ЭКСПЛОЙТ ATLASSIAN CONFLUENCE 5.1/5.2/5.8.14/5.8.15 (CVE-2015-8399)

Проверял вчера периметр одной компании, наткнулся на вики-сайт компании, определил, что это Atlassian Confluence, у ребят есть более известный продукт Atlassian Jira (к сведению). Решил сходить в гугл и глянуть какие CVE есть, и что вообще известно о безопасности этого продукта. Нашёл CVE-2015-8399, и PoC к этой уязвимости https://www.exploit-db.com/exploits/39170/ , но довольствоваться браузерным вариантом LFI, как-то не хотелось, решено было накидать сплойт для более удобной работы. (далее…)

СВОЙ HACKER-BOX ИЛИ SINGLE BOARD PC (ОБЗОР)

Решил я как-то разнообразить свои повседневные изыски в области линуксов и информационной безопасности, и решил заказать одноплатный компьютер.
Конечно же, дилетантский разум в этой теме так и тянулся к Raspberry pi, но что-то меня остановило почти перед самым заказом этой борды, и я решил осмотреться, а что же всё-таки имеется на рынке из одноплатных железок =)
И как следовало ожидать, не зря, ибо рынок оказался очень разнообразным в плане одноплатных ПК. В общем, наши «хитрожёлтые» друзья подхватили успешную идею одноплатных ПК, и наплодили кучу своих вариаций. (далее…)