🤒 Книга «Криптография с секретным ключом»
— В данной книге Фрэнка Рубина подробно и доступно разбираются фундаментальные принципы симметричного шифрования, где для зашифровки и ра…
Читать далее →
🌐 Telegram запустил ботов-секретарей, мошенники уже взяли их в оборот
Мошенники начали использовать новую функцию Telegram – ботов-секретарей для автоматизации переписки, предлага…
Читать далее →
🌐 Кража паролей из Windows DPAPI без оставления следов DonPAPI – это инструмент, предназначенный для извлечения паролей, токенов, ключей шифрования и …
🌐 Кража паролей из Windows DPAPI без оставления следов
DonPAPI – это инструмент, предназначенный для извлечения паролей, токенов, ключей шифрования и других секретов из защищённых хранилищ Windows без использования подозрительных API.
Вместо дампа LSASS или внедрения в процессы он использует легитимный механизм DPAPI – ту же технологию, которой пользуются сами приложения для расшифровки своих данных.
— Он не вызывает подозрений, работает через легитимные API и собирает пароли отовсюду, где они защищены DPAPI.
🎤 Репозиторий
#WindowsSecurity #DPAPI #PostExploitation / White Hat / max.ru/king_hack
🤒 Книга «Bash и кибербезопасность | Aтака, защита и анализ из командной строки Linux»
— В данной книге авторы показывают, как с помощью стандартной командной оболочки Bash и встро…
Читать далее →
🤒 Как одна кривая регулярка может «положить» ваш сервер | Разбор уязвимости ReDoS
ReDoS – это атака, при которой специально сформированная строка с несколькими лишними символами з…
Читать далее →