Вышла англоязычная версия нашей статьи про туннелирование DNS траффика, а так же спал paywall с этой же статьи на сайте журнала "][акер"!
Русская версия - https://xakep.ru/2018/09/07/dns-tunneling/
Английская - https://blog.fbkcs.ru/en/a-loophole-in-the-firewall/
Русская версия - https://xakep.ru/2018/09/07/dns-tunneling/
Английская - https://blog.fbkcs.ru/en/a-loophole-in-the-firewall/
Вышла новая статья от наших специалистов! Ищите еще больше обзоров в блоге https://blog.fbkcs.ru/
Forwarded from Хакер — Xakep.RU
Захват Ваканды. Ломаем виртуальную машину с VulnHub #vulnhub #взлом #подписчикам
Сегодня мы займемся взломом виртуальных машин с VulnHub — ресурса, который предоставляет образы операционных систем с сервисами, в которых «зашиты» уязвимости. Он создавался, чтобы каждый мог получить практический опыт в области цифровой безопасности и сетевого администрирования. Все, что необходимо: скачать образ виртуалки, правильно настроить сеть и запустить.
https://xakep.ru/2018/10/24/vulnhub-howto/
Сегодня мы займемся взломом виртуальных машин с VulnHub — ресурса, который предоставляет образы операционных систем с сервисами, в которых «зашиты» уязвимости. Он создавался, чтобы каждый мог получить практический опыт в области цифровой безопасности и сетевого администрирования. Все, что необходимо: скачать образ виртуалки, правильно настроить сеть и запустить.
https://xakep.ru/2018/10/24/vulnhub-howto/
На конференции @offzone_moscow будет представлен доклад на тему "DNS rebinding в 2k18", в котором будет подробно разобрана как и сама атака, так и уязвимые к ней десктопные приложения, IoT и т.д.
https://offzone.moscow/report/dns-rebinding-in-2k18/
https://offzone.moscow/report/dns-rebinding-in-2k18/
Хорошие новости! На предстоящей конференции @zeronights наши специалисты расскажут про "Выполнение ELF в памяти под Linux", будут рассмотрены различные техники выполнения бинарей сразу в оперативной памяти, без записи на диск. Довольно много материала о fileless атаках можно найти для Win систем, но в данном ресерче мы сфокусируемся именно на Linux системах. Также будет представлен модуль для metasploit, который объединит в себе все представленные в докладе техники.
https://2018.zeronights.ru/reports/выполнение-elf-в-оперативной-памяти-linux/
https://2018.zeronights.ru/reports/выполнение-elf-в-оперативной-памяти-linux/
Уже послезавтра, на @DEFCON мы будем рассказывать про туннелирование TCP траффика через DNS-туннель. В докладе будут рассмотрены существующие на данный момент решения и будет представлена утилита собственной разработки, из преимуществ которой можно выделить наличие универсальных скриптовых клиентов на powershell и bash, проброс определенных портов и поддержка socks-прокси. Ну и, конечно же, все это open source.
Мероприятие бесплатное, так что обязательно приходите, предварительно зарегистрировавшись по ссылке - https://goo.gl/forms/lcu707iaFoo5GghD3
Мероприятие бесплатное, так что обязательно приходите, предварительно зарегистрировавшись по ссылке - https://goo.gl/forms/lcu707iaFoo5GghD3
Прямо сейчас на @DEFCON начинается наш доклад! Ждите публикации полного ресерча, презентации и утилиты сразу после доклада!
Итак, пришло время первых публикаций! Начнем с презентации "DNS Rebinding в 2k18", которая была представлена на прошедшей 14-15 ноября конференции @offzone_moscow нашими спикерами Скуратовым Андреем и Фирстовым Михаилом.
https://speakerdeck.com/fbkcs/dns-rebinding-in-2k18
https://speakerdeck.com/fbkcs/dns-rebinding-in-2k18
Speaker Deck
DNS Rebinding in 2k18
In this paper FBK CyberSecurity team will talk about an old yet still active attack, namely DNS Rebinding, which hasn’t lost relevance for so many years and even became more dangerous with the emergence of the IoT era.
Первая наша публикация на хабре, полный whitepaper по мотивам презентации с @zeronights https://habr.com/company/fbk_cs/blog/430902/
Habr
Эльфы в памяти. Выполнение ELF в оперативной памяти Linux
Бесфайловое распространение вредоносного ПО набирает популярность. Что не удивительно, ведь работа таких программ практически не оставляет следов. В этой статье мы не будем касаться техник выполнения...
Новая статья на хабре с релизом утилиты для туннелирования tcp траффика через DNS туннель, которая была впервые представлена на недавно прошедшем @DEFCON https://habr.com/company/fbk_cs/blog/432078/
Habr
Трафик в конце туннеля или DNS в пентесте
Привет! В ходе проектов по тестированию на проникновение мы нередко сталкиваемся с жестко сегментированными сетями, практически полностью изолированными от внешнего мира. Порой, для решения данной...
Тем временем на @xakep_ru вышел новый разбор виртуалки с vulnhub от наших специалистов!
https://xakep.ru/2018/12/21/vulnhub-root/
З.Ы. А так же с нашей статьи (https://xakep.ru/2018/09/07/dns-tunneling/) про обзор dns-туннелей спал paywall и она теперь доступна всем желающим.
https://xakep.ru/2018/12/21/vulnhub-root/
З.Ы. А так же с нашей статьи (https://xakep.ru/2018/09/07/dns-tunneling/) про обзор dns-туннелей спал paywall и она теперь доступна всем желающим.
xakep.ru
Цепная реакция. Разбираем уязвимость от забытого комментария до полной компрометации
В этой статье нам предстоит преодолеть длинную цепочку препятствий на пути к заветному руту. По дороге мы в разных вариантах обнаружим уязвимости типа LFI, RCE и эскалации привилегий. А упражняться будем на виртуальной машине ch4inrulz: 1.0.1, полученной…
Forwarded from ZeroNights
ELF execution in Linux RAM
На ZN 2018 специалист компании «FBK | CyberSecurity» Ярослав Москвин рассказал, как загрузить и выполнить полезную нагрузку на целевом хосте с помощью Python, Perl, PHP, не затрагивая при этом жесткий диск.
Доклад представлен как результат небольшого исследования возможностей и техник безфайловой загрузки и исполнения программ в оперативной памяти Linux.
https://www.youtube.com/watch?v=Q23nuzZ5YJI
На ZN 2018 специалист компании «FBK | CyberSecurity» Ярослав Москвин рассказал, как загрузить и выполнить полезную нагрузку на целевом хосте с помощью Python, Perl, PHP, не затрагивая при этом жесткий диск.
Доклад представлен как результат небольшого исследования возможностей и техник безфайловой загрузки и исполнения программ в оперативной памяти Linux.
https://www.youtube.com/watch?v=Q23nuzZ5YJI
