Xakep #286. Sad Guard
Главная статья этого номера посвящена истории поиска уязвимости в драйвере AdGuard. Автор наглядно покажет, как ему удалось раскрутить уязвимость в блокировщике рекламы до локального повышения привилегий. Попутно читатель пополнит свои знания низкоуровнего устройства Windows и научиться новым приемам.
Также в номере:
- Разбираем GRE-пивотинг поверх сетевого оборудования
- Отвечаем на вопросы о том, что такое физический пентест и как его проводить
- Пентестим Read-only Domain Controllers
- Эксплуатируем небезопасные групповые политики Active Directory
- Решаем простые и сложные машины с Hack The Box