GigaHackers
2.53K subscribers
77 photos
3 videos
10 files
72 links
Информация предоставлена исключительно в образовательных или исследовательских целях. Противоправные деяния преследуются по закону.
Авторы: @WILD_41, @Oki4_Doki и @VlaDriev
Download Telegram
NT_act.pdf
1.6 MB
[ NTLM и базовые атаки на него ]

Всем привет!

Вчера выступил вместе с @VlaDriev с небольшим докладом о протоколе NTLM в рамках встреч сообщества Ural Cyber Security.
Вступайте в сообщество UCS!

Смотрите доклад!

🔹 Рассмотрели теоретическую часть
🔹 Определились с понятиями LM/NT NTLM/netNTLM
🔹 Увидели недостатки реализации
🔹 Обсудили практические атаки на данный протокол

Презентация в приложении

P/S Влад, спасибо, что сподвигнул выступить вместе!

#internal #ucs #learn
🔥14👍71🌭1
ussc_badusb.pdf
1.2 MB
[ BadUSB на платформе Arduino ]

Сегодня наш коллега Семен Тумашев @cucurucuq выступил с докладом на тему BadUSB атак

🔹Семен на примере разобрал, как из обычной Arduino можно эмулировать клавиатуру
🔹Показал как писать скрипты на Arduino и как это можно использовать на реальных проектах
🔹Осветил базовые способы защиты от данного семейства атак

🎁 Особенно привлекает универсальность такой атаки: payload-ы можно генерировать как под Windows/Linux, так и под MacOS

Тема интересная и будет актуальна как при тестированиях методами соц. инженерии в рамках киберучений, так и при RedTeam проектах

#BadUSB #social #UCS #learn
🔥19👍6🌭21
PassiveReconSubdomains.pdf
2.1 MB
[ Passive Recon: Subdomains]

Всем привет!

Вчера наш коллега Иван Клоченко @iank13 выступил с докладом на тему пассивного поиска поддоменов. Посмотреть выступление можно здесь.

Ключевые моменты доклада:
💬 Что такое DNS
💬 Разница между DNS и Vhost
💬 Работа с passive DNS
💬 Популярные словари для поиска
💬 Утилиты для поиска

Будет интересно всем, кто занимается Bug Bounty и пентестами веб-приложений


#DNS #UCS #WEB #learn
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥162👍2❤‍🔥1