Advanced Search
Search Results
477 total results found
Стартовая информация
API Сервисный ключ предоставляет доступ к группам. Если лимиты на количество запросов (3 в секунду) Доступ к группам: В комментариях поста отдается все, включая комментарии комментариев.
Система хранения информации
После пробных не-лабораторных задач пришел к выводу о необходимости хранения информации о процессе. Вот вроде все просто и должно было уже давно быть отработано - но не тут-то было. Оказалось несколько иначе. Редакторов крайне много, и выбор сильно усложняется...
Основа
Интересная вещь для быстрого создания ненагруженных web приложений
Общая информация и практика
Определения Закрепление доступа — это набор методов, которые атакующие используют для сохранения доступа к системам послеперезагрузки, изменения учетных данных и других изменений, которые могли бы прервать их доступ. Backdoor (англ. Тайная дверь) — Backdoor ...
Получение легитимного доступа
Получение легитимного доступа - доступ к системе без изменений системы, используя существующие учетные данные и способы доступа к системе. Плюсы Минусы Наименее заметный, так как в систему не вносится никаких изменений. Может предоставлять до...
SMB VNC SMTP
Samba Есть модуль auxiliary/scanner/smb/smb_login Позволяет перебирать пароли для подсети. Можно перебирать один пароль или все пароли из таблицы creds. VNC scanner Позволяет искать VNC серверы без авторизации в подсети. auxiliary/scanner/vnc/vnc_none_...
Внесение изменений в легитимные механизмы доступа
Вносят минимальные изменения, используя существующие механизмы аутентификации, но добавляя в них новые сущности и условия. Плюсы Минусы Простой, может использоваться для быстрого продвижения по сети. Легко модифицируется для меньшей замет...
Внесение изменений в сервисы и внешние программы в ОС
Изменения конфигурации или программного кода постоянно работающих в ОС сервисов и доступных для взаимодействия с пользователями извне. Плюсы Минусы Достаточно скрытный, т.к. логирование изменений в сервисах происходит на общем уровне внесе...
Внесение изменений в ядро ОС и в предустановленные службы на нем
Самые продвинутые и, зачастую самые надежные подходы по закреплению доступа, - это серия методов, позволяющих проникать глубоко в ядро ОС и изменять стандартные службы удаленного доступа, аутентификации, обработки событий и пр. Плюсы Минусы ...
Внедрение бэкдоров аутентификации на основе PAM
PAM (Pluggable Authentication Modules, подключаемые модули аутентификации) — разделяемые библиотеки, используемые дляреализации произвольных методов аутентификации в виде единого API. Внедрение вредоносного модуля позволяет добавитьмастер-пароль и перехватить ...
Общая информация
Повышение привилегий — это использование различных уязвимостей операционной системы и прикладного программного обеспечения для повышения своих полномочий в атакуемой системе. Цели повышения привилегий: Получение произвольного доступа ко всем хранящимся в с...
Пример nmap
Проверим права текущего пользователя: $ id Отмечаем, что текущий пользователь входит в группу sudo и, следовательно, может выполнять различные команды с повышенными привилегиями. Получаем список таких команд: $ sudo -l Видим, что мы можем запускать...
Эксплуатация ошибок администрирования ОС Linux
Механизмы безопасности и разграничения прав доступа /etc/passwd — текстовый файл, содержащий список учетных записей пользователей. В него можно добавить своего пользователя с отличным от root именем, но с тем же UID: hacker:125mypa$$:0:0:hacker:/root:/...
Практика
Архив с compose: https://stepik-files.cyber-ed.space/WhiteHat/lpe.zip ssh -p 2022 regular@127.0.0.1 Логин: regular, пароль: regular Повысить права.
Общая информация
Атака «человек посередине» (англ. Man in the middle (MitM)) — вид атаки в компьютерной безопасности, когда злоумышленник тайно ретранслирует и при необходимости изменяет связь между двумя сторонами, которые считают, что они непосредственно общаются друг с друг...
Примеры атак
Cisco Smart Install misuse Cisco Smart Install — программа Cisco для автоматизации начальной настройки и загрузки образа операционной системы для нового оборудования Cisco. По умолчанию Cisco Smart Install активен на оборудовании Cisco и использует протокол т...
setoolkit
Главное меню из 6 элементов, но основные - Social-engeneering Attacks и Penetraiton testing. Создание зараженного файла: Social-engeneering Attacks -> Spear-Phishing Attack Vectors -> Create a FileFormat Payload
Tmux
Интересный эмулятор мультитерминала. Запуск в Kali: $ tmux Внизу отображаются открытые окна мультитерминала. В моем случае их два. Звездочкой помечен текущий активный. Каждое окно может делиться на панели. Панели - отдельные терминалы. Для управления ис...
Проброс сетевого трафика
Pivoting (англ. Pivot – “точка опоры”) – набор техник, с помощью которых организовывается доступ к тем сетям, к которым нет доступа при обычных обстоятельствах. При этом доступ получен с использованием скомпрометированных компьютеров. Прокси-сервер (англ. “Pr...
Утилиты для проброса трафика
Популярные методы Port2Port в Bash Связывание портов локального сервера в Bash: Создаем именованный контейнер backpipe mkfifo backpipe Прослушивание порта 443 и привязка канала к потоку ввода, привязка потока ввода канала к потоку вывода порта 3333 nc -...