Потёртое седло
12 subscribers
101 photos
143 videos
8 files
163 links
Моя личная помоечка из мыслей, фактов, ссылок и всего, что показалось мне интересным.
Почему седло? Потому что могу.
Download Telegram
Forwarded from S.E.Reborn
🦮 Kerberos для специалиста по тестированию на проникновение.

• Cпециалисту по тестированию на проникновение инфраструктуры на базе Active Directory важно понимать общее устройство протокола Kerberos. Вот лишь несколько причин почему:

- Знание устройства протокола Kerberos необходимо для понимания ряда классических атак.
- Периодически появляются новые атаки, но прежде чем приступать к их эксплуатации, необходимо разобраться к каким последствиям они могут привести. Без знания Kerberos это порой затруднительно, либо вовсе невозможно.
- Личная чуйка, что если человек называет себя специалистом, то он должен обладать несколько более глубокими знаниями, чем название инструмента или кнопки, на которую надо нажать.

• В этом цикле статей автор попытался разобрать, как в теории устроен протокол Kerberos и какие атаки с его использованием можно осуществить на практике в Active Directory. Также будут приведены некоторые рекомендации по противодействию рассматриваемым атакам.

Часть 1. Теория:
- Требования к протоколу Kerberos;
- Список терминов;
- Аутентификация с использованием Kerberos;
- Житейская аналогия;
- По верхам в общем виде;
- Разбор аутентификации в Kerberos согласно RFC;
- Алгоритм формирования ключа;
- Kerberos в Active Directory;
- Доменная аутентификация пользователя к рабочей станции в Active Directory.

Часть 2. Классические атаки:
- Атака на подбор имен пользователей;
- Распыление пароля;
- AS-REQ roasting;
- AS-REP roasting;
- Kerberoasting;
- Pass-the-key / Overpass The Hash;
- Pass-the-Ticket (PtT) / Pass-the-Cache;
- PtT + AnySPN;
- Silver Ticket;
- Golden Ticket.

Часть 3. Неограниченное делегирование:
- История и виды делегирования;
- Устройство неограниченного делегирования;
- Общая схема атаки при неограниченном делегировании;
- Поиск учетных записей с неограниченным делегированием;
- Атака “Извлечение из памяти сервера”;
- Атака с использованием учетной записи без сервера;
- Общая схема вариантов проведения атак;
- Рекомендации.

Часть 4. Ограниченное делегирование:
- Ограниченное делегирование с использованием только Kerberos (S4U2Proxy);
- Ограниченное делегирование со сменой протокола (S4U2Self и S4U2Proxy);
- Классическая атака на ограниченное делегирование;
- Про другие атаки.

Часть 5. Делегирование, ограниченное на основе ресурсов:
- Устройство ограниченного на основе ресурсов делегирования;
- Классическая атака на RBCD;
- Как получить учетную запись с SPN;
- Атака без контроля над учетной записью с SPN;
- Изменение msDS-AllowedToActOnBehalfOfOtherIdentity с помощью ACL;
- Изменение msDS-AllowedToActOnBehalfOfOtherIdentity через Relay-атаки.

Часть 6. PKINIT:
- Криптография с открытым ключом;
- Электронная цифровая подпись;
- Центр сертификации;
- PKINIT в Kerberos Active Directory;
- Физическое хранение закрытых ключей;
- NTLM в PKINIT;
- Key Trust;
- PassTheCertificate;
- UnPAC the Hash;
- Shadow Credentials;
- Enterprises Key Admin.

#Kerberos #AD #Пентест
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда то давно Реддит был для меня реальным окном в интернет. Открыл я его для себя в 2013 году, и с топорным переводчиком постигал основы. Оказывается, что если в поиске к искомой фразе добавить reddit, то скорее всего ваша проблема или вопрос уже решён на одном из тысяч сабреддитов. А бездонная коробка с котами поможет расслабиться.
И вот пробил час славы - на базе реддита учат ИИ. А найти там можно очень много. Порой не всегда законно, порой опасное. Чего только стоит тред, в котором чувак нашел гранату и практически в прямом эфире пилил, стучал, засовывал в СВЧ печь. Ему конечно повезло, что граната учебная. Но факт как бы есть.
#реддит
#истории
Forwarded from Техно Фил
WSJ пишет о том, как Reddit стал одним из ключевых бенефициаров роста AI, при этом особо не занимаясь AI.

Reddit, сам того не зная, годами собирал огромный массив данных из постов и комментариев пользователей, которые являются крутым источником знаний о взаимодействиях людей с разными мнениями, языковыми паттернами и стилями общения. А это теперь чрезвычайно ценно для разработки и обучения моделей, которые фокусируются на обработке естественного языка (NLP).

Reddit вовремя понял свою ценность и ввел плату за лицензирование данных летом 2023 года. За 9 месяцев компания получила $82 млн от OpenAI, Google и других AI-компаний (по сравнению с рекламной выручкой не так много, но направление растёт).

