Search
Write a publication
Pull to refresh
7
0
Сергей Буреев @T-Cross

Hack, Pentest & Rock'n'Roll

Send message

Атаки на защиту: Evilent или ещё один coerce

Level of difficultyMedium
Reading time4 min
Views2.7K

Привет! Меня зовут Сергей Буреев (@TCross \ THunter HackTeam), я специалист по пентесту и исследователь в области информационной безопасности.
Пост будет посвящен ещё одной Coerce атаке, про которую я рассказывал в докладе «Атаки на защиту» на конференции CyberWave2025 — если вы были в зале, надеюсь, вам понравилось. Если нет — вот, делюсь докладом тут :)

TL;DR:

Читать далее

Разбираем атаки на Kerberos с помощью Rubeus. Часть 2

Reading time5 min
Views14K


Всем привет!

Это вторая часть статьи про возможности инструмента проведения атак на протокол Kerberos — Rubeus. Первую можно прочитать тут. В этот раз мы рассмотрим, как с помощью данного инструмента возможно реализовать следующие атаки:


  • Overpass The Hash/Pass The Key (PTK);
  • Pass The Ticket;
  • Unconstrained Delegation;
  • Constrained Delegation.
Читать дальше →

Разбираем атаки на Kerberos с помощью Rubeus. Часть 1

Reading time8 min
Views39K


Rubeus — это инструмент, совместимый с С# версии 3.0 (.NET 3.5), предназначенный для проведения атак на компоненты Kerberos на уровне трафика и хоста. Может успешно работать как с внешней машины (хостовой), так и внутри доменной сети (клиентского доменного хоста).
Читать дальше →

Apache, ViewState&Deserialisation

Reading time4 min
Views2.7K
В данной статье рассмотрим уязвимость на основе подмены сериализованного Java-объекта ViewState и метод её эксплуатации на примере web-приложения виртуальной машины с HackTheBox, использующей технологию Apache MyFaces.

Читать дальше →

Information

Rating
2,343-rd
Location
Россия
Works in
Date of birth
Registered
Activity