admin

admin

Passive Recon. Составляем полный воркфлоу для тихой разведки

Содержание статьи Структура папок Используемый софт Цели Первое знакомство Букмарклет для сбора URL (взаимодействие) Онлайновые сервисы Проверяем утечки Собираем почты EmailHarvester LinkedIn TLD и root domains Онлайн Из командной строки Собираем IP-адреса Поиск номера AS Ripe — ситуативно ASNmap Ищем…

Уроки форензики. Исследуем инцидент по следам в GitHub

Содержание статьи Поиск аномальной активности Анализ enum.sh Закрепление через Cron Выводы Се­год­ня мы шаг за шагом прой­дем про­цесс ана­лиза инци­ден­та: по соб­ранным арте­фак­там узна­ем под­робнос­ти о подоз­ритель­ной активнос­ти, а затем изу­чим код вре­доно­са по изме­нени­ям на GitHub. Осо­бое вни­мание уде­лим прак­тичес­кому при­мене­нию методо­логии MITRE ATT&CK и исполь­зованию…

Amazon включилась в борьбу за американский бизнес TikTok

Осталось совсем немного до пятого апреля, когда истекает срок, отведённый властями США на продажу местных активов TikTok, и буквально за считанные дни до этого список претендентов на их покупку пополнился серьёзным конкурентом — компанией Amazon. Об этом сообщила газета The…

InstallShield изнутри. Препарируем виртуалку инсталлятора в x64dbg

В сегод­няшней статье мы под­робнее раз­берем работу вир­туаль­ной машины уста­нов­щика InstallShield в динами­ке при помощи нашего любимо­го отладчи­ка x64dbg на при­мере инстал­лятора одно­го тех­ничес­кого при­ложе­ния. warning Статья име­ет озна­коми­тель­ный харак­тер и пред­назна­чена для спе­циалис­тов по безопас­ности, про­водя­щих тес­тирова­ние в рам­ках кон­трак­та. Автор и редак­ция не несут ответс­твен­ности за любой вред,…

GTA V вернётся в Game Pass, причём совсем скоро — впервые игра будет доступна в PC Game Pass

Популярный криминальный боевик с открытым миром Grand Theft Auto V от разработчиков из Rockstar Games готовится к очередному возвращению в Game Pass, но на этот раз якобы впервые порадует и пользователей PC Game Pass. Источник изображения: Steam (ГРОССМЕЙСТЕР™) Напомним, в…

Microsoft хочет полностью избавиться от паролей — и у неё есть план

Источник изображения: сгенерировано AI Microsoft с недавнего времени активно продвигает использование ключей доступа, так как традиционные пароли уже считаются небезопасными. Этот подход поддерживают и другие технологические гиганты, такие как Apple и Google, так как он представляет из себя современный метод…

Nintendo поднимет цены на игры раньше Take-Two с GTA VI — Mario Kart World для Switch 2 будет стоить $80 в «цифре» и $90 в рознице

Пока Take-Two Interactive только размышляет, продавать ли GTA VI дороже $70, Nintendo берёт и делает: предстоящая гоночная аркада Mario Kart World для Nintendo Switch 2 пробьёт этот ценовой барьер. Источник изображений: Nintendo Вслед за презентацией Mario Kart World в рамках…

Спустя 10 лет после релиза Enter the Gungeon получит «крупнокалиберный сиквел» — первый трейлер и подробности Enter the Gungeon 2

Издательство Devolver Digital и разработчики из американской студии Dodge Roll на презентации Nintendo Direct, посвящённой консоли Nintendo Switch 2, анонсировали продолжение вышедшего в 2016 году экшен-роглайка Enter the Gungeon. Источник изображений: Devolver Digital По словам Devolver, Enter the Gungeon 2…

HTB Ghost. Пробираемся через лес Active Directory

Содержание статьи Разведка Сканирование портов Точка входа LDAP Injection Точка опоры LFI Command Injection Пользователь домена Дочерний домен DNS Spoofing ADFS Microsoft SQL Server Локальное повышение привилегий Корневой домен В этот раз мы прой­дем путь от LDAP Injection и LFI до Command Injection…

«Яндекс» представил «Нейроэксперта» — ИИ, который соберёт базу знаний по ссылкам и файлам пользователя

Компания «Яндекс» представила сервис «Нейроэксперт», который доступен в формате бета-версии. Он позволяет загружать документы, таблицы, презентации, аудио- и видеофайлы, а также отправлять ссылки, из которых составляется база знаний с возможностью найти ответ на любой вопрос. Воспользоваться сервисом может любой желающий.…