- Последний пост
- 7 авг.
- Последнее чтение
- 08:50
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 758
- 1/48двое суток
- 868
- 1/72трое суток
- 936
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Пока все обсуждают, когда ИИ заменит пентестеров, мы продолжаем публиковать реальные истории из практики. 🔥 Новая статья — «SSRF 2 RCE». В статье расскажем про цепочку уязвимостей, которая позволяет добиться максимума от SSRF. 📖 Читать: https://blog.deteact.ru/ssrf-2-rce/
Захват аккаунта через telegram-бот: от своего номера к чужому профилю Всего пять минут ожидания, один чужой номер телефона и обычная кнопка для получения ссылки — этого оказалось достаточно, чтобы обнаружить критическую уязвимость. Настолько минимальный сценарий неожиданно вскрыл проблему в логике обработки данных. Читать 👉 https://blog.deteact.ru/account-takeover-thru-telegram-bot/
Редтим в стиле Pwn2Own Новый блогпост — про то, как иногда на проектах могут пригодиться навыки бинарной эксплуатации. Расскажите, приходилось ли вам писать сплойты под бинарные баги на проектах по пентесту? Читать 👉 https://blog.deteact.ru/red-teaming-pentest-pwn2own/
Один забытый файл — и полный доступ к инфраструктуре Новая статья в блоге DeteAct: как обнаруженный на внешнем периметре APK-файл стал началом цепочки, приведшей к полной компрометации внутренней сети. Читать: 👉 От рекона до домена.
✅ Эфир завершился: обсуждали, как автоматизировать проверку защищённости без ошибок и завалов В прямом эфире AM Live говорили об автоматизации, которая действительно помогает управлять уязвимостями, а не усложняет процессы. Вот основные темы, которые мы разобрали: ⚡️Что такое автоматизированная проверка защищённости: хайп или необходимость? ⚡️Как работают BAS и CTEM — и зачем они бизнесу уже сейчас ⚡️Какие задачи закрывает автоматизация, и где она может быть неэффективной ⚡️Как выстроить единый, прозрачный процесс проверки уязвимостей ⚡️Почему важно учитывать регуляторные требования ⚡️Как автоматизация влияет на взаимодействие ИБ и ИТ ⚡️Какие ошибки чаще всего возникают при внедрении ⚡️Как будет развиваться рынок BAS/CTEM и что ждать от ИИ в этой сфере Эфир стал частью большой профессиональной дискуссии о будущем практик ИБ — и точно будет полезен всем, кто ищет реальные решения, а не модные термины. Смотрите запись там, где удобно: 📺 VK Видео 📺 YouTube 📺 RuTube
Уязвимости в Electron-приложениях: RCE через небезопасную конфигурацию В данной статье мы рассмотрим эксплуатацию приложений с отключенными параметрами contextIsolation: false и sandbox: false, что позволило нам выполнить произвольный код на целевой системе. https://blog.deteact.ru/electron-rce/
Один забытый файл — и полный доступ к инфраструктуре Новая статья в блоге DeteAct: как обнаруженный на внешнем периметре APK-файл стал началом цепочки, приведшей к полной компрометации внутренней сети. Читать: 👉 От рекона до домена.
Server-Side XSS → SSRF → Компрометация облачной инфраструктуры: как одна картинка стоила целого облака В этой статье разберем атаку, начавшуюся с уязвимости XSS в генераторе изображений и завершившуюся получением полного доступа к облачной инфраструктуре. https://blog.deteact.ru/serverside-xss-ssrf-cloud-hacking/
Для проведения фишинговых атак необходимо собрать список сотрудников компании. Лучше всего искать их на LinkedIn. Наш пентестер написал и залил утилиту для парсинга — пользуйтесь: 🔗 https://github.com/Deteact/LeakedIn
Как PAM модуль создает дополнительный вектор для подключения к БД? В новой статье рассказываем, как нюанс в интеграции систем позволил получить доступ к основной продуктовой базе данных. Читайте детали необычной реализации бизнес-риска: https://blog.deteact.ru/kak-pam-modul-pozvolil-poluchit-dostup-k-bd/
Channel name was changed to «[DeteAct] Оценка защищённости»
Как несколько low-impact недостатков может привести к атаке с высоким уровнем риска? Читайте в нашем блогпосте, где логические уязвимости и атаки на client-side, достойные CTF-таска за 300, мастерски скомбинированы для захвата аккаунта: https://blog.deteact.ru/open-redirect-to-account-takeover/ P.S. Обещаем теперь чаще и системнее делиться опытом с наших проектов по тестированию на проникновение и анализу защищённости!
Long time no see! https://hh.ru/vacancy/92476148
We've recently performed a security assessment of the Waves Enterprise blockchain voting service. Learn more about the vulnerabilities of such systems: https://blog.deteact.com/waves-enterprise-voting-security-audit/
Channel name was changed to «DeteAct News»
Mitigating XSS can be hard, learn more about Content Security Policy in our blog: https://blog.deteact.com/csp-bypass/
Beware of HTTP implementations: they can be incompatible and broken, see https://blog.deteact.com/gunicorn-http-request-smuggling/
Do you need a pentest if your website is protected with a WAF? See for yourself: https://blog.deteact.com/bitrix-waf-bypass/
A small take into SMS auth security pitfalls: https://blog.deteact.com/common-flaws-of-sms-auth/
Read our review of the Yandex.Clickhouse DBMS attack surface and exploitation techniques: https://blog.deteact.com/yandex-clickhouse-injection/