Раскручиваем Интернет-магазин с помощью социальной инженерии и багов Яндекс.Маркет
https://kaimi.io/2020/06/promote-internet-shop-using-social-engineering-and-yandex-market-bugs/
https://kaimi.io/2020/06/promote-internet-shop-using-social-engineering-and-yandex-market-bugs/
Misc
Раскручиваем Интернет-магазин с помощью социальной инженерии и багов Яндекс.Маркет
Представьте, что вы решили создать Интернет-магазин. Он может быть честным, либо же вы наоборот планируете продавать какой-то левак вроде кроссовок абибас или поддельных смартфонов под видом…
Диалоги о сертификатах
https://kaimi.io/2020/06/information-security-certifications/
https://kaimi.io/2020/06/information-security-certifications/
Misc
Диалоги о сертификатах
Ведь если в башне поИБень. То что ИБень, что не ИБень. (c) Рано или поздно в жизни каждого специалиста по информационной безопасности наступает момент, когда он задумывается о получении того или иного…
Follow-Up: Яндекс.Маркет исправляется, хотя и не полностью
https://kaimi.io/2020/06/yandex-market-fixes-bugs-but-partially/
https://kaimi.io/2020/06/yandex-market-fixes-bugs-but-partially/
Misc
Follow-Up: Яндекс.Маркет исправляется, хотя и не полностью
Несколько дней назад я написал заметку о том, как можно раскрутить свой магазин, используя подложную ссылку на чужой магазин с хорошими отзывами в Яндекс.Маркете. На сегодняшний день имеем следующее…
Пишем макросы для Microsoft Word like a PRO Часть 1
https://kaimi.io/2020/06/creating-word-macro-like-a-pro-part-1/
https://kaimi.io/2020/06/creating-word-macro-like-a-pro-part-1/
Misc
Пишем макросы для Microsoft Word like a PRO [Часть 1]
Возможно, у вас есть ощущение, что тема макросов в Ворде достаточно маргинальная. Кто ими может пользоваться-то вообще? Ну, малварь делают иногда… Да и пишутся они на давно забытом VBA (Visual Basic…
Пишем простой модуль для Acunetix
https://kaimi.io/2020/06/writing-simple-acunetix-plugin/
https://kaimi.io/2020/06/writing-simple-acunetix-plugin/
Misc
Пишем простой модуль для Acunetix
Некоторое время назад в сканере уязвимостей веб-приложений Acunetix появилась возможность расширения функционала за счет добавления собственных модулей. На официальном блоге даже была опубликована…
Пишем макросы для Microsoft Word с GUI like a PRO Часть 2, финал
https://kaimi.io/2020/06/creating-word-macro-with-gui-like-a-pro-part-2-final/
https://kaimi.io/2020/06/creating-word-macro-with-gui-like-a-pro-part-2-final/
Misc
Пишем макросы для Microsoft Word с GUI like a PRO [Часть 2, финал]
Да, это макрос для MS Word! Продолжаем тему макросов в Microsoft Word. Будем доделывать пользовательский интерфейс для нашего макроса замены двух и более последовательных переводов строки на…
Чтение памяти чужого процесса через комбинирование памяти в Windows 10
https://kaimi.io/2020/07/reading-another-process-memory-via-windows-10-page-combining/
https://kaimi.io/2020/07/reading-another-process-memory-via-windows-10-page-combining/
Misc
Чтение памяти чужого процесса через комбинирование памяти в Windows 10 - Misc
20 лет проблем приема платежей
https://kaimi.io/2022/07/20-years-of-payment-processing-problems/
https://kaimi.io/2022/07/20-years-of-payment-processing-problems/
Misc
20 лет проблем приема платежей - Misc
За логотип спасибо @yarbabin Электронные системы расчетов существуют в интернете уже давно, а баги на них встречаются двадцатилетней давности. Мы находили критические уязвимости…
👍13🔥3💩3😱2
Анализируем вызовы XFS API
https://kaimi.io/2024/07/xfs-api-call-analysis
https://kaimi.io/2024/07/xfs-api-call-analysis
Misc
Анализируем вызовы XFS API - Misc
XML спецификация для XFS API для Rohitab API Monitor
🤯10🔥6👏2
Эксплуатация состояния гонки в «тапалках» в Telegram
https://kaimi.io/2024/08/exploit-race-condition-in-telegram-mini-apps/
https://kaimi.io/2024/08/exploit-race-condition-in-telegram-mini-apps/
Misc
Эксплуатация состояния гонки в «тапалках» в Telegram - Misc
Эксплуатация состояния гонки (race condition) в ‘тапалках’ в Telegram Mini Apps (Blum, CalmMe и других)
🔥7👍4😢1
EXE → MTX за секунды: JS-экстрактор для MyTestXPro
https://kaimi.io/2025/07/exe-to-mtx-html-js/
https://kaimi.io/2025/07/exe-to-mtx-html-js/
Misc
EXE → MTX за секунды: JS-экстрактор для MyTestXPro - Misc
Взламывать MyTestX и MyTestXPro когда-то было целым квестом: нужен был отладчик (OllyDbg или x64dbg), виртуальная машина с Windows XP, утилита MyTestXProHelper и немного терпения…
🔥7👍4❤1