Exploit.education
provides a variety of resources that can be used to learn about vulnerability analysis, exploit development, software debugging, binary analysis, and general cyber security issues.
provides a variety of resources that can be used to learn about vulnerability analysis, exploit development, software debugging, binary analysis, and general cyber security issues.
Do It by Code via @wiki
https://en.wikipedia.org/wiki/Rootkit
#روتکیت
وقتی یه نرم افزاری (یه Process) روی یه سیستم عامل ران میشه (حالا چه ویندوز باشه، چه لینوکس باشه، چه اندروید باشه و ...)؛ یه سری دسترسی های خاص خودش رو داره
دسترسی هایی که یه Process میتونه داشته باشه، کاملا بستگی داره به اون یوزری که اون پروسز رو استارت کرده
بطور مثال، اگه شما یه پروسز رو با یوزر عادی سیستمتون استارت کنید، منطقا خودش به تنهایی دسترسی پاک کردن فایل های سیستمی مهم و یا دستکاری رجیستری سیستم رو نداره (مثلا وقتی میبینین میخواین یه installer رو باز کنین، ازتون اجازه ی ادمین میخواد. چون میخواد به رجیستری دسترسی پیدا کنه)
حالا روت کیت چیه؟ به یه ابزاری گفته میشه (که معمولا بصورت غیر مجاز، با استفاده از باگ ها و vulnerability های سیستم)، یکاری میکنه که پروسزی که با یه یوزر عادی ران میشه، دسترسی ادمین (روت) بگیره.
برای تست امنیت سیستم عامل (و نرم افزار های مختلف مثل sudo) هم خیلی استفاده داره.
وقتی یه نرم افزاری (یه Process) روی یه سیستم عامل ران میشه (حالا چه ویندوز باشه، چه لینوکس باشه، چه اندروید باشه و ...)؛ یه سری دسترسی های خاص خودش رو داره
دسترسی هایی که یه Process میتونه داشته باشه، کاملا بستگی داره به اون یوزری که اون پروسز رو استارت کرده
بطور مثال، اگه شما یه پروسز رو با یوزر عادی سیستمتون استارت کنید، منطقا خودش به تنهایی دسترسی پاک کردن فایل های سیستمی مهم و یا دستکاری رجیستری سیستم رو نداره (مثلا وقتی میبینین میخواین یه installer رو باز کنین، ازتون اجازه ی ادمین میخواد. چون میخواد به رجیستری دسترسی پیدا کنه)
حالا روت کیت چیه؟ به یه ابزاری گفته میشه (که معمولا بصورت غیر مجاز، با استفاده از باگ ها و vulnerability های سیستم)، یکاری میکنه که پروسزی که با یه یوزر عادی ران میشه، دسترسی ادمین (روت) بگیره.
برای تست امنیت سیستم عامل (و نرم افزار های مختلف مثل sudo) هم خیلی استفاده داره.
The AWS S3 Denial of Wallet Amplification Attack
Article, Comments
Jeff Barr acknowledges S3 unauthorized request billing issue
Article, Comments
Article, Comments
Jeff Barr acknowledges S3 unauthorized request billing issue
Article, Comments
Medium
The AWS S3 Denial of Wallet Amplification Attack
If you publicly host large data files on AWS S3 & pay for transfer costs, you may be vulnerable to a “Denial of Wallet” amplification…
Do It by Code
The AWS S3 Denial of Wallet Amplification Attack Article, Comments Jeff Barr acknowledges S3 unauthorized request billing issue Article, Comments
Medium
How an empty S3 bucket can make your AWS bill explode
Imagine you create an empty, private AWS S3 bucket in a region of your preference. What will your AWS bill be the next morning?
Do It by Code
How an empty S3 bucket can make your AWS bill explode Article, Comments
خلاصه ی این داستان:
AWS = Amazon Web Services
Amazon S3 = Amazon Simple Storage Service
یه سرویس storage ئه که آمازون ارائه میده.
داخلش، یه چیزی وجود داره به اسم bucket که شما میتونین دیتا رو داخلش بریزین
و به اندازه ی دیتایی که داخلش میریزین، همون قدر هم ازتون پول میگیره
به این مدل گفته میشه:
pay-as-you-go (PAYG)
ینی اول مصرف میکنی، بعد اخر ماه (مثلا) به اندازه ی مصرفیت، پولش رو پرداخت میکنی
حالا چه کسی میتونه روی این bucket ها دیتا آپلود کنه؟
خب مشخصا فقط شما
ولی یه باگی که آمازون پیدا کرده، اینه که Unauthorized Request ها رو هم میاره جزو اینا حساب میکنه =))
یعنی فکر کنین یکی رمز حساب کاربری شما رو نداره، ولی با همین درخواست فرستادن الکی باعث میشه که شما فیش آخر ماهتون خیلی بیشتر بشه!
به این عمل توی دنیای برنامه نویسی گفته میشه:
Denial of Wallet Amplification Attack
یعنی طرف آخر ماه باید کلی پول پرداخت کنه برای چیزی که حتی استفاده هم نکرده!
AWS = Amazon Web Services
Amazon S3 = Amazon Simple Storage Service
یه سرویس storage ئه که آمازون ارائه میده.
داخلش، یه چیزی وجود داره به اسم bucket که شما میتونین دیتا رو داخلش بریزین
و به اندازه ی دیتایی که داخلش میریزین، همون قدر هم ازتون پول میگیره
به این مدل گفته میشه:
pay-as-you-go (PAYG)
ینی اول مصرف میکنی، بعد اخر ماه (مثلا) به اندازه ی مصرفیت، پولش رو پرداخت میکنی
حالا چه کسی میتونه روی این bucket ها دیتا آپلود کنه؟
خب مشخصا فقط شما
ولی یه باگی که آمازون پیدا کرده، اینه که Unauthorized Request ها رو هم میاره جزو اینا حساب میکنه =))
یعنی فکر کنین یکی رمز حساب کاربری شما رو نداره، ولی با همین درخواست فرستادن الکی باعث میشه که شما فیش آخر ماهتون خیلی بیشتر بشه!
به این عمل توی دنیای برنامه نویسی گفته میشه:
Denial of Wallet Amplification Attack
یعنی طرف آخر ماه باید کلی پول پرداخت کنه برای چیزی که حتی استفاده هم نکرده!
Recovering the master key from RAM to break Android's file-based encryption (2021)
Article, Comments
> Apple solves the problem in hardware by streaming the persistent storage data through dedicated silicon. Not only is this extremely fast, it guards the key. For the Intel versions of Mac, this was done in the T2 coprocessor.
>> The flipside of this is availability. Your T2 coprocessor is now permanently tied to your data. This means if the chip dies, there's no recovery unless you have a backup encrypted with a separate key (with its own confidentiality/availability tradeoff).
(And if anything else on your motherboard dies, Apple's official answer is "you're f*cked", since they refuse to do board-level repair.)
Article, Comments
> Apple solves the problem in hardware by streaming the persistent storage data through dedicated silicon. Not only is this extremely fast, it guards the key. For the Intel versions of Mac, this was done in the T2 coprocessor.
>> The flipside of this is availability. Your T2 coprocessor is now permanently tied to your data. This means if the chip dies, there's no recovery unless you have a backup encrypted with a separate key (with its own confidentiality/availability tradeoff).
(And if anything else on your motherboard dies, Apple's official answer is "you're f*cked", since they refuse to do board-level repair.)