Обновить
10
0
Константин@sadshade

Penetration Tester / Network Security Engineer

Отправить сообщение

ЭЦП в Казахстане — общее благо или находка для хакера?

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели13K

Уязвимости при работе с ЭЦП на нескольких десятках платформ в Казахстане позволяют совершать действия от имени любого человека/организации зная ИИН/БИН

Читать далее

CouchDB, Erlang и печеньки — RCE на дефолтных настройках

Время на прочтение3 мин
Охват и читатели5.9K

В этой короткой статье я хочу поделиться о том как получить RCE на системе с установленной CouchDB на большинстве инсталляций в локальной сети или во внешней сети, не защищенных брандмауэром. Для справки, в Shodan таких нашлось около полутора тысяч.

Читать далее

Veeam Backup & «Penetration» — извлекаем максимум пользы для пентеста

Время на прочтение5 мин
Охват и читатели8.9K

Всем известно, что Veeam – это довольно крутой и распространённый инструмент для бэкапа виртуальных машин. А знаете ли вы, что Veeam может пригодиться не только для создания резервных копий, но также может стать хорошим источником данных при проведении тестирования на проникновение. В этой статье я поделюсь своими наработками в части применения Veeam как инструментария для пентеста.

Читать далее

Читать далее

Информация

В рейтинге
Не участвует
Откуда
Казахстан
Зарегистрирован
Активность