Size: a a a

2020 July 14

AK

Anton Kirsanov 🐸 in secinfosec
источник

AK

Anton Kirsanov 🐸 in secinfosec
хотя не, фолс какой то
источник

q

qap in secinfosec
источник

q

qap in secinfosec
Детали подвезли
источник

q

q|z in secinfosec
збс
источник

AK

Anton Kirsanov 🐸 in secinfosec
ух, сочно
источник

A

Andrew in secinfosec
Хочется верить что 100k серваков с Server 2003/2008, которые находятся в шодане, все сплошь хонипоты. Но наверное это вряд ли.
источник

q

qap in secinfosec
Еще один вектор для ssrf атак будет
источник

AK

Anton Kirsanov 🐸 in secinfosec
https://i.blackhat.com/USA-19/Wednesday/us-19-Landers-Flying-A-False-Flag-Advanced-C2-Trust-Conflicts-And-Domain-Takeover.pdf

Вот много слайдов на тему С2, но без примеров малвари, а как размышления на тему, что может использоваться в современных реалиях, в том числе и лямбды
источник

q

qap in secinfosec
qap
Детали подвезли
Странно, про in-the-wild ничего не сказано. Или я не вижу
источник

AK

Anton Kirsanov 🐸 in secinfosec
а где писали про in-the-wild?
источник

AK

Anton Kirsanov 🐸 in secinfosec
Stanislav почему killer packet? в райтапе чекпоинта есть взаимодействие через письмо => браузер, нужно заставить жертву отрезолвить
источник

S

Stanislav in secinfosec
Роль киллера выполняет пакет
источник

S

Stanislav in secinfosec
Пакет на резолв
источник

A

Andrew in secinfosec
Anton Kirsanov 🐸
https://i.blackhat.com/USA-19/Wednesday/us-19-Landers-Flying-A-False-Flag-Advanced-C2-Trust-Conflicts-And-Domain-Takeover.pdf

Вот много слайдов на тему С2, но без примеров малвари, а как размышления на тему, что может использоваться в современных реалиях, в том числе и лямбды
Спасибо!
источник

S

Stanislav in secinfosec
MS утверждает что дырка пока не была эксплуатируемой открыто
источник

AK

Anton Kirsanov 🐸 in secinfosec
Stanislav
Роль киллера выполняет пакет
нужен триггер жертвы на резолв, не так страшно как киллер пакет в порт
источник

S

Stanislav in secinfosec
То есть, логично считать, что им кто то ее через бб сообщил
источник

S

Stanislav in secinfosec
Anton Kirsanov 🐸
нужен триггер жертвы на резолв, не так страшно как киллер пакет в порт
Понятно, что чуток сложнее.
источник

S

Stanislav in secinfosec
Во блин этот чат всего на 3 юзера от дофха отличается
источник