á€áá±á¬ááºážáá«ážááẠááœááºáá²á·áá±á¬ááŸá
áºá¡áááºážáááºá Group-IB á០á¡áá°ážáá»áœááºážáá»ááºáá°áá»á¬ážááŒá¯áá¯ááºáá²á·áá±á¬ á¡ááœááºá¡á±á¬ááºááŒááºáá±á¬ pentest ááá¯á¡ááŒá±áá¶á áá±ážáá¬ážáá¬ážááŒááºážááŒá
áºáááº- áá±á¬áá®ážáá¯ááºáá¯ááºááŸááºá¡ááœáẠááá¯ááºáá»á±á¬áá®ááœá±ááŒá
áºá
á±ááá·áº áá¬ááºáááºážáá
áºáá¯ááºááŒá
áºáá²á·áá«áááºá ááá¯ááœááºá á
á¬áááºáá°ááá¯á¶á·ááŒááºááŸá¯áá±á¬ááºáááºááœá²ááŒá
áºááá¯ááºáááº- "á¡áá¯ážá áá±á¬ááºááẠPR áá±á¬ááºážáá«ážá áá«ááœá±ááá¯áááºááŒá®ážáá¯á¶áá±á¬áºáá±áááºá ââáááºáá±á¬ááºáá±á¬ááºážáá²á pentest áááºááá¯á·ááá±á·áá²á·á" áá±á¬ááºážááŒá®á áá
áºáááºááœááºá ááá¯á·áá±á¬áº á€áá±á¬ááºážáá«ážááᯠáá±á«áºááœááºáááá·áº á¡ááŒá¬ážáá±á¬ á¡ááŒá±á¬ááºážá¡áááºážáá»á¬ážá
áœá¬ ááŸááá±ážáááºá pentesters á¡ááá¡áá» áá¬áá¯ááºááá²á áá®á¡áá¯ááºá áááºáá±á¬áẠá
áááºáááºá
á¬ážááá¯á·áá±á¬ááºážááŒá®áž á¡áá±ážá¡ááœá²ááá¯ááºáá²á·á ááá±á¬áá»ááºááœá±ááŸá¬ áááºááá¯áááºá
áá¬áá±á¬ááºážáá²á· á¡ááŒá±á¡áá±ááœá± ááŒá
áºáá±á«áºáá¬ááá¯ááºááá²á á¡áá±ážááŒá®ážáá¯á¶ážááá±á¬á· á¡á
á
áºá¡ááŸáẠá¥ááá¬ááœá±áá²á· ááá¯ááºááá¯ááºáá¯ááºáá¬ážáá²á· á¡áá¬ááœá±ááᯠááŒááá»ááºáá²á·áááºá
ááá¹áá¬áá±á«áºááŸá áá»áá¯ážááœá¶ááŒááºážá áááºáá»ááºáá®ááŸá¯ááᯠááŒááºáááºááá°áááºá ááá¡ááŒá¬ááœáẠáá±á¬ááºážááœááºá áœá¬ á¡áááºáááŒá±áá±á¬ áá±á¬ááºááŒááºááŒááºážá¡ááŒá±á¬ááºáž áá±ážáá«áááºá áá¯áá¹ááá®áá áºáá¯ááŸá áá±á¬ááºážááœááºá áœá¬ áá®ááá¯ááºážáá¯ááºáá¬ážáá±á¬ áá¯ááºáááºážá ááºáá»á¬ážááẠá€áá¯ááºáááºážá ááºáá»á¬ážáááºááŸáááŒá®áž á¡ááŸááºááááºá¡áá¯ááºáá¯ááºáá±á¬ááŒá±á¬áá·áº áá±á¬ááºážá áœá¬ááŒááºáááºáá¬ážááá·áºááá¯áẠááá¯ááºááá¯ááºááŸá¯á¡áá»áá¯ážáá»áá¯ážááᯠáááºááá¯á·áá¬ááœááºááá¯ááºááŒá±á¬ááºáž ááŒááá«áááºá
á€áá±á¬ááºážáá«ážáá« áá±á¬ááºáááºáá»á¬ážá¡ááœááºá á¡áá¬á¡á¬ážáá¯á¶ážááẠáá±áá¯áá»á¡á¬ážááŒáá·áº áá±á¬ááºážááœááºáááºá áá»áœááºá¯ááºááá¯á·ááá¶á á¬ážáá»ááºáá»á¬ážá¡á áá¯ááŸá¬ážáááºááá±ážááŸááºážááœáẠá á»á±ážááœááºá 95% ááẠáá¬ááœááºáááºá ááá¯á·áá±á¬áº á¡ááŒá áºá¡áá»ááºáá»á¬ážá ááœááºážáááºááŸááºááᯠááŒá áºáá±á«áºáá¬á á±ááá·áº áá±ážáááºáá±á¬ ááœá²ááœá²áá»ááºáá»á¬ážá áœá¬ááŸááá«áááºá á¡áá¯ááºááŸáá·áºáááºáááºáá±á¬ ááŸááºáá»á¬ážáá±á¬ á¡á á®áááºáá¶á á¬ááᯠáŠážáá±á¬ááºáá²á·ááŒá®ážá ááá¯á·áá±á¬áẠá€áá±á¬ááºážáá«ážááᯠáá±ážáá¬ážáá²á·áááºá
áá®áá±á¬á· áá±á«ááºáá±á«ááºááᯠá á¯áá±á¬ááºážááŒá®áž á á¯á¶áá±á¬ááºáá¬ááºáááºážááᯠááŒáá¯ááá¯ááá¯ááºáá¡á±á¬ááºá á áá¬ážáá¯á¶áž - Pavel SuprunyukGroup-IB á "á á¬áááºážá á áºááŸáá·áºá¡ááá¯ááºáááºáá¶" áá¬áááááºážááá¬áááºáá±áá»á¬á
á¡ááá¯ááºáž 1. Pochkin ááá¬áááº
2018 áá¯ááŸá
Ạáá±á¬ááºáááºáá
áºáŠážááŸáááẠ- áá±á¬ááºáááºáá»á¬ážá
áœá¬ááᯠááá¯ááºááá¯ááºáááºáá±á¬ááºááŸá¯áá±ážáá±á¬ áááºážááá¬ááŒáá·áº IT áá¯áá¹ááá®áá
áºáá¯ááŒá
áºáááºá áá±ážááœááºážá¡ááœáẠá¡ááŒá±áá
áºáá¯ááá°ááá¯áááº- áááºááá·áºáááŠážá¡ááááá¬ááŸáá·áºáááºáá±á¬ááºááœáá·áºáááŸááá²á Active Directory ááá¯ááááºážá
