Xakep #267. Эксплуатация ядра
В этом выпуске мы покажем, как работают уязвимости в ядре Linux, как их искать и как использовать. Ты научишься искать баги в ядре Linux, создашь свой модуль ядра, автоматизируешь процесс загрузки и воспользуешься приемом ROP, чтобы получить права root.
Также в номере:
- Делаем BadUSB с управлением по сотовой связи
- Ломаем защиту от подключения USB-флешек
- Выбираем лучший сайт для поиска уязвимостей
- Выявляем фишинг в почтовых сообщениях
- Изучаем уязвимости в сервисах поставки кода
- Подбираем утилиты для работы в терминале