Size: a a a

SOС Технологии

2020 May 29

JD

Johnny Depp in SOС Технологии
Elijah Duboff
Готовься, что там будут пароли
ок, спасибо.
источник

Z

Zer🦠way in SOС Технологии
Elijah Duboff
админы очень часто промахиваются и они в командах прилетают, а это считай компрометация сразу
😀спасибо им за это;)
источник
2020 May 30

rd

rus dacent in SOС Технологии
Johnny Depp
Ребят, кто может подсказать хорошее средства для логирования комманд пользвателя в SSH? Критиерии хорошего:
1. можно промотать как фильм
2. для кадый команды есть cmd и ее output - чтобы можно было нормально серчить поэтому, понятно что на уровне IO это не поймешь нормально

кто что подскажет?
> Audit log with session recording/replay.

https://gravitational.com/teleport/docs/

Но эта штука имеет больше возможностей, чем написано в твоём сообщении.
источник

y

yugoslavskiy in SOС Технологии
rus dacent
> Audit log with session recording/replay.

https://gravitational.com/teleport/docs/

Но эта штука имеет больше возможностей, чем написано в твоём сообщении.
+
источник
2020 June 03

JD

Johnny Depp in SOС Технологии
rus dacent
> Audit log with session recording/replay.

https://gravitational.com/teleport/docs/

Но эта штука имеет больше возможностей, чем написано в твоём сообщении.
спасибо, тула клевая
источник

Z

Zer🦠way in SOС Технологии
Johnny Depp
спасибо, тула клевая
прям норм норм?
источник

JD

Johnny Depp in SOС Технологии
Zer🦠way
прям норм норм?
ну, из всего что было выглядит самым нормальным. скажу честно я сейчас делал больше аналитику, вопрос внедрения чуть позже. тем более такой большой штуки
источник

JD

Johnny Depp in SOС Технологии
подход во всяком случае показался правильным
источник

JD

Johnny Depp in SOС Технологии
Johnny Depp
ну, из всего что было выглядит самым нормальным. скажу честно я сейчас делал больше аналитику, вопрос внедрения чуть позже. тем более такой большой штуки
т.е. я у себя поигрался мне зашло
источник

Z

Zer🦠way in SOС Технологии
спасибо, надо тоже потыкать
источник

JD

Johnny Depp in SOС Технологии
еще вопрос. Есть ли какой-то способ видить вводимые пользователями в SMB, RDP, WINRM пароли\хеши?

вопрос интерпрайзности и безопасности вообще не берем.

я так думаю про модуль или пач для lsass. Но чот ничего не могу нагуглить.


Или еще подумываю делать дебаг сервиса который отвечает за RDP, там где-то в какой-то момент должны пролетать креды. Может кто что посоветует или есть готовое.
источник

JD

Johnny Depp in SOС Технологии
Johnny Depp
еще вопрос. Есть ли какой-то способ видить вводимые пользователями в SMB, RDP, WINRM пароли\хеши?

вопрос интерпрайзности и безопасности вообще не берем.

я так думаю про модуль или пач для lsass. Но чот ничего не могу нагуглить.


Или еще подумываю делать дебаг сервиса который отвечает за RDP, там где-то в какой-то момент должны пролетать креды. Может кто что посоветует или есть готовое.
надо пояснить что меня больше интересуют неправильные аутентификации.
источник

rd

rus dacent in SOС Технологии
Johnny Depp
спасибо, тула клевая
🤝
источник
2020 June 10

HT

Heirhabarov Teymur in SOС Технологии
Johnny Depp
еще вопрос. Есть ли какой-то способ видить вводимые пользователями в SMB, RDP, WINRM пароли\хеши?

вопрос интерпрайзности и безопасности вообще не берем.

я так думаю про модуль или пач для lsass. Но чот ничего не могу нагуглить.


Или еще подумываю делать дебаг сервиса который отвечает за RDP, там где-то в какой-то момент должны пролетать креды. Может кто что посоветует или есть готовое.
есть
источник

HT

Heirhabarov Teymur in SOС Технологии
hooking
источник

HT

Heirhabarov Teymur in SOС Технологии
например, погугли RDPThief
источник

JD

Johnny Depp in SOС Технологии
Heirhabarov Teymur
например, погугли RDPThief
👌
источник

HT

Heirhabarov Teymur in SOС Технологии
для lsass - через свой ssp провайдер или notification pacakge
источник

HT

Heirhabarov Teymur in SOС Технологии
можно поставить еще вредоносный credentials provider
источник

HT

Heirhabarov Teymur in SOС Технологии
источник