á®áá¶ááá·áºááœá²áá°á¡ááœáá·áºá¡áá±ážáá»á¬ážááá°ááẠá¡ááºáá¬áááºááŸáá
áºááá·áº áá¯ááºáá±á¬ááºááŒááºáž ááŒá
áºááá¯ááºáá«ááá¬ážá áá°ááŸá¯áá±áž á¡ááºáá»ááºáá®áá¬áá¬áá¬áááºááᯠá
áááºááááºá
á¬ážáá°áž (
áá±á¬ááºáááºáá¡áááºáá
áºáá¯ááŸáááẠ- áááºááááºááá¯ááºááŸáá·áºá¡áá° "áá¯áá¹ááá®" ááŒá
áºáá«á
á±á
áá»áœááºá¯ááºááẠááœááºáááºáááºážáá±á¬ááºááŒááºážááᯠáá¯ááºáá±á¬ááºááẠ- áááºááá·áºááááºá
á¬áá»á¬ážááŸáá·áº ááá¯ááááºážáá»á¬ážááᯠáá¯á¶ážá
áœá²áá°áᶠááŸááºáá¯á¶áááºáá¬ážááŒá±á¬ááºážá ááœááºáááºáá¯á¶ááŒááºážáá
áºáá¯ááœá²áá«á á€ááááºá
á¬áá»á¬ážááá¯á· áááºáá±á¬ááºááŸá¯áá»á¬áž áááºááá¯á·ááŒáá·áºáá±áááºááᯠááŸá¬ááœá±áá«á ááááºááá¯ááá«áááº- ááá¯ááºááá¯áẠIP ááááºá
ᬠ4000 áá»á±á¬áºá áá»áœááºá¯ááºááẠá€ááœááºáááºáá»á¬ážááŸá ááá¯ááááºážáá»á¬ážááᯠááŒáá·áºáááº- áá¶áá±á¬ááºážá
áœá¬ááŒáá·áºá á¡áá»á¬ážá
á¯ááẠáá¯á¶ážá
áœá²áá°ááá±á¬ááºáááºáá»á¬ážá¡ááœáẠáááºááœááºááá·áº ááœááºáááºáá»á¬ážááŒá
áºááŒá®áž áááºážááá¯á·ááᯠáá»áœááºá¯ááºááá¯á· ááá¬ážááẠá
áááºááááºá
á¬ážáá«á áá±á¬ááºáááºá áá®ááá¯áá²ááœá±ážáááºá
ááááºá ᬠ256 áá¯áá«áá±á¬ ááœááºáááºáá áºáᯠáá»ááºááŸááá±á¬á·áááºá áááºážááŸá¬ IP ááááºá á¬áá»á¬ážá¡ááá¯áẠááá¯ááááºážáá»á¬ážááŸáá·áº ááá¯ááááºážááœá²áá»á¬áž ááŒáá·áºáá»ááºááŒááºážá¡ááŒá±á¬ááºážááᯠáá¬ážáááºáá¬ážááŒá®ážááŒá áºááá·áºá¡ááœáẠá áááºáááºáá¬ážáá±á¬ ááááºáááºážáá»á¬ážá¡ááŒá±á¬ááºáž á¡áá»ááºá¡áááºáá»á¬áž ááŸááá±ážáááºá ááá¯ááá¯áááºááŸá¬ á áááºáááºá á¬ážááœááºáááºáá±á¬ááºááŸá¯áá»á¬ážááᯠáááºááŒáá·áºááŸá¯ááá¯ááºáááºááŒá áºáááºá ááááºáááºážááœááºá á áááºáááºá áẠá¡áá»áá¯ážá¡á á¬ážá¡á¬ážáá¯á¶ážááᯠáááŸáááá¯ááºáá±á¬ IP ááááºá á¬áá»á¬ážááŸáá·áº áááºááá¯ááºáá»á¬ážááœáẠáá®ážááŒá¬ážá á® á áááºáá¯ááºáá±á¬ááºáá«áááºá
áááºáá±á¬ááºááŸá¯ááœá± á¡áá»á¬ážááŒá®ážááŸááááºá á¡áá»á¬ážá¡á¬ážááŒáá·áº áááºážááẠpentester á¡ááœáẠáá»á±á¬áºááœáŸááºááŸá¯ááŸáá·áº á¡ááŒááºá¡á±á¬ááºááœá²á¡ááœáẠáá»áŸá±á¬áºááá·áºááŒááºážááŒá áºáááºá áááºáá±á¬ááºááŸá¯áá»á¬áž áá»á¬ážáá±áá±á ááá¯ááºááá¯ááºááŸá¯á¡ááœáẠáááºáááºááá¯áá»ááºáá±ááŒá áºááŒá®áž ááŸá±ážáá±á¬ááºážáá á¹á ááºážááᯠááŸá¬ááœá±ááẠááá¯ááá¯ááœááºáá°áá±ááŒá áºáá±á¬ááŒá±á¬áá·áº ááŒá áºáááºá áááºááá¯ááºáá»á¬ážááᯠá¡ááŒááºááŒáá·áºááŸá¯ááá¯ááºááŒááºážááŒáá·áº áááºážááá¯á·á¡áá»á¬ážá á¯ááẠááá¹áá¬áá¯á¶ážááá¯ááºáá¬áá¯áá¹ááá®áá»á¬ážá áá¬áááºááŒá®ážáá¯ááºáá¯ááºáá»á¬ážá áááºá¡ááºáá¬áá±á·á áºáá»á¬ážááŒá áºááŒá±á¬ááºáž ááŒááá²á·áá¬ááœáẠá¡ááœááºá¡ááŒááºá¡á¬ážáá¯á¶ážá áááºážááá¯á·ááᯠáááŒáá¯ááá¯ááŒá±á¬ááºáž ááŒááá²á·áááºá áááºážááá¯á·ááẠá¡áá¯á¶ážááŒá¯áá°á¡áááºááŸáá·áº á áá¬ážááŸááºáá áºáá¯áá±á¬ááºážáááºá áá¯áááá¡áá»ááºááá¯ááá·áºááœááºážáááºá¡ááœáẠá¡ááœááºááá¯ááŸá¯ááºáá«áááºá TLS áá¯á¶ážá áœá²áá°áááºááŸááºááá¯áá±á¬ááºážáá« ááá¯á·ááá¯áẠMicrosoft ADFS ááá¯á· áá±ážááá¯á·áá«á ááá»áá¯á·á á¡ááºáá¬áááºááá± á¡ááœááºááá° áááá°ážá á¡áá»áá¯á·á¡ááœááºá áááºááẠáá á¬áá¯á¶ážáá