Найти в Дзене
HTB – [Writeup] Blurry.
В этой статье предлагаем Вам рассмотреть writeup машины с площадки "HackTheBox", которая называется Blurry. Для начала просканируем порты с помощью nmap. У нас открыты 2 порта, на 80 порту видим редирект на app.blurry.htb (добавляем в hosts): ``` echo “10.129.31.61 app.blurry.htb” | sudo tee -a /etc/hosts ``` Забегая вперед, скажу, что фаззинг директорий результатов не дал, а фаззинг поддоменов дал нам еще один хост chat.blurry.htb, однако ничего полезного для решения машины не получено. Открываем в браузере http://app...
1 год назад
HTB – [Writeup] BoardLight. Сложность – Easy.
В этой статье предлагаем Вам рассмотреть writeup рейтинговой машины с площадки "HackTheBox", которая называется BoardLight. Enumeration Первым делом сканируем порты с помощью утилиты nmap. В результате сканирования, мы обнаружили, что открыто 2 порта. Следующим шагом, нам необходимо добавить ip адрес и hostname в /etc/hosts/, после чего мы можем переходить к исследованию доступных ресурсов. Изучаем веб ресурс и обнаруживаем hostname, который и добавим в хосты. Исследование веб-ресурса не дало результатов, однако при перечисление subdomain мы нашли интересный субдомен crm...
1 год назад
HTB – [Writeup] Runner. Сложность – Medium.
Приветствуем Вас на канале AUTHORITY. В этой статье предлагаем Вам рассмотреть writeup машины с площадки "HackTheBox", которая называется Runner. Enumeration Первым делом сканируем порты с помощью утилиты nmap. В результате сканирования, мы обнаружили, что открыто 3 порта. Следующим шагом, нам необходимо добавить ip адрес и hostname в /etc/hosts/, после чего мы можем переходить к исследованию доступных ресурсов. Исследование веб-ресурсов не дало результатов, однако при перечисление subdomain мы нашли интересный субдомен teamcity...
1 год назад
Процесс создания качественной одежды не так прост, как кажется. Сначала идея: Участвуя во многих CTF и посещая конференции, было обнаружен, что компании, раздающие и продающие мерч, часто не уделяют достаточного внимания качеству. А еще не всем нравится быть живым рекламным щитом и носить футболки с названием компании на всю грудь... Решая эти проблемы, мы в первую очередь выбрали ткань. Для того, чтобы футболки прожили долго, и в них было комфортно работать каждый день, была выбрана ткань по следующим критериям: 1. Плотность - 190 г./кв.м. Это наиболее важный момент. Большая часть производителей массовых футболок с принтами используют ткань плотностью не более 150 г./кв.м. Такая маленькая плотность обычно обусловлена низкой стоимостью ткани, и, жертвуя качеством, производители используют ее. Также, существует ткань сильно большей плотноти, например, 280 г./кв.м., однако, в таких изделиях жарко. Поэтому, выбрана ткань именно плотностью 190 г./кв.м., которая относится к категории премиальных. 2. Состав: 92% хлопка, 8% лайкры Конечно, можно сделать футболки из 100% хлопка, однако такая ткань грубая, практически не тянется и сильно усаживается во время стирки. Добавляя в ткань лайкру, мы делаем ее мягкой, тянущейся и устойчивой к усаживанию во время стирок. Выбрав ткань, мы решали, в каком фасоне сделать футболки: Следуя текущим тенденциям, было выбрано лекало оверсайз, что помимо моды, скрывает особенности тела, связанные с сидячей работой, а так же обеспечивает лучшую терморегуляцию на жаре. Решив первую часть вопросов, было необходимо определиться, как печатать принты. Сейчас существует несколько основных видов печати: 1. Сублимация. Самый современный способ, позволяющий делать полноцветную печать, при которой принт впекается в ткань. Однако, такой способ подходит только для тканей с содержанием синтетики не менее 50%, что для повседневной носки не подходит. 2. DTF. Самый простой и дешевый способ - термоперенос. Другими словами, пленка. Такие принты склонны к быстрому разрушению начиная от трещин и заканчивая полном отклеиванием. А еще, места под пленкой на жаре сильно потеют. 3. Прямая цифровая печать. Хороший способ, позволяющий использовать любое количество цветов и полутонов. К сожалению, плохо переживает большое количество стирок. 4. Шелкография. Old but gold. Старейший способ печати, обеспечивающий максимальную стойкость. При таком виде печати, сначала подготавливаются специальные трафареты с помощью технологии, похожей на фотолитографию. Такие трафареты нужны для каждого цвета принта, через которые слой за слоем наносится специальная краска. Именно такой способ является предпочтительным, если хочется делать долговечные принты. Переживает огромное количество стирок! В общем, мы выбрали шелкографию. Выбранный способ печати накладывает определенные ограничения на принты: Так как на каждый цвет нужно сделать свой трафарет, пришлось уменьшать количество цветов и упрощать принт, убирая сложные цветовые переходы. Чтобы обеспечить масштабируемость и возможность разделения картинок по цветам, мы реализовали наши идеи в векторной графике, где-то рисуя в Corel Draw, где-то в Adobe Illustrator. А еще нужно было решить вопрос об отдельной полке на складе и еще много-много всего... Затем мы пошили первые пробники, обнаружили ошибки в рисунках, все исправили и начали шить боевую партию! Мы подготовили для вас 2 модели футболок. 1. Принт, вдохновленный Олимпиадой 80 и схемотехникой. На передней части - узнаваемая всеми башня и надпись "CYBER SECURITY", а на задней - двуглавый диджитал орел с дерзкой надписью "HACK YOU". 2. Принт, вдохновленный неоднозначностью ИБ: одна сторона защищается, другая атакует - синие и красные. На передней части изображены 2 стороны ИБ, а на задней - самый важный вопрос: "#WHOAMI", причем "#" говорит о рутовой консоли (Ну мы же AUTHORITY) Совсем скоро будет дошита партия футболок и поступит в продажу, а пока предлагаем вам посмотреть на макеты расположения принтов! P.S. Обязательно, покажите жене, чтобы вместо носков на какой-нибудь праздник получить крутейшую футболку)))
1 год назад
Инструменты пассивной и активной разведки в области информационной безопасности
Всем доброго дня! В следующем посте решили собрать подборку инструментов для разведки из открытых источников. Начнем с определения. Разведка в области информационной безопасности (ИБ) - это процесс сбора информации о целевой системе или сети с целью оценки уровня безопасности, выявления уязвимостей и подготовки к возможным атакам. Два основных подхода к разведке - это пассивная и активная разведка. В данном посте мы рассмотрим некоторые из наиболее распространенных инструментов, используемых для обеих форм разведки...
1 год назад
Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала