Найти в Дзене
Покупайте СтеллыИ дарите их за контент
7 часов назад
 • Вы подписаны

Привет, дорогой друг

! 🔥 Хватит ковырять APK вслепую! Пора ломать Android по-взрослому. 🔥 Ты всё еще тыкаешь в Smali наугад и ловишь ошибку INSTALL_PARSE_FAILED_NO_CERTIFICATES при каждой попытке собрать мод? Смотришь на декомпилированный код, как баран на новые ворота, и не понимаешь, почему приложение крашится после изменения одной строчки? Пора завязывать с методом "научного тыка" и переходить к серьезным инструментам. Моя книга «Android-хакинг с нуля: реверс, патчинг и первые модификации приложений» уже разрывает шаблоны...

8 часов назад
 • Вы подписаны

Книга: «Все об уязвимости XSS

». Глава 7. Эксплуатация XSS - Время красть cookie 🍪 • BeEF Framework: превращаем браузер в зомби Всё, что мы разобрали в этой главе - cookie grabbing, keylogging, фишинг - это отдельные payload'ы, которые ты пишешь и отправляешь вручную. BeEF (Browser Exploitation Framework) берёт все эти техники, упаковывает в единую платформу и добавляет самое главное - постоянный канал управления скомпрометированным браузером в реальном времени. Это переход от разовых уколов к полноценному...

8 часов назад
 • Вы подписаны

Книга: «Все об уязвимости XSS

». Глава 7. Эксплуатация XSS - Время красть cookie 🍪 • Фишинг и редиректы Cookie grabbing и keylogging требуют, чтобы жертва хоть немного побыла на странице с твоим payload. А что если можно вообще не ждать - просто мгновенно перенаправить жертву на клон легитимного сайта и получить пароль прямо там, добровольно введённый? XSS-фишинг - это гибрид социальной инженерии и технической эксплуатации, где уязвимость сайта используется не для кражи данных напрямую, а для создания идеального плацдарма для обмана...

1 день назад
 • Вы подписаны

🚨 CVSS 9

5. Одна картинка - и твой Rails-сервер читает тебе вслух все секреты 💀🔍 Народ, свежак прямо из моей стихии: разработчики Ruby on Rails закрыли критическую дыру в Active Storage - CVE-2026-66066, она же с говорящим именем KindaRails2Shell. Неаутентифицированный атакующий загружает специально собранную картинку и читает произвольные файлы на сервере. А дальше - привет, RCE. Разбираю технику 👇 Баг живёт в том, как Active Storage генерирует превью (variants) загруженных изображений через библиотеку libvips...

1 день назад
 • Вы подписаны

🚨 Хочешь "бесплатное premium-приложение без рекламы"? Держи в комплекте шпиона, который фоткает твой экран

📸💀 Народ, свежий разбор от «Лаборатории Касперского»: нашли заражённые версии популярных iOS-приложений, которые раздают через русскоязычный Telegram-канал. Схема хитрая - заходит именно на тех, кто устал от рекламы в приложениях и ищет "модифицированную версию" в обход App Store. Разбираю по шагам, как это работает 👇 Злоумышленники публикуют в Telegram установочные файлы (IPA) модифицированных приложений и предлагают купить у них сертификат разработчика. Среди заражённых программ - маркетплейс для продажи товаров, фоторедактор и видеосервис...