Size: a a a

DCG#7812 DEFCON-RUSSIA

2017 December 06

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
хоть в комменты на ютубе не заходи
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
по спецслужбам - вполне себе не блэкхат, если спецслужбы не какие-нибудь криминальные
источник

JD

John Doe in DCG#7812 DEFCON-RUSSIA
Так ведь думаешь на политическом уровне не для личного обогощения это делают?)
источник

JD

John Doe in DCG#7812 DEFCON-RUSSIA
Переслано от Shmelev Jaroslav
не, просто я разделяю "криминал ворует деньгу ради личного обогащения" и "спецслужбы хакают АЭС для всяких политических целей"
источник

EP

Egor Podmokov in DCG#7812 DEFCON-RUSSIA
Лан, раз я сюда зашёл то спрошу, друг че
Делал кто-то аудит винды серверной? Интересуют события на ldap - попытки логина и обращения к базе ad с текстом запроса к базе
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
ну это разные обогащения
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
по крайней мере подразумевается, что спецслужбы не должны атаковать обычных людей ради кражи их денег, в отличие от блэкхата
источник

JD

John Doe in DCG#7812 DEFCON-RUSSIA
дак блекхеты бизнесы атакуют и у них крадут
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Egor Podmokov
Лан, раз я сюда зашёл то спрошу, друг че
Делал кто-то аудит винды серверной? Интересуют события на ldap - попытки логина и обращения к базе ad с текстом запроса к базе
журналы событий там же есть, не?
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
а если винда новая, то через wmi можно логи снимать
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
ну бизнесы как бы тоже вполне обычные люди
источник

JD

John Doe in DCG#7812 DEFCON-RUSSIA
смотря какие
источник

EP

Egor Podmokov in DCG#7812 DEFCON-RUSSIA
Slava
журналы событий там же есть, не?
оно понятно, но галок на аудит ldap не нашёл нигде
делал
regedit.exe

и там побитово настраивал, но вышло не торт, смог вытянуть только юзверей и время обращения, без запроса и хоста
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
ИМХО, блекхату всё равно, там скорее по критерию у кого проще и безопаснее эти деньги получить
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Egor Podmokov
оно понятно, но галок на аудит ldap не нашёл нигде
делал
regedit.exe

и там побитово настраивал, но вышло не торт, смог вытянуть только юзверей и время обращения, без запроса и хоста
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
там же в блоге были ещё какие-то полезности по вми и повершеллу
источник

JC

John Cantrell in DCG#7812 DEFCON-RUSSIA
John Doe
дак блекхеты бизнесы атакуют и у них крадут
В ФСБ, значит, высокая концентрация блекхэтов
источник

JD

John Doe in DCG#7812 DEFCON-RUSSIA
да фсб тут причем
источник

EP

Egor Podmokov in DCG#7812 DEFCON-RUSSIA
wmi всё понятн как раз с пшеллом
не, не то, тут чувак не смог получать респонсы нормально по ldap
в моей системе всё саксэс, ивентов не могу найти
ps: есть ли они вообще в том виде который я хочу
источник

JC

John Cantrell in DCG#7812 DEFCON-RUSSIA
John Doe
да фсб тут причем
>> бизнесы атакуют и у них крадут
источник