xaker
Pass the Hash через Open XML. Создаем документ с сюрпризом для перехвата хеша NTLMv2-SSP и брутим па

Для подписчиковХакеры давно используют документы MS Office как контейнеры для доставки пейлоада. Однако написание макросов и поиск уязвимостей в самих офисных программах — не единственные способы заставить их работать так, как нам нужно. В этой статье мы рассмотрим нетривиальный прием, заставляющий атакуемый компьютер c Windows передать нам по сети учетные данные пользователя при открытии файла .docx.

  • среда, 22 августа 2018 г. в 00:23:25
xaker
Apple удалила тысячи приложений из китайского App Store

Компания Apple забанила в китайском App Store несколько тысяч игорных приложений и разработчиков, которые их распространяли.

  • среда, 22 августа 2018 г. в 00:23:13
xaker
На GitHub был опубликован украденный исходный код инструмента DexGuard

Стало известно, что на прошлой неделе с GitHub был спешно удален исходный код популярного инструмента DexGuard. Это решение является платным аналогом Proguard и используется для обфускации и защиты Android-приложений от обратного инжиниринга и взлома

  • среда, 22 августа 2018 г. в 00:23:03
javascript
TypeScript 3.0

  • среда, 22 августа 2018 г. в 00:19:13
habrahabr
JavaScript: исследование объектов

  • среда, 22 августа 2018 г. в 00:19:12