tgindex

Fail Auth

описание

На этом канале я буду делиться своими открытиями, инсайтами из мира информационной безопасности и инструментами для пентеста. Связаться со мной: @konstanto0 Offensive security | Rad Cop https://radcop.online/ https://t.me/radcop_online

204
подписчиков
Охват к подписчикам
260,8%
ERR
Реакции к просмотрам
2,12%
226 на 20 постов
Пересылки к просмотрам
1,56%
166
Постов в день
0,0
всего 20

Где отзываются чаще

доля реакций к просмотрам
  • 4 июл.Наконец-то получил бумажку! Это было слишком жестко! 🤩18,18%
  • 6 февр.Всем привет! Давненько меня не было слышно. Хочу поделиться мыслями за последнее время и планами по сертификатам на 2026 год. Относительно недавно поймал себя на мысли, что я вообще ничего не знаю. Причём чем больше прокачиваюсь в технических штуках, тем отчётливее это понимаю. Коллеги подсказали, что это называется «осознанная некомпетентность». 🤯 После Академии RAD COP (писал об этом тут) и нескольких выполненных проектов у меня было ощущение, что я уже всё могу и дальше будет легко. Но не тут-то было. Чем больше знаний я получал на проектах от старших коллег, тем меньше становилось уверенности 🤔 Речь вовсе не про готовность самостоятельно выполнять проекты, а о качественном выполнении проектов самостоятельно. «Делать плохо — ума не надо». В итоге с постоянным чувством нехватки знаний и такими мыслями, перед новым годом приобрёл подписку на HTB. Туда входят два интересных для меня пути обучения — CWES и CPTS. CWES интересует больше, так как я в основном фокусируюсь на пентесте внешнего периметра и веба. CPTS тоже обязательно пройду — знания по инфре лишними не будут, да и заплачено 🐸 Путь по вебу прошёл довольно быстро, осталось сдать экзамен. После этого обязательно поделюсь впечатлениями. По планам: в этом году в идеале хочу забрать OSCP, а ближе к концу года — OSWA. Первый год пройден — полёт нормальный! Всем терпения, успехов и позитива!6,02%
  • 3 мар.Ну что… Наконец-то я его получил! 💻 Мелочь, а приятно. Как писал выше, подписку на обучение купил перед НГ. Учебный трек прошёл довольно быстро, но вот с экзаменом всё оказалось не так просто. С первого раза сдать не удалось 🤩 Завалился на все тачки - получил админа, но больше всего трудностей было с RCE. Если кратко: курс реально супер интересный. Лично мне проходить его было намного интереснее, чем PortSwigger Academy — но тут, конечно, дело вкуса. В процессе узнал много полезного и практичного. Плюс теперь у меня остался хороший конспект — годный для дальнейшей работы. Если кому интересно — задавайте вопросы, буду рад ответить. В будущем планирую написать более подробную статью на Хабре о своём опыте прохождения.5,81%
  • 29 маяHTTP Request Smuggling → Privilege Escalation Разбирал задание с уязвимостью CL.TE (Content-Length / Transfer-Encoding). Сценарий: есть пользователь с низкими привилегиями, есть эндпоинт /admin.php?promote_uid=7. Задача — заставить администратора выполнить запрос от нашего имени. 1️⃣ Суть CL.TE Фронтенд читает длину тела через Content-Length. Бэкенд читает тело через Transfer-Encoding: chunked. Это несоответствие и есть точка входа. 2️⃣ Вредоносный запрос POST / HTTP/1.1 Host: smuggle.lab Content-Length: 58 Transfer-Encoding: chunked 0 POST /admin.php?promote_uid=7 HTTP/1.1 X-Something: Фронтенд видит один запрос — до конца X-Something: (58 байт по CL). Бэкенд видит другое — пустой чанк 0\r\n\r\n завершает первый запрос, остаток висит в буфере. 3️⃣ Что происходит дальше Администратор заходит на сайт со своим обычным GET-запросом: GET /dashboard HTTP/1.1 Host: smuggle.lab Cookie: session=<admin_session_cookie> Его запрос склеивается с нашим "хвостом" в буфере: POST /admin.php?promote_uid=7 HTTP/1.1 X-Ignore: GET /dashboard HTTP/1.1 Host: smuggle.lab Cookie: session=<admin_session_cookie> Бэкенд видит POST на /admin.php?promote_uid=7 — с куками администратора. 4️⃣ Результат Привилегии повышены. Администратор ничего не делал целенаправленно — просто открыл страницу. Итог ➡️ CL.TE несоответствие → контроль над буфером TCP-соединения ➡️ "Подклейка" чужого запроса → выполнение действий от имени жертвы ➡️ Сессионный cookie автоматически уходит вместе с запросом Инсайт Request Smuggling — это не просто путаница с заголовками. Это возможность встроить свой запрос в чужую сессию, не имея доступа к токену.5,09%
