Наконец-то!!! Зацените кейсы финалистов и победителей Pentest Award 2024, которым посчастливилось стать статьями на Хакер
«Шишинг с Rogue RDP. Используем встроенные средства Windows для проникновения в сеть» от автора @X0red.
«Нанодамп. Как я заново изобрел SafetyKatz для дампа LSASS с NanoDump» от непревзойденного и многократного чемпиона @snovvcrash, канал.
«Пробив веба. Как я обошел 2FA и захватил учетки пользователей» от получившего первое место в вебе @shin0_by
«История двух ATO. Ищем уязвимости в логике обработки email» от @arkiix, канал.
«Kerberoasting для FreeIPA. Как я искал доступ к домену, а нашел CVE» от автора @Im10n
«Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE» — поражающий воображение кейс от дуэта @n0um3n0n и @madprogrammer
«Вход через WebTutor. Атакуем Windows через веб-приложение и Microsoft SQL» — от, стабильно подающего заявки высокого уровня, @Danr0
«В погоне за билетом. Как мы дважды проникли в домен, который считался неприступным познавательная» — история от @secm3n
«По заветам Митника. Как я заколебал всех, но все же получил пароль» — про нетипичное социотехническое тестирование @S3n_q
«Громим PrestaShop. Как я захватил инсталл интернет-магазина на багбаунти» — автор @tr3harder
«Инфра в огне. Как мы пентестили сети двух крупных российских компаний» — полезная история от @Tcr0ss
«Забытый веб. Как мы нашли самодельный веб-сервис, давший дорогу внутрь сети» — от автора @cucurucuq
Спасибо всем, кто явил миру свои наработки, это очень важно и полезно для всего сообщества этичных хакеров. 🫶 Мы гордимся тем, что смогли собрать столько бриллиантов!
Тем, кому пришлось оставить свои истории только между вендором и жюри, тоже спасибо, вы крутые и смелые, даже если об этом негде почитать :)
Остается полгода до новой #pentestaward , а значит можно успеть как следует подготовиться, чтобы побороться за звание лучшего пентестера 😉
Post #363
2.68K

- 🔥 14
- ❤ 7
- ❤🔥 3
- 👍 2
- 👎 1