Size: a a a

ANTICHAT Channel

2021 August 14
ANTICHAT Channel
источник
2021 August 15
ANTICHAT Channel
Смотрите "HackTheBox - Crossfit2" на YouTube
https://youtu.be/OUjdPa11tGw
источник
ANTICHAT Channel
Проект «Пегас». Как общественность узнала про NSO Group и ее спайварь — «Хакер»
источник
ANTICHAT Channel
Xakep #267. Эксплуатация ядра
В этом выпуске мы покажем, как работа­ют уяз­вимос­ти в ядре Linux, как их искать и как исполь­зовать. Ты научишься искать баги в ядре Linux, создашь свой модуль ядра, авто­мати­зиру­ешь про­цесс заг­рузки и вос­поль­зуешься при­емом ROP, что­бы получить пра­ва root.
источник
2021 August 16
ANTICHAT Channel
источник
2021 August 17
ANTICHAT Channel
Вторая часть анализа безопасности Samsung

А вот и долгожданная вторая часть детального разбора уязвимостей в приложениях Samsung.

На этот раз кража произвольных файлов, чтение произвольных файлов от имени системы, получение доступа к произвольным Content Provider, перезапись произвольных файлов и чтение/запись произвольных файлов от системны!

И как обычно, это сопровождается детальным описанием, почему это произошло, с участками кода и PoC для лучшего понимания.

Снова спасибо, @bagipro! Ждем дальше таких же сочных статей!

#Oversecured #Android #Samsung
источник
2021 August 19
ANTICHAT Channel
Инструменты разведчика. Подбираем полезные утилиты для разведки при охоте за багами — «Хакер»
источник
ANTICHAT Channel
HTB CrossfitTwo. Применяем на практике UNION SQL Injection, DNS rebinding и NPM Planting — «Хакер»
источник
2021 August 20
ANTICHAT Channel
Смотрите "can you hack this screenshot service?? - CSCG 2021" на YouTube
https://youtu.be/FCjMoPpOPYI
источник
ANTICHAT Channel
По случаю пятницы решил порадовать вас еще одним постом. На этот раз про то, как подружить Drozer со стоковым android эмулятором: https://telegra.ph/Drozer-ehmulyator-i-ehlfijskie-kostyli-08-20
источник
2021 August 22
ANTICHAT Channel
Смотрите "HackTheBox - Proper" на YouTube
https://youtu.be/yqNSTM9oGZE
источник
2021 August 23
ANTICHAT Channel
HTB Proper. Пишем tamper для sqlmap и эксплуатируем race condition через RFI — «Хакер»
источник
2021 August 25
ANTICHAT Channel
Атаки на STP. Взламываем протокол STP с помощью Yersinia — «Хакер»
источник
ANTICHAT Channel
Реверс-шелл на 237 байт. Изучаем хаки Linux для уменьшения исполняемого файла — «Хакер»
источник
2021 August 26
ANTICHAT Channel
https://twitter.com/a13xp0p0v/status/1430845177242046464

Александр Попов продолжает пилить годноту

Статья
https://a13xp0p0v.github.io/2021/08/25/lkrg-bypass.html

Слайды
https://a13xp0p0v.github.io/img/CVE-2021-26708_LKRG_bypass.pdf

Демо
https://www.youtube.com/watch?v=O6rsuGVXkmE

Он так же соавтор канала Linux Kernel Security - @linkersec
источник
2021 August 29
ANTICHAT Channel
Смотрите "HackTheBox - Knife" на YouTube
https://youtu.be/93JnRTF5sQM
источник
ANTICHAT Channel
Ловите моё новое выступление по теме OSINT -- про методы сбора информации по адресу электронной почты. Видеозапись выступения c Chaos Constructions 2021 будет здесь.
источник
2021 August 30
ANTICHAT Channel
источник
2021 August 31
ANTICHAT Channel
Смотрите "UHC - Gobox" на YouTube
https://youtu.be/sbUqjCPDk2k
источник
ANTICHAT Channel
источник