SysWhispers4 - свежий апдейт известной линейки для работы с Windows syscalls
На GitHub появился SysWhispers4 - Python-инструмент, который генерирует C/ASM-стабы для вызова NT kern…
Читать далее →
Введение в фаззинг ядра Linux и исследование уязвимостей
Part 1: https://slavamoskvin.com/hunting-bugs-in-linux-kernel-with-kasan-how-to-use-it-whats-the-benefit/
Part 2: https://…
Читать далее →
Раскрыта новая 0day LPE-уязвимость в Windows под названием BlueHammer.
Раскрыта новая 0day LPE-уязвимость в Windows под названием BlueHammer.
Автор отчета предполагает, что ее опубликовали из-за того, как MSRC (Microsoft Security Response Center) работает в наши дни.
Раньше сотрудничать с MSRC было сплошным удовольствием.
Но ради экономии Microsoft уволила квалифицированных спецов, оставив тех, кто тупо работает по методичкам.
Я бы не удивился, если Microsoft закрыла тикет после того, как исследователь отказался предоставить видео работы эксплойта, поскольку теперь это, судя по всему, обязательное требование MSRC. 😂
В общем, да, он работает. Может быть, не на 100% безотказно, но вполне сносно...
https://github.com/Nightmare-Eclipse/BlueHammer
👉 @thehaking
❗️Анонимное управление сайтами в зонах .ru, .рф и .su прекращается: с 1 сентября все операции с доменами будут доступны только через Госуслуги.
Новое требование закреплено федерал…
Читать далее →
🔥 RelayKing: Ультимативный инструмент для поиска Relay-векторов в Active Directory
Это мощный сканер для обнаружения и анализа возможностей проведения NTLM и Kerberos Relay атак. …
Читать далее →