Найти в Дзене
HTB – [Writeup] Blurry.
В этой статье предлагаем Вам рассмотреть writeup машины с площадки "HackTheBox", которая называется Blurry. Для начала просканируем порты с помощью nmap. У нас открыты 2 порта, на 80 порту видим редирект на app.blurry.htb (добавляем в hosts): ``` echo “10.129.31.61 app.blurry.htb” | sudo tee -a /etc/hosts ``` Забегая вперед, скажу, что фаззинг директорий результатов не дал, а фаззинг поддоменов дал нам еще один хост chat.blurry.htb, однако ничего полезного для решения машины не получено. Открываем в браузере http://app...
1 год назад
HTB – [Writeup] BoardLight. Сложность – Easy.
В этой статье предлагаем Вам рассмотреть writeup рейтинговой машины с площадки "HackTheBox", которая называется BoardLight. Enumeration Первым делом сканируем порты с помощью утилиты nmap. В результате сканирования, мы обнаружили, что открыто 2 порта. Следующим шагом, нам необходимо добавить ip адрес и hostname в /etc/hosts/, после чего мы можем переходить к исследованию доступных ресурсов. Изучаем веб ресурс и обнаруживаем hostname, который и добавим в хосты. Исследование веб-ресурса не дало результатов, однако при перечисление subdomain мы нашли интересный субдомен crm...
1 год назад
HTB – [Writeup] Runner. Сложность – Medium.
Приветствуем Вас на канале AUTHORITY. В этой статье предлагаем Вам рассмотреть writeup машины с площадки "HackTheBox", которая называется Runner. Enumeration Первым делом сканируем порты с помощью утилиты nmap. В результате сканирования, мы обнаружили, что открыто 3 порта. Следующим шагом, нам необходимо добавить ip адрес и hostname в /etc/hosts/, после чего мы можем переходить к исследованию доступных ресурсов. Исследование веб-ресурсов не дало результатов, однако при перечисление subdomain мы нашли интересный субдомен teamcity...
1 год назад
Процесс создания качественной одежды не так прост, как кажется. Сначала идея: Участвуя во многих CTF и посещая конференции, было обнаружен, что компании, раздающие и продающие мерч, часто не уделяют достаточного внимания качеству. А еще не всем нравится быть живым рекламным щитом и носить футболки с названием компании на всю грудь... Решая эти проблемы, мы в первую очередь выбрали ткань. Для того, чтобы футболки прожили долго, и в них было комфортно работать каждый день, была выбрана ткань по следующим критериям: 1. Плотность - 190 г./кв.м. Это наиболее важный момент. Большая часть производителей массовых футболок с принтами используют ткань плотностью не более 150 г./кв.м. Такая маленькая плотность обычно обусловлена низкой стоимостью ткани, и, жертвуя качеством, производители используют ее. Также, существует ткань сильно большей плотноти, например, 280 г./кв.м., однако, в таких изделиях жарко. Поэтому, выбрана ткань именно плотностью 190 г./кв.м., которая относится к категории премиальных. 2. Состав: 92% хлопка, 8% лайкры Конечно, можно сделать футболки из 100% хлопка, однако такая ткань грубая, практически не тянется и сильно усаживается во время стирки. Добавляя в ткань лайкру, мы делаем ее мягкой, тянущейся и устойчивой к усаживанию во время стирок. Выбрав ткань, мы решали, в каком фасоне сделать футболки: Следуя текущим тенденциям, было выбрано лекало оверсайз, что помимо моды, скрывает особенности тела, связанные с сидячей работой, а так же обеспечивает лучшую терморегуляцию на жаре. Решив первую часть вопросов, было необходимо определиться, как печатать принты. Сейчас существует несколько основных видов печати: 1. Сублимация. Самый современный способ, позволяющий делать полноцветную печать, при которой принт впекается в ткань. Однако, такой способ подходит только для тканей с содержанием синтетики не менее 50%, что для повседневной носки не подходит. 2. DTF. Самый простой и дешевый способ - термоперенос. Другими словами, пленка. Такие принты склонны к быстрому разрушению начиная от трещин и заканчивая полном отклеиванием. А еще, места под пленкой на жаре сильно потеют. 3. Прямая цифровая печать. Хороший способ, позволяющий использовать любое количество цветов и полутонов. К сожалению, плохо переживает большое количество стирок. 