/hindus_code
Погромист - новости из мира IT и технологий.
https://news.1rj.ru/str/pogromist_it
https://news.1rj.ru/str/malware_kanal
Индусский код - всё о сфере IT. Просто о сложном.
https://news.1rj.ru/str/hindus_code
Погромист - новости из мира IT и технологий.
https://news.1rj.ru/str/pogromist_it
Хакер - Мастерская хакера. ИИ-помощники, работа с JSON и приятные мелочи, которые пригодятся в работе
https://telegra.ph/Haker---Masterskaya-hakera-II-pomoshchniki-rabota-s-JSON-i-priyatnye-melochi-kotorye-prigodyatsya-v-rabote-05-05
https://telegra.ph/Haker---Masterskaya-hakera-II-pomoshchniki-rabota-s-JSON-i-priyatnye-melochi-kotorye-prigodyatsya-v-rabote-05-05
Telegraph
Хакер - Мастерская хакера. ИИ-помощники, работа с JSON и приятные мелочи, которые пригодятся в работе
https://news.1rj.ru/str/hacker_frei Польский Кот Соскучился по нашим подборкам утилит? Сейчас исправим! Сегодня я принес тебе заморские диковинки, которые и код напишут, и отладят его, и расскажут, как работу правильно сделать. А бонусом еще немного…
Хакер - HTB RainyDay. Эксплуатируем API и брутим «соленый» пароль
https://telegra.ph/Haker---HTB-RainyDay-EHkspluatiruem-API-i-brutim-solenyj-parol-05-05
https://telegra.ph/Haker---HTB-RainyDay-EHkspluatiruem-API-i-brutim-solenyj-parol-05-05
Telegraph
Хакер - HTB RainyDay. Эксплуатируем API и брутим «соленый» пароль
https://news.1rj.ru/str/hacker_frei RalfHacker Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Пользователь jack Пользователь jack_adm Локальное повышение привилегий В этом райтапе я покажу, как можно проэксплуатировать уязвимость…
Хакер - Burp Certified Practitioner. Как я сдавал новый экзамен создателей Burp
https://telegra.ph/Haker---Burp-Certified-Practitioner-Kak-ya-sdaval-novyj-ehkzamen-sozdatelej-Burp-05-05
https://telegra.ph/Haker---Burp-Certified-Practitioner-Kak-ya-sdaval-novyj-ehkzamen-sozdatelej-Burp-05-05
Telegraph
Хакер - Burp Certified Practitioner. Как я сдавал новый экзамен создателей Burp
https://news.1rj.ru/str/hacker_frei W0lFreaK Содержание статьи Подготовка Экзамен Кроличьи норы Мои попытки Советы Выводы Недавно я успешно сдал сертификацию Burp Suite Certified Practitioner (BSCP) компании PortSwigger и хочу поделиться своим опытом. В этой…
Хакер - HTB Awkward. Инжектим команды ОС разными способами
https://telegra.ph/Haker---HTB-Awkward-Inzhektim-komandy-OS-raznymi-sposobami-05-05
https://telegra.ph/Haker---HTB-Awkward-Inzhektim-komandy-OS-raznymi-sposobami-05-05
Telegraph
Хакер - HTB Awkward. Инжектим команды ОС разными способами
https://news.1rj.ru/str/hacker_frei RalfHacker Содержание статьи Разведка Сканирование портов Точка входа Точка опоры JSON Web Token Продвижение SSRF LFI user Локальное повышение привилегий user → web web → root В этом райтапе я покажу, как обходить аутентификацию…
Хакер - YARA на максималках. Учимся составлять эффективные правила YARA на примерах
https://telegra.ph/Haker---YARA-na-maksimalkah-Uchimsya-sostavlyat-ehffektivnye-pravila-YARA-na-primerah-05-05
https://telegra.ph/Haker---YARA-na-maksimalkah-Uchimsya-sostavlyat-ehffektivnye-pravila-YARA-na-primerah-05-05
Telegraph
Хакер - YARA на максималках. Учимся составлять эффективные правила YARA на примерах
https://news.1rj.ru/str/hacker_frei Николай Потоленский Содержание статьи Четырехтактный двигатель Такт 1. Пишем или берем из паблика правило Такт 2. Алгоритм (автомат) Ахо — Корасик Такт 3. Движок байт-кода Такт 4. Условия Подключаемые модули Метаданные Дополнительные…
Хакер - Это он, деанон! Пробиваем пользователей Telegram по открытым источникам
https://telegra.ph/Haker---EHto-on-deanon-Probivaem-polzovatelej-Telegram-po-otkrytym-istochnikam-05-05
https://telegra.ph/Haker---EHto-on-deanon-Probivaem-polzovatelej-Telegram-po-otkrytym-istochnikam-05-05
Telegraph
Хакер - Это он, деанон! Пробиваем пользователей Telegram по открытым источникам
https://news.1rj.ru/str/hacker_frei Ильдар Кудашев, ShəLMā Содержание статьи Идентификатор и основные данные Поиск по нику Выявляем интересы Книга лиц Выводы Если в интернете кто‑то не прав, у тебя есть ровно два варианта. Первый — понять и забить, второй — найти…
Хакер - DOM XSS через Web Messaging. Как работает легкий способ получить XSS с помощью postMessage
https://telegra.ph/Haker---DOM-XSS-cherez-Web-Messaging-Kak-rabotaet-legkij-sposob-poluchit-XSS-s-pomoshchyu-postMessage-05-05
https://telegra.ph/Haker---DOM-XSS-cherez-Web-Messaging-Kak-rabotaet-legkij-sposob-poluchit-XSS-s-pomoshchyu-postMessage-05-05
Telegraph
Хакер - DOM XSS через Web Messaging. Как работает легкий способ получить XSS с помощью postMessage
https://news.1rj.ru/str/hacker_frei W0lFreaK Содержание статьи Что такое DOM? Как эксплуатируются DOM-based XSS? Механизмы безопасности кросс-доменного взаимодействия Web Messaging API DOM-based XSS через Web Messaging Origin Verification отсутствует Origin verification…
Хакер - HTB Forgot. Отравляем Web Cache для получения админки сайта
https://telegra.ph/Haker---HTB-Forgot-Otravlyaem-Web-Cache-dlya-polucheniya-adminki-sajta-05-05
https://telegra.ph/Haker---HTB-Forgot-Otravlyaem-Web-Cache-dlya-polucheniya-adminki-sajta-05-05
Telegraph
Хакер - HTB Forgot. Отравляем Web Cache для получения админки сайта
https://news.1rj.ru/str/hacker_frei RalfHacker Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий В этом райтапе я покажу технику отравления веб‑кеша, которая позволяет получить куки администратора…
Хакер - Фундаментальные основы хакерства. Используем отладчик для анализа 64-разрядных программ в Windows
https://telegra.ph/Haker---Fundamentalnye-osnovy-hakerstva-Ispolzuem-otladchik-dlya-analiza-64-razryadnyh-programm-v-Windows-05-05
https://telegra.ph/Haker---Fundamentalnye-osnovy-hakerstva-Ispolzuem-otladchik-dlya-analiza-64-razryadnyh-programm-v-Windows-05-05
Telegraph
Хакер - Фундаментальные основы хакерства. Используем отладчик для анализа 64-разрядных программ в Windows
https://news.1rj.ru/str/hacker_frei Крис Касперски, Юрий Язев Содержание статьи Способности отладчиков Герои прошлого Современный инструмент кодокопателя Способ 0. Бряк на оригинальный пароль Помимо дизассемблирования, существует и другой способ исследования…
Хакер - HTB Mentor. Извлекаем информацию из SNMP и пентестим API веб-сервиса
https://telegra.ph/Haker---HTB-Mentor-Izvlekaem-informaciyu-iz-SNMP-i-pentestim-API-veb-servisa-05-05
