Forwarded from S.E.Reborn
• Cпециалисту по тестированию на проникновение инфраструктуры на базе Active Directory важно понимать общее устройство протокола Kerberos. Вот лишь несколько причин почему:
- Знание устройства протокола Kerberos необходимо для понимания ряда классических атак.
- Периодически появляются новые атаки, но прежде чем приступать к их эксплуатации, необходимо разобраться к каким последствиям они могут привести. Без знания Kerberos это порой затруднительно, либо вовсе невозможно.
- Личная чуйка, что если человек называет себя специалистом, то он должен обладать несколько более глубокими знаниями, чем название инструмента или кнопки, на которую надо нажать.
• В этом цикле статей автор попытался разобрать, как в теории устроен протокол Kerberos и какие атаки с его использованием можно осуществить на практике в Active Directory. Также будут приведены некоторые рекомендации по противодействию рассматриваемым атакам.
• Часть 1. Теория:
- Требования к протоколу Kerberos;
- Список терминов;
- Аутентификация с использованием Kerberos;
- Житейская аналогия;
- По верхам в общем виде;
- Разбор аутентификации в Kerberos согласно RFC;
- Алгоритм формирования ключа;
- Kerberos в Active Directory;
- Доменная аутентификация пользователя к рабочей станции в Active Directory.
• Часть 2. Классические атаки:
- Атака на подбор имен пользователей;
- Распыление пароля;
- AS-REQ roasting;
- AS-REP roasting;
- Kerberoasting;
- Pass-the-key / Overpass The Hash;
- Pass-the-Ticket (PtT) / Pass-the-Cache;
- PtT + AnySPN;
- Silver Ticket;
- Golden Ticket.
• Часть 3. Неограниченное делегирование:
- История и виды делегирования;
- Устройство неограниченного делегирования;
- Общая схема атаки при неограниченном делегировании;
- Поиск учетных записей с неограниченным делегированием;
- Атака “Извлечение из памяти сервера”;
- Атака с использованием учетной записи без сервера;
- Общая схема вариантов проведения атак;
- Рекомендации.
• Часть 4. Ограниченное делегирование:
- Ограниченное делегирование с использованием только Kerberos (S4U2Proxy);
- Ограниченное делегирование со сменой протокола (S4U2Self и S4U2Proxy);
- Классическая атака на ограниченное делегирование;
- Про другие атаки.
• Часть 5. Делегирование, ограниченное на основе ресурсов:
- Устройство ограниченного на основе ресурсов делегирования;
- Классическая атака на RBCD;
- Как получить учетную запись с SPN;
- Атака без контроля над учетной записью с SPN;
- Изменение msDS-AllowedToActOnBehalfOfOtherIdentity с помощью ACL;
- Изменение msDS-AllowedToActOnBehalfOfOtherIdentity через Relay-атаки.
• Часть 6. PKINIT:
- Криптография с открытым ключом;
- Электронная цифровая подпись;
- Центр сертификации;
- PKINIT в Kerberos Active Directory;
- Физическое хранение закрытых ключей;
- NTLM в PKINIT;
- Key Trust;
- PassTheCertificate;
- UnPAC the Hash;
- Shadow Credentials;
- Enterprises Key Admin.
#Kerberos #AD #Пентест
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда то давно Реддит был для меня реальным окном в интернет. Открыл я его для себя в 2013 году, и с топорным переводчиком постигал основы. Оказывается, что если в поиске к искомой фразе добавить reddit, то скорее всего ваша проблема или вопрос уже решён на одном из тысяч сабреддитов. А бездонная коробка с котами поможет расслабиться.
И вот пробил час славы - на базе реддита учат ИИ. А найти там можно очень много. Порой не всегда законно, порой опасное. Чего только стоит тред, в котором чувак нашел гранату и практически в прямом эфире пилил, стучал, засовывал в СВЧ печь. Ему конечно повезло, что граната учебная. Но факт как бы есть.
#реддит
#истории
И вот пробил час славы - на базе реддита учат ИИ. А найти там можно очень много. Порой не всегда законно, порой опасное. Чего только стоит тред, в котором чувак нашел гранату и практически в прямом эфире пилил, стучал, засовывал в СВЧ печь. Ему конечно повезло, что граната учебная. Но факт как бы есть.
