Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Исследователь получил штрафы на 12 000 долларов, поменяв номерной знак авто на < > *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Полет в стратосферу. Ломаем Struts через Action-приложение и мастерим Forward Shell
2019-08-13 12:30 snovvcrash


Для подписчиков
В этой статье я покажу, как получить рут на виртуалке Stratosphere с CTF-площадки [Hack The Box](https://www.hackthebox.eu/). На этот раз мы повоюем с фреймворком Apache Struts для получения RCE, рассмотрим в действии редко обсуждаемую, но очень полезную концепцию получения удаленной сессии Forward Shell, а также поиграем с угоном библиотеки и эксплуатацией функции `eval()` для скрипта на Python.

Эксперты Pen Test Partners раскритиковали безопасность 4G-роутеров
2019-08-13 19:05 Мария Нефёдова


Исследователи протестировали несколько 4G-марштуризаторов разных производителей, включая ZTE, Netgear и TP-LINK.

В даркнете закрыт очередной ресурс с детским порно, приговоры вынесены четырем администраторам
2019-08-13 20:30 Мария Нефёдова


Министерство юстиции США отчиталось о прекращении работы .onion-сайта The Giftbox Exchange, который на момент закрытия насчитывал 72 000 зарегистрированных пользователей.

Безопасность в облаках. Изучаем безопасность облачных сервисов на примере инфраструктуры Яндекса
2019-08-14 10:30 Валентин Холмогоров


Существует несколько методов построения корпоративной IT-инфраструктуры. Развертывание всех ресурсов и сервисов на базе облачной платформы — лишь один из них. Однако преградой на этом пути часто становятся предрассудки, касающиеся безопасности облачных решений. В этой статье мы разберемся, как устроена система безопасности в облаке одного из самых известных российских провайдеров — Яндекса.

Мошенники обманом вынуждают жертв установить TeamViewer
2019-08-14 10:30 Мария Нефёдова


Аналитики Group-IB предупредили о новой волне мошенничества, направленного на пользователей приложений для мобильного банкинга.

Исследователь получил штрафы на 12 000 долларов, поменяв номерной знак авто на «NULL»
2019-08-14 11:30 Мария Нефёдова


ИБ-исследователь, известный под псевдонимом Droogie, рассказал на конференции DEFCON, с чем ему пришлось столкнуться после смены номерного знака своего авто на «NULL».


© Copyright Gameland

В избранное