Зачем нужно накатывать обновления Windows (CVE-2019-1388)
Дисклеймер! Информация из этой статьи носит исключительно информационный характер. Демонстрация проводилась на собственной виртуальной машине. Натолкнулся в сети на одну любопытную уязвимость в User Account Control (UAC), имеющую
Litl-Admin.ru
Способы получения NetNTLMv2 хешей пользователей через общедоступный сетевой ресурс
Привет всем! В одной из предыдущих статей я описывал, как можно прослушать сетевой трафик в поисках NetNTLMv2-хешей, то и дело пролетающих в сети. Атака это столь же действенна,
Litl-Admin.ru
SSH перечисление пользователей с последующим перебором
Весьма популярная уязвимость OpenSSH серверов связана с так называемым “перечислением” пользователей (user enumeration). Связана она с тем, что процедура проверки пароля существующего и не существующего пользователя выполняется за
Litl-Admin.ru
Как восстановить пароль из резервной копии Mikrotik
Всем привет! Расскажу одну интересную вещь про то, с чем посчастливилось столкнуться совсем недавно – восстановить пароль для доступа к устройству под управлением RouterOS. Кому это будет полезно?
Litl-Admin.ru
Пути атаки на ActiveDicrectory при помощи Bloodhound
Существует прекрасный наглядный инструмент, показывающий связи между различными объектами в ActiveDirectory, при помощи которого можно быстро оценить возможность компрометации лакомых кусочков – администраторов домена или схемы, а также
Litl-Admin.ru
Захват устройств Cisco через SNMP
Хайповый заголовочек, не так ли? ) Ну не каждое, разумеется, устройство, можно захватить, но я приведу реально рабочий кейс, который может иметь место быть даже у вас в
Litl-Admin.ru
OSINT с FOCA: что можно узнать из публичных источников?
OSINT – получение информации из открытых источников – довольно интересное направление по сбору данных в сети Интернет. Когда-то давно я писал о том, какую информацию может выдать Google,
Litl-Admin.ru
Ищем общедоступные файловые системы
Хочу рассказать один интересный прикол, о котором узнал довольно недавно (но который уже очень давно эксплуатируется всеми, кому не лень). Суть заключается в поиске общедоступных сетевых файловых систем.
Litl-Admin.ru