Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал
Xakep #329

Copy Fail. Как четыре байта дают root в Linux

Весной 2026 года уязвимость Copy Fail привлекла много внимания. Скрипт на Python размером чуть больше 700 байт повышал права пользователя до прав суперпользователя буквально в один клик. В этой статье мы разберем технические подробности бага, напишем демокод целевой программы и пейлоад для нее. Соберем все вместе и проэксплуатируем механизм уязвимости.

Подписка на «Хакер»: знания, практика и идеи

Как известно, в ИТ и ИБ невозможно однажды научиться всему. Технологии и инструменты постоянно меняются, появляются новые классы атак и уязвимостей, вчерашние решения устаревают, а привычные подходы приходится пересматривать. Подписка на «Хакер» — это отличный способ регулярно пополнять знания и не выпадать из контекста. В сентябре годовая подписка подорожает до 5500 рублей, так как время, к сожалению, диктует нам свои правила. Однако до конца августа ее можно оформить или продлить по текущей цене, получив доступ ко всем материалам «Хакера» за 27 лет.

Xakep #329

Слушаем FM с RDS. Как я сделал автономный приемник на RDA5807

Сегодня мы доведем до законченного устройства приемник на RDA5807 с поддержкой RDS: добавим аудиоусилитель, аккумуляторное питание и новый дисплей, изготовим печатную плату и корпус, а затем немного доработаем прошивку. Заодно разберемся с энергопотреблением, автоматической настройкой станции и выводом на экран.

Xakep #329
ВзломХардкор

HTB Cobblestone. Используем XSS в браузере админа и превращаем SSTI в RCE

Если уязвимый обработчик доступен только администратору, до него можно добраться через хранимый XSS: заставить браузер админа отправить нужный запрос и вернуть нам результат. В этом райтапе покажу именно такую связку.

Четвертый бумажный спецвыпуск «Хакера» уже едет к читателям

Рассылка нового бумажного спецвыпуска «Хакера» уже идет полным ходом: многие читатели уже получили свои экземпляры, а остальные заказы постепенно отбывают с нашего склада. Тираж журнала, как всегда, ограничен, поэтому не советуем откладывать покупку в бэклог, чтобы потом не читать чужие отзывы с легким ощущением FOMO.

Xakep #329

Prototype без загрязнения. Эксплуатируем прототипы в JavaScript без prototype pollution

Prototype pollution — довольно известная атака в таких языках, как JavaScript или Python, которая приводит к серьезным последствиям. Исследуя один популярный проект, я придумал, как можно эксплуатировать прототипы по-новому, и решил поделиться этой идеей.

«Пентест WEB»: самостоятельный практикум по пентесту веб-приложений

«Хакер» и лаборатория «Хаксет» подготовили курс «Пентест WEB» для тех, кто хочет самостоятельно освоить пентест веб-приложений. Внутри тебя ждут 11 статей, видеоуроки и практические лаборатории, которые последовательно проведут тебя от этапа разведки до эксплуатации распространенных веб-уязвимостей.

Страница 4 из 1 673В начало...23456 102030...
CyberYozh

Рассылка

Важные события и скидка на подписку:

Форма защищена SmartCaptcha

«Хакер» в соцсетях

Материалы для подписчиков