admin

admin

В чем смысл жизни человека?

Под смыслом жизни люди понимают разные вещи. У каждого может быть свой смысл жизни, так как большинство людей предполагают, что смысл жизни человека – это его цели, его мечты и стремления. Некоторые философские течения склонны  рассматривать не мечты людей, которым…

Баги, которые от нас скрывают. Выбираем лучший сайт для поиска уязвимостей

Содержание статьи Штатный поисковик NVD CVE Details Vulners Итоги Су­щес­тву­ет все­го нес­коль­ко сай­тов, которые мож­но исполь­зовать, что­бы искать уяз­вимос­ти. В этой статье я про­верю, нас­коль­ко хорошо они справ­ляют­ся со сво­ей задачей и находят уяз­вимос­ти, получив­шие номер CVE. По резуль­татам решим, какой или какие поис­ковики луч­ше…

Близкие контакты. Атакуем бесконтактные карты

Содержание статьи Легаси Клонирование карт и транзакций Обход верификации плательщика Подмена между терминалом и банком-эквайером Подмена между телефоном и терминалом PSD2 и карточное мошенничество в Европе Заключение Бес­контак­тные бан­ков­ские кар­ты очень удоб­ны: при­ложил кар­точку к тер­миналу, и через пару секунд в кар­мане звяк­нул…

Эксплуатация ядра для чайников. Проходим путь уязвимости от сборки ядра Linux до повышения привилегий

Содержание статьи Подготовка Ядро Конфигурация Сборка ядра Модуль ядра Код модуля и пояснения Уязвимость Сборка модуля Rootfs Возможные варианты Создание диска Установка Arch Небольшая конфигурация изнутри Финальные штрихи Запуск ядра Сервис для systemd Непосредственно сервис Запуск сервиса Дебаггинг ядра GDB…

HTB Luanne. Эксплуатируем Lua, чтобы захватить машину с NetBSD

Содержание статьи Разведка Сканирование портов Перебор каталогов Точка входа Закрепление Продвижение Повышение привилегий Се­год­ня мы раз­берем тач­ку под наз­вани­ем Luanne с пло­щад­ки Hack The Box, а на ее при­мере я покажу, как экс­плу­ати­ровать инъ­екции в код на Lua, обхо­дить дирек­тории на веб‑сер­вере, а так­же как выпол­нять при­виле­гиро­ван­ные коман­ды в NetBSD без исполь­зования…

HTB ScriptKiddie. Атакуем Metasploit при помощи Metasploit, чтобы захватить хост

Содержание статьи Разведка Сканирование портов Закрепление Продвижение Локальное повышение привилегий В Metasploit Framework тоже быва­ют уяз­вимос­ти, и в этой статье мы про­экс­плу­ати­руем одну из них. Через баг в поль­зователь­ском скрип­те мы зах­ватим дру­гого поль­зовате­ля, что при­ведет к повыше­нию при­виле­гий. Все это и кое‑что еще — в рам­ках…

ProxyLogon. Как работает уязвимость в Microsoft Exchange Server и как ее используют хакеры

Содержание статьи Что произошло? Расследование Последствия Не­уяз­вимых прог­рамм не быва­ет — эта исти­на извес­тна каж­дому. Но ког­да зло­умыш­ленни­ки отыс­кива­ют в каком‑нибудь соф­те уяз­вимос­ти нулево­го дня, начина­ется веселье: и для поль­зовате­лей, и для раз­работ­чиков, которым при­ходит­ся в авраль­ном режиме заделы­вать обна­ружен­ные бре­ши. А если это про­исхо­дит с очень популяр­ным и широко рас­простра­нен­ным…

12-я подряд бесплатная игра магазина Epic Games — стелс-ужастик Hello Neighbor

Наступил последний день акции, в рамках которой Epic Games в своём магазине ежедневно раздавала по одной бесплатной игре. Вслед за вчерашней головоломкой The Talos Principle пополнить свою библиотеку к Рождеству можно независимым проектом Hello Neighbor от Dynamic Pixels. Чтобы получить…

28 минут ночного и дневного игрового процесса Need for Speed Heat

На официальном YouTube-канале консолей PlayStation появилась запись игрового процесса готовящейся к скорому релизу гонки Need for Speed Heat. Нашему вниманию представлено 28 минут геймплея в светлое и тёмное время суток. Стоит отметить, что постоянное упоминание дня и ночи разработчиками из…

ABBYY интегрировала FineReader PDF для Windows с мобильной версией приложения

Компания ABBYY выпустила приложение FineReader PDF Mobile, ранее известное под брендом FineScanner, и подключила его к десктопной программе FineReader PDF для Windows. Теперь пользователи могут быстро импортировать документы со смартфона и продолжать работу с ними на компьютере. Мобильный сканер ABBYY…