Size: a a a

SOС Технологии

2019 May 09

ДЮ

Даниил Югославский in SOС Технологии
Будем заниматься коллаборациями, строить проекты, предлагать методики и подходы. И держать вас в курсе)  Флориану Роту передам привет от вас и ваше замечание о том что он увлёкся. Как вас представить?
источник

A

Alexey in SOС Технологии
Kirill Mitrofanov 🍁
Почему упоминание вонакрай - признак некомпетенции?.. 🙈
Ну это как, ежегодный день жестянщика, в автомобильной терминологии. Все знали, что гололёд будет. Но зимние шины не купили и не переобулись. Те кто не "побились", любят вспоминать "я не попал в аварию"
источник

A

Alexey in SOС Технологии
Даниил Югославский
Будем заниматься коллаборациями, строить проекты, предлагать методики и подходы. И держать вас в курсе)  Флориану Роту передам привет от вас и ваше замечание о том что он увлёкся. Как вас представить?
Loo
источник

A

Alexey in SOС Технологии
А Ваш уважаемый никнеймом дозволено ли узнать?
источник

ДЮ

Даниил Югославский in SOС Технологии
Да у меня вроде написано имя.  Меня зовут Даниил Югославский
источник

ДЮ

Даниил Югославский in SOС Технологии
А вас?
источник

A

Alexey in SOС Технологии
Алексей
источник

ДЮ

Даниил Югославский in SOС Технологии
Алексей из России звучит неоднозначно) Но в общем ваше дело
источник

A

Alexey in SOС Технологии
Не поверите, Вы Югославский, а я вот на самом деле - Пятигорский
источник

ДЮ

Даниил Югославский in SOС Технологии
Рад за вас, Алексей Пятигорский) надеюсь Флориану это что-то скажет
источник

A

Alexey in SOС Технологии
Флориан у может сказать ник
источник

A

Alexey in SOС Технологии
А Пятигорский моя настоящая фамилия
источник

ДЮ

Даниил Югославский in SOС Технологии
Я это не оспариваю) Удачи! Как и обещал, буду держать вас в курсе
источник

A

Alexey in SOС Технологии
Не надо напрягаться, спасибо
источник

ДЮ

Даниил Югославский in SOС Технологии
Мне не сложно) Тем более ради земляков чего бы и не напрячься)
источник

A

Alexey in SOС Технологии
Даниил Югославский
Мне не сложно) Тем более ради земляков чего бы и не напрячься)
Ну понапрягайтесь, земляк.
источник

Z

Zer0way in SOС Технологии
Alexey
Человек, которому предназначалась заявка, очень редко обновлял браузер и писал много писем. Заголовки, следы вот это все. Версию они могли узнать прям легко. В БС - АррСек тестеры нашли много интересного именно в контексте атаки на браузеры. Хост, к которому был запрос, был одним из 7 на ip. Форензики не нашли ничего криминального после поверхностного анализа письма. Малвари нет, в некоторых браузерах подгружает картинку в 1 пиксель с блогхоста.  Сайт в ... Прибалтике скажем так. Сказали "фишинг - забей". После ... Анализа выяснилось, что хосты принадлежат "конкурентам" И вот есть пару моментов, связанных и с периодом работы уволившегося, и с составом ПО, вполне специфичным, и много чего, что как минимум приводило к утечке креденшалы доменные :о))
По смб коннект строился через браузер? Или выходило фишинговое окно с просьбой ввести кредсы от доменной учетки? В 1 случае палится на раз два по соединениям по 445 порту за пределы периметра. Во втором скорее никак
источник

Z

Zer0way in SOС Технологии
И вообще из кейса я понял что у вас тикет система с хранимой xss и версия браузера тут непричем
источник

AC

Alexey Chernomazov in SOС Технологии
Zer0way
По смб коннект строился через браузер? Или выходило фишинговое окно с просьбой ввести кредсы от доменной учетки? В 1 случае палится на раз два по соединениям по 445 порту за пределы периметра. Во втором скорее никак
Уточнение к вопросу zer0way - а какой смысл сливать конкурентам данные доменной учётки самого инсайдера если он и так внутри хорошо сидит судя по описанию кейса?
источник

y

yugoslavskiy in SOС Технологии
источник