HTB Yummy. Атакуем веб-сервер и эксплуатируем слабую криптографию

HTB Yummy. Атакуем веб-сервер и эксплуатируем слабую криптографию

Для подписчиковСегодня я покажу, как иногда можно подделать криптографический токен, если тебе известны ограничения алгоритма. Также проведем ряд атак на веб‑сервер и повысим привилегии в Linux через утилиту Rsync....

24.02.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Meshtastic. Разбираем распределенный протокол, его криптографию и багиMeshtastic. Разбираем распределенный протокол, его криптографию и баги Для подписчиковMeshtastic — это децентрализованная меш‑сеть, позволяющая передавать короткие сообщения на десятки километров без интернета, через цеп ...

HTB Outbound. Атакуем Roundcube и получаем учетные данныеHTB Outbound. Атакуем Roundcube и получаем учетные данные Для подписчиковВ этот раз используем недавнюю RCE в почтовом клиенте Roundcube, после чего получаем доступ к базе данных и расшифровываем учетные дан ...

Великобритания опубликовала план перехода на криптографию, устойчивую к квантовым атакам, к 2035 годуВеликобритания опубликовала план перехода на криптографию, устойчивую к квантовым атакам, к 2035 году Национальный центр кибербезопасности (NCSC) Великобритании представил официальные рекомендации по внедрению алгоритмов, устойчивых к взлому квантовым ...

Румынский премьер раскритиковал главу МИД за слабую работу с СШАРумынский премьер раскритиковал главу МИД за слабую работу с США Премьер-министр Румынии Марчел Чолаку подверг критике МИД страны и его главу, отметив, что этому ведомству следует изменить стиль работы с США. ...

HTB Haze. Атакуем мониторинг Splunk, чтобы захватить сервер на WindowsHTB Haze. Атакуем мониторинг Splunk, чтобы захватить сервер на Windows Для подписчиковСегодня мы проэксплуатируем уязвимость в мониторинговой системе Splunk, чтобы получить учетные данные. Затем для компрометации несколь ...

Смертельные болезни получили слабую точку: открытие векаСмертельные болезни получили слабую точку: открытие века С помощью новейших технологий микроскопии учёным удалось впервые рассмотреть две ключевые белковые структуры, играющие важную роль в организме челове ...

HTB Titanic. Эксплуатируем RCE в ImageMagickHTB Titanic. Эксплуатируем RCE в ImageMagick Для подписчиковСегодня я покажу, как можно использовать уязвимую версию ImageMagick для выполнения кода в Linux от имени рута. Однако сначала нам пот ...

Оживляем слабую рассаду помидоров янтарной кислотой: схема от агронома ЛомоносаОживляем слабую рассаду помидоров янтарной кислотой: схема от агронома Ломоноса ria.ru Выращиваете помидоры, но рассада выглядит бледной и хилой? Белорусский агроном Пётр Ломонос знает проверенный способ вернуть растениям силу — ...