Хакинг
Читая документацию на инструмент mimikatz натолкнулся на возможность, которая показалась мне очень интересной. Называется “Skeleton Key”. Это один из вариантов вредоносного ПО, которое модифицирует систему безопасности Windows, понижает
За последнее время я сделал обзор и собственными руками обкатал несколько критичных уязвимостей в Microsoft Windows, позволяющих осуществить компрометацию целевых систем. Коротенько пробегусь по недавним статьям: ZeroLogon Уже
— Шеф! У нас дыра в безопасности! — Ну хоть что-то у нас в безопасности…. Уже достаточно много времени прошло с момента появления этой уязвимости в серверных вёндах,
Пару дней назад опубликована информация о шикарной уязвимости, эксплуатация которой позволяет поднять себе привилегии от обычного пользователя домена до администратора за несколько шагов. На гитхабе можно найти эксплойт,
Баге уже много лет, но она продолжает встречаться в сетях и по сей день. Что такое Если кратко, Smart Install представляет собой технологию, позволяющую автоматизировать процесс первоначальной настройки
Давно не писал ничего на тему PenTest, а тут вдруг кейс интересный попался. Честно говоря, я и сам не понял как так получилось, в конце напишу свои соображения.
Дисклеймер! Информация из этой статьи носит исключительно информационный характер. Демонстрация проводилась на собственной виртуальной машине. Натолкнулся в сети на одну любопытную уязвимость в User Account Control (UAC), имеющую
Привет всем! В одной из предыдущих статей я описывал, как можно прослушать сетевой трафик в поисках NetNTLMv2-хешей, то и дело пролетающих в сети. Атака это столь же действенна,