Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁2🐳2😎1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет^3☕️
Надеюсь, все уже пришли в себя после новогодних праздников: доели салаты, вспомнили, какие кнопки нажимали на работе, протрезвели - ну или хотя бы сделали вид😙
В конце прошлого года я проводил опрос по поводу материалов, которые публикую у себя в блоге. Если вы не проголосовалинегодяи, то самое время это сделать воть😎
На январских праздниках у меня было желание отдохнуть, но получилось иначе. Решив, что нужно реализовать инструмент для своей работы, я втянул в это занятие невинных людей🤬 . Проект получается достаточно любопытным. Более того, со временем каждый сможет его пощупать. А особо отчаянные смогут даже внести свой вклад в его развитие.🥳
После того как🫤
↖️ 📕 тг • 🤬 чатик • ✏️ посты
#оффтоп
P.S.
И да, пройди опрос.
Будь человеком.
Я же для тебя стараюсь.
Надеюсь, все уже пришли в себя после новогодних праздников: доели салаты, вспомнили, какие кнопки нажимали на работе, протрезвели - ну или хотя бы сделали вид
В конце прошлого года я проводил опрос по поводу материалов, которые публикую у себя в блоге. Если вы не проголосовали
На январских праздниках у меня было желание отдохнуть, но получилось иначе. Решив, что нужно реализовать инструмент для своей работы, я втянул в это занятие невинных людей
После того как
MVP будет готов, я расскажу о проекте подробнее. Про некоторые его модули попробую написать отдельно. Так что - ожидайте#оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
1👨💻2❤1🤔1🤣1
Привет^3☕️
Сидел я, значит, спокойно работал - и тут в голове щёлкнуло:
"А что будет, если создать файл, имя которого начинается с🫤
Ответ: ничего хорошего.😒
Ну ладно, не совсем ничего - получилось довольно занятно.
Что именно - написал туть 👇
• Файлы, начинающиеся с ‘-‘ и почему это ломает скрипты
В чатике об этом уже знают (да, вы опять всё пропустили).
Так что залетайте😘
↖️ 📕 тг • 🤬 чатик • ✏️ посты
#linux
Сидел я, значит, спокойно работал - и тут в голове щёлкнуло:
"А что будет, если создать файл, имя которого начинается с
-?"Ответ: ничего хорошего.
Ну ладно, не совсем ничего - получилось довольно занятно.
Что именно - написал туть 👇
• Файлы, начинающиеся с ‘-‘ и почему это ломает скрипты
В чатике об этом уже знают (да, вы опять всё пропустили).
Так что залетайте
#linux
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤4❤🔥3🤔1🐳1
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤5🤪1
Привет^3☕️
Мне нравятся руткиты🦠Они интересные. Я потратил приличное время на их изучение. Даже писал модуль для их обнаружения.📕
Очень хотел рассказать о своих ресерчах. Подавал заявки на😄 Поэтому буду писать статьи🧃
Какое-то время назад я уже пробовал писать о руткитах, но в формате💥 Читаем и наслажадемся:
• Простой LKM
↖️ 📕 тг • 🤬 чатик • ✏️ посты
#linux #c
Мне нравятся руткиты🦠Они интересные. Я потратил приличное время на их изучение. Даже писал модуль для их обнаружения.
Очень хотел рассказать о своих ресерчах. Подавал заявки на
PHD, OFFZONE и ZeroNights, но Этот глупый свин не понимает мечту девочки-зайкиКакое-то время назад я уже пробовал писать о руткитах, но в формате
pdf выглядело все херово. Поэтому настала попытка номер 2 • Простой LKM
#linux #c
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤3🤯2👍1😎1
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁5❤1🐳1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🤣1🤓1
Привет^3☕️
🤩 Продолжим разбираться с
Сегодня напишем простой драйвер файлового устройства, который будем использовать для передачи команд в модуль ядра. Такой подход удобен, минималистичен и отлично подходит для экспериментов с руткитами и отладкой.📕
Так что читаем и наслаждаемся🫡 :
•Драйверы файловых устройств
↖️ 📕 тг • 🤬 чатик • ✏️ посты
#linux #c
LKM.Сегодня напишем простой драйвер файлового устройства, который будем использовать для передачи команд в модуль ядра. Такой подход удобен, минималистичен и отлично подходит для экспериментов с руткитами и отладкой.
Так что читаем и наслаждаемся
•Драйверы файловых устройств
#linux #c
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤3👨💻1
Forwarded from Хакер — Xakep.RU
Реверс-шелл с самого начала. Как заставить сервер подключиться к нам #начинающим
👑 Статья для подписчиков
Если ты читаешь «Хакер» и до сих пор не разобрался с тем, что такое реверс‑шелл, то эта статья для тебя. Мы с самого начала разберем, что такое bind shell и reverse shell, и я на простейших примерах покажу, как такие оболочки организовать.
https://xakep.ru/2026/02/13/reverse-shell-for-beginners/
👑 Статья для подписчиков
Если ты читаешь «Хакер» и до сих пор не разобрался с тем, что такое реверс‑шелл, то эта статья для тебя. Мы с самого начала разберем, что такое bind shell и reverse shell, и я на простейших примерах покажу, как такие оболочки организовать.
