Xakep #279. Флуктуация шелл-кода
Из этого выпуска ты узнаешь об одной из продвинутых техник уклонения от средств защиты при использовании фреймворков Command & Control — динамическом сокрытии шелл-кода в памяти ожидающего процесса. И возможно, даже соберешь PoC из доступного на гитхабе кода!
Также в номере:
- Изучаем уязвимость в Microsoft Office
- Расследуем киберинцидент MrRobot
- Ломаем приложение на языке G
- Пентестим веб-сервер на PHP
- Строим защищенный канал с помощью Shadowsocks
- Применяем PowerShell в Linux
- Осваиваем искусство пайки