Взлом городского мессенджера: разбор цепочки атаки на машину Messenger на платформе Standoff 365
<img src="https://habrastorage.org/getpro/habr/upload_files/8d0/0c4/35a/8d00c435a7352a52111465bf59e1cc49.png" /><p>Статья рассчитана как на людей, близких к IT и ИБ, так и на тех, кто далек от этих областей. Автор постарался подробно разобрать каждый шаг: почему было принято то или иное решение, на какие признаки он опирался и где искать дополнительную информацию по теме.</p><p>Итак, в этой статье взламываем уязвимую машину Messenger, а точнее — проводим эксплуатацию цепочки из двух базовых уязвимостей и реализацию двух бизнес-рисков: «Получение доступа к корпоративной переписке разработчиков городского мессенджера» и «Получение ключа шифрования городского мессенджера».</p> <a href="https://habr.com/ru/articles/1079424/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1079424#habracut">Читать далее</a>
