xaker

В погоне за билетом. Как мы дважды проникли в домен, который считался неприступным

  • среда, 27 ноября 2024 г. в 00:00:16
https://xakep.ru/2024/11/26/domain-pentesting/
Для подписчиков
В этой статье я расскажу о тестировании сети одной государственной компании, в котором я участвовал. Организация несколько раз в год заказывала пентесты как внешней, так и внутренней инфраструктуры. Мы отрабатывали модель внутреннего нарушителя — злоумышленника, обладающего доступом к сети компании, но без привилегий в домене.