// lab
Lab
Rozłożone na części ataki z pola walki — jak działają, jak je odtworzyć i co z nimi zrobić z obu stron barykady. Każdy wpis kończy się osobnymi wnioskami dla red teamu i blue teamu: wybierz swoją perspektywę, podejrzyj drugą.
Śledź na bieżąco — kanał Atom →
// wrzesień 2019 · Malware
Czy CTRL+C i CTRL+V mogą być groźne?
CTRL+C oraz CTRL+V to chyba najczęściej wykorzystywane dzisiaj skróty klawiaturowe. Czy korzystanie z komputerowego schowka może być jednak w jakiś sposób niebezpieczny?
red: 1 tipblue: 2 tipy// marzec 2019 · Red team
Powershell spotyka Microsoft SQL Server - Atakowanie na skalę
Nie jest trudno odnaleźć domyślne hasła MSSQL użytkownika sa. Nie jest też trudno sprawdzić je i wykorzystując xp_cmdshell uruchomić kod w systmeie operacyjnym. Teraz zobaczymy jak to zrobić szybko i na dużą skalę.
red: 4 tipyblue: 3 tipy// luty 2019 · Red team
Powershell spotyka Microsoft SQL Server - uruchamianie poleceń w OS
Wiemy już jak odnaleźć usługi MSSQL z łatwym/domyślnym hasłem użytkownika sa. Mając tę wiedzę, skorzystamy z procedury xp_cmdshell, by uruchomić polecenie w systemie opreacyjnym.
red: 3 tipyblue: 4 tipy// luty 2019 · Red team
Powershell spotyka Microsoft SQL Server - w poszukiwaniu haseł
Powershell w łatwy sposób pozwala na połączenie się do Microsoft SQL Server. Zobaczymy Powershell może pomóc nam w przeprowadzeniu ataku słownikowego na hasło superadmina. Zastanowimy się też gdzie szukać pomysłów na hasła MSSQL.
red: 5 tipówblue: 4 tipy// luty 2019 · Red team
Docker - ucieczka z Alcatraz
Docker w infrastrukturze produkcyjnej pozwala na łatwe zwiększenie bezpieczeństwa poprzez szybką i sprawną separacje mikroserwisów - konteneryzację. Często nowe kontenery mogą uruchamiać programiści czy testerzy - rzucimy okiem na to, czy jakkolwiek może się to okazać niebezpieczne.
red: 4 tipyblue: 6 tipów