IPv6/MITM6 Attack

Atak IPv6/MITM6 wykorzystuje fakt, że systemy Windows domyślnie mają włączony protokół IPv6, nawet jeśli sieć działa głównie w oparciu o IPv4. Atakujący może wykorzystać mechanizmy automatycznej konfiguracji IPv6, takie jak…

0 Komentarzy

PSExec

PSExec to narzędzie firmy Microsoft z pakietu Sysinternals, które umożliwia zdalne wykonywanie procesów na innych systemach Windows. W kontekście testów penetracyjnych, PSExec (oraz jego klony) są szeroko wykorzystywane do lateral…

0 Komentarzy

SMB Relay Attack

SMB Relay Attack to technika ataku polegająca na przechwytywaniu i przekierowywaniu uwierzytelnienia NTLM z protokołu SMB. Atakujący działa jako man-in-the-middle, przekierowując uwierzytelnienie ofiary do docelowego systemu, dzięki czemu może uzyskać…

0 Komentarzy

Pentesting

Testy penetracyjne, potocznie nazywane "pentestami", to kontrolowane i autoryzowane próby włamania do systemów informatycznych organizacji w celu identyfikacji luk bezpieczeństwa. To symulacja rzeczywistego ataku przeprowadzana przez specjalistów ds. bezpieczeństwa, którzy…

0 Komentarzy

LLMNR POISONING

LLMNR Poisoning to technika ataku polegająca na przechwytywaniu i manipulowaniu zapytań Link-Local Multicast Name Resolution (LLMNR) w sieciach Windows. Atak ten wykorzystuje słabość w mechanizmie rozwiązywania nazw domenowych, gdy standardowe…

0 Komentarzy

GOAD Walkthrough

Game of Active Directory to specjalnie zaprojektowane laboratorium do nauki testów penetracyjnych środowisk Active Directory. Jest to w pełni funkcjonalne środowisko AD zawierające różne podatności i błędne konfiguracje, które można…

0 Komentarzy

OpenSearch

W dzisiejszym świecie, gdzie dane rosną w tempie wykładniczym, zdolność do szybkiego wyszukiwania, analizowania i wizualizacji informacji stała się kluczowa dla sukcesu każdej organizacji. OpenSearch, będący fork'iem Elasticsearch, oferuje kompleksowe…

0 Komentarzy