https://telegra.ph/Haker---HTB-Mentor-Izvlekaem-informaciyu-iz-SNMP-i-pentestim-API-veb-servisa-05-05
Telegraph
Хакер - HTB Mentor. Извлекаем информацию из SNMP и пентестим API веб-сервиса
https://news.1rj.ru/str/hacker_frei RalfHacker Содержание статьи Разведка Сканирование портов Точка входа Сканирование SNMP Сканирование веб-сервера Точка опоры Продвижение Локальное повышение привилегий Пользователь james Пользователь root В этом райтапе я покажу…
Хакер - Опасный модем. Закрепляемся в атакованной системе при помощи USB-модема
https://telegra.ph/Haker---Opasnyj-modem-Zakreplyaemsya-v-atakovannoj-sisteme-pri-pomoshchi-USB-modema-07-11
https://telegra.ph/Haker---Opasnyj-modem-Zakreplyaemsya-v-atakovannoj-sisteme-pri-pomoshchi-USB-modema-07-11
Telegraph
Хакер - Опасный модем. Закрепляемся в атакованной системе при помощи USB-модема
https://news.1rj.ru/str/hacker_frei s0i37 Содержание статьи Реализация Закрепление L2-доступ Как защититься Если у злоумышленника есть непосредственный доступ к компьютеру потенциальной жертвы, он может обеспечить себе постоянный и бесперебойный канал…
Хакер - HTB Extension. Пентестим плагин для Gitea и сбегаем из Docker
https://telegra.ph/Haker---HTB-Extension-Pentestim-plagin-dlya-Gitea-i-sbegaem-iz-Docker-07-11
https://telegra.ph/Haker---HTB-Extension-Pentestim-plagin-dlya-Gitea-i-sbegaem-iz-Docker-07-11
Telegraph
Хакер - HTB Extension. Пентестим плагин для Gitea и сбегаем из Docker
https://news.1rj.ru/str/hacker_freu RalfHacker Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Пользовательский сервис Gitea Хранимая XSS Продвижение Пользователь jean Docker inside Локальное повышение привилегий В этом райтапе я покажу, как через…
Хакер - Девайс-невидимка. Встраиваемся в локальную сеть с помощью «невидимого» хакерского устройства
https://telegra.ph/Haker---Devajs-nevidimka-Vstraivaemsya-v-lokalnuyu-set-s-pomoshchyu-nevidimogo-hakerskogo-ustrojstva-07-11
https://telegra.ph/Haker---Devajs-nevidimka-Vstraivaemsya-v-lokalnuyu-set-s-pomoshchyu-nevidimogo-hakerskogo-ustrojstva-07-11
Telegraph
Хакер - Девайс-невидимка. Встраиваемся в локальную сеть с помощью «невидимого» хакерского устройства
https://news.1rj.ru/str/hacker_frei s0i37 Содержание статьи Реализация Динамическая настройка сети Статическая настройка сети Port security Пассивный сниффинг Доступ по Wi-Fi VPN access Доступ через DNS-туннель Доступ по 4G Закрепление L3-доступ L2-доступ Как защититься…
Хакер - HTB Vessel. Эксплуатируем уязвимость в кластере Kubernetes
https://telegra.ph/Haker---HTB-Vessel-EHkspluatiruem-uyazvimost-v-klastere-Kubernetes-07-11
https://telegra.ph/Haker---HTB-Vessel-EHkspluatiruem-uyazvimost-v-klastere-Kubernetes-07-11
Telegraph
Хакер - HTB Vessel. Эксплуатируем уязвимость в кластере Kubernetes
https://news.1rj.ru/str/hacker_frei RalfHacker Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий В этом райтапе я покажу, как повышать привилегии через уязвимость CVE-2022-0811, которая позволяет…
Хакер - Ангард! Реверсим приложение, защищенное DNGuard
https://telegra.ph/Haker---Angard-Reversim-prilozhenie-zashchishchennoe-DNGuard-07-11
https://telegra.ph/Haker---Angard-Reversim-prilozhenie-zashchishchennoe-DNGuard-07-11
