• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

cookie

  1. Luxkerr

    News Растущая угроза в эпоху cookie

    Есть ли смысл в MFA, если её легко обойти Тревор Хиллигосс, занимающий должность вице-президента SpyCloud Labs, отметил растущую угрозу, связанную с уязвимостью cookie-файлов. Он предупреждает, что небрежное обращение с cookie может позволить злоумышленникам взломать аккаунты в Google и других...
  2. Dolphin Anty

    Статья 🍪 Файлы cookie: что это такое, для чего нужны и как с ними работать?

    Привет! Если ты открыл эту статью, то, вероятно, хочешь знать, что такое cookie файлы и с чем их едят. Постараемся не разочаровать тебя, сказав, что наши cookies несъедобны и не имеют ничего общего с печеньем 🤷‍♂️ Тогда что же это такое, для чего нужно и как работает? Читай дальше, чтобы узнать...
  3. Lolita

    Cookie-Editor ошибка импорта cookies

    Доброго времени суток всем! Используется плагин Cookie-Editor. При импорте куков, возникает следующая ошибка:"permission denied to set cookie ..." И так во всех браузерах! Формат json. Необходимые разрешения есть: Доступ к вашим данным для всех веб-сайтов Разрешение инструментам разработчика...
  4. EasyHacking - XSS Attack! Воруем Cookie админа!

    EasyHacking - XSS Attack! Воруем Cookie админа!

    Рубрика роликов про вводную часть в пентест, здесь мы на пальцах будем разбирать те или иные утилиты которые подтолкнут вас в разнообразный мир пентеста. В данном ролике мы научимся проводить XSS атаку Первая часть : https://codeby.net/media/easyhacking-burpsuite-chast-1ja.420/ Вторая часть ...
  5. WiIson

    Статья (RCE) Flask + Werkzeug генерируем куку на основе PIN кода

    Предисловие и карма Впервые, с задачей генерации PIN кода я столкнулся во время прохождения лаборатории у Offensive, за день перед экзаменом OSCP. Мне было жутко лень решать машину Reconstruction, так как за спиной было много проделанной работы и я был почти уверен, что сдам экзамен, но на душе...
  6. Секрет Секретов

    Импорт куки

    Здравствуйте, скачал куки у жертвы отсюда C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\ файл cookies, открыл через SQLiteDatabaseBrowserPortable перевел в json , заливаю на свой хром они у меня ничего не отображают, не импортируются, пробовал через Edit this cookie, никак не...
  7. Gandliar

    Как установить куки в WQO скриптовом агенте?

    Здравствуйте! Есть документ, который открывается под веб. При открытии запускается агент, который скриптом формирует значения ряда полей. Как можно в этом агенте установить куки? Заранее благодарю.
  8. danilious

    что с моими кукисами?

    Уже второй день борюсь со всем этим. Получил куки с хрома(чужие) и не могу с ними ничего сделать. Помогите разобраться
  9. JustieK

    Как получить cookies в формате netscape именно для firefox portable 53?

    Как из файла куки сделать netscape(тк на всех сайтах можно только сделать из netscape в json, а вот как наоборот вообще непонятно) - Ps нужен для плагина в firefox
  10. JustieK

    Json cookies to Netscape с помощью python (необязательно)?

    Или из .json в netscape
  11. JustieK

    Не могу импортировать cookie/куки в абсолютно любом плагине \софте...

    Абсолютно везде не работает import cookie/куки либо не качается плагин для firefox. В EditThisCookie экспортирую свои же куки в формате .json. После чего иду в другой браузер и импортирую, НО происходит абсолютно ничего! Местами даже пишет no cookies. Пробовал на различных сайтах и т. д. Я...
  12. JustieK

    Как расшифровать файлы куки (Yandex, Google)?

    Написал стиллер на python... Но что делать с полученными файлами не знаю... Гуглил но все плагины на firefox portable 3 - firefox 56, 52 и т. д. устарели, заблокированы да и вообще плагин удален создателем((( + слышал что куки больше двух недель не живут. Правда ли это? И если они...
  13. Vertigo

    Soft self-xss или как ещё заполучить cookie

    Вновь всех приветствую. Ещё одна короткая заметка будет о том,как ещё можно выкрасть IP и Cookie жертвы. Поможет нам в этом автор утилиты thelinuxchoice. Он же автор таких инструментов как ShellPhish и Blackeye Основой способа является ,опять-таки,социальная инженерия и сервис коротких ссылок...
  14. Z

    Wireshark. Перехват Cookie.

    Имеется доступ к роутеру. Хотел бы узнать побольше про TCP stream и как перехватить cookie.
  15. darklight

    Статья Изучаем Python на практике. Конвертируем cookies Google Chrome из txt в json.

    Это третья статья авторского цикла "Изучаем Python на практике". Предыдущие части: Изучаем Python на практике. Пишем чекер SSH серверов Изучаем Python на практике. Пишем аналог утилит wc и split (для подсчета строк и разрезания текстовых файлов) Из за отсутствия фидбека пропало желание...
  16. Djon253

    Import cookies в chrome

    Подскажите как импортировать кукисы в Хром. EditThisCookie. Нашел такой плагин к хрому. Позволяет делать импорт экспорт кукисов. Куки в текстовом файле. Попробовал скопировать через плагин. Выдает следующее: Accepted formats: JSON. For format reference export cookies in Json Also chek Developer...
  17. K

    Как получить cookie

    вопрос такой -допустим у меня есть 100 хостов и мне нужно получить куки чемможно это сделать?сделать все из консоли надо спасибо
  18. <~DarkNode~>

    Лаборатория тестирования на проникновения «Test lab v.10» — за гранью хакерских возможностей (10)

    Глава 10 Предыдущая глава Следующая глава Оглавление Доброго времени суток колеги) Сегодня продолжим наш завлекательный пентест и возьмем очередной токен от машины на топологии сети с адресом 192.168.0.5 (News): C помощью этого токена мы врятли для себя откроем много нового,но в большей части...