• XSS.stack #1 – первый литературный журнал от юзеров форума

Видео Проникаем в корпоративную сеть, как АНБ [RomHack 2019]

weaver

31 c0 bb ea 1b e6 77 66 b8 88 13 50 ff d3
Забанен
Регистрация
19.12.2018
Сообщения
3 301
Решения
11
Реакции
4 622
Депозит
0.0001
Пожалуйста, обратите внимание, что пользователь заблокирован
Проникаем в корпоративную сеть, как АНБ
RCE с предварительной аутентификацией в ведущих ссл впнах

Видео [En]
youtu.be/bcThVZcVoX4


Слайды

p.s. Хорошее объяснение того, с чего начать исследование VPN и как можно сделать эксплойты под Фортик и Пульс
 
Проникаем в корпоративную сеть, как АНБ
RCE с предварительной аутентификацией в ведущих ссл впнах

Видео [En]
youtu.be/bcThVZcVoX4


Слайды

p.s. Хорошее объяснение того, с чего начать исследование VPN и как можно сделать эксплойты под Фортик и Пульс
там старые уязвы разбирают(
 
Интересно, требует ли такое исследование покупки большого количества коммерческих продуктов?
Это очень дорого и кажется сложным для отдельного человека
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Проникаем в корпоративную сеть, как АНБ
RCE с предварительной аутентификацией в ведущих ссл впнах

Видео [En]
youtu.be/bcThVZcVoX4


Слайды

p.s. Хорошее объяснение того, с чего начать исследование VPN и как можно сделать эксплойты под Фортик и Пульс
Зеродеев требуют наши сердца!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
кто подскажет где побольше информации черпнуть о ссл впнах ?
1) Больше это когда ты выбрал конкретный продукт.
2) Настроил исследовательскую среду для изучения этого продукта
3) Изучил его архитектуру и из каких он компонентов состоит.
4) Просмотрел статистику какие типовые уязвимости встречаются чаще всего и в каких компонентах.
Короче одним словом копаешь и исследуешь. Разбираешь всё на винтики.
Что тут сказать, поищи анализ уязвимостей где идет разбор багов в этих самых ссл впнах.

p.s. Собирай инфу по крупицам "vpn PreAuth RCE"
 
1) Больше это когда ты выбрал конкретный продукт.
2) Настроил исследовательскую среду для изучения этого продукта
3) Изучил его архитектуру и из каких он компонентов состоит.
4) Просмотрел статистику какие типовые уязвимости встречаются чаще всего и в каких компонентах.
Короче одним словом копаешь и исследуешь. Разбираешь всё на винтики.
Что тут сказать, поищи анализ уязвимостей где идет разбор багов в этих самых ссл впнах.

p.s. Собирай инфу по крупицам "vpn PreAuth RCE"
пасибо. пытаюсь собирать как могу. если есть еще желающие можем собирать вместе
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх