уязвимости

  1. Admin

    Самый простой способ устранить форум на движке IPB

    Есть небольшая уязвимость в форумном движке IPB. Можно потроллить админа и заодно убить его форум на несколько дней (проверено лично на двух форумах). Разберемся по шагам, как это работает. Сначала нужно зарегистрироваться на форуме, чтобы иметь возможность постить. После регистрации создать...
  2. S

    Клонировать подарочные карты можно вооружившись Burp Intruder и кардридером за $80

    В эти дни в Лас-Вегасе проходит настоящая «хакерская неделя»: конференции BSides, Black Hat и DEF CON следуют прямо друг за другом. Как и всегда в это время года из Вегаса приходит множество интересных новостей. К примеру, ИБ-специалисты Уильям Капут (William Caput) а Сэм Райнталер (Sam...
  3. TarasGyska

    VMware Escape Exploit, CVE-2017-4901

    Достаточно новая уязвимость, позволяющая выйти за рамки виртуализации VMware. Работает на версии VMware WorkStation 12.5.5. Подробности на гитхабе.
  4. S

    Бесплатный сканер обнаружил более 50 000 уязвимых перед ETERNALBLUE машин

    Две недели назад сотрудник компании Imperva Элад Эрез (Elad Erez) представил простой и совершенно бесплатный инструмент Eternal Blues, который позволяет проверить компьютер на уязвимость перед эксплоитом ETERNALBLUE. Напомню, что данный эксплоит был похищен у АНБ и после опубликован в свободном...
  5. S

    В IoT-устройствах AGFEO обнаружены уязвимости

    Производитель выпустил обновления только спустя полгода после того, как узнал о них. Немецкая компания AGFEO является очередным производителем устройств «Интернета вещей» (IoT), предлагающим продукты с незащищенным web-интерфейсом. Исследователи SEC Consult обнаружили в контроллерах для «умных...
  6. S

    В OpenVPN обнаружен ряд уязвимостей, включая одну критическую

    Эксперт выявил проблемы, незамеченные в рамках масштабных аудитов безопасности, проведенных в 2017 году. Исследователь безопасности из Нидерландов Гуидо Вранкен (Guido Vranken) сообщил о четырех уязвимостях в открытом решении OpenVPN, оставшихся незамеченными при проведении двух масштабных...
  7. Admin

    Небольшая методичка по взлому системы для новичков

    Взлом системы Цели • Получить доступ. Для сбора информации, для получения доступа к чему-то с помощью разного софта. • Привилегии. Чтобы создать административную учетную запись пользователя с помощью взлома паролей и подвигов. • Запуск приложений. Для создания и поддержания бэкдора доступа, с...