á¬á¡ááœáẠá¡áá°ážáá±ážáá±á¬ááºáá¬ážáá±á¬ client áá áºáá¯ááŸáááẠááá¯á¡ááºááẠááá¯á·ááá¯áẠááá·áºááœááºážááẠURL á¡ááá¡áá»ááᯠááááá¯ááºáááºá ááááŒá®ážáá¬áž á¡á¬ážáááºážáá»ááºáá»á¬ážá¡ááœáẠáá±á¬á·ááºáá²ááºáá¬ážááŸááºážáá»á¬ážááᯠâáá»áá¯ážáá»ááºâ ááẠááŒáá¯ážá á¬ážááá·áº áá¯ááºáááºážá ááºááœáẠáááŒááºážááŒááºáž á áááºáá»ááºá¡á¬ážáááºáá±áá±á¬ áá±á¬ááºáá áºáááºááᯠáá»á±á¬áºááá¯ááºááŒáá¡á±á¬ááºá áááºáááºážááŒá±á¬ááºážáá»á¬ážááœáẠáá»áŸáá¯á·ááŸááºáá¬ážáá±á¬ á¡ááŒá±á¬ááºážá¡áá¬áá»á¬ážááᯠááŸá¬ááœá±ááŒááºážááŸáá·áº LinkedIn áá²á·ááá¯á·áá±á¬ ááŒááºááá¯áá¹ááá® áááºáá±á¬ááºááŸá¯áá»á¬ážá០áá±á«ááºááŒá¬ážáá¬áá±á¬ á¡áá±á¬áá·áºáá»á¬ážááᯠáááºážááá¯á·ááᯠá¡áá¯á¶ážááŒá¯á á áá¬ážááŸááºáá»á¬áž ááá·áºááŸááºážááẠááŒáá¯ážá á¬ážááŒááºážááá¯áááºáž áá¯ááºáá±á¬ááºáá±áá«áááºá ááá¯ááºááá¯ááºáá±ážáá¬ážáá±á¬ áááºááá¯ááºáá»á¬ážááœáẠá¡á¬ážáááºážáá»ááºáá»á¬ážááᯠáá°ážáá±á¬áºááŒááºážá¡áá±ááŒáá·áº - á á¬áááºážááá¬ážáá»á¬ážá¡áá áááºážááẠááá±á·áá±ááºááœáẠááŒááºáááá¯ááºááá¯ááºááŸá¯á á¡áá¬ážá¡áá¬á¡áá±á¬ááºážáá¯á¶áž á¡á¬ážáááºážáá»ááºááŒá áºáááºá áá±á¬ááºá០áá áºáááºááœá¬ážáá²á· áá¯ááºááŸááºáá±áááºááᯠáá»ááºááŒááºáž áááááŒá¯áááá«áááºá
ááá¯á·ááŒá±á¬áá·áº áá¬ááŸáá·áºáá»á®áá±á¬ áááºáá±á¬ááºááŸá¯áá»á¬ážá០áááºááŸá¬ážáá±á¬ ááá¯ááºááŸá áºáá¯ááᯠáá»áœááºá¯ááºááá¯á· ááœá±á·ááŸááá²á·áááºá á€ááá¯ááºáá»á¬ážááœáẠáá°áá®áá±á¬á¡áá¬áá áºáá¯ááŸááááº- á¡áááºá áááºááẠááá¯ááááºážá¡ááá¯áẠá á±á·á á±á·á ááºá áẠááœááºáááºááŸá¬ááœá±ááŒááºážááœáẠááá«áááºáá±á¬áºáááºáž á¡ááœáá·áºá¡áá±á«ááºáá»á¬ážááᯠááŸá¬ááœá±áá« ááá¯á·ááá¯áẠááááŸááá¬ážááá·áº IP á¡ááá¯ááºážá¡áá¬ááᯠá¡áá¯á¶ážááŒá¯á á¡á¬ážáááºážáá»ááºááŸáá áááºáá¬áá áºáá¯ááᯠáá áºááŸááºáá¬ážáááºááá¯áá»áŸáẠá¡ááá¯áá«ááá¯ááºáá»á¬ážááẠá áááºáááºááŒááºážá០ááœááºáááºážááŒá®áž ááá¯ážááŸááºážáááºááá¯ááºáá«á DNS á¡áááºááᯠááááá² ááŒááºááá¯ááºáááºá á¡áááºážáá¯á¶áž áááºážááá¯á·ááẠá¡á á±á¬ááá¯ááºážááœáẠááœááºááœá¬ážááŒááºáž ááŒá áºááá¯ááºááŒá®áž áá»áœááºá¯ááºááá¯á·á á¡ááá¯á¡áá»á±á¬áẠáááááá¬áá»á¬ážááẠáááºážááá¯á·ááᯠá¡áááºážá¡ááŒá áºááá¯á· ááá¯ááºááá¯áẠáá±ážááá¯á·áá¬ážáá±á¬áºáááºáž áááºážááá¯á·ááŸáá·áº ááŒá¿áá¬áá áºá á¯á¶áá áºáᬠáááœá±á·ááŸááá²á·áá«á
á áá¬ážáá ááºá ááááºá á áááºáá¬áá»á¬ážááᯠáá±áá°áá»ááœá±á·ááŸááá²á·áááºáá»á¬ážá¡ááŒá±á¬ááºážá áá»áœááºá¯ááºá¡á¬áž ááááá±ážáá«áá á±- á¡áá»áá¯á·áá°áá»á¬ážá¡ááœáẠ"pentest" ááẠ"á¡ááá¯á¡áá»á±á¬ááºá áááºááºáááºááŒááºáž" ááŸáá·áº áá®áá»áŸáááºá áá«áá±ááá·áº áá®ááá±á¬áá»ááºááŸá á áááºáá¬ááœá±á áá¬á០áááŒá±á¬áá«áá°ážá áá±á¬ááºážááŒá®á á¡áááºá¡ááẠá¡á¬ážáááºážáá»ááºáá»á¬áž (ááŒááºážáááºááŸá¯áááºááŸááºáá»ááºáá»á¬ážááœáẠ3 ááœáẠ5) á០á¡áá»á¬ážáá¯á¶ážááŒááá²á·áááº) áááºáá±á¬ááºááŸá¯á¡áá»áá¯á·ááœáẠááá¯ážááœá¬ážáá±á¬ TLS áááºááŸáẠááá¯á·ááá¯áẠáá±ááºááá®áá±á¬á·áá±á¬ áá¯ááºááŸááºááŒááºážááá¯ááºáᬠá¡ááºáááá¯áá®áááºáá»á¬ážááŸáá·áº ááá¯ááºá¡áá»á¬ážá á¯ááœáẠClickjackingá áá«áá±ááá·áº áá«á