  • 31 дек.Коллеги, всем привет! Благодарю каждого, кто следит за каналом! Поздравляю с наступающим. Желаю вам фокуса, тишины вокруг и чёткого понимания, куда вы идёте. Пусть в новом году в отчётах будет больше high severity, а в жизни — больше спокойствия. Приятно видеть, что нас становится больше. Двигаемся дальше по делу.4,93%
  • 2 мар.Всем привет! Уже весна, а я все никак не могу вернуться к актиновсти на канале. Год со старта довольно загружен: проекты, обучение, порой просто лень ☹️ Буду стараться делиться с вами полезным чаще. Тем более есть повод ⤵️ Про вашу инфраструктуру уже кое-что знают. Возможно, больше, чем вы. 5 марта в 16.00 на вебинаре мой коллега из ПК "РАД КОП" покажет, как безопаснику самому собрать картину своей внешней поверхности атаки — быстро и без иллюзий. ➡️Что можно узнать о себе из открытых источников? ➡️Как это делают злоумышленники? ➡️И как начать делать это первыми? ⬇️ Подробности — в посте РАД КОП ниже4,61%
  • 6 апр.Всем привет! 🕵‍♂️ Не сложилось у меня с CPTS, не зашло. Переиграл план, который по обучению расписал на год, и всё же решил углубляться в то, что по душе, а именно — в вебчик! Взял Golden-подписку на HTB и стартую CWEE. В общем, с проектами и обучением спать будет некогда. На этот счёт у меня одна из любимых фраз: «Тот, кто спит, тот видит только сны». Но всё же спать рекомендую — сертами менталку не залечишь. 🤪 Погнали!4,07%
  • 24 окт.🕵‍♂️ Белых хакеров в России хотят взять под контроль ФСБ По данным РБК, обсуждается новая версия законопроекта о госрегулировании деятельности white-hat'ов. Основное: 🔸 Вводится термин "мероприятие по поиску уязвимостей", под который попадают: — публичные bug bounty-программы; — внутренние bug bounty; — любые независимые исследования; — пентесты по договорам. 🔸 Что планируют? — Создание реестра сертифицированных исследователей; — Идентификация и аккредитация всех white-hat'ов; — Жёсткие правила обработки и передачи уязвимостей; — Обязательное уведомление не только владельца ресурса, но и силовые ведомства; — Работа вне аккредитованных площадок — под запретом. 🔸 Мнение рынка: — Реестр = деанонимизация → угроза для безопасности исследователей. — Падение числа участников bug bounty. — Псевдонимы — не про “анонимность”, а про риски. 🔸 Поправка в УК (ст. 274): передача сведений об уязвимостях с нарушением установленных правил может квалифицироваться как противоправное деяние. 🔸 Кто будет контролировать? ФСБ, ФСТЭК, НКЦКИ — полное регулирование. 🔸 Минцифры: законопроект «ещё может меняться», министерство "в диалоге".3,74%
  • 3 мар.Представьте: в углу офиса мирно стоит принтер, печатает отчёты… а в это время через него кто-то получает учётки сотрудников и заходит во внутреннюю сеть компании. Звучит неприятно? Ещё бы. В своей новой статье разобрал, почему устройства печати становятся удобной точкой входа для злоумышленников: стандартные пароли, утечки учётных данных через SNMP, pass-back-атаки и другие типовые векторы. В материале: — реальные CVE; — скриншоты атак; — практические меры защиты, которые можно внедрить уже сейчас. 🖋 Читать статью: https://radcop.online/blog/articles/vzlomat-cherez-printer3,70%
  • 21 апр.Всем привет! Вот и у меня дошли руки поделиться впечатлениями и эмоциями об ообучнии и сдаче CWES. Как и обещал 🫡 Почитать можно тут.3,59%
  • 28 мар.Продолжение серии про JWT - шесть новых статей Криптография, шифрование, библиотеки, OAuth/OIDC, XSS и продвинутые криптоатаки: 9. Криптография JWT для хакеров - ECDSA, RSA-PSS, EdDSA и где ломается математика 10. JWE — зашифрованные токены, Bleichenbacher, Invalid Curve, PBES2 DoS 11. JWT-библиотеки — рейтинг дырявости, Top 5 CVE, fingerprinting по токену 12. JWT в OAuth 2.0 и OIDC — token confusion, cross-service relay, ALBeast, DPoP bypass 13. XSS + JWT — кража токенов из localStorage, sessionStorage, cookies 14. Продвинутые криптоатаки — lattice, side-channels, fault injection Осталось всего 6 статьей (на скриншоте выше) и будем выбирать нового претендента на следующую серию разборов. Делитесь с коллегами/друзьями, вдруг кому полезно и интересно будет почитать. Репосты в ваши каналы тоже приветствуются 🤝 Предыдущие части постом выше, или тут: rmrf.tips3,21%
  • 29 окт.Отличный доклад от коллеги о системе «12-недельный год». Сейчас применяю этот подход — он помогает не просто быстро, а реально двигаться к целям и видеть ощутимые результаты уже за 12 недель, не растягивая всё на год. Рекомендую всем, кто хочет прокачать эффективность, фокус и дисциплину.2,88%