Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Большой проброс. Оттачиваем искусство pivoting на виртуалках с Hack The Box *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Защищаем микроконтроллер. Как работает Firmware Hardening и Secure Boot на примере STM32
2019-12-25 12:30 Александр Бурага


Для подписчиков
Астрологи провозгласили десятилетие атак на устройства IoT. Новые угрозы требуют комплексного подхода, поэтому безопасностью встраиваемых систем сегодня озабочены не только их разработчики, но и производители железа. Сегодня я на примере отладочной платы Nucleo с STM32H743 расскажу, какие векторы атаки стоит рассматривать в первую очередь и как можно защитить прошивку и конфиденциальные данные.

Популярное на Ближнем Востоке приложение ToTok назвали инструментом для массовой слежки
2019-12-25 19:30 Мария Нефёдова


Журналисты The New York Times сообщили, что разработанное в ОАЭ приложение было удалено из официальных магазинов Apple и Google, после того как стало известно, что оно использовалось для массовой правительственной слежки.

ESET: 90% российских предпринимателей сталкивались с внешними киберугрозами
2019-12-26 10:30 Мария Нефёдова


По данным исследования ESET, 90% российских компаний сталкивались с внешними киберугрозами и еще около 50% — с внутренними.

Twitter запрещает использование анимированных PNG из-за атак на эпилептиков
2019-12-26 11:30 Мария Нефёдова


Разработчики Twitter сообщили, что отныне будут блокировать использование анимированных файлов PNG (APNG). Дело в том, что данный формат не учитывает настройки автозапуска и может представлять угрозу для людей, «чувствительных к движущимся и мигающим изображениям», в том числе для страдающих эпилепсией.

Большой проброс. Оттачиваем искусство pivoting на виртуалках с Hack The Box
2019-12-26 12:30 snovvcrash


Для подписчиков
Умение пользоваться техникой pivoting — проброса трафика к жертве (и обратно) через промежуточные хосты — жизненно важный скилл для этичного хакера, он пригодится при тестировании на проникновение любой корпоративной сетки. В этой статье мы превратим прохождение двух несложных виртуалок с Hack The Box в полезную шпаргалку по проксированию соединений.


© Copyright Gameland

В избранное