Еще наткнулся на интересную статейку с созданием вайпера (по удаляющее файлы) при помощи EDR решений
Если вкратце то там программа создаёт вредоносное по которое детектится и потом сразу же удаляет его, а папку заменяет на directory junction и антвирь уже удаляет файл по пути этой развилки.
Вот алгоритм
Находка прикольная, но тут проблема возникла из-за неправильной обработки directory junction, надо уметь корректно обрабатывать это, ну и поидее при обнаружении угрозу необходимо сразу монопольно блокировать доступ к файлу и уже потом это все обрабатывать.
ссылка на саму статью
https://www.safebreach.com/resources/blog/safebreach-labs-researcher-discovers-multiple-zero-day-vulnerabilities/
Все статьи и прочее только в образовательных целях, не нарушайте законодательство
Ваша лампа 💡
Если вкратце то там программа создаёт вредоносное по которое детектится и потом сразу же удаляет его, а папку заменяет на directory junction и антвирь уже удаляет файл по пути этой развилки.
Вот алгоритм
Create a special path with the malicious file at C:\temp\Windows\System32\drivers\ndis.sys
Hold its handle and force the EDR or AV to postpone the deletion until after the next reboot
Delete the C:\temp directory
Create a junction C:\temp → C:\
Reboot
Находка прикольная, но тут проблема возникла из-за неправильной обработки directory junction, надо уметь корректно обрабатывать это, ну и поидее при обнаружении угрозу необходимо сразу монопольно блокировать доступ к файлу и уже потом это все обрабатывать.
ссылка на саму статью
https://www.safebreach.com/resources/blog/safebreach-labs-researcher-discovers-multiple-zero-day-vulnerabilities/
Все статьи и прочее только в образовательных целях, не нарушайте законодательство
Ваша лампа 💡
also
Есть статья макрософт, про эти развилки / джанкшоны, советую почитать если интересно
https://learn.microsoft.com/en-us/windows/win32/fileio/hard-links-and-junctions
https://learn.microsoft.com/en-us/windows/win32/fileio/symbolic-links
и вики
https://ru.m.wikipedia.org/wiki/Точка_соединения_NTFS
Есть статья макрософт, про эти развилки / джанкшоны, советую почитать если интересно
https://learn.microsoft.com/en-us/windows/win32/fileio/hard-links-and-junctions
https://learn.microsoft.com/en-us/windows/win32/fileio/symbolic-links
и вики
https://ru.m.wikipedia.org/wiki/Точка_соединения_NTFS
Docs
Hard Links and Junctions - Win32 apps
Provides an overview of hard links and junctions. Learn how to create and manage hard links and junctions in the NTFS file system.
Нашёл тут аналог гпт чата, говорят лучше, но я пока пробовал и ощущения и функционал че-то не кажется таковым
https://app.writesonic.com
будет желание и время, попробуйте, там триалка без карты работает
// пс чем она лучше, это что она умеет гуглить и текущую инфу говорить, например про футбол и тп
в остальном пока не вижу чем лучше...
https://app.writesonic.com
будет желание и время, попробуйте, там триалка без карты работает
// пс чем она лучше, это что она умеет гуглить и текущую инфу говорить, например про футбол и тп
в остальном пока не вижу чем лучше...
https://tlakh.xyz/fuzzing-ping.html
статейка на англе, где фаззят ping
статейка на англе, где фаззят ping
<пост дополняется>
MITM
MITD
MITB
BITB
тут решил собрать всех Человеков посередине и прочих
MITM
MITD
MITB
BITB
тут решил собрать всех Человеков посередине и прочих
Forwarded from NAZU Sec (M〆 N A Z U ✝️)
☠️ SSTI | Its not just 7*7😅
https://medium.com/@jazdprince/doing-it-the-researchers-way-how-i-managed-to-get-ssti-server-side-template-injection-which-66b239ca0104
https://medium.com/@jazdprince/doing-it-the-researchers-way-how-i-managed-to-get-ssti-server-side-template-injection-which-66b239ca0104
Medium
Doing it the researcher’s way: How I Managed to Get SSTI (Server Side Template Injection) which…
Hello everyone,
Forwarded from Информационная безопасность
Лучше поздно, чем никогда
Обновленный MindMap по пентесту Active Directory
#ad #pentest #mindmap #RedTeam
Обновленный MindMap по пентесту Active Directory
#ad #pentest #mindmap #RedTeam
Forwarded from 1N73LL1G3NC3
Container_Attacks_2022.pdf
6.8 MB
"Container Attacks Catalog: A detailed analysis of container attacks"
https://unit42.paloaltonetworks.com/next-gen-kerberos-attacks/
new kerberos attacks
Diamond Ticket
Sapphire Ticket
new kerberos attacks
Diamond Ticket
Sapphire Ticket
Unit 42
Precious Gemstones: The New Generation of Kerberos Attacks
Unit 42 researchers show new methods to improve detection of a next-gen line of Kerberos attacks, which allow attackers to modify Kerberos tickets to maintain privileged access.