admin

admin

В смартфонах Google Pixel обнаружено скрытое системное приложение с бэкдором

Google уверяет, что её смартфоны Pixel отличаются повышенной безопасностью, ведь на них установлена чистая ОС Android якобы без надстроек и стороннего ПО. Но, как выяснили эксперты по кибербезопасности из компании iVerify, на все телефоны серии с сентября 2017 года устанавливается…

Вышло приложение «VK Видео» для iPad

В App Store вышла версия приложения «VK Видео», предназначенная для iPad. Владельцы планшетных компьютеров Apple смогут воспользоваться преимуществами адаптивного интерфейса для просмотра видео в вертикальном и горизонтальном режимах. Источник изображения: apps.apple.com В приложении «VK Видео» для iPad можно создавать плейлисты,…

HTB Runner. Эксплуатируем баг в TeamCity и совершаем runC Escape

Содержание статьи Разведка Точка входа Точка опоры Продвижение Локальное повышение привилегий Се­год­ня я покажу, как исполь­зовать прош­логод­ний баг в инс­тру­мен­те TeamCity, что­бы соз­дать поль­зовате­ля‑адми­на и таким обра­зом повысить при­виле­гии на хос­те. Затем соз­дадим кон­тей­нер в Portainer, сбе­жим из него бла­года­ря уяз­вимос­ти в runC и смо­жем читать любые фай­лы…

Охота на идоров. Пьеса о защите данных в трех действиях

Содержание статьи Действующие лица Действие первое *** *** Действие второе *** *** Действие третье *** *** IDOR — самый опас­ный зверь в лесу OWASP. Даже один экзем­пляр, попав­ший не в те руки, может дорого обой­тись ком­пании нашего инже­нера, поэто­му он исполь­зует все воз­можнос­ти,…

Пугающе тихий постапокалипсис: хоррор A Quiet Place: The Road Ahead по мотивам «Тихого места» получил геймплейный трейлер и дату выхода

Издатель Saber Interactive и разработчики из итальянской студии Stormind Games (серия Remothered, Batora: Lost Haven) раскрыли точную дату выхода однопользовательского хоррора от первого лица A Quiet Place: The Road Ahead. Источник изображений: Saber Interactive Напомним, A Quiet Place: The Road…

X подала на рекламодателей в суд за незаконный бойкот соцсети

Генеральный директор социальной сети X Линда Яккарино (Linda Yaccarino) сегодня сообщила, что платформа подала антимонопольный иск против «Глобального альянса за ответственные медиа» (Global Alliance for Responsible Media, GARM) и «Всемирной федерации рекламодателей» (World Federation of Advertisers, WFA). Яккарино обвинила эти…

Radare2. Вскрываем и изменяем исполняемые файлы при помощи опенсорсного фреймворка

Содержание статьи Распознание имени пользователя Комментируем листинг дизассемблера Распознавание пароля Проверяем найденную комбинацию Динамический анализ Ломаем сервер и меняем его поведение Сливаем фото Получаем фото Выводы Се­год­ня я покажу тебе нес­коль­ко при­емов обра­щения с Radare2 — мощ­ным фрей­мвор­ком для обратной раз­работ­ки. Мы выведа­ем…

Уроки форензики. Изучаем поведение стилера при помощи INetSim и IDA Pro

Содержание статьи Используемые утилиты Первичный анализ Исследуем загрузчик Исследуем основную нагрузку Взаимодействие с управляющим сервером Сбор информации о системе Выводы В этой статье я покажу, как с помощью ути­литы INetSim эму­лиро­вать вза­имо­дей­ствие мал­вари с управля­ющим сер­вером. Так­же рас­смот­рим работу заг­рузчи­ка, рас­паку­ем основную…

JWT-токены от и до. Разбираемся с JSON Web Tokens и атаками на них

Содержание статьи Аутентификация и авторизация Куки и токены Куки Токены Что такое JWT Формат JWT Header Payload Signature JWT vs JWS vs JWE Атаки на JWT-токены Зачем атаковать Последствия атак Почему токены уязвимы Burp Suite и JWT Неправильная проверка подписей…

Огляд роутера MikroTik hAP ac2: потужний і багатофункціональний

Маршрутизатори від латвійського бренду MikroTik давно здобули популярність серед користувачів завдяки своїй надійності, високій продуктивності та широкому спектру функцій. Компанія MikroTik, заснована в 1996 році, спеціалізується на виробництві мережевого обладнання, яке забезпечує стабільну та швидку роботу мережі. Однією з популярніших…