#реддит
#истории
Forwarded from Техно Фил
WSJ пишет о том, как Reddit стал одним из ключевых бенефициаров роста AI, при этом особо не занимаясь AI.
Reddit, сам того не зная, годами собирал огромный массив данных из постов и комментариев пользователей, которые являются крутым источником знаний о взаимодействиях людей с разными мнениями, языковыми паттернами и стилями общения. А это теперь чрезвычайно ценно для разработки и обучения моделей, которые фокусируются на обработке естественного языка (NLP).
Reddit вовремя понял свою ценность и ввел плату за лицензирование данных летом 2023 года. За 9 месяцев компания получила $82 млн от OpenAI, Google и других AI-компаний (по сравнению с рекламной выручкой не так много, но направление растёт).
Получается, контент по-прежнему is King.
Reddit, сам того не зная, годами собирал огромный массив данных из постов и комментариев пользователей, которые являются крутым источником знаний о взаимодействиях людей с разными мнениями, языковыми паттернами и стилями общения. А это теперь чрезвычайно ценно для разработки и обучения моделей, которые фокусируются на обработке естественного языка (NLP).
Reddit вовремя понял свою ценность и ввел плату за лицензирование данных летом 2023 года. За 9 месяцев компания получила $82 млн от OpenAI, Google и других AI-компаний (по сравнению с рекламной выручкой не так много, но направление растёт).
Получается, контент по-прежнему is King.
В вдогонку, занимательная история о том, как реддит нагнул акул с Уолл-стрит, когда они резко скупили акции одного разорившегося магазинчика видеоигр.
Голливуд снял фильм по мотивам этой истории - Дурные деньги.
#реддит
#биржи
#опционы
#деньги
Голливуд снял фильм по мотивам этой истории - Дурные деньги.
#реддит
#биржи
#опционы
#деньги
Reddit
r/wallstreetbets
Like 4chan found a Bloomberg Terminal.
Forwarded from S.E.Reborn
• This repository consists of tools/links that a expert can use during Pentest/RedTeam. If the tool performs multiple functions, for example collecting subdomains and URLs, it will be listed in two places.
• Search Engines;
• Emails collector;
• References in the code;
• SubDomain collector;
• URL collerctor;
• Tor;
• Intelligence;
• Network Info;
• DnsHistory;
• FTP servers;
• Passive Infrastructure scanner;
• Microsoft Excange;
• Telegram;
• Google Dorks;
• Nickname search;
• Cloud.
• https://github.com/wddadk/Offensive-OSINT-Tools
#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - wddadk/Offensive-OSINT-Tools: OffSec OSINT Pentest/RedTeam Tools
OffSec OSINT Pentest/RedTeam Tools. Contribute to wddadk/Offensive-OSINT-Tools development by creating an account on GitHub.
Media is too big
VIEW IN TELEGRAM
#ОБЖ
#nuclearwar
Совет из книги по гражданской обороне конца 80-х уже немного устарел. Спрятаться от взрыва современного заряда нереально. Так что совет можно дополнить мемом про простыню и лежать ногами на восток...
#nuclearwar
Совет из книги по гражданской обороне конца 80-х уже немного устарел. Спрятаться от взрыва современного заряда нереально. Так что совет можно дополнить мемом про простыню и лежать ногами на восток...
Forwarded from Мэйдэй. Хроника пикирования.
О битке. Вся технология биткоина (как надстройки) и блокчейна как технологической — результат работы небольшого американского (судя по манере программирования) криптографического института.
В 1996 году АНБ уже публиковало статью "How to Make a Mint: the Cryptography of Anonymous Electronic Cash", в которой описывалась децентрализованная система с анонимными и неотрицаемыми транзакциями с помощью токенов на SHA. При этом алгоритм SHA-256, используемый в блокчейне биткоина, был разработан математиком Гленном Лилли под руководством АНБ в 2001 году, а сам Лилли занял пост главы отдела математических исследований АНБ. Также в 1988 году журнал The Economist вышел с обложкой об электронных деньгах и надзоре за их движением.
Изначально блокчейн использовался для быстрой, но контролируемой переброски чёрного нала через границы. "Потом её решили выпустить на открытый рынок и зашумить канал, пустив туда лохов и лохи ломанулись, как бизоны в грозу" - считают эксперты, напоминая "все произошло ровно так же, как с Tor, который многие (зря) считают спасением от спецслужб".
