Reverse Dungeon
Open in Telegram
5 034
Subscribers
No data24 hours
+77 days
+7430 days
Posts Archive
5 035
Repost from Курсы хуюрсы
https://arxiv.org/abs/2508.06643
Очень большая обзорная статья про символическое выполние (может помочь деобфусцировать при ревёрсе или найти уязвимость в коде или бинарнике)
5 035
Repost from N/a
5 035
Repost from Proxy Bar
Вспомнилось !
Был такой хороший гайд Introduction to Exploit Development
Сегодня он интересен тем, что состарился быстрее чем его авторы.
Авторы оказались не менее крутыми чем гайд.
Все четверо воркшопили
Introduction to Malware Analysis на DEF CON 34 (2026)
*
sambowne ведет курсы по инфоСеку в ПТУ Святого Франциска (City College of San Francisco) и рулит конторой Infosec Decoded .
*
djhardb Так же преподша (Computer Service Technology Instructor) в Calbright College + DEF CON Training. И на пару с sambowne мутят воду в CNIT 123.
*
infosecirvin в 2022 самоНазвался Director of Education & Training for Latin America at By Light. В Calbright он также числится adjunct instructor.
*
KaitlynGuru тут интересно ! В попытках догнать зонд ПИОНЕР-10 который пол века валит в сторону АЛЬДЕБАРАНА , пошла в Offensive Security Engineer at Amazon (специализирующаяся в том числе на cybersecurity in space). Возможно из за нее ПИОНЕР-10 не разговаривает с землей с 2003 года !
Обязательно почитайте выкладки этих ребят.5 035
Repost from Order of Six Angles
Golang loader that uses vulnerable drivers to terminate EDR and antivirus processes before dropping Formbook
https://youtu.be/Wz6ROkJ3AZg?si=cO8uan3vRo7NTZZs
5 035
Repost from W1R3L355
https://hunt.io/blog/redis-cryptomining-botnet-3562-servers
TL;DR: Челы из Hunt.io вскрыли майнинг-ботнет на 3500+ серверов Redis просто потому, что мамкин оператор забыл закрыть open directory на 80 порту своего C2.
Внутри лежал полный фарш: логи атак, исходники тулчейна и реестр винды самого атакующего. Эксплойт красивый (Rogue Redis Replication с генерацией RDB на лету и дропом cron-тасок), маскировка майнера отличная (трафик XMRig по TLS на 443 порт), но OPSEC оператора - абсолютное дно. Взломать 3.5к тачек, чтобы потом спалить свою домашнюю пекарню через дамп реестра и общий Monero-кошелек - это премия Дарвина в инфобезе.
5 035
Repost from Order of Six Angles
A full reverse-engineering teardown of the CrowdStrike Falcon sensor
https://0xdbgman.github.io/posts/inside-the-falcon-how-crowdstrike-catches-you/
5 035
Repost from Source Byte
How I found an integer overflow in tcpip.sys
https://aprl.pet/writing/cve-2026-58532
#CVE -2026-58532
5 035
Repost from Linux Kernel Security
ITScape: Guest-to-Host Escape in KVM/arm64
Article by Hyunwoo Kim about exploiting a race condition bug in the KVM driver on the arm64 architecture to escape the guest VM.
5 035
Repost from Go Library
The Go Compiler: A Deep Dive Into How Your Code Becomes a Binary
https://blog.gaborkoos.com/posts/2026-05-08-The-Go-Compiler-a-Deep-Dive-Into-How-Your-Code-Becomes-a-Binary
5 035
Repost from linkmeup
История про расследование масштабной кибершпионской кампании чисто под вечернюю рюмочку чая, так что советую не забыть.
Суть такая: ребятки из Китайской APT нашли уязвимость в широко используемой в Европе Ivanti Endpoint Manager Mobile и, совершенно не стесняясь, залезли через неё куда только не лень было. От госки и медицины до телекома и финансистов. А слово Mobile намекает нам, что через это они и в телефоны сотрудников перепрыгнули, закинув туда свои сертификаты и слушая весь пролетающий трафик.
Так что системы управления мобилками гребцов – это весело и удобно, но есть нюанс.
https://www.youtube.com/watch?v=2GzydBBGdbg
5 035
Repost from Source Byte
Dissecting_the_Dark_Web_Reverse_Engineering_the_Tools_of_the_Underground.pdf21.66 MB
5 035
Repost from Source Byte
Dissecting the dark web : reverse engineering the tools of the underground economy
