26 Jan 2026, 13:22 UTC70 views3 reactionsread 11 August 2026 Photo
Современный автомобиль это уже давно больше не транспорт, а технодевайс со своей периферией. Неудивительно, что появилось мероприятие Pwn2Own Automotive - место, где ломают авто.
С 21 по 23 января была сходка в Японии. Ломали всё: мультимедиа системы, ОС и даже электрозарядки.
В качестве конечной цели был DoS, внешнее воздействие на систему, удаленное выполнение команд и т.д.
Что в результате:
- продемонстрированно …
❤1💯1🤯1
16 Oct 2025, 13:39 UTC139 views2 reactionsread 11 August 2026 Photo
С развитием технологий и каналов передачи данных появляется всё больше интересных девайсов. Такая ручка доступна на рынке уже несколько лет. Если рассмотреть эту фичу со стороны ИБ: представьте, подарили вам ручку на день рождения, а там внутри "модуль" для передачи записей, только не на блокнот, а на расстояния побольше. По сути - идеальный съемник информации, вы пишете, но читает кто-то другой. А если добавить GSM …
🌭1👍1
7 Oct 2025, 09:31 UTC133 views5 reactionsread 11 August 2026 Photo
Buffer overflow + request smuggling = ?
Возможно, данная техника прошла мимо вас, но она (как по мне) носит долгоиграющие последствия. Речь пойдет про request smuggling, который обычно упоминается с сочетании с HTTP протоколом. Но не простой смаглинг, а на уровне транспорта и клиентов. Наиболее полго раскрыл тему Paul Gerste на прошлогоднем Defcon.
Для работы с внешними сервисами в различных языках программирования…
👍5
7 Oct 2025, 08:02 UTC71 viewsread 11 August 2026 Приветствую, уважаемые папищики.
Надеюсь, я не утомил вас слишком частым постингом в этом канале. Постараюсь делать это реже, чтобы не надоедать 👌
Октябрь продуктивный месяц. Сегодня выложу из загашника подготовленный в прошлом году пост.
15 Oct 2023, 10:09 UTC376 views2 reactionsread 11 August 2026 Photo
Несколько раз встречал в сети dashboard traefik, в котором можно найти информацию в том, что крутится в контейнерах, а иногда и креды от сервисов.
Дорк, чтобы посмотреть в живую: intitle:traefik inurl:dashboard
Телега без премиума не даёт писать много текста, поэтому чуть больше деталей тут.
🌭1👍1
5 Oct 2023, 09:43 UTC345 views3 reactionsread 11 August 2026 Photo
Переполнение буффера в 2023 году
В сети появился PoC для эксплуатации CVE-2023-4911 (Looney Tunables). Уязвимный код находится в динамическом загрузчике glibc, поэтому возможна эксплуатация на большом количестве систем. В основе атаки лежит манипуляция переменной окружения GLIBC_TUNABLES. Детали можно почитать здесь.
Повышение привилегий до root было успешно проверено на Fedora {37,38}, Ubuntu {22.04,23.04}, Debian …
🌭2👍1
24 Sept 2021, 23:02 UTC386 viewsread 11 August 2026 Photo
Современные браузеры это уже давно не только рендеры HTML. Часто натыкался на рекламу очередного браузера, но с чем-то новым в виде отдельного компонента. Это может быть VPN, плеер, месенджеры, встроенная нода Tor (и я сейчас не про ТОР браузер), криптокошелек.
Представьте, что каждый из этих компонентов теперь потенциальный вектор атаки. За примером далеко ходить не нужно.
В Opera многие из этих пунктов уже есть. А …
23 May 2021, 00:05 UTC297 viewsread 11 August 2026 Photo
Пример атаки 51% в действии. Все манипуляции производились в cheapETH. Это небольшая сеть, созданная Джорджом Хоцом (GeoHot). В распоряжении хакера оказался пул, который по мощности превосходил в несколько раз (1.39GH/s) актуальную мощность сети (527MH/s). Имея такие вычислительные ресурсы хакер обогнал сеть на несколько блоков, после чего подключился к основной сети. Это привело к тому, что легитимная сеть подтянула…
27 Apr 2021, 11:07 UTC226 viewsread 11 August 2026 Photo
В Chrome Canary и Firefox Nightly уже подвезли HTML Sanitizer API. Это что-то вроде DOMPurify, который теперь стандартизирован и доступен без подключения сторонних скриптов. Основное предназначение - защита от XSS и HTML-инъекций. Плэйграунд, чтобы посмотерь как этот работает. XSS-ки скоро кончатся?
13 Apr 2021, 22:09 UTC204 viewsread 11 August 2026 Photo
Один из индусских CTFеров посмотрел на патчи, которые были влиты в кодовую базу V8 после Pwn2Own (за находку и боевой вариант чувакам с павна дали $100к, между прочим) и накидал эксплоит (PoC), который всё еще пробивает необновлённые версии EDGE, Opera и всю остальную шелуху, которая использует сhromium'ную базу. Возможно, стоит посмотреть на десктопные приложения, которые используют веб интерфейсы? 🤔
28 Mar 2021, 22:23 UTC180 viewsread 11 August 2026 Photo
Простой способ скрыть бэкдор код от посторонних глаз, которые используют системные утилиты - добавить в файл символ возврата каретки (\r).
23 Mar 2021, 22:44 UTC828 viewsread 11 August 2026 Photo
Когда есть необходимость получить reverse shell, но под рукой нет сервера, можно воспользоваться современными технологиями, а именно:
* ngrok - можно проксировать http/tcp на свой хост (даже за NAT). После запуска локального агента вам будет выдан случайный порт на внешке
* telebit - после подтверждения email можно пользоваться пробросом:
$ ~/telebit tcp 9000
> Forwarding jondoe.telebit.io -p 5050 => localhost:9000…
Showing the 12 most recent of 15 posts we hold for @stack_off. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.