Найти в Дзене
Скрытая нагрузка. Обходим антивирус и загружаем Meterpreter из памяти в Windows 10
Скры­тие полез­ной наг­рузки от анти­виру­са — это серь­езная проб­лема при пен­тестин­ге рабочих стан­ций. Даже род­ной Windows Defender отлично справ­ляет­ся с детек­тирова­нием Meterpreter, так что при­ходит­ся идти на допол­нитель­ные ухищ­рения...
648 читали · 4 года назад
Как создать и завершить критичный процесс Windows
Ни для кого не секрет, что часть процессов операционной системы Windows считаются «критичными» — если завершить один из них, операционная система может выпасть в синий экран смерти и уйти в перезагрузку. Этим свойством операционной системы частенько пользуются вирусописатели: если сделать свой процесс критичным, то его не получиться завершить просто так...
4 года назад
FTP-сервер или кладезь информации в открытом доступе
Как можно просто найти файловые хранилища и получить доступ. Привет, анон. Сегодня я расскажу тебе, что такое 21 порт и почему его лучше не держать открытым. Посмотрим, сколько устройств доступны для анонимной авторизации. Я расскажу тебе, как можно автоматизировать поиск и как отсеивать пустые запросы в Shodan. Вся информация предоставлена исключительно в образовательных целях. Что делать с найденной информацией — личный выбор каждого. Что такое FTP? FTP (File Transfer Protocol) — это популярный протокол для передачи файлов...
3669 читали · 6 лет назад
Как "взорвали" интернет сервисом поиска пользователей "Вконтакте" по фотографии
Мы идем в мир, где приватности не существует. Привет, Анон. Не так давно появился сервис Searchface и буквально взорвал всех своей популярностью. Приложение позволяет найти похожих пользователей "ВКонтакте" по загруженной фотографии. Алгоритм имеет высокую точность, даже если часть лица закрыто или надеты очки/головной убор. Раньше аналогичным функционалом обладал сервис FindFace. Однако в конце 2018 года разработчики закрыли проект и перешли в закрытый режим для создания решений для государства и бизнеса...
131 читали · 6 лет назад
Взлом твоего друга через MS Office
Любите своих друзей и не заставляйте их скучать. Привет, Анон. Сегодня я хочу показать тебе, как можно получить доступ через файл MS Office. Это очень простая атака, так как можно придумать много предлогов для отправки документов. Теория DDE exploit используется для динамического обмена данных. Эта уязвимость позволяет передавать данные между приложениями MS Office без взаимодействия между пользователями. Этот метод используется для получения доступа к системе. Можно легко отправить файл другу с...
220 читали · 7 лет назад
Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала