Size: a a a

2018 December 27

AL

Alexander Leonov in Vulners Chat
Подводные камни может быть какие-нибудь?
источник

V

ViolentOr in Vulners Chat
Alexander Leonov
Оу. Прикольно смотрится. Надо будет попробовать. Спасибо!
Я сам очень радовался когда их нашел. Есть проверки от cis. Плюс дописал под корпоративные стандарты. Удобно
источник

V

ViolentOr in Vulners Chat
Alexander Leonov
Подводные камни может быть какие-нибудь?
Сделано на ruby и DSL там ruby
источник

AL

Alexander Leonov in Vulners Chat
Kevin
Я согласен, наличие готовых XCCDF для CIS Benchmarks (за деньги), DoD STIG (бесплатно), PCI DSS (бесплатно) и ещё некоторых, плюс довольно большие репозитории OVAL описаний — аргумент в пользу. Но, кажется, это практически единственный аргумент.

Например, бесплатный OpenSCAP, конечно, красивые отчёты генерирует, но совершенно бесполезные, когда количество серверов становится ощутимым.
мы парсим xml отчеты OpenSCAP-а, сгружаем в Splunk и пилим красивые отчеты. Вроде ничего так получается.
источник

AL

Alexander Leonov in Vulners Chat
Kevin
XCCDF, пожалуй, можно превратить в YAML приложением правильного XSLT. Я про это подумаю.
👍 Вот это интересный путь.
источник
2018 December 28

R

Rusk in Vulners Chat
Переслано от Rusk
Ребят всем привет
источник

R

Rusk in Vulners Chat
Переслано от Rusk
Может кто подскажет по проблеме, в инете не могу найти ничего толкового
источник

R

Rusk in Vulners Chat
Переслано от Rusk
источник

R

Rusk in Vulners Chat
Переслано от Rusk
все перепробовал, но сессия не открывается
источник

R

Rusk in Vulners Chat
Переслано от Rusk
целевая машина - это виртуалка, 32 битная винда с отключенным брэндмауром. Сам хост смог пробить предустановленным эксплоитом из фрэймворка
источник

R

Rusk in Vulners Chat
Переслано от Rusk
атака ведется с другой виртуалки на другом хосте соответственно
источник

R

Rusk in Vulners Chat
Переслано от Rusk
ребят еще вопрос
источник

R

Rusk in Vulners Chat
Переслано от Rusk
пытаюсь повысить привилегии
источник

R

Rusk in Vulners Chat
Переслано от Rusk
постоянно одна ошибка
источник

R

Rusk in Vulners Chat
Переслано от Rusk
типа No it admins group
источник

R

Rusk in Vulners Chat
Переслано от Rusk
в чем м б затык
источник

R

Rusk in Vulners Chat
Переслано от Rusk
источник

S

Slava in Vulners Chat
Ну, ты если копипастишь вопрос, то копипасти и ответ, другим тоже может это быть интересным
источник

R

Rusk in Vulners Chat
пока ищу его
источник

S

Slava in Vulners Chat
А, сорян, перепутал с первым вопросом про шелл
источник