Xakep #281. RemotePotato0
В главной теме этого номера мы поговорим о разных вариациях кросс‑протокольной атаки NTLM Relay с использованием эксплоита RemotePotato0, а потом на примерах обсудим, как можно спрятать сигнатуру исполняемого файла от статического анализа.
Также в номере:
- Разбираем устройство ELF-файлов
- Изучаем атаки на доверенные отношения AD
- Обсуждаем AEPIC Leak — нашумевший баг в чипах Intel
- Пишем скрипт для кликджекинга на примере VK
- Запускаем Windows на айфоне
- Общаемся с Даней Шеповаловым