Denis Makrushin
  • Blog
  • Research
Denis Makrushin
  • Academynew
  • About
Research

Пентест эксплойт-пака: анализ защищенности Blackhole ExploitKit

by c3ret January 14, 2014

Делать пентест злософта, наверное, так же прикольно, как экспроприировать у экспроприаторов и грабить награбленное. По заданию журнала «Хакер» мы подошли к эксплойт-паку Blackhole exploit kit v2.0.1 с несколько необычной стороны: мы попробуем расковырять связку эксплойтов и сделаем соответствующие выводы. То, чем мы будем заниматься, можно научно назвать «экспресс-анализом сценариев связки методом черного ящика» (blackbox-тестирование, подразумевает отсутствие исходных кодов веб-приложения у проверяющей стороны).

Передача параметра "FileURL" JS-скрипта

Continue Reading

January 14, 2014
TwitterLinkedinVKTelegram
Blog

Web under pressure: DDoS as a Service (ZeroNights 2013)

by Denis Makrushin November 13, 2013

Any web project has one important efficiency metric: maximum load. This talk will utilize a nontrivial look at stress testing services: we will see how a harmless instrument can be turned into a DDoS tool.

Continue Reading
November 13, 2013
TwitterLinkedinVKTelegram
Blog

ZeroNights 2013: давим на Веб

by Denis Makrushin November 6, 2013

ZeroNights 2013

Не сомневаюсь, что каждый читатель данного блог-поста знает о мероприятии ZeroNights, которое ежегодно собирает экспертов по информационной безопасности со всего мира. Возможно, уже завтра я увижу читателей данного веб-ресурса, а послезавтра расскажу в рамках секции FastTrack о том, как безобидные онлайн-сервисы можно превратить в средство осуществления DDoS-атак.

Continue Reading
November 6, 2013
TwitterLinkedinVKTelegram
Load More Posts
  • Twitter
  • Linkedin
  • Vk
  • Telegram

@ 2009. Denis Makrushin


Back To Top
Denis Makrushin
  • Blog
  • Research
Denis Makrushin
  • Academynew
  • About