Привет всем! В одной из предыдущих статей я описывал, как можно прослушать сетевой трафик в поисках NetNTLMv2-хешей, то и дело пролетающих в сети. Атака это столь же действенна,…

Litl-Admin.ru

Весьма популярная уязвимость OpenSSH серверов связана с так называемым “перечислением” пользователей (user enumeration). Связана она с тем, что процедура проверки пароля существующего и не существующего пользователя выполняется за…

Litl-Admin.ru

Всем привет! Расскажу одну интересную вещь про то, с чем посчастливилось столкнуться совсем недавно – восстановить пароль для доступа к устройству под управлением RouterOS. Кому это будет полезно?…

Litl-Admin.ru

Существует прекрасный наглядный инструмент, показывающий связи между различными объектами в ActiveDirectory, при помощи которого можно быстро оценить возможность компрометации лакомых кусочков – администраторов домена или схемы, а также…

Litl-Admin.ru

Хайповый заголовочек, не так ли? ) Ну не каждое, разумеется, устройство, можно захватить, но я приведу реально рабочий кейс, который может иметь место быть даже у вас в…

Litl-Admin.ru

OSINT – получение информации из открытых источников – довольно интересное направление по сбору данных в сети Интернет. Когда-то давно я писал о том, какую информацию может выдать Google,…

Litl-Admin.ru

Хочу рассказать один интересный прикол, о котором узнал довольно недавно (но который уже очень давно эксплуатируется всеми, кому не лень). Суть заключается в поиске общедоступных сетевых файловых систем….

Litl-Admin.ru

Здарова. Вот задачка интересная прилетела, нужно информацию по паролям, пользователям собрать. Задачу решил и теперь возникло желание сохранить результаты своих трудов, на будущее. Итак, работать будем с программой…

Litl-Admin.ru