Обновить
106
0.2
Кравец Василий @xi-tauw

Windows Privilege Escalator

Отправить сообщение

У автора вообще плохо с цифрами.

Хм. Если я не разучился считать, то по списку должно быть трое. А сотрудники Рольфа рассказывали, что на встрече при увольнении их было четверо. Кто-то пробрался ЛИШНИЙ.

Сотрудников по одному вызывали в кабинет где сидели 4 коллеги

То есть, с увольняемым их было пятеро.

Пример успешной атаки на файнтюн модели

Ок, гугл, скачать ботнет бесплатно и без смс.

Соглашусь, что мы с автором решали разные задачи, но это не умаляет того, что сложность процесса все же переоценена.

стилизовать нативные элементы управления (controls) Win32 крайне сложно. Мне пришлось бы писать собственную функцию Paint для каждого элемента управления, что потребовало бы столько времени, что я бы успел ещё и обзавестись семьёй.

В прошлой жизни, мне надо было перенести код с чего-то типа Borland C++ Builder на чистую студию, сохранив 5-6 кастомных "красивых" окошек. С одной стороны, там были только кнопки, рисунки, чекбоксы и эдиты, с другой - весь перенос занял у меня месяца два с полной поддержкой всяких радостей типа разных цветов для активной-неактивной-нажатой кнопки. Так что переписывание обработчиков WM_PAINT не настолько страшное, как представляется.

Файл с расширением .nil это .DLL файл. Это можно понять если открыть его в блокноте. Там есть надпись "This program cannot be run in DOS mode".

Вся статья очень поверхностная, но вот это прям вообще очень плохо. Поверьте, первые две буквы MZ прям сильно важнее надписи This program cannot be run in DOS mode.

Для начала, конечно, сойдет. Но вообще вам бы разобраться почему .gcno создается при компиляции, а .gcna при запуске, как они связаны между собой и бинарем. И какие увлекательные следствия из всего этого следуют (например, в ситуации когда собираете на одной машинке, а тесты запускаете на другой).

Там уже недолго и до drcov из DynamoRIO с IDA+lighthouse дойти.

Если я назову свой аккаунт в vk или, например, телеграме, monitoring-verification и где-то в доступные поля воткну код, то смогу подтвердить владение доменами vk.com или t.me, все так?

Как-то не уловил как автор собирается различать решения. Например, возьмем способ, которые приведен в статье (сумма по модулю 10). Теперь, я предложу другое решение - делаем все ровно так же, но Винтик пишет число на 1 меньше, а Шпунтик, соответственно, после своих вычислений увеличивает число на 1. Это другое решение (дает разные цифры) или то же (суть-то модулярного сложения остается)?

Я посоветую Chants of Sennaar - пример необычной головоломки, которая завязана на, скажем так, лингвистику.

Я ожидал что-то вроде собачки, которая скулила перед звонком телефона.

Деревенская бабка вызвала телефонного мастера. Мастер приходит:

- Что случилось?

- Мне говорят что я очень долго не подхожу к телефону, не все дожидаются и бросают трубку думая что меня нет. Но я к телефону сразу подхожу! Ещё почему-то собака скулит всегда перед самым звонком. Она ясновидящая?

Мастер открыл распределительный шкаф, достал мобильник и позвонил бабке. Телефон зазвонил не сразу, а только после того, как собака заскулила.

Покопавшись в проводах мастер выяснил что:
* Собака привязана к заземлению телефонного провода железными цепью и
ошейником;
* Заземлитель плохо присоединён к громоотводу, разрывая, тем самым,
цепь;
* Собака получала 90 вольт при входящем звонке;
* После нескольких ударов тока собака начинала скулить и писалась;
* Увлажнённая земля замыкала цепь и телефон звонил.

в джипегах

new PngEncoder()

Ясно-понятно. Тут проще проблемы перечислить, чем здравые мысли.

В основу движка GoldSrc положен лицензированный у id Software код игрового движка Quake engine

https://ru.wikipedia.org/wiki/GoldSrc

Я насчитал три места на заблюренных картинках из которых понятно, что речь о диких ягодах.

Если идентификатор для определения одного лица, то почему он все же разный. Да и если компании аффилированы, то смысл им заваливать человека одним и тем же предложением, но с разных сторон?

Наверное это будет оффтопом, но мне показалось забавным, что разные смс с разных контор имеют почти одинаковые идентификаторы "предложений". Несколько начинаются с izbi, несколько с iyqf. Выглядит странновато.

Насколько я помню, то это типовая история для лоукостов. Эти ребята выкидывали 20 портов + ssh на свой один ipv4, так что хз, проблем не видел.

Я года два назад их дропнул, так что сейчас не подскажу.

По локации - у них были варианты Франция и Германия.

Для прям редких использований можно вообще low-end найти. Несколько лет назад была машинка https://mrvm.net/ за 6 евро в год. Сколько стоил, так и работал, как нечастый прокси был норм.

Кстати, починили. Плюс сегодня заметил, что вроде даже добавили название фирмы, если блог корпоративный.

Шарповые строки внутри UTF16, так что string будет больше. Честный массив байт будет больше наверняка из-за выравнивания и оверхеда. Но все это предположения.

Информация

В рейтинге
2 711-й
Откуда
Москва, Москва и Московская обл., Россия
Работает в
Дата рождения
Зарегистрирован
Активность

Специализация

Пентестер, Специалист по реверс-инжинирингу
Ведущий