Взлом

Уроки форензики. Расследуем взлом веб-сервера с Linux, Apache и Drupal

Содержание статьи Монтируем образа диска Изучаем конфиги ОС Ищем точку входа Ищем методы постэксплуатации Восстанавливаем стертый файл Строим таймлайн событий…

Читать далееУроки форензики. Расследуем взлом веб-сервера с Linux, Apache и Drupal

Фундаментальные основы хакерства. Соглашение о быстрых вызовах — fastcall

Содержание статьи Идентификация передачи и приема регистров Практическое исследование механизма передачи аргументов через регистры Передача вещественных значений Соглашение о вызовах…

Читать далееФундаментальные основы хакерства. Соглашение о быстрых вызовах — fastcall

Log4Shell. Уязвимость, которая может стать худшей проблемой 2021 года

Содержание статьи Log4Shell Патчи для патчей Майнеры, DDoS и вымогатели Защита Списки уязвимых Уяз­вимость Log4Shell, недав­но обна­ружен­ная в популяр­ной биб­лиоте­ке жур­налиро­вания…

Читать далееLog4Shell. Уязвимость, которая может стать худшей проблемой 2021 года

Уроки форензики. Исследуем вредоносные документы Microsoft Office

Содержание статьи Obfuscated Emprisa Maldoc Выводы Один из самых рас­простра­нен­ных век­торов атак на орга­низа­ции и прос­тых поль­зовате­лей — соци­аль­ная инже­нерия. Зло­деи при­сыла­ют жер­тве элек­трон­ное…

Читать далееУроки форензики. Исследуем вредоносные документы Microsoft Office

HTB Writer. Ломаем приложение на Django, чтобы захватить веб-сервер

Содержание статьи Разведка Сканирование портов Служба SMB Сканирование веб-контента Точка входа Точка опоры Получение пользователя Поиск учетных данных Продвижение Локальное…

Читать далееHTB Writer. Ломаем приложение на Django, чтобы захватить веб-сервер

Звездная сила. Как уязвимость в StarForce позволяет обнулять триал

Дав­ным‑дав­но, в одной далекой гала… Стоп, это из дру­гой исто­рии. А в нашей исто­рии защита StarForce оте­чес­твен­ных раз­работ­чиков уже дав­но ста­ла леген­дарной. У мно­гих…

Читать далееЗвездная сила. Как уязвимость в StarForce позволяет обнулять триал

Хакерская телега. Обзор Telegram-каналов об информационной безопасности

Содержание статьи Информация опасносте @in51d3 Кавычка Hacker’s Toys Codeby Pentest Утечки информации SecurityLab IT и безопасность ITsec NEWS Hacker News…

Читать далееХакерская телега. Обзор Telegram-каналов об информационной безопасности

Уроки форензики. Расследуем киберинцидент CyberCorp Case 1

Содержание статьи Полученные артефакты Windows Этапы расследования Используемые утилиты Поиск точки входа Анализ образа оперативной памяти Анализ сетевого трафика Анализ…

Читать далееУроки форензики. Расследуем киберинцидент CyberCorp Case 1