Telegram бот, Bad IP List, Хани поты(Honeypot)…
Вдохновившись идеей Honeypot (ловушка для хакеров) захотелось что ни будь сделать в таком же духе, но совсем простое. И тут пришла совсем не сложная идея...
Ваш первый сервер на Linux, вместе с нами!
Вдохновившись идеей Honeypot (ловушка для хакеров) захотелось что ни будь сделать в таком же духе, но совсем простое. И тут пришла совсем не сложная идея...
Вот мы и опять вернулись к взлому виртуалок с сервиса VulnHab.com . Сегодня свеженькая виртуалка начального уровня под названием Broken-2020 . Краткое описание. Name: Broken-2020:...
В феврале 2020 года ИБ-специалисты рассказали на конференции RSA 2020 о новой уязвимости Kr00k (CVE-2019-15126), которая может использоваться для перехвата и дешифровки трафика Wi-Fi (WPA2). По данным...
В первой части мы познакомились немного с теорией. Теперь перейдем сразу к практике на простых программках. Качаем первый CrackMe и запускаем его. Все в целом...
Аллилуйя, я все-таки дозрел до темы Реверс Инжиниринг, потому что, так очень хочется пропатчить какой-нибудь простой КрякМи. В программировании Reverse engineering означает восстановление алгоритма работы...
Вот мы и вернули к нашему зловредику. В первой части мы уже поговорила о программах которые использовали, проследили как себя ведет майнер без интернета и...
На самом деле эта история началась спонтанно. Достаточно в большую сеть попал зловред который начал везде распихивать файл DOC001.exe , на который начал ругаться антивирь....
Независимый израильский ИБ-специалист Барак Тавайли (Barak Tawily) обнаружил и подробно описал в своем блоге критическую DoS-уязвимость в WordPress CMS. Баг получил идентификатор CVE-2018-6389 и представляет опасность для всех версий...
В понедельник утром стало известно о критических уязвимостях в протоколе Wi-Fi Protected Access II (WPA2), с помощью которого осуществляется шифрование связи подавляющего большинства современных беспроводных сетей. Они позволяют злоумышленникам отслеживать трафик Wi-Fi между компьютерами, смартфонами и точками доступа. Набор уязвимостей получил общее имя KRACK (сокращение от Key Reinstallation Attack).
В CMS Wordpress есть возможность удаленной публикации, редактирования и удаления постов и комментариев. Функциональность реализована через протокол XML-RPC.
Потренируемся в Brute Force простой формы авторизации на sendbox проекте Hack.me
Доброе время суток, вот и подоспел очередной квест от sendbox проекта Hack.me . Наткнулся на интересное задание, проверить CMS сайта BeachResort на безопасность. Забегая вперед скажу что для меня(новичка) это было очень увлекательное задание.
Практически любой сайт использует СУБД, в них хранятся ссылки,пользователи,пароли и много другой информации. SQL инъекция это очень популярный вид атаки на web-приложения основанный на внедрение операторов SQL в запросы.
Часто случается так, что на сайте существует sensitive-ресурс и к нему можно спокойно получить доступ обычным CURL’ом. Например, установив какую-ни-будь CMS, владелец сайта забывает удалить инсталл-директории. Из открытых директорий можно выудить кучу полезной инфы: от информации о приложении и версии плагинов до технических данных и реально существующих логинов. Важно лишь знать, что искать.
Наверное все неведанно слышали о нашествии шифровальщика WannaCry в мае 2017 года и второй волны его клонов малвари Petya. Все они используют уязвимость в протоколе SMB названую ETERNALBLUE.