Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

477 total results found

Shodan.io, Google

Информационная безопасность OSINT & ручной поиск адресов

Shodan.io Требует регистрации, платный сервис. Позволяет фильтровать поиск по: ФИЛЬТР ПОИСКА ОПИСАНИЕ ПРИМЕР Port Номера портов Port:80 Product Имя продукта Product: "Apache" Org Название организации. На латинице. Org: "Targe...

Клонирование сайта

Информационная безопасность Социальная инженерия

Запуск SET  sudo setoolkit № 1: Social-Engineering Attacks (Атаки методом социальной инженерии) ->№ 2: Website Attack Vectors (Вектор атак на сайты) -> № 3: Credential Harvester Attack Method (Атака для сбора учетных данных) ->№ 2: Site Cloner (Клонирование ...

Использование внешних утилит для скрытия трафика

Информационная безопасность Выход за DMZ

Используют нестандартные протоколы (DNS и ICMP), позволяя обойти блокировки или скрыть факт передачи данных.  DNS-туннелирование DNS-туннелирование (DNS Tunneling) — использование DNS-протокола для передачи данных между компьютерами всети. Одним из способов ...

Практика проброса трафика

Информационная безопасность Выход за DMZ

Архив: https://stepik-files.cyber-ed.space/WhiteHat/socket-lab.zip Открыт один порт 1337, нужно найти другие открытые для внутреннего использования порты и получить опубликованные файлы на скрытом web сервере    

Общая информация

Информационная безопасность NetCat

Два режима: клиент и сервер. Режим сервера определяется ключом -l (listener). Может работать в TCP и в UDP режиме. Незашифрованная передача данных. Есть Cryptcat с шифрованием, синтаксис аналогичный. Также можно использовать ssh туннель для шифрования. Общие ...

Поиск Win машин и эксплуатация Smb уязвимости

Информационная безопасность Анализ Windows

NBT (NetBIOS over TCP/IP) — механизм отображения запросов NetBIOS на TCP/IP. Служба имен NetBIOS (NBT-NS) — это протокол Windows, который используется для преобразования имен NetBIOS в IP-адреса в локальной сети. LLMNR, англ. Link-Local Multicast Name Resolu...

Обнаружение Windows машин

Информационная безопасность Анализ Windows

Поиск по сервисам Распространенные сервисы Windows: 88 - kerberos (Kerberos Key Distribution Center) — наличие этого порта помогает определить контроллер домена в сети. 135 - MSRPC (Microsoft RPC[6]) — используется в приложениях «клиент-сервер» Microsoft ...

Атаки первичного доступа

Информационная безопасность Анализ Windows

Применение эксплойтов Самыми распространенными уязвимостями Windows машин в разное время являлись: CVE-2008-4250 (MS08-067)CVE-2017-0143 (MS17-010)CVE- 2019-0708 (BlueKeep)-----> полный список MS08-067 MS08_067_netapi — один из самых популярных удаленных э...

Практика первичного доступа

Информационная безопасность Анализ Windows

Архив Windows7.v2.7z (зеркала: Яндекс.Диск и OneDrive), импортировать ВМ двойным нажатием на файл  Windows7.vbox Пользователь Alex пароль HappyHacking для инициализации сети ОС. Далее настроить сетевое размещение: Домашняя сеть Сеть предприятия Обществен...

Повышение привилегий

Информационная безопасность Анализ Windows

Горизонтальное перемещение (lateral movement) — процесс продвижения по сети от точки входа к другим объектам. Домен – это основная административная единица в сетевой инфраструктуре предприятия, в которую входят все сетевые объекты. Совокупность (иерархия) дом...

Практика повышения привилегий

Информационная безопасность Анализ Windows

Архив: Win10.rar (зеркала: Яндекс.Диск и OneDrive). Импортировать ВМ двойным нажатием на файл  Win10.vbox. Для инициализации сети необходимо войти в нее под специальным аккаунтом: Логин: helpdesk Пароль: Qwerty123 Последовательность действий Есть доступ, за...

Общая информация

Информационная безопасность Захват домена

Каталог (Directory, хранилище данных) — в контексте компьютерной сети, иерархическая структура, хранящая информацию об объектах в сети. Объекты  - это серверы, общие тома и принтеры, учетные записи пользователей, рабочие станции, домены, приложения, службы, по...

Пример захвата управления

Информационная безопасность Захват домена

Есть доступ к машине с ОС Windows, задача — взломать контроллер домена, извлечь данные объектов домена и закрепить доступ в домене. Ход действий 1. Проведем сканирование сервера с помощью nmap:  nmap -Pn -n -F -v --open 192.168.0.117 Список портов типичен ...

Уязвимости

Информационная безопасность Захват домена

Примеры уязвимостей PrinterNightmare ZeroLogon SamAccountNameSpoofing MS14-068 Drop The MIC (Во взаимодействии DC с DC) и пр. вплоть до MS17-010 Zerologon Zerologon — уязвимость CVE-2020-1472. Проблема Netlogon: вектор инициализации (IV), который до...

Структура информации при пентесте

Информационная безопасность Отчет по уязвимостям

Общие мысли Полноценный анализ со связями - сложная задача. Отчет является подмножеством общей получаемой информации. Не все попадает в отчет. Автоматизированные средства генерируют тьму ненужной информации, необходимо фильтровать. Нужна точная задача, кр...

Сбор информации об объектах

Информационная безопасность Захват домена

При таком подходе основное время уйдет на разведку в домене и энумерацию учетных записей.  Важные данные при сборе информации: Домен Доменные политики Домен контроллеры Пользователи Компьютеры Группы Групповые политики (GPO) Организационная единица ...

Миссконфигурация сервисов в AD

Информационная безопасность Захват домена

Например: Вы взломали Linux машины, имеющую доступ в домен (это значит, что у нее есть машинная учетная запись в домене, и она хранится где-то в файловой системе). С высокой долей вероятности этот файл с названием *.ccache может лежать в папке /tmp/ или фа...

Практика

Информационная безопасность Захват домена

Стенд:  WinServer2016.v2.7z (зеркала: Яндекс.Диск и OneDrive) Логин: master Пароль: Qwerty123  

Общая информация

Информационная безопасность Противодействие обнаружению

Endpoint Detection & Response (EDR) — класс решений для обнаружения и изучения вредоносной активности на конечных точках, подключенных к сети рабочих станциях, серверах, устройствах Интернета вещей и так далее. В отличие от антивирусов, задача которых бороться...

Подготовка и сравнение нагрузок

Информационная безопасность Противодействие обнаружению

Подготовка нагрузок При подготовке нагрузок есть необходимость использовать нагрузки и обертки для них с целью обхода их детектирования системами EPP и EDR, которые обнаруживают такие вредоносные программы и не дают им возможности запуститься. Есть 2 типа де...