^
Ў
Реверс-шелл на 237 байт. Изучаем хаки Linux для уменьшения исполняемого файла



Для подписчиковОднажды меня спросили: можно ли написать реверс-шелл байт эдак на 200, который, помимо прочего, менял бы себе имя, периодически — PID, варил кофе и желательно взламывал Пентагон? Ответ, увы, очевиден. Однако задача, как мне показалось, сама по себе весьма интересная....

Читать далее...

239
0     
0

Нигерийский хакер предложил инсайдерам миллион долларов за установку вымогателя



Аналитики компании Abnormal Security обнаружили мошенника, который пытался найти инсайдеров в крупных компаниях и предлагал им миллион долларов в биткоинах, если они помогут развернуть шифровальщика Black Kingdom в своей корпоративной сети....

Читать далее...

185
0     
0

Более 2000 серверов Exchange взломаны с использованием эксплоита для ProxyShell



Исследователи подсчитали, что за последние дни около 2000 почтовых серверов Microsoft Exchange были взломаны и заражены бэкдорами, так как их владельцы не установили патчи для исправления уязвимостей ProxyShell....

Читать далее...

200
0     
0

HTB Proper. Пишем tamper для sqlmap и эксплуатируем race condition через RFI



Для подписчиковВ этой статье мы пройдем машину Proper с Hack The Box. В процессе я покажу, как получить учетные данные к сайту через SQL-инъекцию, написав свой tamper к sqlmap. Далее эксплуатируем race condition через RFI, чтобы получить первоначальный доступ к хосту. Завершим прохождение повышением привилегий через использование именованных каналов....

Читать далее...

179
0     
0

Вымогатель LockFile взял на вооружение уязвимости ProxyShell и PetitPotam



Новый вымогатель LockFile использует недавно обнаруженные уязвимости, чтобы повысить свои шансы на взлом и шифрование корпоративных сетей....

Читать далее...

167
0     
0

Ботнет Mozi атакует шлюзы Netgear, Huawei и ZTE



P2P-ботнет Mozi, обычно нацеленный на различные IoT-устройства, получил новые возможности, которые обеспечивают ему устойчивое присутствие в сетевых шлюзах производства Netgear, Huawei и ZTE. Теперь малварь способна вмешиваться в трафик зараженных систем с помощью спуфинга DNS и захвата HTTP-сессий....

Читать далее...

165
0     
0

Баг в Razer Synapse: подключение мыши к Windows-машине дает системные привилегии



Исследователь обнаружил 0-day уязвимость в Razer Synapse, благодаря которой можно получить права администратора Windows, просто подключив к компьютеру мышь или клавиатуру Razer....

Читать далее...

162
0     
0

Пользователи 3D-принтеров получили доступ к чужим устройствам из-за сбоя The Spaghetti Detective



Сбой произошел в работе сервиса The Spaghetti Detective, предлагающего владельцам 3D-принтеров средство для защиты от так называемой «вермишели», которая порой возникает во время печати. Из-за ошибки разработчиков около 70 человек смогли получить доступ к принтерам друг друга....

Читать далее...

135
0     
0

Cloudflare справилась с DDoS-атакой мощностью 17,2 млн HTTP-запросов в секунду



Компания Cloudflare сообщила о предотвращении крупнейшей на сегодняшний день DDoS-атаки, мощность которой достигала 17,2 млн HTTP-запросов в секунду. Атака произошла еще в прошлом месяце и была нацелена на одного из клиентов Cloudflare в финансовой сфере....

Читать далее...

330
0     
2

Объявлена программа конференции ZeroNights 2021



Организаторы конференции ZeroNights 2021 объявили программу мероприятия, которое в этом году состоится 25 августа 2021 года в Санкт-Петербурге. Помимо основной программы участников ждут треки WebVillage и Defensive, а также воркшопы и HardwareZone....

Читать далее...

201
0     
0





Перейти к полной версии