@IndependentNetwork

1 Followers
4 Following
9 Posts

Буду рад если вы будете читать мои WriteUp для платформы HackerLab =)

Вот интересная задачка:
https://codeby.net/threads/web-prosto-naidi-yego-hackerlab-writeup.93883/

Web | Просто найди его | HackerLab (WriteUp)

Web | Просто найди его | HackerLab (WriteUp)

Форум информационной безопасности - Codeby.net

 Всего один некорректно настроенный параметр URL может позволить злоумышленнику использовать запросы на стороне сервера для получения потенциального доступа к внутренним сервисам, конечным точкам облачных метаданных или скрытым ресурсам. В этой статье, мы рассмотрим процесс постановки задачи и разработки архитектуры приложения, которое использует уязвимость SSRF (Server-Side Request Forgery) для атаки на внутренний админский API.

https://codeby.net/threads/ssrf-protiv-vnutrennego-adminskogo-api-ot-razvedki-do-ekspluatatsii-i-defense-in-depth.93833/

SSRF против внутреннего админского API: от разведки до эксплуатации и defense in depth

Постановка задачи и архитектура приложения Всего один некорректно настроенный параметр URL может позволить злоумышленнику использовать запросы на стороне сервера для получения потенциального доступа к внутренним сервисам, конечным точкам облачных метаданных или скрытым ресурсам, которые...

Форум информационной безопасности - Codeby.net

1337 in English just released!!!

A book about social troubles and digital freedom!

Read here:
https://mega.nz/file/YyZ3nK7J#32JkhpcM26hrsp-7YwDDi11ELLgJt3hocHf3t47zDWc

833.1 KB file on MEGA

 Современные методы обхода WAF в задачах с нестандартным XSS. XSS - подтип атаки на веб-системы, заключающийся во внедрении в выдаваемую веб-системой страницу вредоносного кода.
В этой статье, о сложный WAF и методах их обхода, политики CSP, Mutation XSS (mXSS) through innerHTML, а также сборка эффективных payload

https://codeby.net/threads/sovremennyye-metody-obkhoda-waf-v-zadachakh-s-nestandartnym-xss.93744/

Обход WAF и нестандартный XSS: bypass техники 2026

Encoding chains, polyglot payloads, mXSS, DOM clobbering и CSP bypass — разбираем современные методы обхода WAF в задачах с XSS. Практика в Burp Suite.

Форум информационной безопасности - Codeby.net
  Privilege escalation (Повышение привилегий) — это своего рода головоломка. Здесь не существует «единых решений», и многое зависит от конкретной конфигурации целевой системы. Версия ядра, установленные приложения, поддерживаемые языки программирования, пароли других пользователей — вот лишь некоторые из ключевых элементов, которые повлияют на ваш путь к получению root-оболочки. В этой статье, от стабилизации shell'a до kernel exploits, с зачисткой улик.

https://codeby.net/threads/privilege-escalation-v-gnu-linux-polnoye-rukovodstvo.93790/
Privilege escalation в GNU\Linux: Полное руководство - Форум информационной безопасности - Codeby.net

Privilege escalation в GNU\Linux Privilege escalation (Повышение привилегий) — это своего рода головоломка. Здесь не существует «единых решений», и многое зависит от конкретной конфигурации целевой системы. Версия ядра, установленные приложения, поддерживаемые языки программирования, пароли...

Форум информационной безопасности - Codeby.net

Try harder—until you die.

#hardcore

840.3 KB file on MEGA

Опубликовано видео(https://www.youtube.com/watch?v=JOnMrH2QAiM) по установке языковых моделей на компьютер через Jan. Он позволяет работать с нейросетями как через Интернет, так и без него. Показана его установка и настройка. Приведена методика по работе с нейросетями через него. Продемонстрированы различные варианты работы с ним.
Установка языковых моделей на компьютер через Jan

YouTube

Hello everyone!

#pentest #hacking