😈 Pass-the-Hash атака Active Directory: от NTLM-хеша до Domain Admin через lateral movement NTLM-хеш не требует соли, не меняется между сессиями и используется напрямую в challenge-response — функционально это и есть пароль. Хеш DA в памяти рабочей станции, на которую он хоть раз залогинился, — билет на контроллер домена. ➖Полная цепочка с конкретными командами: дамп SAM и LSASS через mimikatz, Pass-the-Hash через Impacket и NetExec, Pass-the-Ticket через Rubeus, Overpass-the-Hash для сред с ограниченным NTLM, Golden и Silver Ticket через DCSync. ➡️https://codeby.net/threads/pass-the-hash-ata…
😈 Introducing to Software Testing Авторы: Paul Ammann, Jeff Offutt Год издания: 2017 Фундаментальное академическое и практическое руководство по теории и методам тестирования программного обеспечения. Классический учебник, который закладывает глубокий теоретический фундамент для любого инженера по качеству или разработчика, желающего понимать научные принципы тестирования ПО. ➖Книга систематизирует подходы к покрытию кода (Code Coverage), графовым методам тестирования (Control Flow, Data Flow), тестированию на основе логики и спецификаций, а также учит методам генерации входных данных для эфф…
Нет текста
Слушайте подкаст про защиту персональных данных. Специалисты рассказывают про аудит, документацию и требования регуляторов: 152-ФЗ, 1119-ПП, 21 приказ ФСТЭК России, ГОСТ 51583-2014. Еще больше полезного в канале КСБ-СОФТ. Подписывайтесь, чтобы вовремя узнавать об изменениях в приказах о киберзащите: https://tglink.io/4269e53f37d20b?erid=2W5zFK8ay6h #реклама О рекламодателе
— Linux #mem // @nsis // max.ru/nsis