Запущен Корпоративный пакет COSSA-2020

Сразу семь форматов, и до 13 декабря — по минимальной цене.

Технологии успеха: Позиционирование.

Рекомендуем четыре великолепные книги о позиционировании бизнеса в высококонкурентных рыночных нишах. Как выделиться

Как проверить паспорт на

Реквизиты паспорта — не просто набор цифр, в них закодирован вагон информации. Если правильно расшифровывать и

Сайт телекомпании Алмазный Край

Корпоративный сайт для телекомпании "Алмазный край" из города Мирный. В наши задачи входила разработка нового дизайна

Яндекс.Метрика запустила бесплатный

Он позволяет прямо во время рекламной кампании следить за её результатами — охватом аудитории и конверсиями.

Технологии успеха: Бизнес-риски,

Как защититься от вторжения злоумышленника или от внутреннего "доброжелателя" в компании? Есть несколько несложных

Используем пайпы для пивотинга

Все блоги / Про интернет 20 июля 2019 34   
Ни для кого не секрет, что корпоративные IPS становятся все умнее и умнее. Сейчас уже никого не удивишь IPS с SSL-митмом на периметре сети или даже внутри корпоративной сети между сегментами. В то же время, по-мимо всем известных IPS, стали появляться и распространяться различные EDR-решения, которые уже непосредственно на хостах смотрят за устанавливаемыми соединениями. В связи с этим порядочному RedTeam специалисту с каждым днем все труднее и труднее скрываться от вездесущего взгляда BlueTeam. Приходится становиться все изобретательнее в своей нелегкой работе.

Одним из решений для маскировки наших «более полезных деструктивных действий»(с) внутри корпоративных сетей может послужить использование протоколов SMB или RDP. Можно спрятаться внутри них и замаскироваться под легитимный трафик. В этом ничего особо нового нет и техника маскировки внутри SMB используется со времен знаменитых APT-компаний Duqu и Sauron. Там ребята также с большим успехом использовали SMB протокол для передачи управляющих команд своим агентам. После этого данную технику переняли разработчики Metasploit и Cobalt Strike.

В данной статье мы рассмотрим варианты использования протокола SMB для пивотинга, а RDP уже оставим на потом.
Читать дальше →
  • Оцените публикацию
  • 0

Похожие публикации

@
  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Решение задания с pwnable.kr 26 —

В данной статье решим 26-е задание с сайта pwnable.kr и разберемся с тем, что же такое ROP, как это работает, почему

AnnGree - Milky Way [In:Deep Music]

➔Buy: http://bit.ly/INDEEP027 ✖ In:Deep Music ✖ ➔Playlist: http://bit.ly/IndeepMusic ➔Visit http://indeep-music.com/

Rafiki - Pub Grub [Lost Recordings]

➔Buy: http://bit.ly/LST037-btprt ✖ Lost Recordings ✖ ➔Playlist: http://bit.ly/LostRecordings ➔Visit

Screamarts - AHA [Delta9 Recordings]

➔Buy: http://bit.ly/D9REC067 ✖ Delta9 Recordings ✖ ➔Playlist: http://bit.ly/Delta9Recs ➔Visit

[Из песочницы] Сравнение

По мере того, как нам все активнее закрывают доступ к различным ресурсам в сети, все актуальнее становится вопрос

Infowatch Касперской отказался от

Infowatch Натальи Касперской отказался от разработки корпоративного смартфона "Тайгафон", с возможностями гибкой