Telegraph
Хакер - Ангард! Реверсим приложение, защищенное DNGuard
https://news.1rj.ru/str/hacker_frei МВК Фантазия разработчиков, желающих защитить свою программу, порой не знает границ. Частенько им мало одного навешенного на софтину протектора, и они, как монашка из известного анекдота, натягивают их несколько…
Хакер - Уроки форензики. Ищем улики в сетевом трафике
https://telegra.ph/Haker---Uroki-forenziki-Ishchem-uliki-v-setevom-trafike-07-11
https://telegra.ph/Haker---Uroki-forenziki-Ishchem-uliki-v-setevom-trafike-07-11
Telegraph
Хакер - Уроки форензики. Ищем улики в сетевом трафике
https://news.1rj.ru/str/hacker_frei rayhunt454 Содержание статьи Используемые утилиты Анализ сетевого трафика Выводы Иногда после хакерской атаки исследователям остается несколько скомпрометированных компьютеров и дамп сетевого трафика, исследуя который…
Хакер - HTB Sekhmet. Обходим ModSecurity и атакуем Active Directory
https://telegra.ph/Haker---HTB-Sekhmet-Obhodim-ModSecurity-i-atakuem-Active-Directory-07-11
https://telegra.ph/Haker---HTB-Sekhmet-Obhodim-ModSecurity-i-atakuem-Active-Directory-07-11
Telegraph
Хакер - HTB Sekhmet. Обходим ModSecurity и атакуем Active Directory
https://news.1rj.ru/str/hacker_frei RalfHacker Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Node.js RCE + байпас ModSecurity Продвижение WEBSERVER.windcorp.htb Zip decrypt Повышение привилегий WEBSERVER.windcorp.htb Разведка в сети windcorp.htb…
Хакер - Долой Mimikatz! Инжектим тикеты своими руками
https://telegra.ph/Haker---Doloj-Mimikatz-Inzhektim-tikety-svoimi-rukami-07-11
https://telegra.ph/Haker---Doloj-Mimikatz-Inzhektim-tikety-svoimi-rukami-07-11
Telegraph
Хакер - Долой Mimikatz! Инжектим тикеты своими руками
https://news.1rj.ru/str/hacker_frei MichelleVermishelle Содержание статьи Получение тикета Подключение к LSA Обнаружение AP Внедрение билета Проверка Выводы Для реализации целого ряда атак типа pass the ticket необходимо внедрить в скомпрометированную систему…
Хакер -HTB BroScience. Эксплуатируем LFI и ошибку сериализации в коде на PHP
https://telegra.ph/Haker--HTB-BroScience-EHkspluatiruem-LFI-i-oshibku-serializacii-v-kode-na-PHP-07-11
https://telegra.ph/Haker--HTB-BroScience-EHkspluatiruem-LFI-i-oshibku-serializacii-v-kode-na-PHP-07-11
Telegraph
Хакер -HTB BroScience. Эксплуатируем LFI и ошибку сериализации в коде на PHP
https://news.1rj.ru/str/hacker_frei RalfHacker Содержание статьи Разведка Сканирование портов Точка входа LFI Точка опоры Байпас 2FA Deserialization RCE Продвижение Локальное повышение привилегий В этом райтапе я покажу, как обходить фильтр локального включения…
Хакер - Как стать спутником. Спуфим GPS в 2023 году
https://telegra.ph/Haker---Kak-stat-sputnikom-Spufim-GPS-v-2023-godu-07-11
https://telegra.ph/Haker---Kak-stat-sputnikom-Spufim-GPS-v-2023-godu-07-11
Telegraph
Хакер - Как стать спутником. Спуфим GPS в 2023 году
https://news.1rj.ru/str/hacker_frei qeewqq Содержание статьи Теория GNSS Частоты Триангуляция и трилатерация TTFF Практика Оборудование GPS-SDR-SIM iPhone На что обратить внимание Выводы Каждый из нас пользуется спутниковой навигацией, чтобы добраться куда угодно…