Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили форум хакеров.

Недавнее содержимое от DмᴛʀSpy

  1. DмᴛʀSpy

    Как восстановить открытые документы из дампа памяти Windows

    Анализ оперативной памяти играет ключевую роль при расследовании инцидентов информационной безопасности. Именно в дампе памяти можно найти следы работы вредоносных программ, действия злоумышленника и даже восстановить документы, которые пользователь открывал в момент атаки. В отличие от анализа...
  2. DмᴛʀSpy

    Backdoor — лёгкий Python-инструмент для скрытого доступа

    Backdoor — компактный комплект из двух скриптов на Python, который демонстрирует базовые приёмы организации обратной оболочки, обмена файлами и выполнения команд на удалённой машине. Проект создан как учебный пример: он показывает, как работают сокеты, сериализация данных и устойчивые попытки...
  3. DмᴛʀSpy

    Поиск доступных конфиденциальных API ключей в JS-файлах

    Как обнаружить и предотвратить утечку API-токенов в JavaScript-проектах — большой SEO-гид для разработки Мета-заголовок (title): Как защитить API-токены в JavaScript: обнаружение, предотвращение и восстановление Мета-описание: Узнайте, почему «торчащие» API-токены опасны, какие шаги...
  4. DмᴛʀSpy

    Как запретить стандартные пароли и заставить всех тебя ненавидеть

    Как запретить слабые пароли в Active Directory с помощью PassFiltEx Проблема стандартных паролей Любой системный администратор хотя бы раз сталкивался с ситуацией, когда пользователи придумывают «креативные» пароли, которые на самом деле абсолютно уязвимы. Даже при включённой политике сложности...
  5. DмᴛʀSpy

    Нарушение контроля доступа IDOR в функционале «Забыли пароль» позволяет атакующему менять пароли

    Нарушение контроля доступа в «Забыли пароль»: как одна логическая ошибка позволяла сменить пароль любого пользователя и как это исправили В ходе аудита безопасности была обнаружена критическая уязвимость типа IDOR (Insecure Direct Object Reference) в механизме восстановления пароля на сайте...
  6. DмᴛʀSpy

    Принуждение к аутентификации Coerce: как работает атака

    1. Что такое принуждение к аутентификации Принуждение к аутентификации (или coerce) — это особенность Windows, которая активно используется хакерами в атаках на инфраструктуру Active Directory. Суть проста: злоумышленник может заставить любой доменный компьютер аутентифицироваться на другом...
  7. DмᴛʀSpy

    Как пентестеры делают дампы LSASS и почему это важно

    В области информационной безопасности одним из ключевых этапов внутреннего тестирования на проникновение (пентеста) является получение учетных данных пользователей. Один из самых популярных и эффективных способов — извлечение этих данных из процесса LSASS (Local Security Authority Subsystem...
  8. DмᴛʀSpy

    Разрушительный драйвер как злоумышленники отключают антивирусы с помощью легитимного драйвера

    AV Killer: как злоумышленники отключают антивирус с помощью легитимного драйвера ThrottleStop.sys В последние месяцы наблюдается рост атак с использованием техники BYOVD — «Bring Your Own Vulnerable Driver». Суть подхода в том, что злоумышленники доставляют в систему легитимный, но уязвимый...
  9. DмᴛʀSpy

    Как злоупотреблять симлинками и повышать привилегии (LPE-шиться) в Windows

    Повышение привилегий в Windows через символические ссылки: рабочие техники LPE Символические ссылки в Windows — это один из самых интересных и недооценённых способов для локального повышения привилегий (LPE). Эта техника позволяет обмануть систему, перенаправляя действия привилегированных...
  10. DмᴛʀSpy

    GUI для анализа внутренностей PDF: удобный способ заглянуть внутрь "чёрного ящика"

    Формат PDF широко используется для хранения и передачи документов, но именно его универсальность и популярность сделали его привлекательной мишенью для злоумышленников. На первый взгляд безобидный файл может содержать вредоносный код, эксплойт или скрытую ссылку, которая активируется при...
  11. DмᴛʀSpy

    Инструмент для анализа безопасности

    BloodHound — мощный инструмент для анализа безопасности Active Directory В современном бизнесе корпоративные сети и инфраструктуры становятся всё сложнее, а объем связей между пользователями, группами и ресурсами растёт экспоненциально. При этом ручной анализ безопасности и прав доступа уже не...
  12. DмᴛʀSpy

    Инструмент фазинга для разнообразных задач Honggfuzz

    Honggfuzz — универсальный инструмент фазинга для обнаружения уязвимостей Honggfuzz — это современный и мощный инструмент фазинга (fuzzing), разработанный для автоматического поиска ошибок в программном обеспечении. Он особенно эффективен при выявлении уязвимостей, связанных с безопасностью...
  13. DмᴛʀSpy

    Как обойти NAT и получить удалённый доступ к серверу с помощью оверлейных сетей: I2P, Yggdrasi

    Что такое оверлейная сеть? Оверлейная сеть — это виртуальная сеть, работающая поверх физической. Она позволяет создавать логически связанную структуру между узлами, даже если они находятся за NAT, в разных странах или используют разные сетевые топологии. Наиболее популярные примеры: VPN —...
  14. DмᴛʀSpy

    Мощный инструмент для анализа трафика - Kubeshark

    Kubeshark — мощный инструмент для анализа трафика в Kubernetes В современном мире DevOps, где микросервисная архитектура и Kubernetes правят баллом, визуализация и глубокий анализ сетевого трафика становятся ключевыми для обеспечения надежности, безопасности и высокой производительности...
  15. DмᴛʀSpy

    Блокчейн и псевдоанонимность как третьи стороны отслеживают криптотранзакции

    Вы правильно подметили, что блокчейн хранит всё прозрачно, но за счёт псевдонимов создаётся иллюзия анонимности. Именно поэтому аналитические компании могут выстраивать связи между адресами и личностями. Часто люди недооценивают, насколько легко отследить цепочку переводов. Ваш пост помогает...
Яндекс.Метрика