https://xakep.ru/2026/02/13/reverse-shell-for-beginners/
3🔥10🆒1😎1
Привет^3📕
А вот и новый пост по руткитам🦠
Как взрослые человеки мы начнем разбирать техники руткитов, а не какие-то там🥳 Так что наливайте кофеек и погружаемся на ДНООО за знаниями:
• Изменение счетчика ссылок LKM
Кто не занет, то у канала есть чат с множествомпочти адекватных участиников. Заходите)
П.С:
Я знаю, что вы дуреете с пасхалок, которые я оставляю. В этой статье тоже есть одна. Если найдешь - пиши в ЛС)
↖️ 📕 тг • 🤬 чатик • ✏️ посты
#linux #c
А вот и новый пост по руткитам🦠
Как взрослые человеки мы начнем разбирать техники руткитов, а не какие-то там
LKM.• Изменение счетчика ссылок LKM
Кто не занет, то у канала есть чат с множеством
П.С:
#linux #c
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤6🔥1👨💻1
Привет^3☕️
Со мной вышла запись консультации по реверсу⚙️ Если хотите послушать умные и не очень слова - то вот вам идеальная возможность. Под пиво - пойдет)🍺
↖️ 📕 тг • 🤬 чатик • ✏️ посты
#оффтоп
Со мной вышла запись консультации по реверсу
#оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥9🆒1
Привет^3☕️
Я долго не писал. Но у меня есть причина. Я хотел… а потом заболел😷
Тем не менее, со мной произошла забавная история. Она хорошо показывает, что может сделать температура с безопасником)
В нашем чате мы добавили бота🤌
Не прошло и дня, как в нем появился блэкджек 🎰 Затем слоты.
Заходитедепать 😏 И это я говорю вам не просто так.
Лежу я вечером с температурой и вижу то, что вы можете увидеть на картинках в посте. Меня это сильно удивляет, потому что весь день в чате крутится этот эмодзи, но такого еще не было🧐
Удивился я знатно.
Как думаете, какая первая мысль у меня возникла?
Походу ломанули тг 💀
Пошел читать новости 📰 Ничего. Хмм.
Спросил у людей в чате, может у них так же? Тоже нет.🫤
Вот тут я напрягся 😐
Полез проверять это на телефоне, все ок
На ноуте, не ок
Шиза вышла на максимум🗿
Подумал, что дело в версии тг на🫡 Странно...
Вспомнил, что на рабочем ноуте у меня тоже стоит тг. Значит, если версии отличаются, то дело в них. Но и тут неудача. Версии одинаковые, результат разный.
Что сделал дальше? Правильно, сравнил хеши файлов приложения🤐
И тут тоже все совпало.
Начал ломать голову:
«Как так вышло, что у меня всплывают какие-то странные картинки?»🤬
Решил посмотреть логи ВМок, которые торчат наружу. Не найдя там внешних😩
Итак, что делает шизанутый безопасник с температурой?
Правильно, начинает искать инфу про атаки через тг за последнее время. Смотреть🕺 (да, ночью при температуре мне это показалось нормальной идеей)
Более того, такие атаки я даже нашел, правда за😚
Но есть нюанс: ноут у меня обновленный, так что вряд ли это актуально.
Не зная, куда копать дальше, я решил еще раз внимательно посмотреть на эти эмодзи.
Открываю заспамленную личку и вижу стикер, на фоне которого кейс из🤬
И тут все встало на свои места...
Похоже, у меня просто засрался кеш, а тг предлагал рандомные кастомные стикеры для анимации эмодзи. И все это время это была либо бага, либо просто кривые стикеры...
Был уже второй час ночи🌚
Продолжать не хотелось. Решил, что разберусь на следующий день.
Но на следующий день все уже было в порядке.
Единственное, что доказывает, что я не поехал кукухой, это скрины😵💫
И на том спасибо.
Мораль истории простая:
иногда это не
а просто кривой кеш и температура😱
Так что если вы хотите стать безопасником, подумайте еще раз🫡
Потому что рано или поздно вы тоже будете искать эксфильтрацию через эмодзи в 2 часа ночи.
Ну и не болейте)🥰
↖️ 📕 тг • 🤬 чатик • ✏️ посты
#оффтоп
Я долго не писал. Но у меня есть причина. Я хотел… а потом заболел
Тем не менее, со мной произошла забавная история. Она хорошо показывает, что может сделать температура с безопасником)
В нашем чате мы добавили бота
Не прошло и дня, как в нем появился блэкджек 🎰 Затем слоты.
Заходите
Лежу я вечером с температурой и вижу то, что вы можете увидеть на картинках в посте. Меня это сильно удивляет, потому что весь день в чате крутится этот эмодзи, но такого еще не было
Удивился я знатно.
Как думаете, какая первая мысль у меня возникла?
Пошел читать новости 📰 Ничего. Хмм.
Спросил у людей в чате, может у них так же? Тоже нет.
