Внимание — это фривольный перевод заметки о том, как именно Jonathan Bouman нашёл публичный AWS S3, который использовался на одном из поддоменнов apple.com. Плюс заметка хороша тем, что наглядно демонстрирует пользу от нескольких маленьких утилит в совокупности с терпением.
Рубрика «hack» - 2
Unrestricted File Upload at Apple.com
2018-06-24 в 10:36, admin, рубрики: amazon s3, Amazon Web Services, apple, hack, Блог компании Модульбанк, информационная безопасность11 лучших шрифтов для программирования
2018-05-21 в 7:09, admin, рубрики: Anonymous Pro, Consolas, DejaVu Sans Mono, Droid Sans Mono, FiraCode, hack, IBM 3270, Menlo, Monaco, Source Code Pro, Space Mono, Программирование, типографикаМного статей и сайтов сравнивают шрифты для программирования — всё это отличные ресурсы. Так зачем я опять поднимаю эту тему? Потому что сам всегда терялся в десятках шрифтов и не мог понять, какой лучше. Так что я опробовал много шрифтов и выбрал следующие для вас. Они довольно популярны и их легко получить. И самое главное, все эти шрифты бесплатны!
Я ранжировал шрифты по следующим показателям:
- Насколько различимы схожие символы, такие как
0O
,1lI
. - Легко ли читается шрифт (ширина строк, ширина/высота символов).
- И мои личные предпочтения!
Все скриншоты сделаны в VSCode на одном фрагменте кода. Если не обозначено иное, то везде установлен размер "editor.fontSize": 14
.
Читать полностью »
Генерация PDF для скачивания конфигов сервера
2018-04-26 в 19:31, admin, рубрики: hack, Блог компании Модульбанк, взлом, информационная безопасностьЕсть замечательный проект www.hiqpdf.com/demo/ConvertHtmlToPdf.aspx
Умеет html качественно в pdf или картинки превращать
Но по дефолту не учитывает тот факт, что в html можно вставлять js/iframe, которые могут быть использованы не по назначению
Ну и я не долго думая попробовал это на их же сайте
Читать полностью »
Как заработать на порно, побеждая в хакатонах. Советы победителя, интервью с Артемом Куприяновым
2018-04-16 в 8:16, admin, рубрики: hack, Hackathon, russian hackers, артем куприянов, интервью, стартапы, хакатон, хакатонщикиДоброго времени суток, уважаемый Geektimes!
Скорее всего, многие из вас слышали про хакатоны. В последнее время в России проходит довольно много подобных мероприятий таких как Whateverhack , AI.Hack или Hack.Moscow. Мне удалось, благодаря комьюнити хакатонщиков Russian Hackers, взять интервью у Артема Куприянова, который сумел добиться серьезных успехов в выступлении на хакатонах. Наш герой живет в Москве, учится на 3 курсе ФИВТ МФТИ, работает Middle Data Scientist'ом в Sticker.Place. Он рассказал, как готовится к хакатонам и чем они помогли ему в жизни.
Это Артем
И он выиграл 8 хакатонов
Читать полностью »
Доступ root через TeamCity
2018-04-13 в 19:55, admin, рубрики: hack, root, ssh, teamcity, взлом, взлом серверов, информационная безопасностьGitHub оказался под крупнейшей DDoS атакой, немного обсудили в общем рабочем чате вечерком. Оказалось, что мало кто знает о замечательных поисковиках shodan.io и censys.io.
Ну и я интересу ради, прям для вау эффекта поискал TeamCity (далее тс), т.к. помню прикольный баг с регой в старых версиях.
Как оказалось, его даже не нужно было применять, т.к. во многих тс админы не закрывали регистрацию, а на некоторых доступен был вход под гостем.
Читать полностью »
CTF — это не сложно [NQ2K18]
2018-03-27 в 21:25, admin, рубрики: android, bluetooth, ctf, Excel, hack, hacker, hackzard, itsec, lsfr, neoquest, nq2k18, rtty, Занимательные задачки, информационная безопасность, ненормальное программирование, хакер![CTF — это не сложно [NQ2K18] - 1 CTF — это не сложно [NQ2K18] - 1](https://www.pvsm.ru/images/2018/03/28/CTF-eto-ne-slojno-NQ2K18.png)
И вновь завершился очередной отборочный online-этап ежегодного соревнования по кибербезопасности — NeoQUEST-2018.
