Реверс по-французски. Изучаем приложение, написанное на WLanguage в среде WinDev

Иног­да в мои руки попада­ют весь­ма экзо­тичес­кие про­дук­ты, для иссле­дова­ния которых отсутс­тву­ют про­верен­ные инс­тру­мен­ты, а информа­ции о них в интерне­те — кот нап­лакал. Давай раз­берем имен­но такой слу­чай и рас­ковыря­ем при­ложе­ние, соз­данное в сре­де WinDev. Се­год­ня мы погово­рим о фран­цуз­ской ком­пании PC SOFT и ее про­дук­те WinDev — сре­де для раз­работ­ки СУБД,…

По мотивам Rainbow Six Siege выйдет пошаговая тактика в духе XCOM — первые подробности от надёжного инсайдера

Проверенный инсайдер Том Хендерсон (Tom Henderson) в материале для портала Insider Gaming сообщил, что Ubisoft готовится вывести франшизу Tom Clancy’s Rainbow Six за рамки тактических шутеров. Источник изображений: Ubisoft По данным двух осведомлённых о проекте информаторов Хендерсона, в настоящее время…

Marathon готовится выйти из тени — тизер-трейлер и анонс геймплейной демонстрации нового шутера от создателей Halo и Destiny

О научно-фантастическом PvP-шутере Marathon от студии Bungie (серии Halo, Destiny) не было слышно с прошлой осени, однако создатели игры готовятся прервать молчание — анонсирована геймплейная демонстрация проекта. Источник изображений: Bungie Подтверждение презентации и сопровождавший его тизер-трейлер (ролик прикреплён ниже) стали…

Apple оставила приложение TikTok в американском App Store по требованию генерального прокурора

Минувшая суббота не стала очередным последним днём работы TikTok в США, поскольку президент Дональд Трамп (Donald Trump) продлил отсрочку на запрет этой социальной сети ещё на 75 дней. При этом компании Apple потребовались гарантии генерального прокурора, чтобы сохранить приложение TikTok…

HTB Administrator. Эксплуатируем цепочку уязвимых ACL для захвата домена

Содержание статьи Разведка Сканирование портов Сбор данных Продвижение Пользователь benjamin Пользователь emily Локальное повышение привилегий В этот раз я покажу, как мож­но экс­плу­ати­ровать цепоч­ку чрез­мерных раз­решений Active Directory. Мы зав­ладе­ем FTP-сер­вером, потом раз­берем­ся с менед­жером паролей и вытащим из него учет­ку поль­зовате­ля. Затем про­экс­плу­ати­руем…

Passive Recon. Составляем полный воркфлоу для тихой разведки

Содержание статьи Структура папок Используемый софт Цели Первое знакомство Букмарклет для сбора URL (взаимодействие) Онлайновые сервисы Проверяем утечки Собираем почты EmailHarvester LinkedIn TLD и root domains Онлайн Из командной строки Собираем IP-адреса Поиск номера AS Ripe — ситуативно ASNmap Ищем…

Уроки форензики. Исследуем инцидент по следам в GitHub

Содержание статьи Поиск аномальной активности Анализ enum.sh Закрепление через Cron Выводы Се­год­ня мы шаг за шагом прой­дем про­цесс ана­лиза инци­ден­та: по соб­ранным арте­фак­там узна­ем под­робнос­ти о подоз­ритель­ной активнос­ти, а затем изу­чим код вре­доно­са по изме­нени­ям на GitHub. Осо­бое вни­мание уде­лим прак­тичес­кому при­мене­нию методо­логии MITRE ATT&CK и исполь­зованию…

InstallShield изнутри. Препарируем виртуалку инсталлятора в x64dbg

В сегод­няшней статье мы под­робнее раз­берем работу вир­туаль­ной машины уста­нов­щика InstallShield в динами­ке при помощи нашего любимо­го отладчи­ка x64dbg на при­мере инстал­лятора одно­го тех­ничес­кого при­ложе­ния. warning Статья име­ет озна­коми­тель­ный харак­тер и пред­назна­чена для спе­циалис­тов по безопас­ности, про­водя­щих тес­тирова­ние в рам­ках кон­трак­та. Автор и редак­ция не несут ответс­твен­ности за любой вред,…

GTA V вернётся в Game Pass, причём совсем скоро — впервые игра будет доступна в PC Game Pass

Популярный криминальный боевик с открытым миром Grand Theft Auto V от разработчиков из Rockstar Games готовится к очередному возвращению в Game Pass, но на этот раз якобы впервые порадует и пользователей PC Game Pass. Источник изображения: Steam (ГРОССМЕЙСТЕР™) Напомним, в…

Amazon включилась в борьбу за американский бизнес TikTok

Осталось совсем немного до пятого апреля, когда истекает срок, отведённый властями США на продажу местных активов TikTok, и буквально за считанные дни до этого список претендентов на их покупку пополнился серьёзным конкурентом — компанией Amazon. Об этом сообщила газета The…