Toko Tskhadiashvili

რობოტები მეთევზის წინააღმდეგ

დასაწყისი წინა ბლოგში განვიხილე Full Attack Chain, რომელიც საკმაოდ კარგად იყო გათვლილი თითქმის ყველა კუთხით. ახლა ვეცდები ამ ინფრასტრუქტურის უსაფრთხოება შევამოწმო და ვნახო თუ რას ჰოსტავს გუნდი(ის ...

ფიშინგი რობოტების წინააღმდეგ!

რა მოხდა? ერთ-ერთ საიტზე შევედი და უცებ ასეთი რამ გამოჩნდა: მეც ამოვხსენი ეს “თავსატეხი”, მაგრამ შემდეგ ასეთი რამ გამოჩნდა: ვის სჯერა, რომ DNS სერვერი არ მუშაობს და run-ში რაღაც უცნაური უნდა...

Malware ანალიზი 'NativeApp_G4QLIQRa.exe' ნაწილი #4

entry0 გრძელდება! წინა ნაწილში ვისაუბრე entry0-ის ციკლზე, რომელიც ხდებოდა ოპერაციული სისტემის ვერსიის შემოწმების შემდეგ. ახლა კი დროა ვისაუბრო იმაზე, თუ რახდება ამ ყველაფრის შემდეგ. push 0xa call...

Malware ანალიზი 'NativeApp_G4QLIQRa.exe' ნაწილი #3

გაგრძელება ახლა მეორე ფუნქციის განხილვის დროა. მოკლედ, იმ შემთხვევაში თუ ax-ის მნიშვნელობა 6-ს არ დაემთხვა, მაშინ რამდენიმე ინსტრუქციის შემდეგ ამუშავდება 0x00406694 მეხსიერების მისამართზე მყოფი ფუ...

Malware ანალიზი 'NativeApp_G4QLIQRa.exe' ნაწილი #2

გაგრძელება წინა პოსტში დავიწყე მავნე პროგრამის ანალიზი, რომლის გადმოწერაც სცადა ფილმების საიტმა. როგორც პირველ ნაწილში ვთქვი, ვირუსი იწყებს Windows-ის ვერსიის შემოწმებას და პირველი if “Statement”...

Malware ანალიზი 'NativeApp_G4QLIQRa.exe' ნაწილი #1

დასაწყისი კინოს ვუყურებდი, როდესაც რეკლამამ უცნაურ ლინკზე გადამიყვანა, საიდანაც .exe ფაილის გადმოწერა დაიწყო ბრაუზერმა. ეს ამბავი ძალიან მეუცნაურა. ასე, რომ გამოვრთე ფილმი, ჩავრთე ვირტუალური მანქა...

Checkpoint Global CyberSecurity გამოწვევა?!

დასაწყისი მოკლედ, BTU-ს სტუდენტი ვარ და, რა თქმა უნდა, მისი გვერდი გამოწერილი მაქვს Facebook-ზე. რამდენიმე დღის წინ მათი პოსტი შემხვდა, სადაც ამბობდნენ, რომ Checkpoint-ის წარმომადგენლობასთან კოლაბ...

მავნე PHP კოდი და XSS

PHP vs html ზოგადად, რა განსხვავებაა PHP-სა და html-ს შორის? ამ ორი ენის კოდი საკმაოდ ჰგავს ერთმანეთს. იდეაში, PHP-ს შეუძლია მთლიანი html კოდის ქონა მისივე ფაილში. მაგალითად: <?php /* აქ კოდი ...

SELinux vs მე

დარუთვის შემდეგ… მოკლედ, წინა პოსტში ვთქვი, რომ ტელეფონი დავრუთე, მაგრამ გარკვეულ პრობლემებს მაინც წავაწყდი. რა თქმა უნდა, Magisk-დან termux-ს root წვდომა მივეცი, მაგრამ მან გარკვეული ქმედებების შ...

Samsung J3 (SM-J330L) დარუთვა

⚠️გაფრთხილება⚠️ არ დარუთოთ ტელეფონი თუ არ იცით რას აკეთებთ. ამან შეიძლება დააზიანოს ან საერთოდ გაანადგუროს/გააფუჭოს თქვენი სმარტფონი. დასაწყისი მოკლედ, ხელში ჩამივარდა, Samsung J3 (SM-J330L) და ...