pentest
Всё по теме «pentest» на форуме Codeby.net. Обсуждений: 181. Разборы, инструменты и практика по информационной безопасности.
-
Статья DCSync атаки через нестандартные протоколы
В инете полно статей про DCSync, но всё как под копирку: «Mimikatz, DCSync, оп, и админ». Скука смертная. А ведь дьявол, как всегда, в деталях, а точнее - в протоколах, по которым эта магия вообще работает. Почему меня бесят 99% статей на эту тему Серьёзно, откройте любой блог по...- xzotique
- Тема
- active directory dcsync infosec pentest взлом информационная безопасность
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
Статья Mass Assignment в REST API
Суть проста: ты отправляешь JSON на сервер, а он автоматически маппит все поля на модель. И если разработчик забыл поставить фильтр, любое лишнее поле - например, "is_admin": true - становится частью твоей учётной записи. И вот ты уже не просто пользователь, а администратор. Или можешь менять...- xzotique
- Тема
- api infosec pentest rest ruby web взлом информационная безопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Перехват трафика в устаревших криптобиблиотеках
Тема сегодняшней ночной вахты - кладбище слонов. Буквально. Мы залезем в склепы, где догнивают протоколы, на которых до сих пор, как ни странно, держатся куски промышленных сетей, старых банкоматов, проприетарного железа и того самого "наследия", которое ваш техлид боится трогать руками. Речь...- xzotique
- Тема
- crypto infosec pentest python взлом информационная безопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Отравление кэша CDN
Сегодня на столе - Cache Poisoning на уровне CDN, он же Web Cache Deception. Звучит как что-то из разряда «ну, отравить кэш - это когда хакер заставляет сервер отдать левый контент вместо нормального». Да, но это лишь верхушка. Мы поговорим о том, как CDN, этот умный распределенный буфер...- xzotique
- Тема
- cache cdn infosec pentest взлом информационная безопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья DNS Rebinding: Как заставить браузер жертвы атаковать самого себя
Забудьте про свои сканеры уязвимостей, которые тупо долбят 169.254.169.254 и радуются, если видят 200 OK. Сейчас мы поговорим о настоящем колдовстве: как заставить браузер жертвы атаковать сам себя. Как обмануть ту самую пресловутую Same-Origin Policy (SOP), которая якобы стоит на страже...- xzotique
- Тема
- dns dns rebinding dns-rebinding infosec pentest same-origin policy атака на локальную сеть безопасность браузера веб-безопасность взлом защита от атак информационная безопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Атаки на системы противоаварийной защиты
Ребята, давайте честно. SIS - это такой же программируемый логический контроллер (ПЛК). Часто - тот же Siemens, тот же ABB, тот же Honeywell, только воткнутый в другую стойку и прошитый под соусом «безопасности». Да, там есть дублирование, есть диагностика, есть специальные протоколы. Но это не...- xzotique
- Тема
- infosec pentest scada sis безопасность sis защита атаки на sis безопасность на заводах взлом защита sis информационная безопасность пентест sis промышленная безопасность уязвимости sis
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Промышленный эфир: говорим о заводах
Знаете, с чего начинается любой крупный завод? Нет, не с закладки фундамента и не с закупки реакторов. Всё начинается с бумаги. Тысячи страниц регламентов, стандартов, сертификатов. Безопасность труда, пожарная безопасность, промышленная безопасность. Всё это висит на стендах в рамках, пылится в...- xzotique
- Тема
- infosec pentest взлом информационная безопасность
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Статья Эксплуатация уязвимостей Bluetooth чипов
Знаешь, что меня бесит больше всего в современной индустрии информационной безопасности? Даже не то, что уязвимости не закрывают годами, и не то, что производители чипов кладут болт на обратную связь от исследователей. Бесит, как это всё подаётся. Открываешь утром ленту - а там сплошные...- xzotique
- Тема
- bluetooth infosec pentest взлом информационная безопасность
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Атаки на последовательную консоль UART
Мы будем говорить про UART. Для тех, кто не в курсе - это тот самый «чёрный ход», который инженеры (то ли по глупости, то ли из добрых побуждений) оставляют практически на каждом мало-мальски серьезном сетевом устройстве. Маршрутизатор, коммутатор, межсетевой экран, IP-телефон - везде, где есть...- xzotique
- Тема
- infosec pentest uart взлом информационная безопасность
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Service Mesh: ошибки конфигурации
Знаешь, когда я слышу фразу «Мы поставили Istio, и у нас всё стало работать быстрее», я чувствую ту же боль, что и при фразе «Я перешёл на макбук и наконец-то начал писать чистый код». Или когда мне говорят: «Service Mesh решит все наши проблемы с сетью». В этот момент где-то плачет маленький...- xzotique
- Тема
- infosec pentest service mesh взлом информационная безопасность
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Атаки на невидимые сетевые службы через анализ временных задержек
