Взлом

Атаки на Active Directory. Разбираем актуальные методы повышения привилегий

Чтобы скомпрометировать контроллер домена, мало найти известную уязвимость, получить учетные данные пользователя или обнаружить ошибку в настройке политики безопасности. Это…

Читать далееАтаки на Active Directory. Разбираем актуальные методы повышения привилегий

Большой проброс. Оттачиваем искусство pivoting на виртуалках с Hack The Box

Умение пользоваться техникой pivoting — проброса трафика к жертве (и обратно) через промежуточные хосты — жизненно важный скилл для этичного…

Читать далееБольшой проброс. Оттачиваем искусство pivoting на виртуалках с Hack The Box

Защищаем микроконтроллер. Как работает Firmware Hardening и Secure Boot на примере STM32

Астрологи провозгласили десятилетие атак на устройства IoT. Новые угрозы требуют комплексного подхода, поэтому безопасностью встраиваемых систем сегодня озабочены не только…

Читать далееЗащищаем микроконтроллер. Как работает Firmware Hardening и Secure Boot на примере STM32

Охота на жучка. Какими бывают шпионские устройства и как их искать

Может показаться, что жучки из шпионских фильмов — это что-то несовременное. Зачем сложности, если микрофоны и камеры и так повсюду…

Читать далееОхота на жучка. Какими бывают шпионские устройства и как их искать

KRACK на практике. Как работает атака на Wi-Fi с применением нашумевшей техники

Осенью 2017 года мир узнал о новой угрозе безопасности сетей Wi-Fi. Она затрагивает абсолютно все устройства и программные платформы. Каким…

Читать далееKRACK на практике. Как работает атака на Wi-Fi с применением нашумевшей техники

Дырявые диски. Эксплуатируем уязвимости в сетевых хранилищах Synology

Защита данных, приватность и соответствие нормам безопасного хранения информации — то, над чем работают практически все производители средств хранения информации.…

Читать далееДырявые диски. Эксплуатируем уязвимости в сетевых хранилищах Synology

Как подчинить конфиг. Учимся эксплуатировать новую уязвимость в PHP-FPM и Nginx

Недавно мои коллеги обнаружили опасную уязвимость в связке из Nginx и PHP-FPM, которая нередко встречается на веб-серверах. Созданный ими эксплоит…

Читать далееКак подчинить конфиг. Учимся эксплуатировать новую уязвимость в PHP-FPM и Nginx

Отравленные документы. Как использовать самые опасные баги в Microsoft Office за последнее время

В этой статье мы разберем несколько далеко не новых, но в свое время нашумевших критических уязвимостей в офисных программах Microsoft.…

Читать далееОтравленные документы. Как использовать самые опасные баги в Microsoft Office за последнее время

Взламываем ESP32 раз и навсегда. Извлечение ключей флеш-шифрования и безопасной загрузки

Свое масштабное исследование микроконтроллера ESP32 я закончил изучением двух его важнейших функций: безопасной загрузки (Secure Boot) и флеш-шифрования (Flash Encryption).…

Читать далееВзламываем ESP32 раз и навсегда. Извлечение ключей флеш-шифрования и безопасной загрузки

Вскрытая камера. Как искать уязвимости в «умных» гаджетах на примере популярной IP-камеры

За последние несколько лет все чаще обсуждается проблема безопасности домашних гаджетов. На слуху атаки ботнетов типа Mirai, которые поражают миллионы…

Читать далееВскрытая камера. Как искать уязвимости в «умных» гаджетах на примере популярной IP-камеры