Взлом

Privesc as a Service. Повышаем привилегии через Active Directory Certification Services

Содержание статьи Центр сертификации Сертификаты В поисках сертификатов Атаки на AD CS Лаборатория Сбор информации Modifiable SAN. ESC1 Any or…

Читать далееPrivesc as a Service. Повышаем привилегии через Active Directory Certification Services

HTB OpenSource. Атакуем удаленный хост через Git

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий В этом рай­тапе мы сна­чала покопа­емся в репози­тории…

Читать далееHTB OpenSource. Атакуем удаленный хост через Git

Уроки форензики. Расследуем заражение машины с Windows шпионским трояном

Содержание статьи Используемые утилиты Используемые для извлечения данных плагины Volatility 2 Исследование хоста ecorpoffice Исследование образа ecorpwin7 Выводы В этой…

Читать далееУроки форензики. Расследуем заражение машины с Windows шпионским трояном

HTB Scrambled. Применяем ASREPRoast и Kerberoasting для атаки на SMB и MS SQL

Содержание статьи Разведка Сканирование портов Точка входа OSINT Kerberos Точка опоры Kerberoasting Silver Ticket Продвижение Пользователь SqlSvc Пользователь MiscSvc Локальное…

Читать далееHTB Scrambled. Применяем ASREPRoast и Kerberoasting для атаки на SMB и MS SQL

Атака Базарова. Evil Twin поверх динамической маршрутизации

Содержание статьи Как работает OSPF Что может помешать атакующему? Вмешательство в процесс маршрутизации Структура лабораторной сети Анализ трафика Обход аутентификации…

Читать далееАтака Базарова. Evil Twin поверх динамической маршрутизации

Инфильтрация и эксфильтрация. Изучаем методы передачи данных при пентестах

Содержание статьи Инфильтрация через DNS Эксфильтрация через DNS DNS-шелл-код Инфильтрация через нажатия клавиш Эксфильтрация через QR Нажатия клавиш + QR…

Читать далееИнфильтрация и эксфильтрация. Изучаем методы передачи данных при пентестах

HTB StreamIO. Раскручиваем доступ к MS SQL до полного захвата машины

Содержание статьи Разведка Сканирование портов Точка входа SQL Injection Точка опоры Продвижение Локальное повышение привилегий BloodHound LAPS В этом рай­тапе…

Читать далееHTB StreamIO. Раскручиваем доступ к MS SQL до полного захвата машины

Анатомия эльфов 2. Разбираем устройство ELF-файлов в подробностях

Содержание статьи Виды связывания Статическое связывание Динамическое связывание во время загрузки файла Динамическое связывание во время исполнения файла Продолжаем разбираться…

Читать далееАнатомия эльфов 2. Разбираем устройство ELF-файлов в подробностях

HTB Talkative. Проходим цепочку докер-контейнеров для захвата хоста

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры CMS Bolt — RCE Продвижение Docker MongoDB RocketChat RCE Локальное повышение…

Читать далееHTB Talkative. Проходим цепочку докер-контейнеров для захвата хоста