admin

admin

Приложения, на которые вы тратите свою жизнь

Мобильный телефон — универсальный инструмент для работы, развлечений и общения. Многие люди зачастую не замечают, насколько сильно стали зависимы от своих гаджетов и насколько часто «зависают» в них, уходя от реальности. С помощью приложения App Usage вы наглядно увидите, какие…

Атака на хостинг. Как я раскрутил эскалацию привилегий в Plesk

Рут на shared-хостинге — не обязательно публичная уязвимость в ядре Linux. В этой статье будет разобрана уязвимость в популярной хостинг-панели Plesk, позволяющая повысить привилегии на хостинговом сервере и получить доступ ко всем соседям. Чтобы предоставлять услуги хостинга сайтов, в наше…

Фундаментальные основы хакерства. Учимся идентифицировать конструкторы и деструкторы

В этой статье речь пойдет об известных каждому программисту функциях работы с объектами класса — конструкторах и деструкторах, а также о том, как обнаружить их в коде исследуемой программы. Проверка аутентичности и базовый взлом защиты Знакомство с отладчиком Продолжаем осваивать…

HTB Сap. Роем трафик в поисках учеток и эксплуатируем Linux capabilities

Содержание статьи Разведка. Сканирование портов Точка входа. Сканирование веб-контента Точка опоры. Анализ трафика Локальное повышение привилегий Се­год­ня нам пред­сто­ит поуп­ражнять­ся в зна­нии Bash, поис­кать тра­фик для получе­ния паролей и повысить при­виле­гии через флаг cap_setuid. И все это ради про­хож­дения лег­кой машины Cap с пло­щад­ки Hack The Box.…

На страже ядра. Обнаруживаем руткиты с помощью нового плагина DRAKVUF

Содержание статьи Техники Inline-перехваты Перехват таблицы системных вызовов Перехваты IDT/GDT MSR LSTAR Перехваты функций DRIVER_OBJECT Техника сокрытия процесса от Task Manager Регистрация системных функций обратного вызова Заключение Ча­ще все­го при ана­лизе поведе­ния подоз­ритель­ной прог­раммы наб­люда­ют за поль­зователь­ским режимом, а код в ядре оста­ется вне…

Obsidium fatality. Обходим триальную защиту популярного протектора

Се­год­ня мы про­дол­жим раз­говор о популяр­ных защитах прог­рамм и о спо­собах их обхо­да. На оче­реди Obsidium, который счи­тает­ся одним из самых серь­езных инс­тру­мен­тов наряду с VMProtect и Themida. Сре­ди заяв­ленных фун­кций — пол­ный джентль­мен­ский набор: вир­туали­зация, анти­отладка, обна­руже­ние VM, защита памяти, про­вер­ка целос­тнос­ти, защита импорта, свой API…

Amazon, Bethesda и авторы «Мира Дикого Запада» объединились для создания сериала по мотивам Fallout

Создатели «Мира Дикого Запада» Джонатан Нолан (Jonathan Nolan) и Лиза Джой (Lisa Joy) разрабатывают телесериал на основе видеоигровой франшизы Fallout под своим брендом Kilter Films в сотрудничестве с Amazon Studios и Bethesda Softworks. Согласно Variety, телесериал перенесёт вселенную Fallout о…

Amazon сохранила статус самого дорогого бренда со стоимостью выше $400 миллиардов

Amazon сохранила свои позиции самого дорогостоящего бренда в мире, увеличив его оценочную стоимость на треть по сравнению с прошлым годом, до $415,9 миллиардов. Данные опубликованы консалтинговой компанией Kantar. Стоимость бренда вычисляется исходя из рыночной капитализации компании и потребительских исследований, охватывающих…

Google подала в суд на индийского антимонопольного регулятора за утечку отчёта о расследовании

Google подала в суд на Комиссию по конкуренции Индии (CCI) после того, как произошла утечка конфиденциальных материалов отчёта об антимонопольном расследовании в отношении американского техногиганта. Источник: reuters.com Сначала газета The Times of India, а затем агентство Reuters сообщили в минувшую…

Microsoft выпустила тестовую сборку Windows 11, которая не относится к грядущей первой стабильной версии ОС

Microsoft продолжает регулярно выпускать новые тестовые версии программной платформы Windows 11 для участников программы предварительной оценки. На этот раз в раннем доступе (канал Dev) вышла сборка Windows 11 под номером 22463, которая несёт с собой несколько нововведений и массу исправлений…