Comunidad Pen7esting
3.61K subscribers
513 photos
40 videos
142 files
5.09K links
Download Telegram
No olviden compartir.

t.me/Pen7esting

Gracias.
Understanding the Payload-Less Email Attacks Evading Your Security Team

https://ift.tt/307s3nZ
Tor permite ahora entrar en sitios .onion automáticamente https://blog.underc0de.org/tor-permite-ahora-entrar-en-sitios-onion-automaticamente/
Funcionamiento de SMB: SMB funciona como un protocolo de solicitud-respuesta o cliente-servidor. El único momento en que el protocolo no funciona en un marco de solicitud de respuesta es cuando un cliente solicita un bloqueo oportunista (oplock) y el servidor tiene que romper un oplock existente porque el modo actual es incompatible con el oplock existente. Las computadoras cliente que usan SMB se conectan a un servidor compatible usando NetBIOS sobre TCP / IP, IPX / SPX o NetBEUI. Una vez que se establece la conexión, la computadora o programa cliente puede abrir, leer / escribir y acceder a archivos similares al sistema de archivos en una computadora local.

Seguridad del protocolo SMB: el protocolo SMB admite dos niveles de seguridad. El primero es el nivel de participación. El servidor está protegido en este nivel y cada recurso compartido tiene una contraseña. La computadora cliente o usuario debe ingresar la contraseña para acceder a los datos o archivos guardados en el recurso compartido específico. Este es el único modelo de seguridad disponible en las definiciones de protocolo Core y Core plus SMG. La protección a nivel de usuario se agregó más tarde al protocolo SMB. Se aplica a archivos individuales y cada recurso compartido se basa en derechos de acceso específicos del usuario. Una vez que un servidor autentica al cliente, se le otorga una identificación única (UID) que se presenta al acceder al servidor. El protocolo SMB ha respaldado la seguridad individual desde que se implementó LAN Manager 1.0.