Tehnike napadov
Izobraževalna knjižnica ofenzivnih tehnik za varnostne strokovnjake in etične hekerje.
Ta knjižnica zajema tehnike napadov na Active Directory, splet, oblak in izogibanje zaznavi. Pripravil jo je Vid Grosek, prvi OSCE3 in OSCP+ certificirani penetracijski tester v Sloveniji, ki storitve izvaja prek podjetja Telprom d.o.o.
Active Directory
Kerberoasting, NTLM relay, zloraba ADCS, napadalne poti in eskalacija privilegijev v domenskih okoljih.
Strokovno področje: Active Directory varnost
Spletne ranljivosti
SQL injections, XSS, SSRF, logične napake, zloraba JWT in ranljivosti API-jev onkraj OWASP Top 10.
Strokovno področje: varnost spletnih aplikacij
Oblačni napadi
Napadi na AWS, Azure in GCP: napačne konfiguracije IAM, uhajanje metapodatkov, eskalacija privilegijev v oblaku.
Strokovno področje: oblačna varnost
Izogibanje zaznavi
Tehnike za izogibanje EDR, AMSI bypass, obfuskacija ukazov in operativna varnost za rdeče ekipe.
Samo za etično uporabo
Vsa vsebina je namenjena izobraževalnim namenom, avtoriziranim penetracijskim testom in varnostnemu raziskovanju. Tehnike so predstavljene z namenom razumevanja in obrambe pred napadi.
Pogosta vprašanja
Kaj je Kerberoasting?
Kerberoasting je napad na Active Directory, pri katerem napadalec pridobi storitvene vstopnice (service tickets) za račune s Service Principal Name in nato brez povezave razbija njihova gesla, da pridobi poverilnice storitvenih računov.
Kaj je zloraba ADCS?
Zloraba ADCS izkorišča napačne konfiguracije v Active Directory Certificate Services, kjer napadalec z ranljivimi predlogami certifikatov pridobi certifikate za druge uporabnike in s tem prevzame njihovo identiteto ter eskalira privilegije do domenskega administratorja.
Kaj je izogibanje AMSI in EDR?
Izogibanje AMSI in EDR so tehnike, s katerimi rdeče ekipe obidejo varnostne mehanizme, kot so Antimalware Scan Interface in rešitve za zaznavanje na končnih točkah, z obfuskacijo ukazov in tehnikami "living off the land", da preverijo, kako učinkovita je dejanska zaznava napada.
Ali je te tehnike dovoljeno uporabljati?
Te tehnike je dovoljeno uporabljati izključno pri avtoriziranem penetracijskem testiranju s pisnim dovoljenjem lastnika sistema; namenjene so izobraževanju, varnostnemu raziskovanju in obrambi, ne pa nepooblaščenim napadom.