Xakep #262. ROPETWO
В этом выпуске мы покажем, как взломать RopeTwo — самую сложную тачку в рейтинге сообщества Hack The Box. Взлом Google V8 Engine, обход всех механизмов защиты OS, построение ROP-цепочки и написание эксплоита для ядра Linux. Мозги будут закипать, обещаем!
Также в номере:
- Собираем информацию о системе с помощью Python
- Эксплуатируем динамический рендеринг для захвата веб-приложений
- Ломаем защиту приложений Enigma
- Взламываем защиту модулей TPM и шифрование BitLocker
- Разбираемся, как работает Cross-Site WebSocket Hijacking