Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 April 16

K

KreyDan in DCG#7812 DEFCON-RUSSIA
У кого тут, простите, viber, говорят лёг
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
CVE-2018-1004

Подробнее: https://www.securitylab.ru/news/492591.php
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
кто нибудь ковырял?
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
если у кого есть готов купить :)
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
Hans
У меня вопрос такой, я нашёл баг, возможность передачи драйверу через IOCTL произвольного адреса, который используется драйвером в качестве объекта синхронихации и соотвествует структуре ERESOURCE, какие есть способы эксплуатации если в апи только инкремент декремент?
Ну так ты можешь указатель на произвольную память так прокинуть?
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
ну да, я прокидываю произвольный указатель, который в драйвере при определённом условии используется в качестве объекта ресурса к функции ExAcquireResourceSharedLite
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
То есть полноценный write what where? Инкрементишь в haldispatchtable до нужного указателя и все
источник

N

Nikolay in DCG#7812 DEFCON-RUSSIA
Ни у кого нет случайно хороших статей по атакам на windows сети?
источник

N

Nikolay in DCG#7812 DEFCON-RUSSIA
извините что не в тему разговора)
источник

G

Gleb in DCG#7812 DEFCON-RUSSIA
Nikolay
Ни у кого нет случайно хороших статей по атакам на windows сети?
энтри левел http://aka.ms/ataplaybook
источник

G

Gleb in DCG#7812 DEFCON-RUSSIA
все остальное https://adsecurity.org/
источник
2018 April 17

N

Nikolay in DCG#7812 DEFCON-RUSSIA
Спасибо!
источник

N

Nikolay in DCG#7812 DEFCON-RUSSIA
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
как это реализовано?
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
как они из js инжектят код в эксплорер? О_о
источник