Size: a a a

SOС Технологии

2018 October 22

e

e6e6e in SOС Технологии
Прошу прощение за то, что запостил после сообщения о блоге Лукацкого)
источник

Z

Zer0way in SOС Технологии
e6e6e
Прошу прощение за то, что запостил после сообщения о блоге Лукацкого)
😂😂😂😂😂😂😂😂 надо было вместо
источник

e

e6e6e in SOС Технологии
Zer0way
😂😂😂😂😂😂😂😂 надо было вместо
Был бы разрыв мозга от космической разницы в содержании докладов)
источник

Z

Zer0way in SOС Технологии
ну да. вебинар интересный? без рекламы продуктов pt?  у меня на почте ссылка на него лежит, но пока не добрался
источник

e

e6e6e in SOС Технологии
Zer0way
ну да. вебинар интересный? без рекламы продуктов pt?  у меня на почте ссылка на него лежит, но пока не добрался
Стоит потратить 20 минут своего времени.
Я много раз ставил запись на паузу и перебивал IOC-и в блокнот)
источник

Z

Zer0way in SOС Технологии
e6e6e
Стоит потратить 20 минут своего времени.
Я много раз ставил запись на паузу и перебивал IOC-и в блокнот)
о как. спасибо+
источник
2018 October 23

A

Anton in SOС Технологии
Zer0way
ну да. вебинар интересный? без рекламы продуктов pt?  у меня на почте ссылка на него лежит, но пока не добрался
Я бы не рассчитывал на отсутствие рекламы. "Покупайте наших слоноу" присутствует)). Но он полезен как базис для защиты windows инфры
источник

Z

Zer0way in SOС Технологии
Anton
Я бы не рассчитывал на отсутствие рекламы. "Покупайте наших слоноу" присутствует)). Но он полезен как базис для защиты windows инфры
я уже посмотрел)
источник

Z

Zer0way in SOС Технологии
два софта которым я пользуюсь описали)))
источник

e

e6e6e in SOС Технологии
Zer0way
я уже посмотрел)
Нашел у себя на работе Impacket? )
Или только свой?
источник

Z

Zer0way in SOС Технологии
e6e6e
Нашел у себя на работе Impacket? )
Или только свой?
мой родной))) теперь знаю что поправить чтобы pt не нашли мой impacket)))
источник

e

e6e6e in SOС Технологии
Zer0way
мой родной))) теперь знаю что поправить чтобы pt не нашли мой impacket)))
Вызов принят)
источник

Z

Zer0way in SOС Технологии
😀
источник

Z

Zer0way in SOС Технологии
e6e6e
Вызов принят)
Empire детектят?
источник

e

e6e6e in SOС Технологии
Zer0way
Empire детектят?
Да, по разным источникам.
источник

Z

Zer0way in SOС Технологии
e6e6e
Да, по разным источникам.
интересно) надо мне еще вашу вафку проверить, а то купить купили....она даже в работе.....
источник

e

e6e6e in SOС Технологии
Zer0way
интересно) надо мне еще вашу вафку проверить, а то купить купили....она даже в работе.....
Ну вот всегда так...)
По детектам с публичной оглаской -  powershell empire, bloodhound, impacket и всякое другое поймались на противостоянии в рамках PHD8. Но и в реальных инфраструктурах тоже часто встречаются с разной степенью кастомизированности.
источник

Z

Zer0way in SOС Технологии
e6e6e
Ну вот всегда так...)
По детектам с публичной оглаской -  powershell empire, bloodhound, impacket и всякое другое поймались на противостоянии в рамках PHD8. Но и в реальных инфраструктурах тоже часто встречаются с разной степенью кастомизированности.
NBT-NS, LLMNR тоже? я как #redteam в голове прокручиваю варианты получения доступа помимо указанных инструментов))
источник

e

e6e6e in SOС Технологии
Zer0way
NBT-NS, LLMNR тоже? я как #redteam в голове прокручиваю варианты получения доступа помимо указанных инструментов))
До работы доеду и грепну отчёт)
источник

e

e6e6e in SOС Технологии
Zer0way
NBT-NS, LLMNR тоже? я как #redteam в голове прокручиваю варианты получения доступа помимо указанных инструментов))
В описанных цепочках - нет. Но есть сработавшие правила на NAD:
источник