<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="pl">
  <title>Alphasec Lab</title>
  <subtitle>Rozłożone na części ataki z pola walki — red team i blue team obok siebie.</subtitle>
  <link href="https://alphasec.pl/lab/feed.xml" rel="self" type="application/atom+xml"/>
  <link href="https://alphasec.pl/lab/" rel="alternate" type="text/html"/>
  <id>https://alphasec.pl/lab/</id>
  <updated>2019-09-24T09:00:00Z</updated>
  <author><name>Paweł Maziarz</name></author>
  <entry>
    <title>Czy CTRL+C i CTRL+V mogą być groźne?</title>
    <link href="https://alphasec.pl/lab/ctrl-c-ctrl-v-moga-byc-grozne/" rel="alternate" type="text/html"/>
    <id>https://alphasec.pl/lab/ctrl-c-ctrl-v-moga-byc-grozne/</id>
    <published>2019-09-24T09:00:00Z</published>
    <updated>2019-09-24T09:00:00Z</updated>
    <category term="Malware"/>
    <summary>CTRL+C oraz CTRL+V to chyba najczęściej wykorzystywane dzisiaj skróty klawiaturowe. Czy korzystanie z komputerowego schowka może być jednak w jakiś sposób niebezpieczny?</summary>
  </entry>
  <entry>
    <title>Powershell spotyka Microsoft SQL Server - Atakowanie na skalę</title>
    <link href="https://alphasec.pl/lab/powershell-mssql-atakowanie-na-skale/" rel="alternate" type="text/html"/>
    <id>https://alphasec.pl/lab/powershell-mssql-atakowanie-na-skale/</id>
    <published>2019-03-15T09:00:00Z</published>
    <updated>2019-03-15T09:00:00Z</updated>
    <category term="Red team"/>
    <summary>Nie jest trudno odnaleźć domyślne hasła MSSQL użytkownika sa. Nie jest też trudno sprawdzić je i wykorzystując xp_cmdshell uruchomić kod w systmeie operacyjnym. Teraz zobaczymy jak to zrobić szybko i na dużą skalę.</summary>
  </entry>
  <entry>
    <title>Powershell spotyka Microsoft SQL Server - uruchamianie poleceń w OS</title>
    <link href="https://alphasec.pl/lab/powershell-mssql-xp-cmdshell/" rel="alternate" type="text/html"/>
    <id>https://alphasec.pl/lab/powershell-mssql-xp-cmdshell/</id>
    <published>2019-02-21T09:00:00Z</published>
    <updated>2019-02-21T09:00:00Z</updated>
    <category term="Red team"/>
    <summary>Wiemy już jak odnaleźć usługi MSSQL z łatwym/domyślnym hasłem użytkownika sa. Mając tę wiedzę, skorzystamy z procedury xp_cmdshell, by uruchomić polecenie w systemie opreacyjnym.</summary>
  </entry>
  <entry>
    <title>Powershell spotyka Microsoft SQL Server - w poszukiwaniu haseł</title>
    <link href="https://alphasec.pl/lab/powershell-mssql-domyslne-hasla/" rel="alternate" type="text/html"/>
    <id>https://alphasec.pl/lab/powershell-mssql-domyslne-hasla/</id>
    <published>2019-02-17T09:00:00Z</published>
    <updated>2019-02-17T09:00:00Z</updated>
    <category term="Red team"/>
    <summary>Powershell w łatwy sposób pozwala na połączenie się do Microsoft SQL Server. Zobaczymy Powershell może pomóc nam w przeprowadzeniu ataku słownikowego na hasło superadmina. Zastanowimy się też gdzie szukać pomysłów na hasła MSSQL.</summary>
  </entry>
  <entry>
    <title>Docker - ucieczka z Alcatraz</title>
    <link href="https://alphasec.pl/lab/docker-ucieczka-z-alcatraz/" rel="alternate" type="text/html"/>
    <id>https://alphasec.pl/lab/docker-ucieczka-z-alcatraz/</id>
    <published>2019-02-10T09:00:00Z</published>
    <updated>2019-02-10T09:00:00Z</updated>
    <category term="Red team"/>
    <summary>Docker w infrastrukturze produkcyjnej pozwala na łatwe zwiększenie bezpieczeństwa poprzez szybką i sprawną separacje mikroserwisów - konteneryzację. Często nowe kontenery mogą uruchamiać programiści czy testerzy - rzucimy okiem na to, czy jakkolwiek może się to okazać niebezpieczne.</summary>
  </entry>
</feed>