Впрочем, есть даже мнение, что идеологом биткоина был... Путин, приказавший создать его для "шатания доллара" и черных транзакций в случае санкций США. В этом мир с 2019 года пытается убедить финансовый аналитик и один из топ-10 коучей мира Дэн Пенья. Сам Путин еще в 2015 году допустил использование биткоинов, встречался с основателем Ethereum, разрешил использовать криптовалюты в РФ (и платить с них налоги), а также заявил "биткоин нельзя запретить".
Многие жалеют, что не купили (или рано продали) биткоины - например, купившие в 2011 году 500 биткоинов за $500 сейчас владели бы 5,5 млрд. рублей. Но больше всего жалко бедолаг, потерявших доступ к своим криптокошелькам. Например, есть американец (забыл код от флешки), британец (мама выкинула ноутбук с ключом) и даже русский бизнесмен (потерял листок с паролем), купившие более 10 000 BTC (сейчас - $10 млрд) и не могущие ими пользоваться.
Впервые в истории курс биткоина взлетел выше $100 000 утром 5 декабря 2024 года.
В 1996 году АНБ уже публиковало статью "How to Make a Mint: the Cryptography of Anonymous Electronic Cash", в которой описывалась децентрализованная система с анонимными и неотрицаемыми транзакциями с помощью токенов на SHA. При этом алгоритм SHA-256, используемый в блокчейне биткоина, был разработан математиком Гленном Лилли под руководством АНБ в 2001 году, а сам Лилли занял пост главы отдела математических исследований АНБ. Также в 1988 году журнал The Economist вышел с обложкой об электронных деньгах и надзоре за их движением.
Изначально блокчейн использовался для быстрой, но контролируемой переброски чёрного нала через границы. "Потом её решили выпустить на открытый рынок и зашумить канал, пустив туда лохов и лохи ломанулись, как бизоны в грозу" - считают эксперты, напоминая "все произошло ровно так же, как с Tor, который многие (зря) считают спасением от спецслужб".
Впрочем, есть даже мнение, что идеологом биткоина был... Путин, приказавший создать его для "шатания доллара" и черных транзакций в случае санкций США. В этом мир с 2019 года пытается убедить финансовый аналитик и один из топ-10 коучей мира Дэн Пенья. Сам Путин еще в 2015 году допустил использование биткоинов, встречался с основателем Ethereum, разрешил использовать криптовалюты в РФ (и платить с них налоги), а также заявил "биткоин нельзя запретить".
Многие жалеют, что не купили (или рано продали) биткоины - например, купившие в 2011 году 500 биткоинов за $500 сейчас владели бы 5,5 млрд. рублей. Но больше всего жалко бедолаг, потерявших доступ к своим криптокошелькам. Например, есть американец (забыл код от флешки), британец (мама выкинула ноутбук с ключом) и даже русский бизнесмен (потерял листок с паролем), купившие более 10 000 BTC (сейчас - $10 млрд) и не могущие ими пользоваться.
Впервые в истории курс биткоина взлетел выше $100 000 утром 5 декабря 2024 года.
👍1
Это схема расположения... Трупов на самой знаменитой горе в мире.
Счетчик смертей самой высокой горы мира — 312 человек. Почему эти тела до сих пор там лежат? Дело в том, что их крайне тяжело убирать со склонов горы, особенно когда речь заходит о зоне смерти, где особо опасные условия. Некоторые трупы уже многие годы служат маркерами или указателями.
#Эверест
#альпинизм
Счетчик смертей самой высокой горы мира — 312 человек. Почему эти тела до сих пор там лежат? Дело в том, что их крайне тяжело убирать со склонов горы, особенно когда речь заходит о зоне смерти, где особо опасные условия. Некоторые трупы уже многие годы служат маркерами или указателями.
#Эверест
#альпинизм
#видео
Про Федота-Стрельца, айтишника из Череповца.
Про Федота-Стрельца, айтишника из Череповца.
Настроение на конец декабря - уехать в деревню, колоть дрова, топить печь, по субботам париться в бане и пить самогон.
#настроение
#деревня
#настроение
#деревня