🎄 // LOG #40 — AoC 2024, Days 11-15: Wi-Fi в ефірі, race в браузері, AD в офісі
Третя порція різдвяної книжки. Mayor Malware пішов в радіоефір.
Day 11: evil twin — підробна Wi-Fi точка, deauth і WPA2 пароль за хвилину.
Day 12: race condition через HTTP/2 — один купон, 20 знижок.
Day 13: WebSocket IDOR — міняємо userId, бачимо чужі дані.
Day 14: замочок HTTPS не гарантує безпеку — MITM через підроблений CA.
Day 15: Active Directory GPO — один скрипт на 500 машин домену.
👇 Читай як це виглядає зсередини:
Читати 🎄 // LOG #40 — AoC 2024, Days 11-15: Wi-Fi в ефірі, race в браузері, AD в офісі
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
— Юний поціновувач кібернетичних наук
Post #474
210