Хакер — Xakep.RU
28.3K subscribers
12.4K photos
7 videos
9.66K links
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.
Download Telegram
HTB Monitored. Получаем доступ в систему через Nagios XI #статьи #подписчикам

В этом райтапе мы поработаем с API системы мониторинга Nagios XI, проэксплуатируем SQL-инъекцию, создадим своего пользователя и злоупотребим возможностями админа, чтобы получить доступ к операционной системе. Затем несложным способом повысим привилегии в Linux.

https://xakep.ru/2024/05/13/htb-monitored/
Добиваем мониторинг. Как работают продвинутые атаки на Sysmon #статьи #подписчикам

Получив доступ к взломанной системе, атакующий первым делом реализует техники уклонения от обнаружения, которые позволяют ослабить мониторинг безопасности инфраструктуры и, как следствие, действовать максимально незаметно.

https://xakep.ru/2024/05/15/advanced-sysmon-attacks/
Виртуальная магия 2. Используем эмуляцию и виртуализацию при атаках #статьи #подписчикам

Если во время пентеста атакующий оказался в системе, на которой отсутствует канал для эксфильтрации, отчаиваться рано. На помощь придет магия эмуляции и виртуализации. Эти технологии позволяют не только выполнять пивотинг, но и активно развивать атаки, даже если дело поначалу казалось безнадежным.

https://xakep.ru/2024/05/16/virtualization-for-attacks/
HTB Ouija. Повышаем привилегии через бинарную уязвимость целочисленного переполнения #статьи #подписчикам

Самой интересной частью этого райтапа будет повышение привилегий в Linux через модуль PHP — мы проэксплуатируем бинарную уязвимость целочисленного переполнения в нем. На пути к этому используем баг HTTP request smuggling в Haproxy и через LFI прочитаем SSH-ключ пользователя.

https://xakep.ru/2024/05/20/htb-ouija/
Как дела в контейнере? Собираем события безопасности в Docker #статьи #подписчикам

Практически все современные системы используют контейнеризацию. В большинстве случаев в качестве платформы контейнеризации служит Docker. Для обеспечения информационной безопасности постепенно появляются решения класса Container Security, но у команд разработки (dev) или сопровождения (ops) не всегда есть возможность их ждать, тестировать и встраивать. А командам информационной безопасности (sec) заниматься защитой нужно уже сейчас.

https://xakep.ru/2024/05/21/docker-monitoring/
Дыры в openSIS. Разбираем SQL-инъекции на живом примере #статьи #начинающим #подписчикам

В этой статье мы с тобой разберем несколько видов SQL-инъекций на боевом примере — приложении openSIS, в коде которого я нашел несколько серьезных проблем. Если ты хочешь научиться обнаруживать потенциальные проблемы в коде на PHP, этот материал должен стать живой иллюстрацией. Особенно она будет полезна новичкам, которые хотят разобраться с темой SQLi.

https://xakep.ru/2024/05/22/opensis-sqli/
Карманный Arch. Делаем флешку с живым образом Arch Linux #статьи #подписчикам

Сегодня мы с тобой создадим «живой» USB-накопитель с установочным образом Arch Linux. «Живой» в том смысле, что во время использования можно будет устанавливать и удалять программы, менять любые файлы и сохранять изменения. Я приготовил для тебя максимально подробную инструкцию по основным действиям, но дальше ты сможешь настроить всё так, как тебе понравится.

https://xakep.ru/2024/05/24/portable-arch/
HTB Bizness. Атакуем Apache OFBiz #статьи #начинающим #подписчикам

Сегодня мы с тобой проэксплуатируем связку из двух уязвимостей в продукте Apache OFBiz. Это позволит обойти аутентификацию и удаленно выполнять произвольный код на сервере. Получив сессию пользователя, мы сдампим и взломаем хеши из базы данных все того же OFBiz.

https://xakep.ru/2024/05/27/htb-bizness/
Чит своими руками. Обходим простой античит и исследуем игру на Unity #статьи #подписчикам

В этой статье я попробую показать, как создать собственный чит, который будет противостоять используемым в играх античит‑системам. Для этого нам понадобится поупражняться в реверсе и познакомиться с устройством игр, написанных на Unity.

https://xakep.ru/2024/05/28/unity-anticheat-bypass/
Самооборона без антивируса. Защищаем Windows своими руками #статьи #подписчикам

Если ты хочешь защититься от вирусов, то тебе нужен антивирус, верно? Вовсе не обязательно. У антивирусов множество недостатков, поэтому если у тебя на плечах голова, и ты готов ее использовать, то можешь сам минимизировать риски заражения. Достаточно следовать правилам цифровой гигиены и сделать несколько важных настроек системы. Именно об этих настройках и поговорим.

https://xakep.ru/2024/05/29/no-av-life/