0% Privacy
6.78K subscribers
1.57K photos
53 videos
542 files
703 links
канал про анонимность, ИБ и бред автора в конвульсиях шизофрении.

The channel is about anonymity, information security and the author's delirium in the convulsions of schizophrenia.
Download Telegram
Доклад 19-го года про различные техники эксплуатации ядра(Linux, какого ещё?XD).

The report of the 19th year about various techniques of operating the kernel (Linux, what else?XD).

#exploitation
🤩1
Ещё один доклад 19-года, только теперь про эксплуатацию разных хардваре. Вышел интересный, хотя и очень короткий для такой темы.

Another 19-year report, only now about the operation of different hardwares. It turned out to be interesting, although very short for such a topic.

#exploitation
1
Доклад Роджера Граймса на KnowBe4 про взлом и защиту многофакторной аутентификации. Способы разбираются на простом языке, да и сам по себе доклад читается на одном дыхании.

Roger Grimes' report on
KnowBe4 about hacking and protecting multi-factor authentication. The methods are understood in simple language, and the report itself is read in one breath.

#hacking #mfa
👍2
Вот мы и достигли цифры в 100 подписчиков, спасибо всем! Буду продолжать дальше радовать вас интересными статьями, исследованиями и различными инструментами.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
██░▄▄▀█░▄▄▀█░▄▄▀█▀▄▀█░██░█▀▄▄▀█▀▄▄▀
██░████░██░█░▀▀░█░█▀█░██░█░▀▀██░██░
██░▀▀▄█▄██▄█▄██▄██▄███▄▄▄█▄▀▀▄██▄▄█
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

So we have reached the figure of 100 subscribers, thank you all! I will continue to delight you with interesting articles, research and various tools.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
█▄▄░▄▄█░████░▄▄▀█░▄▄▀█░█▀█░▄▄
███░███░▄▄░█░▀▀░█░██░█░▄▀█▄▄▀
███░███▄██▄█▄██▄█▄██▄█▄█▄█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
5👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Российская СВР( APT29, Cozy Bear и The Dukes) нацелена на сети США и союзников.
Документ был разработан АНБ, ЦРУ И ФБР.

Russian SVR( APT29, Cozy Bear, and The Dukes) Targets U.S. and Allied Networks.
The document was developed by the NSA, the CIA and the FBI.
Форензика VPN устройств.
ссылка

VPN Appliance Forensics.
link

#forensics #vpn
AppSec Ezine - 422nd Edition
Release Date: 18/03/2022
pathonproject.com
github

#ezine
Не мог обойти стороной эту CVE-2022-27254(Mitre)
Эта уязвимость затрагивает Honda Civic(LX, EX, EX-L, Touring, Si, Type R) 2016-2020 годов выпуска. Суть в чём: система бесключевого доступа на сивиках посылает один и тот же радиочастотный сигнал для каждого запроса на открытие двери, что позволяет проводить повторную атаку, связанную с проблемой CVE-2019-20626.

Из арсенала, который потребовался для доказательства концепции(PoC):
FCCID.io
HackRF One
Gqrx
GNURadio
Собственно, вот и сам PoC:
▶️ тык

I couldn't ignore this CVE-2022-27254 (Mitre).
This vulnerability affects the 2016-2020 Honda Civic(LX, EX, EX-L, Touring, Si, Type R). The bottom line is this: the keyless access system on Civics sends the same radio frequency signal for each request to open the door, which allows for a repeat attack related to the CVE-2019-20626 problem .
From the arsenal that was required for Proof of Concept(PoC):
⌖FCC ID.io
⌖HackRF One
⌖Gqrx
⌖GNURadio
Actually, here is the PoC itself:
▶️ click

#cve #poc #car #hackrf