-60%

Оформить подписку на «Хакер»:

4000 руб

на 1 год

920 руб

на 1 месяц

Хакер #310. Хакеры.RU

В этом номере мы публикуем первую половину романа Валентина Холмогорова «Хакеры.RU», который он написал по заказу «Хакера». Это история о двух парнях из небольшого городка, которые, каждый по своим причинам, стали хакерами, а потом попали в непростую историю. Оставшиеся главы будут опубликованы в следующих выпусках, а весь роман выйдет в виде печатной книги.

Также в номере:

  • Реализуем атаки на DHCP, EIGRP, DTP и ARP в своем приложении на Python
  • Используем Named Pipes при атаке на Windows
  • Разбираемся со стандартами беспарольной аутентификации
  • Пишем свою программу для шифрования файлов
  • Собираем бюджетный литиевый UPS для своей серверной
  • Проходим 3 машины с Hack The Box
Содержание
(Подписчикам доступна 31 статья)

COVER STORY

Хакеры.RU. Глава 0х00

Миссия первая

Меня попросили рассказать эту историю очень уважаемые люди — и я не смог им отказать. Этот мир — мир по ту сторону экрана — известен немногим, но каждый, кто хотя бы однажды побывал в нем, знает: ни один сюжет не рождается здесь вне контекста явлений, происходивших когда‑то в реальности.

Хакеры.RU. Глава 0х01

Точка входа

Это вторая глава из романа нашего ведущего редактора Валентина Холмогорова «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не прочел первую, начни с нее!

ВЗЛОМ

Adversary-in-the-Middle: эволюция фишинга

Колонка Дениса Макрушина

Типичный сценарий социотехнического пентеста: собрал список корпоративных email-адресов, настроил инструмент для проведения фишинговых рассылок, провел рассылку, получил учетные данные сотрудников для доступа в корпоративную инфраструктуру.

FIDO2

Разбираемся со стандартами и будущим беспарольной аутентификации

В этой статье мы с тобой проследим историю идей беспарольной аутентификации. Разберемся в том, что такое FIDO2, как работают протоколы WebAuthn и CTAP, а также обсудим их внутренние механизмы защиты и существующие атаки. Между делом раскроем заговор массовой утечки биометрических данных, посмотрим, при чем здесь Passkeys, и попытаемся понять, насколько близко беспарольное будущее.

Злая труба

Используем Named Pipes при атаке на Windows

В Windows есть много средств межпроцессного взаимодействия. Одно из них — именованные каналы, в народе — пайпы. Давай попробуем направить всю мощь ввода‑вывода на благо пентеста и научимся злоупотреблять этим механизмом сообщений. Пусть никто не уйдет без эскалации привилегий!

Руби RBE!

Изучаем защиту плагинов SketchUр, написанных на Ruby

Скриптовый язык Ruby используется для написания плагинов во многих прикладных программах. Одна из них — 3D-редактор SketchUp. Сегодня мы изучим внутренности таких расширений, зашифрованных с использованием технологии RBE, и напишем свой конвертер из формата RBE в RB.

HTB Caption

Эксплуатируем веб-уязвимости и атакуем приложение на Thrift

Сегодня мы проэксплуатируем сложную цепочку уязвимостей в веб‑приложении. Через Web Cache Poisoning подгрузим собственный скрипт на JS и заюзаем XSS для кражи cookie администратора. Затем используем H2 Request Smuggling для получения доступа к CPR, где применим LFI, чтобы извлечь приватные данные. Повысим привилегии через инъекцию команд ОС в сервис логирования.

HTB Sightless

Захватываем хост через отладочный режим Chrome и панель Froxlor

В сегодняшнем райтапе мы проведем разведку на сайте, затем используем уязвимость в SQLPad. Получив сессию в Docker, выйдем из него через password reuse и соберем информацию с основной системы. Отладочный режим Chrome позволяет подключиться к удаленному движку и перехватить учетные данные для админки Froxlor.

HTB MonitorsThree

Используем SQL-инъекцию и бэкап Duplicati при атаке на веб-сервер

В сегодняшнем райтапе мы проведем атаку на веб‑сервер, используя SQL-инъекцию и ошибку в веб‑приложении Cacti. На сервере найдем учетные данные и повысим привилегии через создание бэкапа при помощи программы Duplicati.

GEEK

Pilet

Опенсорсный ретрофутуристичный компьютер

На Kickstarter стартовал и уже набрал 500 тысяч долларов проект Pilet. Это открытый модульный портативный мини‑компьютер на базе Raspberry Pi 5, созданный для любителей DIY, разработчиков и энтузиастов. Он отличается ретрофутуристичным дизайном и будет поставляться в двух вариантах.

ИБП по-домашнему

Собираем бюджетный литиевый UPS для своей серверной

Чаще всего люди отказываются ставить сервер дома или в офисе потому, что для него нужно обеспечить надежный источник резервного питания. А это, как известно, удовольствие не из дешевых. В этой статье я расскажу, как за относительно небольшие деньги собрать источник питания, который гарантированно обеспечит твоим серверам несколько часов работы.

Minitel

Каким был французский «интернет» 80-х с советскими корнями

В начале восьмидесятых годов, пока весь мир использовал для поиска информации бумажные справочники, французы, весело щелкая клавишами, заказывали билеты, оплачивали счета, искали работу, болтали в чатах и даже знакомились онлайн. Сегодня мы вспомним о Minitel — французской информационной сети, на десятилетия опередившей цифровую эпоху. Мы поговорим о том, почему она стала такой популярной и что в итоге ее погубило.

Примочки для Stable Diffusion

Расширяем возможности WebUI reForge, чтобы повысить комфорт и качество

У локальных веб‑интерфейсов к Stable Diffusion есть самые разные возможности для улучшения результата генерации изображения. Сегодня мы поговорим о расширениях для WebUI reForge. Автоматическое исправление рук и лиц, генерация картинок в повышенном разрешении, более «внимательное» отношение модели к мелким деталям, сегментированные запросы и расширенный динамический диапазон — лишь малая часть из того, что доступно пользователю.

Запретный SDXL

Нарушаем правила и расширяем границы возможного при генерации картинок

Для Stable Diffusion XL есть настройки, которые считаются «правильными»: определенные семплеры, узкий диапазон значений шкалы CFG, фиксированные соотношения сторон и размеры изображения. Нарушение этих законов часто приводит к артефактам, выгоранию или блеклым результатам. Но что будет, если сознательно игнорировать правила и использовать нестандартные параметры? Спойлер: иногда из этих экспериментов выходит кое‑что полезное.