Знаешь, есть такое особенное чувство, когда прижимаешься щекой к холодному металлу сейфа. Не потому, что тебе холодно, а потому, что ты пытаешься услышать то, что не предназначено для человеческого уха. Щелчок сувальды, шелест пружины, едва уловимый звук - и ты понимаешь: код подходит. Ты не...- xzotique
- Тема
- infosec net network pentest взлом информационная безопасность
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Атаки на VoIP: подмена Caller ID
Если ты читаешь это, значит, ты уже достаточно долго крутишься в этой вселенной нулей и единиц, чтобы испытывать не просто любопытство, а стойкое, глубокое раздражение. Раздражение от лицемерия. От того, как устроен этот цифровой мир. Ты видишь красивую картинку - «защищённое соединение»...- xzotique
- Тема
- caller id spoofing infosec pentest sip ss7 voip voip безопасность атаки на телефонию безопасность взлом защита от спуфинга информационная безопасность сетевая безопасность уязвимости
- Ответы: 3
- Раздел: Безопасность веб-приложений
-
Статья Эксплуатация LLMNR/NBT-NS в обновлённых доменах
Снова. Опять. До боли знакомый сценарий, который повторяется из проекта в проект, как заезженная пластинка из 90-х. Вот как это обычно выглядит. Рисуем сказку. Прихожу к заказчику - солидная контора, логотип блестит, на стенах плакаты про «кибербезопасность - наш приоритет». Начинается вводный...- xzotique
- Тема
- infosec llmnr nbt-ns pentest proxy socks взлом информационная безопасность
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Атаки через документацию: уязвимости и защита
Очередная «революционная» платформа XDR, которая «наконец-то» предотвратит все атаки. Очередное исследование от модной аналитической фирмы, где на 50 страницах разжевана одна мысль: «APT-группы становятся всё изощрённее». Очередной твит про уязвимость нулевого дня в каком-нибудь корпоративном...- xzotique
- Тема
- infosec pdf pentest взлом информационная безопасность
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Статья Небезопасные настройки брокеров сообщений
Мы сейчас нырнем в такие дебри системной архитектуры, куда большинство «успешных DevOps-инженеров» с их готовыми шаблонами из корпоративных wiki, надерганными с первых страниц Google, даже заглянуть боятся. Их удел - это сияющие дашборды в Grafana, где всё зелёное, и настройка «звёздочек» в...- xzotique
- Тема
- cve infosec pentest взлом информационная безопасность порты
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Скрытый запуск через модификацию окружения
Зачем? Тот, кто читает эти строки, наверняка уже не раз слышал скрипт кидди, задорно кричащего: «У меня рут!». Он тыкает в терминал sudo su - и считает, что достиг просветления, что перед ним разверзлись небеса вычислительной вселенной и все архангелы-демоны отныне покорны его воле. Сию секунду...- xzotique
- Тема
- infosec pentest взлом информационная безопасность
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Манипуляции с ETW для скрытия действий
Если ты сюда попал, ты уже находишься в одном из двух состояний. Состояние первое: Ты устал. Устал от бесконечного цикла «скачал PoC с GitHub, запустил, получил детект, пошёл искать следующий PoC». Устал от чувства, что ты работаешь со средствами, механизм которых понимаешь лишь на 10%, а...- xzotique
- Тема
- edr etw event tracing for windows infosec pentest windows взлом информационная безопасность обход etw реверс-инжиниринг системная безопасность скрытность в системе хакерские техники
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Статья Анализ DNS-туннелей в корпоративных сетях
Привет. Зацепило? Или хотел на другую статью? Может, в ленте мелькнула строчка про «DNS-туннелирование», а ты слышал звон, да не знал, где он. Может, ты уже в теме, но хочешь систематизировать обрывки знаний в единую, цельную картину. А возможно, ты просто устал от тонн полированного...- xzotique
- Тема
- dns dns-туннелирование doh dot infosec pentest взлом защита сети информационная безопасность мониторинг безопасности сетевые угрозы
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья Сбор данных из Docker-образов: практика и анализ
Ты, вероятно, как и я, устал от нарратива. От этой всеобщей эйфории, где каждый второй мануал начинается с docker run hello-world, а каждый первый архитектор рисует в креативе бесконечные облака с коробочками, соединенными стрелочками. Мир, где сложность спрятали за абстракциями, а безопасность...- xzotique
- Тема
- docker docker hub infosec pentest взлом информационная безопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Уязвимости промышленных протоколов связи: фундаментальное исследование Modbus TCP и BACnet/IP
Привет, сеть. Засядь поудобнее, отложи эту чашку холодного кофе и приготовься к долгому, подробному и честному разговору. Разговору о том, что на самом деле скрывается за громкими заголовками вроде «Кибертеррористы атаковали электростанцию» или «Хакеры парализовали работу завода». Попробуй...- xzotique
- Тема
- infosec pentest scada взлом информационная безопасность промышленная безопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений