сканирование

  1. X

    Ques/Help/Req HTB Bagel. Захватываем сервер через десериализацию JSON в .NET

    В этом райтапе я покажу, как реверсить библиотеку .NET DLL, чтобы найти уязвимость в ней. По пути проэксплуатируем уязвимость LFI в веб‑сайте, а при повышении привилегий задействуем технику GTFOBins для приложения .NET, запущенного в Linux. warning Подключаться к машинам с HTB рекомендуется...
  2. X

    Ques/Help/Req HTB Precious. Эксплуатируем простую RCE в приложении на Ruby

    В этом райтапе я покажу, как эксплуатировать уязвимость в приложении на Ruby, возникшую из‑за непроверенной десериализации. По дороге для продвижения заюзаем баг в pdfkit и поищем учетные данные на удаленном хосте. Наша цель — захват рута на тренировочной машине Precious с площадки Hack The...
  3. X

    Ques/Help/Req HTB Interface. Эксплуатируем баг в dompdf и инжектим команды в скрипт на Bash

    В этом райтапе я покажу несколько способов, как искать скрытый контент на сайте, затем мы проэксплуатируем уязвимость в утилите dompdf и выполним хитрую инъекцию команды ОС в скрипт, чтобы повысить привилегии. Нашей целью будет получение рута на машине Interface с площадки Hack The Box. Уровень...
  4. X

    Ques/Help/Req HTB Flight. Повышаем привилегии в Windows

    В этом райтапе я покажу, как похищать пароли пользователей Windows разными способами, после чего мы захватим веб‑сервер, пройдя по цепочке уязвимостей, которые позволят нам раз за разом повышать привилегии. Наша цель — получить права суперпользователя на тренировочной машине Flight с площадки...
  5. valbert41

    Able2Doc Professional

    Able2Doc Professional v6.0.8.22 Программа Able2Doc Professional обеспечивает преобразование PDF-файлов в формат документов MS Word и Open Office Writer. При этом возможно получить точное воспроизведение внешнего вида страниц документа, расположения колонок, таблиц, заголовков, нижних сносок...
  6. valbert41

    Malwarebytes' Anti-Malware

    Malwarebytes' Anti-Malware 1.50 Beta Portable Malwarebytes' Anti-Malware — утилита для защиты компьютера и операционной системы от различных вредоносных программ. Она использует эвристический метод сканирования, позволяя контролировать безопасность всей системы в реальном времени. Можно также...
  7. valbert41

    Spyware Terminator - защита от сетевых угроз

    Spyware Terminator 2.8.0.1 ML (portable) Spyware Terminator - одна из лучших и легких в использовании утилит для выявления шпионских программ. Она помогает обнаруживать и удалять практически все виды вредоносного программного обеспечения, ммеет мощную систему слежения в режиме реального...
198 114Темы
635 085Сообщения
3 618 401Пользователи
EeOneНовый пользователь
Верх