Знакомьтесь, HWall - новое решение для комплексной защиты веб-приложений
— крайне простое внедрение
— понятная модель лицензирования
— в реестре отечественного ПО
А теперь о глав…
Читать далее →
✔️ Black Box пентест | Kак один домен привел к полной компрометации инфраструктуры
Когда «быстрый путь» с Mimikatz не сработал, пришлось вернуться к разведке – и именно там нашлас…
Читать далее →
🤒 Глухарь ESPшный | Мемуары охотника
В извечной битве защиты и взлома, когда команда профессиональных взломщиков сама в
🤒 Глухарь ESPшный | Мемуары охотника
В извечной битве защиты и взлома, когда команда профессиональных взломщиков сама выпускает на рынок устройство, можно ли вообще создать продукт с абсолютно неуязвимой защитой?
— В данной статье мы рассмотрим процесс взлома флеш-картриджа MIG Switch для Nintendo Switch и установим его связь с известной хакерской командой Team Xecuter с помощью анализа прошивки, извлечённой через атаки по побочным каналам и гличи по питанию.
Также мы разберем, как даже самые современные защищённые микроконтроллеры ESP32 можно взломать методами корреляционного анализа энергопотребления и физической реверс-инженерии.
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга // max.ru/itbook_library
🎮 Книга «Инструментарий хакера»
— В книге С. А. Бабина рассматриваются основные программные и аппаратные средства, используемые при проведении тестирования на проникновение и этич…
Читать далее →
🔠 VPC Security | Сегментация сетей в облаке правильно
Временные сервисы и забытые правила доступа превращают одно изменение в новую точку входа в сеть, где рядом находятся базы и …
Читать далее →