Skip to main content

Command Palette

Search for a command to run...

#pentesting

Articles tagged with #pentesting

  1. Инъекция XSS в скрытых полях ввода и мета-тегах

    ​Введение​ В этом посте автор покажет, как вы можете использовать новую функцию всплывающих окон HTML в Chrome для эксплуатации XSS в мета-тегах и скрытых полях ввода. Все началось, когда я заметил новое поведение всплывающих окон в Chrome на Twitter...

    Jul 13, 20233 min read178
    Инъекция XSS в скрытых полях ввода и мета-тегах
  2. A Complete Guide to Nmap

    Эта статья написана, чтобы стать максимально подробным гайдом по nmap. Что это такое? Как им пользоваться? Оптимизация процесса сканирования. Примеры обычного и продвинутого сканирования nmap. Советы по его использования при разных обстоятельствах. ...

    Feb 4, 20236 min read817
    A Complete Guide to Nmap
  3. Скрываясь на виду у всех. №2

    Это вторая часть блога о проксировании загрузки DLL для скрытия подозрительных следов стека, ведущих к выделенной пользователем области RX. Я не буду углубляться в то, как работает стек, потому что я уже рассказал об этом в предыдущей статье. Ранее м...

    Feb 4, 20238 min read107
    Скрываясь на виду у всех. №2
  4. Скрываясь на виду у всех. №1

    В этом блоге представлен высокоуровневый обзор трассировки стека, того, как EDR/AV используют ее для обнаружения, использования телеметрии ETWTI и того, что можно сделать, чтобы обойти ее. Итак, прежде чем мы обсудим уклонение, давайте сначала поймем...

    Feb 4, 20239 min read236
    Скрываясь на виду у всех. №1