áááºážáá²á·áááºážááá¯ááºááᯠááá±á¬ááºáá°ážá á áááºáááºá ááºáá»á¬ážááẠá€áá±áá¬ááœáẠááá¯á¡áá¯á¶ážáááºááá¯ááºáá±á¬áºáááºáž áá»áœááºá¯ááºá¡á¬áž ááááá±ážáá«áá á±- áá±á¬ááºáááºááá¯ááºááá¯ááºá ááá¯áá²á·ááá¯á·áá±á¬ áááá¯ááááºáá»á¬ážááᯠáááºáá°ááá¯ááºááŒá®áž áááºážááá¯á·ááŸáá·áº ááá¯ááºááá¯ááºá ááºážáááºááá¯ááºááá·áºá¡ááŒáẠááá¯ážááœá¬ážáá±á¬ááááºáá»á¬ážááᯠá á áºáá±ážááŒá®ážááŒá®áᯠá á®áááºáá¯á¶ážááŒááºáá¬ážáá«áááºá
"áááŸááºáá±á¬" ááá¯ááºáá»á¬ážááá¯á· ááŒááºááœá¬ážááŒáá«á áá¯á·á áááá¡áá»ááºááŸá¬ á á¶ááá¯ááºáá±á¬ ááááºá á¬áá áºáá¯ááŸá áá±áááá¯ááºáᬠWiki áá áºáá¯áá²á·ááá¯á· ááŒá áºáá±á¬áºáááºážá á€áá±á¬ááºážáá«ážááœáẠáááºážááᯠwiki.company[.]ru á¡ááŒá Ạááœáá·áºááŒá¯áá«á áá°áááẠlogin ááŸáá·áº password ááá¯áá»ááºáá»ááºážáá±á¬ááºážáá±á¬áºáááºáž browser ááŸá NTLM ááŸáááá·áºá á¡áá¯á¶ážááŒá¯áá°á¡ááœááºá áááºážááẠá¡áá¯á¶ážááŒá¯áá°á¡áááºááŸáá·áº á áá¬ážááŸááºááᯠááá·áºááœááºážááẠáá±á¬ááºážááá¯ááá·áº ascetic window áá áºáá¯ááŸáá·áºáá°áááºá ááŒá®ážáá±á¬á· áá«á ááá±á¬ááºážáá²á·á¡áá±á·á¡áá»áá·áºáá«á
ááŸááºá á¯áá±ážáá áºáá¯á áááºáááºáááºááá¯ááºáá»á¬ážááœáẠNTLM ááẠá¡ááŒá±á¬ááºážá¡áá»áá¯ážáá»áá¯ážááŒá±á¬áá·áº ááá±á¬ááºážáá«á áááá¡ááŒá±á¬ááºážáááºážááŸá¬ Active Directory ááá¯ááááºážá¡áááºááᯠáá¯ááºáá±á¬áºááŒáááŒááºážááŒá±á¬áá·áºááŒá áºáááºá áá»áœááºá¯ááºááá¯á·áá¥ááá¬ááœááºá áááºážááẠ"ááŒááºá" DNS á¡áááºáá²á·ááá¯á·ááẠcompany.ru ááŒá áºáá¬áááºá áááºážááá¯ááááŸááá¬ážááŒááºážááŒáá·áºá á¡áá»áá¯á·áá±á¬ sandbox ááœááºááá¯ááºáá² á¡ááœá²á·á¡á ááºážáááá¯ááááºážá ááºááœááºáᬠáá¯ááºáá±á¬ááºááá¯ááºá á±áááºá¡ááœáẠá¡áá¹ááá¬ááºááŸááá±á¬á¡áá¬áá áºáá¯ááᯠáááºááá¯áá áá¯ááºááŒááºáááºááá¯ááºáá«áááºá áá¯áááá¡áá±ááŸáá·áºá á á áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážááŒááŒááºážááẠNTLM ááŸáááá·áº domain controller ááŸáááá·áº ááá¯ááºááá¯ááºááœá¬ážááẠ(á¡á¶á·ááŒá áá¬á áá¯ááºáááºááá¯ááºáá¬áž)á "á¡ááœááºážááá¯ááºáž" ááœááºáááºáá°áá«ááá»á¬ážá á¡ááºá¹áá«áááºáá»á¬ážá¡á¬ážáá¯á¶ážááᯠá áá¬ážááŸááºáááºáá±á¬ááºááŸá¯á¡ááŒáááºáá±áááºáá»á±á¬áºááœááºááŒááºážá០á¡áá±á¬áá·áºáá»á¬ážááᯠááááºááá¯á·ááŒááºážá¡áá«á¡ááẠ"á¡ááœááºážááá¯ááºáž" ááœááºáááºáá°áá«ááá»á¬ážá á¡ááºá¹áá«áááºáá»á¬ážáá«áááºáááºá á¡áááºá ááá¯ááºááá¯ááºáá°ááẠáá±á¬á·ááºá¡ááºáá»á¬ážááᯠááŸá¬ááœá±ááœá±á·ááŸááá«áá áá°ááẠáááºážááá¯á·á¡ááœáẠá áá¬ážááŸááºáá»á¬ážááᯠá ááºážááŒáá·áºáááºááŒá áºáááºá áááŸááºáá±á¬á áá¬ážááŸááºáá»á¬ážááá·áºááŒááºážá០á¡áá±á¬áá·áºáá»á¬ážááᯠááááºááá¯á·ááẠá á®á ááºáá¬ážáá«á áááºážááẠá¡áá¯ááºáá¯ááºáááºááŒá áºááŒá®áž á¡áá±á¬áá·áºááᯠááááºááá¯á·ááœá¬ážáááºááŒá áºáááºá ááááá á€áá²á·ááá¯á· á á áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážááŒááŒááºážááœáẠáá¯áááá¡áá»ááºááᯠááá·áºááẠáááŒá áºááá¯ááºáá«á á á¬áááºáá°ááœá± áááá±ážááẠááŒá±á¬ááŒáá±ážáá« á á áááºáááºá á¬ážááá¯á·áá±á¬ááºážáááºá á áá¯áá¹áá áááºááŸáºááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá»á±á¬áºááŒááºááẠá¡á¬ážáááºážáá»ááºá á€á¡áá¬á¡á¬ážáá¯á¶ážááᯠáá¬ááœááºááẠADFS ááᯠáá®ááœááºáá²á·áááºá
