Samo za etično uporabo

Vsa vsebina je namenjena izobraževalnim namenom, avtoriziranim penetracijskim testom in varnostnemu raziskovanju. Tehnike so predstavljene z namenom razumevanja in obrambe pred napadi.

Varnostne raziskave Strokovna področja Viri Spoznajte Vida Groska

Pogosta vprašanja

Kaj je Kerberoasting?

Kerberoasting je napad na Active Directory, pri katerem napadalec pridobi storitvene vstopnice (service tickets) za račune s Service Principal Name in nato brez povezave razbija njihova gesla, da pridobi poverilnice storitvenih računov.

Kaj je zloraba ADCS?

Zloraba ADCS izkorišča napačne konfiguracije v Active Directory Certificate Services, kjer napadalec z ranljivimi predlogami certifikatov pridobi certifikate za druge uporabnike in s tem prevzame njihovo identiteto ter eskalira privilegije do domenskega administratorja.

Kaj je izogibanje AMSI in EDR?

Izogibanje AMSI in EDR so tehnike, s katerimi rdeče ekipe obidejo varnostne mehanizme, kot so Antimalware Scan Interface in rešitve za zaznavanje na končnih točkah, z obfuskacijo ukazov in tehnikami "living off the land", da preverijo, kako učinkovita je dejanska zaznava napada.

Ali je te tehnike dovoljeno uporabljati?

Te tehnike je dovoljeno uporabljati izključno pri avtoriziranem penetracijskem testiranju s pisnim dovoljenjem lastnika sistema; namenjene so izobraževanju, varnostnemu raziskovanju in obrambi, ne pa nepooblaščenim napadom.