วิธีการ bypass whitelist application โดยวิธีต่างๆ

SubTee สุดยอดนักหาวิธีการ bypass Application Whitelist(เช่น การป้องกันการรันโปรแกรมโดยใช้ AppLocker เป็นต้น) ได้ทำสรุปวิธีการ bypass ต่างๆไว้ใน Github สามารถไปติดตามกันได้เลยครับ บอกได้เลยว่าแต่ละวิธีแจ่มๆทั้งนั้น เรียนรู้เพื่อทั้งสำหรับการทำ Penetration testing และสำหรับการป้องกัน Protection ด้วยครับ Source:: SubTee Github  
View Post

วิธีการใช้งาน Public key authentication ใน SSH

โดยปกติการ remote เข้าใช้งาน SSH(Secure Shell) จะเป็นการใช้งานแบบ username/password แต่ทีนี้หากเราต้องการใช้ key  ในการ authentication หรือยืนยันตัวตนแทน เราสามารถทำได้โดย 1. ที่เครื่องของ client สร้าง key ขึ้นมาโดยใช้คำสั่ง หลังจากนั้นจะได้ไฟล์มา 2 ไฟล์คือ 2. Copy file public key ไปยังเครื่อง…
View Post

Checkpoint พบ malware ของ MacOS โดย Antivirus ส่วนใหญ่มักจับไม่ได้

หลายคนมักเจอคนขาย Mac ชอบพูดว่า MacOS ไม่มี Malware ไม่ต้องกลัว ซึ่งแน่นอนว่ามันไม่จริง ข่าวนี้เป็นอีกครั้งการยืนยันว่า Malware ใน MacOS นั้นมีอยู่จริง แถมเป็น malware ที่มีฤทธิ์ค่อนข้างร้ายกาจอีกด้วย Checkpoint พบ Malware ใน MacOS ที่ชื่อว่า OSX/Dok โดย malware ตัวนี้สามารถทำงานได้บน MacOS ทุกๆ version จากการตรวจสอบโดยการ…
View Post

พบช่องโหว่ใน HideMyAss Pro VPN client v2.x for OS X ทำให้สามารถเพิ่มสิทธิ์ของ user ได้

HideMyAss Pro VPN client เป็น client ที่ใช้สำหรับการติดต่อไปยัง VPN Server ของ HideMyAss Pro VPN ซึ่งทำให้การใช้งานทางด้าน network มีการเข้ารหัสที่ปลอดภัย แต่หารู้ไม่ว่ากลับแฝงด้วยภัยอันตรายอย่างอื่นจากการใช้งาน service นี้แทน Securify พบช่องโหว่หลายช่องโหว่ใน component หนึ่งที่ชื่อว่า HMAHelper ซึ่งเป็นส่วนหนึ่งของ HideMyAss Pro VPN client มีช่องโหว่ที่ทำให้เกิด local privilege escalation…
View Post

วิธีการแก้ไข Shell Variable ใน Linux

โดยปกติ Shell ใน Linux จะมีการตั้งค่าในการแสดงผลต่างๆไว้ ทำให้เวลาเข้าใช้งานผู้ใช้งานสามารถทราบรายละเอียดของการทำงานต่างๆ ณ​ ปัจจุบันของตัวผู้ใช้งานเองได้ โดยตัวแปรที่เก็บและกำหนดลักษณะการแสดงผลต่างๆของ Shell มีดังนี้ PS1 – เป็นตัวแปรที่เก็บค่าของ default prompt (ด้านซ้ายสุดที่จะขึ้นทุกครั้งที่อยู่ในงาน Shell) PS2 – เป็นตัวแปรที่เก็บค่าของ prompt เมื่อมีการใส่คำสั่งหลายๆบรรทัด PS3 – เป็นตัวแปรที่จะใข้งานเมื่อมีการเลือกคำสั่งตอนใช้งาน Bash Script PS4 –…
View Post

เว็บไซด์สำหรับการตรวจ DoublePulsar backdoor

หลังจากที่ Shadow Broker ได้ปล่อย Set เครื่องมือการโจมตีต่างๆออกมาก่อนหน้านี้แล้วมีการนำไปใช้โจมตีกันอย่างกว้างขวาง ซึ่งการตรวจสอบว่าเราได้ถูกติดตั้ง Backdoor ไว้แล้วหรือยัง เราสามารถทำได้โดยการใช้ script ของ NMAP ซึ่งเอาไว้ตรวจสอบว่าเครื่องเราถูกโจมตีแล้วฝัง Backdoor ไว้แล้วหรือไม่ แต่หากใครไม่ต้องการจะตรวจสอบเอง ก็มีคนทำ web service สำหรับการตรวจสอบ Backdoor นี้แบบ online ไว้ให้ โดยเข้าไปที่ https://doublepulsar.below0day.com/ ปล. หวังว่าคงไม่มีใครที่ไหนในโลกแอบทำเว็บไซด์อ้างว่าตรวจสอบช่องโหว่แล้วไปเรียกใช้งานเว็บไซด์นี้แบบที่เคยเกิดขึ้นกับเว็บไซด์ตรวจสอบ Heartbleed นะครับ
View Post

Kali 2017.1 มาแล้วววววว

Kali ถือเป็น OS ที่นิยมในการกระทำ Penetration Testing โดยล่าสุดมีการปล่อย version 2017.1 ออกมาแล้วครับ โดยมีรายละเอียดดังนี้ครับ 1. Support RTL8812AU Wireless Card Injection RTL8812AU เป็น Wireless Card ที่ support 802.1 AC ซึ่งแต่ก่อนไม่ได้มีการ support ให้สามารถทำการส่ง packet (injection)  …
View Post

พบ malware ที่มากับ USB ติดตั้ง Software ของ Lenovo

IBM Storwize เป็น Storage สำหรับองค์กร โดยมีหลากหลายรุ่นให้เลือกใช้ ซึ่งจำเป็นต้องมีการ setup configuration ผ่าน computer ด้วย ซึ่งการ setup configuration นั้นจะกระทำผ่าน USB ที่แนบมาให้ด้วย แต่ล่าสุดพบว่า USB ที่แนบมาด้วยนั้นมีการฝัง malware มาด้วย ถือว่าความเชื่อถือของ Lenovo กลับมาถูกทำลายอีกครั้งหลังจากพบว่า USB Flash drive ที่เป็นเครื่องมือสำหรับการ…
View Post

พบช่องโหว่ Bypass Login ใน Western Digital My Cloud

Western Digital My Cloud เป็น centralized personal storage ซึ่งทำให้สามารถเข้าถึงไฟล์และ backup file ต่างๆได้ง่ายขึ้น ล่าสุดมีการพบช่องโหว่ที่ทำให้สามารถ bypass การ login ให้สามารถเข้าถึงส่วน admin ได้ครับ Securify พบพฤติกรรมที่ทำให้สามารถ bypass authentication ได้ โดยทดสอบกับ Western Digital My Cloud model WDBCTL0020HWT ใน…
View Post