Месяц: Май 2023

Kali Linux, Kali Linux для продвинутого тестирования на проникновение, Windows

#85 Kali Linux для продвинутого тестирования на проникновение. Другие элементы управления операционной системой Windows.

Здравствуйте, дорогие друзья.

Специфичные для Windows элементы управления операционной системой, можно разделить на следующие пять категорий:

• Доступ и авторизация

• Шифрование

• Безопасность системы

• Безопасность связи

• Аудит и ведение журнала

Доступ и авторизация

Большинство эксплойтов выполняется в …

Kali Linux, Kali Linux для продвинутого тестирования на проникновение, PowerShell, Обфускация

#84 Kali Linux для продвинутого тестирования на проникновение. Обфускация PowerShell и использование бесфайловых методов.

Здравствуйте, дорогие друзья.

Недавние улучшения в механизмах защиты безопасности конечных точек и мониторинге в реальном времени, использования EDR наложило множество ограничений на существующие инструменты атаки. Однако, там всегда есть новые способы обойти их. В этом разделе мы рассмотрим, как обфусцировать …

Kali Linux, Kali Linux для продвинутого тестирования на проникновение, UAC

#83 Kali Linux для продвинутого тестирования на проникновение. Использование fodhelper и Disk Cleanup для обхода UAC в Windows 10.

Здравствуйте, дорогие друзья.

fodhelper.exe — это исполняемый файл, используемый Windows для управления функциями в настройках ОС. Если злоумышленники имеют ограниченный доступ оболочки или обычного пользователя к системе жертвы, они могут использовать fodhelper.exe для обхода UAC.

Тестировщики должны отметить, отключен …

Курсы

Обновление курса — «Этический взлом». + 4 новых модуля добавлено в курс. Тем, кто ранее приобретал данный курс, новые модули достаются бесплатно, как и последующие обновления курса.

Предоставляю Вашему вниманию курс, который состоит из 10 модулей.
Курс ориентирован как для начинающих этичных хакеров, так и для более опытных специалистов.

В курсе мы рассмотрим инструменты для начинающего пентестера, и пройдемся по основным векторам атак на системы. Также …

Kali Linux, Kali Linux для продвинутого тестирования на проникновение, UAC

#82 Kali Linux для продвинутого тестирования на проникновение. Отказ от файлов и обход антивируса. Контроль учетных записей пользователей (UAC).

Здравствуйте, дорогие друзья.

Большинство организаций разрешают пользователям доступ к своей внутренней инфраструктуре во всех сегментах сети. В некоторых организациях, особенно в банковском секторе, сети разделены, и установлен строгий контроль доступа, например, внутренний брандмауэр, и, может быть создано правило, чтобы разрешить …

Kali Linux, Kali Linux для продвинутого тестирования на проникновение, Shellter

#81 Kali Linux для продвинутого тестирования на проникновение. Использование Shellter.

Здравствуйте, дорогие друзья.

Shellter — еще один инструмент обхода антивируса, который динамически заражает PE, а также используется для внедрения шеллкода в любое 32-битное приложение Windows. Это позволяет злоумышленникам настраивать полезную нагрузку или использовать платформу Metasploit.

Shellter

Kali Linux, Kali Linux для продвинутого тестирования на проникновение, Veil Framework, Бэкдоры

#80 Kali Linux для продвинутого тестирования на проникновение. Использование фреймворка Veil. Часть 2.

Здравствуйте, дорогие друзья.

В настоящее время существует 41 полезная нагрузка, предназначенная для обхода антивирусного программного обеспечения с использованием шифрования или прямой инъекции в пространство памяти, в инструменте Evasion. Эти полезные нагрузки показаны на рисунке ниже:

Veil-Evasion options

Чтобы получить информацию о …

Kali Linux, Kali Linux для продвинутого тестирования на проникновение, Veil Framework, Бэкдоры

#79 Kali Linux для продвинутого тестирования на проникновение. Обход антивируса с файлами. Использование фреймворка Veil. Часть 1.

Здравствуйте, дорогие друзья.

Этап эксплуатации kill chain является наиболее опасным для тестировщика на проникновение или злоумышленника, поскольку он напрямую взаимодействует с целевой сетью или системой, и существует высокий риск регистрации его активности или раскрытия личности пентестера, либо злоумышленника. Опять же, …

Kali Linux, Kali Linux для продвинутого тестирования на проникновение, NAC

#78 Kali Linux для продвинутого тестирования на проникновение. Post-admission NAC.

Здравствуйте, дорогие друзья.

Post-admission NAC — это набор устройств, которые уже авторизованы и находятся между пользователем, и, распределительным свитчем. Заметной защитой, которую злоумышленники могут попытаться обойти, является брандмауэры и системы предотвращения вторжений.

Обход изоляции

В случае расширенного предотвращения вторжений хоста, …

Endpoint Detection and Response (EDR), Kali Linux, Kali Linux для продвинутого тестирования на проникновение

#77 Kali Linux для продвинутого тестирования на проникновение. Обход контроля безопасности.

Здравствуйте, дорогие друзья.

Пандемия COVID-19 привела к тому, что многие организации полностью перешли на удаленную работу в 2020 году, и это значительно увеличило риск, связанный с конечными устройствами, которые используют удаленные работники. Развитие технологии Endpoint Detection and Response (EDR) с …