REPLY-TO-ALL Information Security Blog

REPLY-TO-ALL is a double language blog (English/Russian) run by three information security practitioners. Want to discuss information security problems? This is the place.

Friday, April 24, 2020

MITRE оценила EDR и MDR, второй круг

›
Самый объективный способ проверить эффективность вашего SOC (blue team) - скрытая симуляция действий реальных злоумышленников (red teaming...
Saturday, April 18, 2020

Продукты и Сервисы

›
Производитель продукта заинтересован делать качественные решения. Одной из важнейших характеристик "качественного" решения являет...
Friday, January 10, 2020

Ротация кадров и Поддержка перспективных проектов

›
Одним из критериев глупости является выполнение одних и тех же действий  с одновременным ожиданием разных результатов Соотношение пр...
Saturday, January 4, 2020

Сделай сам: Windows PHP reverse shell

›
Бывают странные люди, запускающие стек Apache-MySQL-PHP на Windows (т.е. LAMP --> WAMP). В таких случаях стандартный реверсивный PHP sh...
Monday, November 4, 2019

NFT

›
Threat hunting is the use case for EDR ( Nate Fick, CEO Endgame. ) Более чем 3 года назад, в 2016, мы впервые заговорили о Threat hunt...
Tuesday, October 29, 2019

myapp @Safe-10.10.10.147@HTB BO DEP (ROP в локальный system@main)

›
Продолжая серию своих черновых заметок  о бинарщине , расскажу о переполнении буфера в машинке Safe все на том же HTB . Интересно здесь мож...
‹
›
Home
View web version
Powered by Blogger.