Получается, контент по-прежнему is King.
В вдогонку, занимательная история о том, как реддит нагнул акул с Уолл-стрит, когда они резко скупили акции одного разорившегося магазинчика видеоигр.
Голливуд снял фильм по мотивам этой истории - Дурные деньги.
#реддит
#биржи
#опционы
#деньги
Forwarded from S.E.Reborn
🔎 Offensive OSINT Tools.

• This repository consists of tools/links that a expert can use during Pentest/RedTeam. If the tool performs multiple functions, for example collecting subdomains and URLs, it will be listed in two places.

Search Engines;
Emails collector;
References in the code;
SubDomain collector;
URL collerctor;
Tor;
Intelligence;
Network Info;
DnsHistory;
FTP servers;
Passive Infrastructure scanner;
Microsoft Excange;
Telegram;
Google Dorks;
Nickname search;
Cloud.

https://github.com/wddadk/Offensive-OSINT-Tools

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Государство vs биткоин (2018).mkv
1.5 GB
Старенький фильм. Российский и на удивление, технически верный.
#btc
#видео
Визуализация количества спутников системы Старлинк. Их тут около 7000, из них работает примерно 6500.
#космос
#спутник
#старлинк
Media is too big
VIEW IN TELEGRAM
Один из лучших клипов Майкла Джексона, в детстве смотрел и представлял себя на улицах Чикаго
#видео
#музыка
#ОБЖ
#nuclearwar
Совет из книги по гражданской обороне конца 80-х уже немного устарел. Спрятаться от взрыва современного заряда нереально. Так что совет можно дополнить мемом про простыню и лежать ногами на восток...
О битке. Вся‏ ‎технология биткоина (как надстройки) и ‎блокчейна‏ ‎как ‎технологической — ‎результат ‎работы небольшого американского (судя по манере программирования) ‎криптографического‏ ‎института.‏

В 1996 году АНБ уже публиковало статью "How to Make a Mint: the Cryptography of Anonymous Electronic Cash", в которой описывалась децентрализованная система с анонимными и неотрицаемыми транзакциями с помощью токенов на SHA. При этом алгоритм SHA-256, используемый в блокчейне биткоина, был разработан математиком Гленном Лилли под руководством АНБ в 2001 году, а сам Лилли занял пост главы отдела математических исследований АНБ. Также в 1988 году журнал The Economist вышел с обложкой об электронных деньгах и надзоре за их движением.

Изначально блокчейн использовался для ‎быстрой,‏ ‎но ‎контролируемой ‎переброски‏ ‎чёрного‏ ‎нала ‎через ‎границы.‏ ‎"Потом её решили ‎выпустить‏ ‎на‏ ‎открытый ‎рынок‏ ‎и ‎зашумить‏ ‎канал, ‎пустив‏ ‎туда‏ ‎лохов и лохи ‎ломанулись,‏ ‎как ‎бизоны ‎в ‎грозу" - считают эксперты, напоминая "все произошло ровно так же, как с Tor, который многие (зря) считают спасением от спецслужб".

Впрочем, есть даже мнение, что идеологом биткоина был... Путин, приказавший создать его для "шатания доллара" и черных транзакций в случае санкций США. В этом мир с 2019 года пытается убедить финансовый аналитик и один из топ-10 коучей мира Дэн Пенья. Сам Путин еще в 2015 году допустил использование биткоинов, встречался с основателем Ethereum, разрешил использовать криптовалюты в РФ (и платить с них налоги), а также заявил "биткоин нельзя запретить".

Многие жалеют, что не купили (или рано продали) биткоины - например, купившие в 2011 году 500 биткоинов за $500 сейчас владели бы 5,5 млрд. рублей. Но больше всего жалко бедолаг, потерявших доступ к своим криптокошелькам. Например, есть американец (забыл код от флешки), британец (мама выкинула ноутбук с ключом) и даже русский бизнесмен (потерял листок с паролем), купившие более 10 000 BTC (сейчас - $10 млрд) и не могущие ими пользоваться.

Впервые в истории курс биткоина взлетел выше $100 000 утром 5 декабря 2024 года.
👍1
Это схема расположения... Трупов на самой знаменитой горе в мире.

Счетчик смертей самой высокой горы мира — 312 человек. Почему эти тела до сих пор там лежат? Дело в том, что их крайне тяжело убирать со склонов горы, особенно когда речь заходит о зоне смерти, где особо опасные условия. Некоторые трупы уже многие годы служат маркерами или указателями.
#Эверест
#альпинизм
Media is too big
VIEW IN TELEGRAM
Кринжуха редкостная, но оторваться сложно.
#кринжуха
#секторгаза
#нейросети
#видео
Настроение на конец декабря - уехать в деревню, колоть дрова, топить печь, по субботам париться в бане и пить самогон.
#настроение
#деревня