Обложка канала

ANTICHAT Channel. Страница 8

7910 @antichat

Официальный канал https://forum.antichat.ru одного из лучших форумов для специалистов в области IT

  • ANTICHAT Channel

    HackTheBox - ServMon

    00:00 - Intro 00:50 - Start of NMAP 03:45 - Using SMBClient to search for open shares (None) 04:30 - Checking out the web page, some light fuzzing on login a...

    YouTube
  • ANTICHAT Channel

  • ANTICHAT Channel

  • Реклама

  • ANTICHAT Channel

  • ANTICHAT Channel

  • ANTICHAT Channel

  • ANTICHAT Channel

    Практика разбитых окон. Как устроена система безопасности Windows и как ее обходят — «Хакер»
  • ANTICHAT Channel

    Произвольное выполнение кода в Drupal (отличная система управления контентом на самом деле одна из первых сск систем, много у кого сайты / интернет магазины / каталоги / порталы на друпал)

    https://www.drupal.org/sa-core-2020-005
  • ANTICHAT Channel

    Виртуальный полигон. Делаем лабораторию сетевого хакера — «Хакер»
  • ANTICHAT Channel

    Websocket - это протокол.
    Да, он сделан специально для браузера и работает поверх него, но является всего лишь транспортом для обмена данных, а в браузере для него нет каких-то механизмов безопасности, типа CORS.

    Атакующий может создать специально сформированную страницу, которая подключается к уязвимому ресурсу при ее открытии. Отправив такую ссылку жертве - возможен перехват данных и любые действия от лица пользователя (смотря, что в ws реализовано).

    Если веб-сервер ответил и создал подключение, то подключение произойдет, несмотря на различные заголовки, которые разработчик может попытаться вернуть в ответе, типа X-Frame-Options, Access-Control-Allow-Origin и вот это всё.

    Поэтому, подключать пользователя или нет, решает бэкэнд. Именно он должен определить, является ли пользователь и источник подключения легитимным. Обычно проверяют заголовок Origin или используют различные секреты (типа CSRF токена). Иногда это уже реализовано в библиотеках, но далеко не во всех. Еще забавно, что куки могут быть удалены, сессионный идентификатор может уже давно умереть, а подключение к вебсокету все еще работать.
  • ANTICHAT Channel

    How To Learn Something New? - Game Devlog #1

    I made a game that is intended to be hacked! But I have never made a game before, so I had to learn game development first. In this devlog I talk about my jo...

    YouTube
  • ANTICHAT Channel

  • ANTICHAT Channel

    Operator Handbook
    —————————-—

    Скинул подписчик, очень круто:
    - Red Team, OSINT, Blue Team Reference наиболее распространенные инструменты и методы.
    - 123 Шпаргалки и ссылки по всем трем дисциплинам.
    - Ссылки в алфавитном порядке на A-Z для простоты использования.

    #redteam #blueteam #osint #pentest #tools
  • ANTICHAT Channel

    Пингвин-супершпион. Используем виртуалку с Linux для постэксплуатации Windows — «Хакер»
  • ANTICHAT Channel

  • Реклама

  • ANTICHAT Channel

  • ANTICHAT Channel

    Погружение в ассемблер. Делаем первые шаги в освоении асма — «Хакер»
  • ANTICHAT Channel