Что было? Хм… Оказалось, что в Атлантиде тоже используют Android, но файлы передают по старинке: с помощью Bluetooth, беспокоятся о безопасности транзакций и создают распределенные сети, взламывают сайты конкурентов и используют информационную разведку, а ещё — почти все компьютеры работают на таинственном «QECOS», написанном на LUA, но с большим количеством опечаток. Как здесь выжить? Читайте под катом.
Читать полностью »
Уязвимость из 1998 года снова в строю – встречайте ROBOT
2017-12-13 в 7:17, admin, рубрики: attack, hack, robot, rsa, SSL, TLS, vulnerability, информационная безопасностьНедавнее сканирование сайтов из топ 100 по посещаемости выявило что 27 из них, включая Facebook и PayPal cодержали уязвимость, очень похожую на обнаруженную в 1998 году исследователем Даниэлем Блейхенбахером (Daniel Bleichenbacher) в SSL. Ошибка в алгоритме управляющем ключами RSA позволяла с помощью определенных запросов расшифровать данные, не имея ключа шифрования. Уязвимость в алгоритме не исправили, а внедрили некие обходные пути, которые закрыли уязвимость.
Читать полностью »
Сборка модуля ядра Linux без точных заголовочных файлов
2017-06-19 в 9:37, admin, рубрики: android, hack, linux, module, Разработка под android, Разработка под Linux
Представьте, что у вас имеется образ ядра Linux для телефона на базе Android, но вы не располагаете ни соответствующими исходниками, ни заголовочными файлами ядра. Представьте, что ядро имеет поддержку подгрузки модулей (к счастью), и вы хотите собрать модуль для данного ядра. Существует несколько хороших причин, почему нельзя просто собрать новое ядро из исходников и просто закончить на том (например, в собранном ядре отсутствует поддержка какого-нибудь важного устройства, вроде LCD или тачскрина). С постоянно меняющимся ABI ядра Linux и отсутствием исходников и заголовочных файлов, вы можете подумать, что окончательно зашли в тупик.
Как констатация факта, если вы соберете модуль ядра, используя другие заголовочные файлы (нежели те, что были использованы для сборки того образа ядра, которым вы располагаете, — прим. пер.), модуль не сможет загрузиться с ошибками, зависящими от того, насколько заголовочные файлы отличались от требуемых. Он может жаловаться о плохих сигнатурах, плохих версиях и о прочих вещах.
Но больше об этом далее.
Читать полностью »
[NeoQuest2017] «МУЛЬТИПАСПОРТ!» и розовый скафандр
2017-03-14 в 9:16, admin, рубрики: ctf, espion, hack, hackzard, itsec, neoquest, nq2017, информационная безопасность, ненормальное программирование![[NeoQuest2017] «МУЛЬТИПАСПОРТ!» и розовый скафандр - 1 [NeoQuest2017] «МУЛЬТИПАСПОРТ!» и розовый скафандр - 1](https://www.pvsm.ru/images/2017/03/14/NeoQuest2017-multipasport-i-rozovyi-skafandr.png)
Продолжаем серию райтапов заданий из прошедшего соревнования кибербезопасности NeoQuest2017
На этот раз мы рассмотрим пятое задание: ESPION
Задание содержало целых 3 (over200 очков) ключа! По этой причине данное задание стало маст-хэв для тех, кто возжелал оказаться «повыше»
Читать полностью »
[NeoQuest2017] «В поиске землян» и не только…
2017-03-13 в 9:35, admin, рубрики: ctf, hack, hackzard, itsec, neoquest, nq2017, paradisos, информационная безопасность, ненормальное программирование![[NeoQuest2017] «В поиске землян» и не только… - 1 [NeoQuest2017] «В поиске землян» и не только… - 1](https://www.pvsm.ru/images/2017/03/13/NeoQuest2017-v-poiske-zemlyan-i-ne-tolko.png)
Пару дней назад завершился очередной отборочный online-этап ежегодного соревнования по кибербезопасности — NeoQuest2017. Выражаю особую благодарность организаторам: с каждым годом история всё увлекательнее, а задания сложнее!
А эта статья будет посвящена разбору девятого задания: PARADISOS
Читать полностью »