Search
Write a publication
Pull to refresh
10
0
Константин @sadshade

Penetration Tester / Network Security Engineer

Send message

ЭЦП в Казахстане — общее благо или находка для хакера?

Level of difficultyMedium
Reading time9 min
Views18K

Уязвимости при работе с ЭЦП на нескольких десятках платформ в Казахстане позволяют совершать действия от имени любого человека/организации зная ИИН/БИН

Читать далее

CouchDB, Erlang и печеньки — RCE на дефолтных настройках

Reading time3 min
Views5K

В этой короткой статье я хочу поделиться о том как получить RCE на системе с установленной CouchDB на большинстве инсталляций в локальной сети или во внешней сети, не защищенных брандмауэром. Для справки, в Shodan таких нашлось около полутора тысяч.

Читать далее

Veeam Backup & «Penetration» — извлекаем максимум пользы для пентеста

Reading time5 min
Views7.4K

Всем известно, что Veeam – это довольно крутой и распространённый инструмент для бэкапа виртуальных машин. А знаете ли вы, что Veeam может пригодиться не только для создания резервных копий, но также может стать хорошим источником данных при проведении тестирования на проникновение. В этой статье я поделюсь своими наработками в части применения Veeam как инструментария для пентеста.

Читать далее

Читать далее

Information

Rating
Does not participate
Location
Казахстан
Registered
Activity