INFBusiness

INFBusiness

TikTok будет вынужден выплатить $92 млн по иску о злоупотреблении персональными данными пользователей

Преследование сервиса TikTok американскими властями при президенте Трампе было основано на обвинениях в сборе личных данных пользователей без их ведома, и аналогичные претензии ещё больше года назад материализовались в групповой иск, который ByteDance решилась удовлетворить,

Матрица ATT&CK. Как устроен язык описания угроз и как его используют

Содержание статьи Зачем нам ATT&CK Правила CAPA Выводы MITRE ATT&CK — одна из популяр­ней­ших методо­логий сре­ди спе­циалис­тов по информа­цион­ной безопас­ности. В этой статье мы рас­ска­жем, как соз­давалась и как устро­ена база зна­ний, при помощи которой

HTB Reel2. Захватываем машину через Outlook и разбираемся с технологией Just Enough Administration

Содержание статьи Разведка Сканирование портов Перебор каталогов OSINT Точка входа Брутфорс OWA Похищение хеша NetNTLMv2 Продвижение WS-Management Just Enough Administration (JEA) Credentials dumping Повышение привилегий Credentials dumping Обратный шелл на PHP Порт-форвардинг Шелл через БД

Флешбэки FoxPro. Ломаем приложения на VFX и познаем секреты защиты ReFox

Под вековы­ми плас­тами накоп­ленных челове­чес­твом компь­ютер­ных зна­ний пог­ребено мно­жес­тво иско­паемых язы­ков прог­рамми­рова­ния и забытых тех­нологий. Некото­рые из них нав­сегда канули в Лету, дру­гие еще исполь­зуют­ся в узких областях

HTB Passage. Эксплуатируем RCE в CuteNews и поднимаем привилегии через gdbus

Содержание статьи Разведка Сканирование портов Точка входа Закрепление Продвижение Credential Access Ключевые файлы Локальная эскалация привилегий В этой статье мы прой­дем машину Passage с популяр­ного сер­виса Hack The Box и про­экс­плу­ати­руем уяз­вимость в CMS

Пентест по-своему. Создаем собственную методику тестирования на примере машин с OSCP и Hack The Box

Содержание статьи Сканирование и сбор информации Сканирование портов Сервисы Поиск уязвимостей Повышение привилегий Постэксплуатация Чистка следов Выводы Каж­дому начина­юще­му пен­тесте­ру или прос­то энту­зиас­ту от мира ИБ однажды хочет­ся

Обзор по подземелью Чумные Каскады

Обзор по подземелью Чумные Каскады

Чумные Каскады – это очередное подземелье Shadowlands 53 уровня сложности. Оно расположено в локации Малдраксус, доступно пяти игрокам наивысшего 60 уровня. Здесь вас ждет четыре босса, под каждого из которых нужно вести свою тактику игры. Боссы открываются тем, кто проходит…

Эффективное SEO продвижение сайта — три пакета услуг от компании «Site Ok»

Эффективное SEO продвижение сайта — три пакета услуг от компании «Site Ok»

Большое количество крупных компаний и мелких предпринимателей работают в ИТ-отрасли. Они предоставляют самые различные услуги, которые связаны с инновационными технологиями. Например, активно занимаются созданием, также осуществляют SEO продвижение сайта. С одной стороны заинтересованные лица имеют большой выбор. Количество специалистов в…

Шпаргалка по persistence. Как надежно прописаться на хосте или выявить факт компрометации

Содержание статьи Шелл Автозагрузка Сервисы Задачи In-memory Конфиги Особые приемы в Linux LD_PRELOAD rc.local Особые приемы в Windows Дебаггер Gflags WMI AppInit Lsass Winlogon Netsh Office Выводы Ког­да получен шелл на хос­те, пер­вое, что необ­ходимо сде­лать, —

Burnout: Most Wanted

Не думаю, что ошибусь, если скажу, что линейка игр “Need For Speed” стала одним из самых узнаваемых брендов в игровой индустрии: аббревиатуру NFS знает не то что каждый геймер, но и вообще любой человек, который в сколь бы то ни…