Реализуем бизнес-риски в Messenger, и при чем тут Екатерина Балашова 👍
В новом райтапе Seven11eleven покажет, как развивалась атака на тачку Messenger на Standoff Hackbase.
В статье подробно описаны 7 этапов:
🔴 разведка и сбор данных о приложении
🔴 анализ приложения на уязвимости
🔴 эксплуатация найденной уязвимости — от SSTI до выполнения произвольного кода
🔴 анализ окружения и повышение прав
🔴 захват соседнего сервиса Gitness и сбор данных
🔴 реализация бизнес-риска «Получение доступа к корпоративной переписке разработчиков городского мессенджера»
🔴 реализация бизнес-риска «Получение ключа шифрования городского мессенджера»
Вуаля — флаги получены, вы великолепны! А аккаунту Екатерины Балашовой спасибо за помощь в реализации критических событий.
Прочитать полный разбор можно на Хабре.
#райтап@standoff_365
Post #1275
2.1K

- ❤🔥 10
- 🔥 10
- 👍 8
- 💩 3
- ❤ 2