#news Начинаем неделю с инструментов от нишевых атак, а именно для ловли гомоглифных атак в шеллах. Опенсорсный, бесплатный, мультиплатформенный, твой. Самое то поковыряться в промозглый понедельник.
Tirith поддерживает PowerShell, fish, bash и zsh. Инструмент закидывает хуки в шеллы и ловит полдюжины вариаций атак — юникод, кириллица, невидимые символы и прочее. А вот cmd не поддерживает — хуков-то нет. Так что беззащитный перед ClickFix-атаками юзер остаётся наедине со своей проницательностью, земля ему пухом. Заявлено, что анализ локальный, стука в сеть нет, в фоновом режиме не работает, ключей не просит. Любопытствующие уже нашлись: 1,6 звёзд и полсотни форков, так что и тем, кто имеет пристрастие к гомоглифам, есть чем заняться: в Tirith есть анализ команд без запуска – можно оценить, на что он триггерится. Так что тестируйте свои любимые нагрузочки, не ленитесь.
@tomhunter
Post #3192
2.25K

- 👍 3
- 🔥 1