Публикации канала
Лента каналаAttack methods for Windows Active Directory. • Этот репозиторий содержит информацию о методах, которые используются для атак Windows Active Directory. Материал постоянно обновляется и поддерживается автором в актуальном состоянии. Обязательно добавляйте в закладки и используйте на практике: • Pre-requisites; • PowerShell AMSI Bypass; • PowerShell Bypass Execution Policy; • Evasion and obfuscation with PowerShellArmoury; • Windows Defender; • Remote Desktop; - Enable Remote Desktop; - Login with remote desktop; - Login with remote desktop with folder sharing; • Enumeration; - Users Enumeration; - Domain Admins Enumeration; - Computers Enumeration; - Groups and Members Enumeration; - Shares Enumeration; - OUI and GPO Enumeration; - ACLs Enumeration; - Domai…
Читать целиком7Docker Escape. • Очень крутой и содержательный урок (вебинар) про различные методы, которые злоумышленник может использовать для побега из контейнера Docker, а ещё мы разберем необходимые шаги для успешного побега на понятных примерах. Также обсудим причины возникновения таких уязвимостей и разберём, какие меры можно принять, чтобы предотвратить побег из контейнеров по следующим сценариям: • SYS_ADMIN; • SYS_PTRACE; • SYS_MODULE; • DAC_READ_SEARCH; • DAC_OVERRIDE; • docker soсket. https://youtu.be/biC3TO7OELY https://github.com/aleksey0xffd/docker-escape • К слову, у автора есть много другого полезного материала. Обязательно к просмотру: Введение в безопасность Docker; Ультимативный гайд по харденингу Docker. #Docker
9Форензика. • Любая наука склонна делиться на более мелкие темы. Давайте прикинем, на какие классификации делится форензика, а в самом конце поста Вы найдете ссылки на два полезных репозитория, которые содержат в себе учебный материал для изучения каждого направления: 1) Computer forensics — к ней относится все, что связано с поиском артефактов взлома на локальной машине: анализ RAM, HDD, реестра, журналов ОС и так далее; 2) Network forensics — как понятно из названия, имеет отношение к расследованиям в области сетевого стека — например, дампу и парсингу сетевого трафика для выявления таких интересных вещей, как RAT, reverse shell, backdoor-туннели и тому подобное; 3) Forensic data analysis — посвящена анализу файлов, структур данных и бинарных последовательностей, оставшихся после ата…
Читать целиком13- 19
Ключ от всех дверей: как нашли бэкдор в самых надежных картах доступа. • Вы прикладываете ключ-карту к считывателю, и дверь офиса открывается. Но что, если такой пропуск может взломать и скопировать любой желающий? • В 2020 году Shanghai Fudan Microelectronics выпустила новые смарт-карты FM11RF08S. Производитель заявил об их полной защищенности от всех известных методов взлома. Группа исследователей проверила эти заявления и обнаружила встроенный бэкдор, позволяющий получить полный доступ к данным карты. • В этой статье описана история о том, как нашли этот бэкдор, и с какими последствиями можно столкнутся при его внедрении. Этот случай наглядно демонстрирует рискованность слепого доверия маркетинговым заявлениям о безопасности и важность независимого аудита критических систем. http…
Читать целиком15Катастрофические последствия программных ошибок. Часть 2. • В продолжении вчерашней темы, поделюсь с Вами еще парой историй о серьезных багах и их последствиях. Думаю, что будет весьма интересно: • В 1962 году космический корабль «Mariner 1» был уничтожен с земли после старта из-за отклонения от курса. Авария возникла на ракете из-за программного обеспечения, в котором разработчик пропустил всего один символ. В результате корабль стоимостью 18 миллионов долларов (в деньгах тех лет) получал неверные управляющие сигналы. • При работе над системой управления ракетой программист переводил рукописные математические формулы в компьютерный код. Символ «верхнего тире» (индекса), он воспринял за обычное тире (или знак минус). Функция сглаживания стала отражать нормальные вариации скорости рак…
Читать целиком19
Подписчики
52
Публикации
306
Обновление
4 октября 2026 г.
Первая публикация
26 мая 2026 г.
Активность канала
За 7 дней
7
публикаций
За 30 дней
30
публикаций
Просмотров за 90 дней
5 611
Ср. просмотров на пост
62