Вот тут я напрягся 😐
Полез проверять это на телефоне, все ок
На ноуте, не ок
Шиза вышла на максимум
Подумал, что дело в версии тг на
macOS. Пошел смотреть гит, там новый коммит, но ничего подозрительного Вспомнил, что на рабочем ноуте у меня тоже стоит тг. Значит, если версии отличаются, то дело в них. Но и тут неудача. Версии одинаковые, результат разный.
Что сделал дальше? Правильно, сравнил хеши файлов приложения
И тут тоже все совпало.
Начал ломать голову:
«Как так вышло, что у меня всплывают какие-то странные картинки?»
Решил посмотреть логи ВМок, которые торчат наружу. Не найдя там внешних
IP, я понял, что ничего не понялИтак, что делает шизанутый безопасник с температурой?
Правильно, начинает искать инфу про атаки через тг за последнее время. Смотреть
CVE и даже эксфильтрацию данных через эмодзи Более того, такие атаки я даже нашел, правда за
2020 год… Но есть нюанс: ноут у меня обновленный, так что вряд ли это актуально.
Не зная, куда копать дальше, я решил еще раз внимательно посмотреть на эти эмодзи.
Открываю заспамленную личку и вижу стикер, на фоне которого кейс из
Brawl StarsИ тут все встало на свои места...
Похоже, у меня просто засрался кеш, а тг предлагал рандомные кастомные стикеры для анимации эмодзи. И все это время это была либо бага, либо просто кривые стикеры...
Был уже второй час ночи
Продолжать не хотелось. Решил, что разберусь на следующий день.
Но на следующий день все уже было в порядке.
Единственное, что доказывает, что я не поехал кукухой, это скрины
И на том спасибо.
Мораль истории простая:
иногда это не
APT, не 0-day и не хитрая атака…а просто кривой кеш и температура
38.5 Так что если вы хотите стать безопасником, подумайте еще раз
Потому что рано или поздно вы тоже будете искать эксфильтрацию через эмодзи в 2 часа ночи.
Ну и не болейте)
#оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤣6❤1👍1🔥1😁1🤩1😎1
Forwarded from Хакер — Xakep.RU
Мощные аргументы. Блокируем запуск процессов в Linux через переменные окружения
👑 Статья для подписчиков
Чтобы сломать запуск программы в Linux, необязательно трогать сам бинарник или права доступа. Можно попробовать перегрузить данные, которые передаются процессу при старте, — аргументы командной строки и переменные окружения. В этой статье разберемся, как это можно реализовать.
https://xakep.ru/2026/03/27/argmax-exploit/
👑 Статья для подписчиков
Чтобы сломать запуск программы в Linux, необязательно трогать сам бинарник или права доступа. Можно попробовать перегрузить данные, которые передаются процессу при старте, — аргументы командной строки и переменные окружения. В этой статье разберемся, как это можно реализовать.
https://xakep.ru/2026/03/27/argmax-exploit/
1❤7👍1
Привет^3☕️
Последние пару недель у меня в чате происходит классическая история уровня "я сам написал протокол, он точно секурный"📕
А именно: навайбкодили свой сетевой протокол для «секурного» общения😦
Я долго пытался просто понять, что там происходит в переписке…
Но в какой-то момент не выдержал и полез его рассекуривать🫤
Спойлер: получилось🥳
Сейчас пишу об этом статью🤌
Так что будем копать крипту - чтобы не просто смотреть на уязвимость, а понять, как она вообще появилась:
• Cryptohack Lab. Passwords as Keys
• Cryptohack Lab. ECB Oracle
• Cryptohack Lab. ECB CBC WTF
↖️ 📕 тг • 🤬 чатик • ✏️ посты
#crypto #writeup
Последние пару недель у меня в чате происходит классическая история уровня "я сам написал протокол, он точно секурный"
А именно: навайбкодили свой сетевой протокол для «секурного» общения
Я долго пытался просто понять, что там происходит в переписке…
Но в какой-то момент не выдержал и полез его рассекуривать
Спойлер: получилось
Сейчас пишу об этом статью
Так что будем копать крипту - чтобы не просто смотреть на уязвимость, а понять, как она вообще появилась:
• Cryptohack Lab. Passwords as Keys
• Cryptohack Lab. ECB Oracle
• Cryptohack Lab. ECB CBC WTF
#crypto #writeup
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤5😁4🤩1😎1
Привет^3 ☕️
Свершилось🥳
Мой🫤
Теперь мой профиль гордо красуется рядом)
Мелочь, а приятно😎
Как только закончу с подготовкой материала по атаке на сетевой протокол, планирую вернуться к разбору руткитов.
Тем более, что там уже накопилось достаточно всего интересного📕
↖️ 📕 тг • 🤬 чатик • ✏️ посты
#оффтоп
Свершилось
Мой
PR влили в опенсорсный PoC малварной техникиТеперь мой профиль гордо красуется рядом)
Мелочь, а приятно
Как только закончу с подготовкой материала по атаке на сетевой протокол, планирую вернуться к разбору руткитов.
Тем более, что там уже накопилось достаточно всего интересного
#оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤4👍3🔥2🤩1🤝1