Pull to refresh
7
0
AnyKeyShik Rarity @AnyKeyShik2015

Pentester, Reverser

Send message

HackTheBox. Прохождение RopeTwo, часть 1. Chromium v8

Level of difficultyHard
Reading time7 min
Views3.6K

Пора выложить первый райтап для машинки с площадки HackTheBox.

В данной статье разберемся с написанием RCE для патченного JavaScript-двжика v8, используемого сейчас почти повсеместно.

В текущий момент готовы две части - первая, которую вы читаете, и вторая, с получением прав юзера. К концу февраля, надеюсь, будет третья часть, с получением рут-прав на машине. Из-за сессии и нового года я не успел доделать эту машинку до конца. Хотя, пожалуй, могу назвать ее одной из лучших, с моей точки зрения.

Читать далее

Разбор Memory Forensics с OtterCTF и знакомство с фреймворком Volatility

Level of difficultyMedium
Reading time25 min
Views40K

Привет, Хабр!


Недавно закончился OtterCTF (для интересующихся — ссылка на ctftime), который в этом году меня, как человека, достаточно плотно связанного с железом откровенно порадовал — была отдельная категория Memory Forensics, которая, по сути, представляла из себя анализ дампа оперативной памяти. Именно ее я хочу разобрать в этом посте, всем кому интересно — добро пожаловать под кат.

Читать дальше →

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity

Specialization

Embedded Software Engineer, System Software Engineer
Middle
Git
Linux
Docker
Assembler
System Programming
C
C++
Applied math
Algorithms and data structures
Code Optimization