admin

admin

Суточная аудитория Telegram в России впервые превысила 60 млн человек

Популярный мессенджер Telegram продолжает наращивать пользовательскую базу не только по всему миру, но и в России. По итогам марта суточная аудитория сервиса в стране превысила 60 млн человек, что является новым рекордным достижением. Об этом сообщил Telegram-канал New Media со…

В Бразилии начали расследования в отношении Илона Маска из-за отказа блокировать аккаунты в X

Верховный суд Бразилии инициировал проведение расследования в отношении владельца социальной сети X (бывшая Twitter) Илона Маска (Elon Musk). Поводом для этого стало заявление миллиардера, в котором он пообещал возобновить работу аккаунтов пользователей платформы, которые ранее были заблокированы по решению суда.…

HTB Devvortex. Повышаем привилегии через уязвимость в Apport

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Joomla Super User → RCE Продвижение Локальное повышение привилегий В сегод­няшнем рай­тапе мы с тобой про­экс­плу­ати­руем прош­логод­нюю уяз­вимость в Apport — сис­теме сооб­щений о неполад­ках в Ubuntu. Но что­бы получить дос­туп к ней, сна­чала про­ведем ата­ку на Joomla, получим…

Уроки форензики. Анализируем логи Windows и таблицу MFT на примере HTB Jinkies

Содержание статьи Используемые утилиты Исследование Выводы Се­год­ня мы будем учить­ся ана­лизи­ровать логи Windows и смот­реть пол­ную информа­цию о фай­ле в таб­лице MFT. Это поможет нам вос­ста­новить пос­ледова­тель­ность дей­ствий зло­умыш­ленни­ка в сис­теме и рас­крыть его ник­нейм. Пло­щад­кой для упражне­ний нам пос­лужит задание Jinkies c ресур­са Hack The Box Sherlocks.…

Нетипичная змея. Реверсим приложение на Python c кастомным интерпретатором

Ре­верс‑инже­неру далеко не всег­да уда­ется без тру­да иссле­довать написан­ные на Python при­ложе­ния. Раз­работ­чики уме­ют хра­нить свои тай­ны, исполь­зуя обфуска­цию, шиф­рование, кас­томный мар­шалинг и собс­твен­ные интер­пре­тато­ры. Но для любого зам­ка оты­щет­ся отмычка: сегод­ня мы раз­берем­ся, как ревер­сить такие прог­раммы, научим­ся вос­ста­нав­ливать исходный код и узна­ем, как соз­дать для них собс­твен­ный…

HTB Surveillance. Эксплуатируем инъекцию команд через скрипт ZoneMinder

Содержание статьи Разведка Сканирование портов Точка входа Продвижение Пользователь Matthew Пользователь ZoneMinder Локальное повышение привилегий В этом рай­тапе я покажу про­цесс экс­плу­ата­ции RCE-уяз­вимос­ти в сис­теме управле­ния кон­тентом ZoneMinder, но сна­чала про­ведем ата­ку на дру­гую CMS — Craft — и покопа­емся в ее базе дан­ных. В кон­це повысим при­виле­гии…

Анонсирован мрачный экшен-хоррор Decadent: отсылки к творчеству Лавкрафта, галлюцинации главного героя и поиски пропавшей экспедиции

Разработчики из Incantation Games совместно с издательством Fulqrum Publishing анонсировали Decadent — мрачный экшен-хоррор с упором на сюжет и отсылками к творчеству писателя Говарда Лавкрафта (Howard Lovecraft). Источник изображений: Fulqrum Publishing Главный герой игры, королевский исследователь и ветеран Первой мировой…

Домену .RU исполнилось 30 лет

Сегодня Рунет празднует тридцатилетний юбилей. Именно в этот день, 7 апреля 1994 года, международный сетевой информационный центр InterNIC официально делегировал национальный домен .RU для Российской Федерации. Источник изображения: 30runet.ru В настоящий момент в зоне .RU насчитывается более 5,5 миллионов доменных…

Gears 6, новая Call of Duty и Indiana Jones and the Great Circle: инсайдер рассекретил первые подробности Xbox Games Showcase

Microsoft до сих пор не подтвердила свою традиционную летнюю игровую презентацию Xbox Games Showcase, однако о планах компании на неё узнал старший редактор The Verge Том Уоррен (Tom Warren). Источник изображений: Xbox По данным Уоррена, в настоящее время планирование большой…

Google добавит в Android 15 улучшенный режим рабочего стола

Google реализовала поддержку режима рабочего стола ещё в 2019 году, в Android 10. Однако на тот момент этот режим не отличался обилием функций и в основном предназначался для разработчиков, которые тестировали свои продукты в сценариях использования с несколькими экранами. Похоже,…