Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили форум хакеров.

эксплойт

  1. bbc_Hash

    Процессоры Intel уязвимы перед проблемой CacheOut

    Привет, хакеры, ИБ-специалисты рассказали о новой спекулятивной атаке CacheOut, которая может привести к утечке данных из процессоров Intel, виртуальных машин и анклавов SGX. На процессоры AMD баг не влияет, но исследователи еще не проверяли на устойчивость перед атаками CacheOut продукцию ARM и...
  2. bbc_Hash

    Уязвимость веб-сайтов ClickJacking

    Привет, хакеры сегодня поговорим об уязвимости веб-сайтов Clickjacking Чем опасен Clickjacking? Из-за него можно брать содержимое сайта и вносить его в другие сайты. Это что-то типа подмены старницы вашего сайта и с помощью СИ заставить бедалагу юзера Кликнуть по ссылке. X-Frame-Options в...
  3. bbc_Hash

    Как взломать компьютер на Windows

    Привет, хакеры. В этой статье — Metasploit и способ взлома ПК. Установка: Скачиваем Termux (желательно с root-доступом, но можно и без). Далее: apt update && upgrade apt install curl apt install unstable-repo apt install metasploit Если появится [N/Y], вводим Y. Для запуска Metasploit...
  4. bbc_Hash

    TikiTorch — инструмент для инъекции процессов

    Привет, хакеры, в данной статье расскажу об инструменте для инъекции процессов – TikiTorch. Главным принципом работы данной программы является создание новых процессов, выделения под них часть памяти, после чего используя CreateRemoteThread, чтобы можно было запустить необходимый шелл-код, в...
  5. bbc_Hash

    Backport уязвимость в RouterOS ставит под угрозу сотни тысяч устройств

    Привет, хакеры, уязвимость позволяющая даунгрейдить приборы при помощи RouterOS становится очень опасной и потенциально может стать угрожающей десяткам тысяч сетевых устройств. Суть уязвимости заключается в отправки ДНС-кэша протокола Winbox, что дает возможность установить старую версию на...
  6. bbc_Hash

    Доступ ко всем Wi-Fi твоего города

    Привет, хакеры, каждый ежедневно нуждается в стабильном подключении к интернету. Однако часто бывает, что такой возможности нет, а подключиться к чужой сети вы не можете. В данной статье расскажу, как легко получить доступ к большому количеству сетей. Первым делом необходимо получить...
  7. bbc_Hash

    GitHub. Находим что плохо лежит.

    Привет, хакеры, возможно вы не знали, но зачастую разработчики выкладывают множество полезных ресурсов открытый доступ. Могут быть ключи, токены, API-файлы и прочие интересные вещи. Один из ресурсов предоставляющие все вкусности – github. Множество разработчиков и программистов имеют собственной...
  8. bbc_Hash

    Local File Inclusion - Захвати сервер

    Привет, хакеры, сегодня мы научимся использовать LFI уязвимость для получения контроля над сайтом. Поехали! Local File Inclusion - Захвати сервер. Что такое Local File Inclusion? LFI - это возможность использования и выполнения локальных файлов на серверной стороне. Уязвимость позволяет...
  9. bbc_Hash

    Krown Stealer - Твой выбор на рынке!

    Привет, хакер, в данной статье разберем интересную программу Krown Stealer, можно догадаться, что это стиллер и он обладает весьма обширным списком функционала: Кража любых данных из множества популярных и известных браузеров. Кража сессии в стим Кража сессии в FileZilla Кража сессии Телеграм...
  10. bbc_Hash

    Взлом роутера. Анализ + эксплоиты.

    Привет, сегодня расскажу, как взломать роутер вашего неприятеля. Взлом роутера обычно является либо самой простой, либо самой сложной задачей - его сложность варьируется от ввода имени пользователя и пароля по умолчанию, пытаясь попасть внутрь роутера по telnet или ssh. В обоих этих случаях...
  11. bbc_Hash

    Обнаружение брутфорс атаки SSH и поиск атакующего

    Всем привет, брут-атака это упорядоченная проверка и подбор всех возможных вариаций паролей, пока правильный не будет обнаружен. Если нахождение хоста прямо в сети и там же находится служба SSH, то такой хост всегда будет подвергнут атакам брутфорс, которые выполняются в автоматическом порядке...
  12. bbc_Hash

    Silent Trinity изучаем новую версию фреймворка постэксплуатации

    Ежедневно хакерские инструменты обновляются и пополняются, поэтому будет преступление, не рассказать о инструменте Silent Trinity. Что это и зачем необходимо Профессионалы из PT ESC прибавляют знаний в продукцию компании, обучают обнаружению tactics, techniques и procedures атак. Значит очень...
  13. bbc_Hash

    Эффективная атака на Exchange сервер

    Всем привет, данная статья будет совсем не большой и даже не очень информативной. Но надеюсь я смогу донести до вас крупицу информации и это возможно натолкнет вас на дальнейшее изучение данной тематики и подобных инструментов. Итак, Ruler является инструментом, написанном на таком языке...
  14. bbc_Hash

    Эксплуатация 0day в WinRar

    Привет, хакер, уверен, что пользуешься WinRar’ом практически каждый день по нескольку раз. Но недавно просматривая различные новости наткнулся на серьезную уязвимость в данном архиваторе. В статье расскажу подробнее об этом эксплойте. 0day – обозначает то, что уязвимость не устранена, а...
  15. bbc_Hash

    Прячем файл в картинку jpg

    Как спрятать файл в картинку JPG: простой способ через .bat-скрипт Если вам нужно незаметно скрыть файл на компьютере, один из самых простых и эффективных способов — спрятать его внутри обычной картинки. В этой инструкции покажу, как буквально за пару минут замаскировать архив внутри...
  16. bbc_Hash

    ZTE SSL Remote Code Execution

    Я хочу рассказать про уязвимость в ZTE роутерах, доступному по URI router_ip:443/web_shell_cmd.gch. Уязвимость заключается в том, что мы посылаем POST-запрос с ошибкой и ее типом, а в ней — код для выполнения. Информация предназначена исключительно для ознакомления. Не нарушайте...
  17. bbc_Hash

    GCAT бесплатный троян на Python

    Всем привет, в этой статье я хочу вам показать один из бесплатных троянов, который написан на питоне, а именно о Gcat. Gcat является скрытным бэкдором написанным соответственно на питоне. Он использует почтовый сервис Gmail, для так называемого command and control сервера. Чтобы данный троян мог...
  18. bbc_Hash

    Опасность temp-mail

    Всем привет. В этой небольшой статье я бы хотел рассказать про одну маленькую особенность такого “прекрасного” сервиса, который носит название temp-mail. Что переводится как временная почта. Итак, наверняка любой из нас любит полазить в интернете и поискать какую-то информацию, но когда мы на...
  19. bbc_Hash

    Взлом по FTP

    Всем привет, в этой статье речь снова пройдет про взлом, однако теперь взламывать мы будем сайты с помощью FTP. Рассказывать о конкретных ресурсах я не собираюсь, так как поиск жертвы лежит на ваших плечах. Безусловно, администраторы сайтов могут быть не такими глупыми и просто закрывают все...
  20. bbc_Hash

    Как взломать WhatsApp

    Всем привет, это следующая статейка о взломе мессендежров, но сегодня поговорим о менее анонимном – WhatsApp, а именно, я расскажу, как его можно взломать. Итак, для взлома мессендежра нам будет нужно пройти через несколько этапов, подробнее о них я расскажу дальше. Первым делом взломщику нужно...
Яндекс.Метрика