4. Шелкография. Old but gold. Старейший способ печати, обеспечивающий максимальную стойкость. При таком виде печати, сначала подготавливаются специальные трафареты с помощью технологии, похожей на фотолитографию. Такие трафареты нужны для каждого цвета принта, через которые слой за слоем наносится специальная краска. Именно такой способ является предпочтительным, если хочется делать долговечные принты. Переживает огромное количество стирок! В общем, мы выбрали шелкографию. Выбранный способ печати накладывает определенные ограничения на принты: Так как на каждый цвет нужно сделать свой трафарет, пришлось уменьшать количество цветов и упрощать принт, убирая сложные цветовые переходы. Чтобы обеспечить масштабируемость и возможность разделения картинок по цветам, мы реализовали наши идеи в векторной графике, где-то рисуя в Corel Draw, где-то в Adobe Illustrator. А еще нужно было решить вопрос об отдельной полке на складе и еще много-много всего... Затем мы пошили первые пробники, обнаружили ошибки в рисунках, все исправили и начали шить боевую партию! Мы подготовили для вас 2 модели футболок. 1. Принт, вдохновленный Олимпиадой 80 и схемотехникой. На передней части - узнаваемая всеми башня и надпись "CYBER SECURITY", а на задней - двуглавый диджитал орел с дерзкой надписью "HACK YOU". 2. Принт, вдохновленный неоднозначностью ИБ: одна сторона защищается, другая атакует - синие и красные. На передней части изображены 2 стороны ИБ, а на задней - самый важный вопрос: "#WHOAMI", причем "#" говорит о рутовой консоли (Ну мы же AUTHORITY) Совсем скоро будет дошита партия футболок и поступит в продажу, а пока предлагаем вам посмотреть на макеты расположения принтов! P.S. Обязательно, покажите жене, чтобы вместо носков на какой-нибудь праздник получить крутейшую футболку)))
1 год назад
Инструменты пассивной и активной разведки в области информационной безопасности
Всем доброго дня! В следующем посте решили собрать подборку инструментов для разведки из открытых источников. Начнем с определения. Разведка в области информационной безопасности (ИБ) - это процесс сбора информации о целевой системе или сети с целью оценки уровня безопасности, выявления уязвимостей и подготовки к возможным атакам. Два основных подхода к разведке - это пассивная и активная разведка. В данном посте мы рассмотрим некоторые из наиболее распространенных инструментов, используемых для обеих форм разведки...
1 год назад
Погружаемся в PEB. Подмена аргументов командной строки Про спуфинг аргументов в PEB было рассказано многое, но, если честно, ни разу не попадалась статья про изменения аргументов прямо в рантайме. Немного разобрались, как добраться до PEB руками в IDA Pro и написали простейшее приложение для манипуляции аргументами в PEB. Помимо классического способа подмены аргументов замороженного процесса, показали, как подменить аргументы изнутри процесса во время исполнения. Глубоко решили особо не закапываться, чтобы совсем не распугать читателей. Надеемся, вышло интересно. Материал создан в исследовательских целях и направлен на улучшение осведомленности ИБ-специалистов о возможных атаках на защищаемые системы. WE ARE AUTHORITY! Ссылка на полную статью: habr.com/...787
1 год назад
Всем привет! Как-то раз мы зашли на маркетплейсы и увидели, что нормальной одежды с IT тематикой не существует.. Все продающееся - это либо футболки с мемами из 2010 года, либо что-то дорогое от IT-гигантов Мы решили сделать первый в сообществе бренд, вдохновленный нашим опытом в IT и знаниями в области производства одежды. Желая производить что-то качественное для себя, мы более 5 лет производим одежду для спортсменов! Так уж вышло, что помимо спорта, мы еще и программируем и занимаемся информационной безопасностью, поэтому, у нас не было другого выбора, кроме как сделать что-то и для нашего сообщества. Чтобы этот канал не заполонялся только фотографиями одежды, мы будем выкладывать профильный контент по различным направлениям IT. Рады Вас приветствовать в этом канале и очень надеемся, что в скором времени наши продукты станут признаком принадлежности к чему-то сакральному WE ARE AUTHORITY!
1 год назад
HTB – [Writeup] Usage. Сложность – Easy.
Приветствуем Вас на канале AUTHORITY. И на этот раз предлагаем Вам рассмотреть writeup машины с площадки "HackTheBox", которая называется Usage. Enumeration Первым делом сканируем порты с помощью утилиты nmap. В результате сканирования, мы обнаружили, что открыто 2 порта, это ssh и веб(http). Следующим шагом, нам необходимо добавить ip адрес и hostname в /etc/hosts/, после чего мы можем переходить к исследованию доступных веб-ресурсов. После исследования веб-ресурсов, можно сделать вывод о доступном функционале и о потенциальных точках входа...
100 читали · 1 год назад