Microsoft áá¯ááºáá¯ááºáá»á¬ážá ááá¯ážááœá¬ážáá±á¬ááá¯ááºááá¯ááºááŸá¯áá áºáá¯ááŸááááº- ááá¯áá²á·ááá¯á·áá±á¬ NTLM ááᯠáááºá¡ááá¡áá»ááá¯ááºáá±áá²á·áá»áŸááºáááºá áááºážááᯠOWA ááŸáá·áº Lync ááœáẠáá¯á¶ááŸááºá¡á¬ážááŒáá·áº ááá·áºááœááºážááœá¬ážáááºááŒá áºáááºá
á áá¬ážáá ááºá á€áá±á¬ááºážáá«ážááᯠáá±ážáá¬ážáá°ááẠáá áºáá»áááºá áááºááŒá®ážáá áºáá¯á áááºáááºážáá»á¬ážá á¡áá±á¬áá·áºáá±á«ááºáž áááá ááá·áºááᯠáá°áá®áá±á¬áááºážáááºážááᯠá¡áá¯á¶ážááŒá¯á áá áºáá¬áá®á¡ááœááºáž ááá±á¬áºááááááºááá¯á·áá²á·ááŒá®áž á¡áááºážáááºáá»á±á¬á·ááœá¬ážáá²á·áááºá áááºá á¡áá¯ááºáá®áááºáá±á¬ááºááŸá¯áá»á¬ážááŸá¬áááºáž á¡áá±á¬ááºáá»á±á¬á·ááœá¬ážáá±á¬áºáááºáž á¡áá¬á¡á¬ážáá¯á¶áž áá±á¬ááºážááœááºááŒá®áž áá¯á¶áá±á¬ááºá áœá¬ ááŒá®ážáá¯á¶ážááœá¬ážáá¬á á€ááŒá¿áá¬ááᯠááááá¯á¶ážááœá±á·ááŸáááŒá®áž á¡ááŒááºááŸáá·áº ááŒááºááŒááºáá¬ážáá¬áž ááŒá±áááºá¡á±á¬áẠááŒá±ááŸááºážáá±ážááá¯ááºááŒááºážá¡ááœáẠáá»áœááºá¯ááºááá¯á·ááẠáá»á®ážáá»á°ážáá¶ááá«áááºá
áá¯áááááá¯ááºááœáẠâáááá¬áááºááŸá¬ážáá±á¬ áá±á¬ááºáá¯á¶ážá¡áááº.company.ruâ ááááºá á¬áá«ááŸááááºá á á¬áá»ááºááŸá¬ 10 ááœáẠá€áá²á·ááá¯á·áá±á¬á¡áá¬ááᯠGoogle ááŸáááá·áºááœá±á·ááŸááá²á·áááºá áá®ááá¯ááºážááẠXNUMX áá¯ááŸá áºáá»á¬ážá¡áááºááá¯ááºážááŸááŒá áºááŒá®ážá áá±ážá á¬ážááá¯ááºáá°áá áºáŠážá áááºážááᯠáááºáá á¬áá»ááºááŸá¬á០ááŒáá·áºááŸá¯áá±áááºá á€áá²á·ááá¯á·áá±á¬ á¡áá¬áá»áá¯ážááŒá áºáááº-
á€ááœáẠáá»áœááºá¯ááºááẠâááœá±ážááŸáá¯á¶ážáá¬ážâ á០ááŒáááºááŒáááºáá±ážáá
áºáá»á±á¬ááºážááᯠáá°ááá¯ááºáá±á¬áºáááºáž áá¯á¶ááá¯ááºáá«á áááºážááẠáá±á¬ááºáá«ážáá«ážááŸáá·áº áááºáá°áááºá á¡áá±á¬áẠáá®ááá¯ááºážáááºááẠáááºáá°áá±á¬ áá±áá¶ááŒá
áºáááºá ááá¯ááºááᯠáá±á«áºáá«á
á±á preobrazhensky.company.ru.
áááºážááẠáá®ážáááºážááŒá±á¬ááºážááá¯ááºáᬠá¡áá°ážáá¯ááá¬áááºá¡ááœáẠááá¯ááºááá¯ááºáááºááá¯ááºáá áºáá¯ááŒá áºáááºá áááºážááá¬ááŒáá·áºáá¯áá¹ááá®áá áºáá¯á subdomain ááœáẠáá®ážáá±á¬áá«áá±áááá¬ááŸááºááááºááá¯ááºá áá¬áá¯ááºáá±áá² áááá»ááºáá±áááááºá á€ááá¬áááºááẠáá»áœááºá¯ááºááá¯á·ááá±á¬ááºáááºáááá¬ážáááºá¡ááœá²á·á¡á ááºážáá áºáá¯á áá°ážááœá²áááºáá±á¬ááºáá°ááŒá áºááŒá®áž ááá¬ážáááºááœáá·áºááŒá¯áá¬ážáá±á¬ááŒáá¯á·áá±á¬áºááœáẠáá°ááẠ1000 áááºáá«áááºáá²á·ááŒá±á¬ááºáž Google ááá¯á· á¡ááŒááºááŸá¬ááœá±ááœá±á·ááŸááá²á·áááºá ááá¯ááºááᯠááœááºáá²á·ááá·áº ááŸá áºáá±á«ááºážáá»á¬ážá áœá¬á áááºáá®ážáá²á·ááŒááºáž ááŒá áºááá¯ááºááŒá®áž áá±á¬ááºáááºá áá¬áá¬áááºážááŒá áºáá»á¬ážááᯠhosting á¡ááŒá Ạá¡áá¯á¶ážááŒá¯áá²á·áááºá ááá¯ááºááẠá¡áá»áááºá¡áá±á¬áºááŒá¬ áááºá ááºááŸá¯ áááŸááá±á¬á·áá±á¬áºáááºáž á¡ááŒá±á¬ááºážáá áºáá¯áá¯ááŒá±á¬áá·áº áááºážááẠá¡áá»áááºá¡áá±á¬áºááŒá¬ á¡áá¯ááºáá¯ááºáá±áá²á·áááºá
á¡á¬ážáááºážáá»ááºáá»á¬ážááŸáá·áºáááºáááºá áááºááá¯ááºááá¯ááºááá¯ááºá áá¯á¶ááŒá¯á¶áá«áááºá ááŸá±á·ááá¯ááŒáá·áºááá¯ááºááẠá¡á²áá«áᬠáá»á±á¬ááºáááºáá²á· áá®ážá¡áááºáá¯á¶á á¶áá²á· ááá·áºááœááºážáá¬ážáá²á· ááá¯ááºáá±á¬áºáá¯á¶ááœá±áá«áá²á· ááá¯ážááŸááºážáá²á· html á á¬áá»ááºááŸá¬ááœá± áááºááŒáááºáá²á· á¡áá»ááºá¡áááºá¡á á¯áá áºáá¯ááá¯á· ááŒá±á¬áááºá ááá¯áá²á·ááá¯á·áá±á¬ááá¯ááºááᯠ"áá»áá¯ážáá»ááº" áááºá¡áá¯á¶ážááááºáá«á
áá«áá±ááá·áº á¡á±á¬ááºááŸá¬ web server á ááá¯á áááºáááºá á¬ážááá¯á·áá±á¬ááºážáááºá HTTP Server áá±á«ááºážá á®ážááŒáá·áº á¡áá²ááŒááºáá¬ááœáẠáááºážááœáẠIIS 6.0 áá«ááŸáááŒá®áž ááá¯ááá¯áááºááŸá¬ áááºážááẠWindows 2003 ááᯠáááºáááºááŸá¯á áá áºá¡ááŒá Ạá¡áá¯á¶ážááŒá¯áá²á·áááºá áá°áá®áá±á¬áááºáá¬áá¬ááŸá á¡ááŒá¬ážáá±á¬ virtual host áá»á¬ážááŸáá·áºááá°áá² á€á¡áá°ážáá®ážáááºážááŒá±á¬ááºážááá¯ááºáá¬áá»áœááºážáá»ááºáá°áááºááá¯ááºááẠPROPFIND á¡áááá·áºááᯠáá¯á¶á·ááŒááºáá²á·ááŒá±á¬ááºážá áááºážááẠWebDAV ááá¯áááºáááºáá±áááºáᯠááá¯ááá¯ááŒááºážááŒá áºáááºááᯠá áááºáááºáá°á០áá±á¬áºáá¯ááºáá²á·áááºá á áá¬ážáá ááºá á áááºááºáá¬ááẠá€á¡áá»ááºá¡áááºá¡á¬áž á¡ááŸááºá¡áá¬ážá¡áá»ááºá¡ááẠ(á áááºáá¬á¡á á®áááºáá¶á á¬áá»á¬ážá áá¬áá¬á áá¬ážááŒáá·áºá á€á¡áá¬ááẠá¡áá¹ááá¬ááºá¡áááºážáá¯á¶ážááŒá áºáááº) - ááá¯á¡áá¬áá»á¬ážááᯠáá»á¬ážáá±á¬á¡á¬ážááŒáá·áº ááá¯ážááá¯ážááŸááºážááŸááºáž áá»á±á¬áºááœá¬ážááŒáááºá áá±á«ááºážá ááºááŒááºážááŒáá·áºá áááºážááẠGoogle ááœáẠáá±á¬ááºáááºáá°ážááŒá®ážááŸáᬠáá¯ááºáá±á¬áºááŒááá²á·ááá·áº á áááºáááºá á¬ážááœááºá¡áá»áá¯ážáááºáá±á¬ááºááŸá¯ááᯠáá±ážáá±á¬ááºáááº- Shadow Brokers á¡á á¯á¶ááŸáá·áº áááºá ááºáá±áá±á¬ ááŸá¬ážáá«ážáá±á¬ ááŒá¬ážáá¶áááºáá±á¬ááºááŸá¯ á¡á¬ážáááºážáá»ááºáá áºáá¯ááŒá áºááá·áº CVE-2017-7269á á¡áááºááá·áºáá¯ááºáá¬ážáá±á¬ exploit ááŸáááŒá®ážáá¬ážááŒá áºáááºá áá áºáááºážááá¯ááá±á¬áº ááá·áºááœáẠWindows 2003 ááŸáááŒá®áž WebDAV ááẠIIS áá±á«áºááœáẠáá¯ááºáá±á¬ááºáá±áá«á ááŒá¿áá¬ááŸááááºááŒá áºáááºá Windows 2003 ááᯠ2018 ááŸá¬ áá¯ááºáá¯ááºááŸá¯ááŸá¬ áááºáááºáá±áá±ááá·áº ááŒááá¬áá²á·áá±á¬á· áááá¯ááºáá«áá°ážá
exploit ááẠMetasploit ááœááºá¡áá¯á¶ážáááºáá²á·ááŒá®áž ááááºážáá»á¯ááºáá¬ážáá±á¬ áááºáá±á¬ááºááŸá¯áá áºáá¯áᶠDNS áá±á¬ááºážááá¯ááŸá¯áá áºáá¯áá±ážááá¯á·ááá·áºáááºááŒáá·áº áá»ááºáá»ááºážá ááºážáááºáá²á·ááẠ- Burp Collaborator ááᯠDNS áá±á¬ááºážááá¯áá»ááºáá»á¬ážááá¯áááºážáá°ááẠá¡á ááºá¡áá¬á¡á¬ážááŒáá·áºá¡áá¯á¶ážááŒá¯áááºá áá»áœááºá¯ááºáá¡á¶á·á¡á¬ážááá·áºá áá¬ááŸá¬á áááºážááẠááááá¯á¶ážá¡ááŒáááºá¡ááŒá Ạá¡áá¯ááºáá¯ááºáááº- DNS áá±á¬ááºáá±á¬ááºáá»ááŒááºážááᯠáááºáá¶áááŸááá²á·áááºá ááá¯á·áá±á¬ááºááœááºá port 80 ááŸáá áºááá·áº backconnection áá áºáá¯áááºáá®ážááẠááŒáá¯ážáááºážááŸá¯áá áºáᯠ(ááá¯ááá¯áááºááŸá¬ server á០attacker á០network connection áá áºáá¯ááŒá áºááŒá®ážáá¬ážáá±á¬áẠhost ááœáẠcmd.exe ááá¯á·áááºáá±á¬ááºááœáá·áºááŸááá±á¬) ááá¯áááºáá®ážáá²á·áá±á¬áºáááºáž áá±á¬ááºááá¯ááºážááœáẠfiasco ááŒá áºááœá¬ážáá²á·áááºá áá»áááºáááºááŸá¯ áá¡á±á¬ááºááŒááºáá² ááá¯ááºááᯠáá¯á¶ážááẠááááá¡ááŒááẠááŒáá¯ážá á¬ážááŒá®ážáá±á¬áẠá áááºáááºá á¬ážááœáẠáá¬ááºáá¯á¶áá»á¬ážááŸáá·áºá¡áá° áá¬áá áá»á±á¬ááºááœááºááœá¬ážáá²á·áááºá
á¡áá»á¬ážá¡á¬ážááŒáá·áº áááºážááᯠ"áá±á¬ááºáááºá ááá¯ážááá«á áá»áœááºá¯ááºááá¯á· á¡áá¬á¡á¬ážáá¯á¶ážááᯠáá»áá
áºááá¯ááºáááº" áá°áá±á¬ áá¯á¶á
á¶ááŒáá·áº á
á¬áá¯á¶ážáá±á¬ááºááœáẠáá±ážáá±á·ááŸááááºá ááá¯á·áá±á¬áº áááºááá¯ááºááẠáá¯ááºáááºážáá¯ááºáááºážá
ááºáá»á¬ážááŸáá·áº áá¬ááŸáááá¯ááºááŒá±á¬ááºážá áá¬áá¬áá
áºáá¯áá¯á¶ážáá²á·ááá¯á· á¡ááŒá±á¬ááºážááŒáá»ááºáááŸááá² áááºážáá±áá¬ááœáẠá¡áá¯ááºáá¯ááºááŒá±á¬ááºážá á€á¡áááºážá¡ááŒá
áºááᯠáá»áœááºá¯ááºááá¯á·ááŸá
áºáááºáááᯠá¡áá¯á¶ážááŒá¯ááá¯ááºááŒá±á¬ááºáž áá»áœááºá¯ááºááá¯á·á¡á¬áž ááŒá±á¬ááŒá¬ážáá²á·áá«áááºá
áá
áºáááºáá±á¬ááºááŒá¬áá±á¬á· ááá¯ááºá áá¯ááºáááẠáá°á·áá¬áá¬áá° á
áááºá¡áá¯ááºáá¯ááºáááºá IIS 6.0 ááœáẠWebDAV á០áá¯á¶áááºážáá»á¬ážáá
áºáá¯ááᯠáááºáá±á¬ááºááŒá®ážáá±á¬ááºá áá°áááºážáááºáááºááẠáá¬áá® 30 ááá¯ááºáž IIS áá¯ááºáá¬ážáá¯ááºáááºážá
ááºáá»á¬ážááᯠááŒááºáááºá
áááºáááºááŒá
áºááŒá±á¬ááºáž áá»áœááºá¯ááºááœá±á·ááŸááá²á·áááºá ááá¯ááá¯áááºááŸá¬á ááááºážáá»á¯ááºááŸá¯ááẠshellcode ááŸááœááºáá±á¬á¡áá«á IIS á¡áá¯ááºááá¬ážáá¯ááºáááºážá
ááºááẠááŒá®ážáá¯á¶ážááœá¬ážáááºá ááá¯á·áá±á¬áẠáááºážááẠáá°á·á¡ááá¯ááᯠááŒááºáááºá
áááºááŒá®ážáá±á¬áẠáá¬áá® 30 ááŒá¬ ááŒáááºáááºááœá¬ážáá²á·áááºá
tcp ááá¯á· backconnect ááẠáááá¡ááŒááẠáá¡á±á¬ááºááŒááºáá±á¬ááŒá±á¬áá·áºá á€ááŒá¿áá¬ááᯠááááºáá¬ážáá±á¬ port áá áºáá¯áᯠáááºááŸááºáá²á·áááºá ááá¯ááá¯áááºááŸá¬á á¡ááœááºáá»áááºáááºááŸá¯áá»á¬ážááᯠááŒááºáááá¯á· ááŒááºáááºážááœáá·áºáááŒá¯áá±á¬ firewall áá áºáá»áá¯ážáá»áá¯áž ááŸááá±ááŒááºážááŒá áºáááºáᯠáá°áá°ááááºá tcp ááŸáá·áº udp port á¡áá»á¬ážá¡ááŒá¬ážááŸáááá·áº ááŸá¬ááœá±áá±á¬ shellcodes áá»á¬ážááᯠá áááºá¡áá¯á¶ážááŒá¯áá²á·ááŒá®áž á¡áá»áá¯ážáááºáá±á¬ááºááŸá¯ áááŸááá²á·áá«á Metasploit á០http(s) ááŸáááá·áº ááŒá±á¬ááºážááŒááºáá»áááºáááºááŸá¯ load áá»á¬ážááẠá¡áá¯ááºááá¯ááºáá« - meterpreter/reverse_http(s)á áá¯ááºáááẠáá°áá®áá±á¬ port 80 ááá¯á· áá»áááºáááºááŸá¯áá áºáᯠáá°áá±á¬ááºáá²á·áá±á¬áºáááºáž áá»ááºáá»ááºáž ááŒá¯ááºáá»ááœá¬ážáááºá áá«ááᯠáá®áá¬ááŒáá¯áááºá¡ááœá¬ážá¡áá¬ááᯠáááŒáá¯ááºáá²á· á áááºáá°ážáááºáá² IPS áá²á· áá¯ááºáá±á¬ááºáá»ááºááŒá±á¬áá·áºááá¯á· áá»áœááºáá±á¬áº ááŸááºáá°áá«áááºá port 80 ááá¯á· á á áºááŸááºáá±á¬ tcp áá»áááºáááºááŸá¯ááẠáááŒááºááœá¬ážáá±á¬áºáááºáž http áá»áááºáááºááŸá¯áá áºáá¯ááŒá±á¬áá·áº http proxy ááẠá áá áºááœáẠáá áºáááºážáááºážááŒáá·áº configure áá¯ááºáá¬ážááŒá±á¬ááºáž áá±á¬ááºáá»ááºáá»áá²á·áááºá
DNS ááŸáááá·áº meterpreter ááá¯áááºááŒáá¯ážá
á¬ážáá²á·ááẠ(áá»á±ážáá°ážáááºáá«áááº
áááºááœá±á·ááœááºá áááºážááẠá€áá¯á¶á¡ááá¯ááºážááŒá áºáááº- á áááá áºá¡ááœááºáž ááá¯ááºááá¯ááºááŸá¯ á-á ááŒáááºá ááá¯á·áá±á¬áẠáá¬áá® áá á á±á¬áá·áºááááºá áá®ááá¯áá²á· áá¯á¶ážáááºáááºááá¯ááºá á¡áá»áááºáááŒá¯ááºážááá¡á±á¬áẠááááá±ážáá»ááºáá±á¬áẠáá±ážáá¬ážáááºá ááá¯á·á¡ááŒááºá á ááºážáááºááŸá¯ááŸáá·áº áá¯ááºáá¯ááºááŸá¯áááºáááºážáá»ááºá á¡ááŒá¯á¡áá°áá»á¬ážááœáẠááœá²ááŒá¬ážááŸá¯ááŸááááº- á€á¡á¬ážáááºážáá»ááºá¡ááœáẠá¡áá¬ážáá° á¡ááŒááºáá¯ááºááŸá¯ááŸá áºáá¯á áá áºáá¯ááŸá¬ Metasploit ááŸááŒá áºááŒá®áž áá¯ááááá áºáá¯ááẠá¡ááºáá¬áááºááŸááŒá áºááŒá®áž Shadow Brokers áá¬ážááŸááºážá០ááŒá±á¬ááºážáá²áá²á·áááºá ááá¯á·ááŒá±á¬áá·áºá Metasploit ááá¯áᬠááá¯ááºááœá²ááœáẠá ááºážáááºáá²á·ááŒá®áž áá¯ááááá áºáá¯ááᯠáá¯á¶áááºážáá»á¬ážáá±á«áºááœááºáᬠá ááºážáááºáá²á·ááŒá®ážá á¡ááŸá¬ážááŸá¬ááŒááºááŒááºážááᯠááá¯áááºáá²á á±ááŒá®áž áŠážááŸá±á¬ááºááᯠááááá¯ááºá á±áá²á·áááºá
á¡áá¯á¶ážááœááºá http ááŸáá áºááá·áºáá±ážáá¬ážáá±á¬áá¬áá¬áá áºáá¯á០exe ááá¯ááºááá¯áá±á«ááºážáá¯ááºáá¯ááºááŒá®ážáá áºááŸááºá áá áºááœááºáááºážááá¯ááœáá·áºááá·áº shellcode áááºáááá±á¬ááºááŒá±á¬ááºážáááºáá±ááŒáá²á·áááºá shellcode ááẠáá±ážáááºáá±á¬áºáááºáž á¡áááºážáá¯á¶ážáá±á¬á· á¡áááºááŒá±áá«áááºá áá¬áá¬ááẠTCP á¡ááœá¬ážá¡áá¬ááᯠáá¯á¶ážááááŒáá¯ááºááŒá±á¬ááºážá http(s) ááẠmeterpreter ááŸááá±ááŒááºážá¡ááœáẠá á áºáá±ážáá¶ááá±á¬ááŒá±á¬áá·áºá ဠshellcode ááŸáááá·áº DNS-meterpreter áá«ááŸááá±á¬ exe ááá¯ááºááᯠá¡ááŒááºáá¯á¶ážáá±á«ááºážáá¯ááºáá¯ááºááẠáá¯á¶ážááŒááºáá²á·áááºá
á€áá±áá¬ááœáẠááŒá¿áá¬áá áºáᯠáááºáá¶áá±á«áºáá±á«ááºáá¬ááŒááºáááº- exe ááá¯ááºááᯠáá±á«ááºážáá¯ááºááœá²ááá·áºá¡áá«á ááŒáá¯ážáááºážááŸá¯áá»á¬ážááœáẠáááºááá¯á·áááºááŸáá á±áá¬áá° áá±á«ááºážáá¯ááºááᯠá¡ááŸá±á¬áá·áºá¡ááŸááºááŒá áºá á±áááºá áá áºáááºá áá»áœááºá¯ááºááá¬áá¬ááŸáá·áº áá®ážáá±á¬áá«áá±áááá¬ááŸááºááá¯á·ááŒá¬ážááŸá áá¯á¶ááŒá¯á¶áá±ážáááááá¬á¡áá»áá¯á·ááẠá¡ááœááºážááœáẠexe ááŒáá·áº http traffic ááᯠáááŒáá¯ááºáá«á "á¡ááŒááº" ááŒá±ááŸááºážáá»ááºááẠhttp traffic ááᯠáá»ááºááŒááºá áœá¬ ááŸá¯ááºááŸááºáááºá á±ááẠshellcode ááá¯ááŒá±á¬ááºážáááºáá¯á¶áá±á«ááºáááºá ááá¯á·ááŒá±á¬áá·áº abstract binary data ááᯠexe á¡á á¬áž ááœáŸá²ááŒá±á¬ááºážáá±ážáá«áááºá áá±á¬ááºáá¯á¶ážááœááºá ááá¯ááºááá¯ááºááŸá¯á¡á±á¬ááºááŒááºáá²á·ááŒá®ážá áá«ážááœáŸá¬áá±á¬ DNS áá»ááºáááºááŸáááá·áº ááááºážáá»á¯ááºááŸá¯ááᯠáááºáá¶áááŸááá²á·áááº-
áá»áœááºá¯ááºááœáẠá¡ááŒá±áá¶á¡áá»áá¯á¶áž IIS á¡áá¯ááºá¡ááœá¬ážá¡áá¬áá¯ááºááá¯ááºááœáá·áºáá»á¬ážááŸááááºá áá»áœááºá¯ááºááœáẠáá¬ááŸáá¯ááºááœáá·áºáááŸááááºááŸá¬ áá»ááºáá»ááºážáááá¬áá¬áááºá áááºážááẠMetasploit ááœááºááá¯ážááºááœáẠáá¯á¶ááá¹áá¬ááºááŒá
áºáááº-
pentest áááºážáááºážáá»á¬ážá¡á¬ážáá¯á¶ážááẠáááºáááºáá±á¬ááºááœáá·áºáááŸáááá·áºá¡áá«ááœáẠá¡ááœáá·áºá¡áá±ážáá»á¬áž ááá¯ážááŒáŸáá·áºááẠááá¯á¡ááºááŒá±á¬ááºáž á¡ááá¯ááºá¡áᬠá¡ááŒá¶ááŒá¯áá¬ážáááºá ááááá¯á¶ážáááºáá±á¬ááºááŸá¯ááᯠááœááºáááºáááºáá±á«ááºá¡ááŸááºá¡ááŒá
Ạááá¯ážááá¯ážááŸááºážááŸááºážááŒááºáááŒá®áž áá°áá®áá±á¬ááœááºáááºáá±á«áºááŸá á¡ááŒá¬ážá
ááºááᯠá¡áá±ážá¡áá°áá¯ááºááŒááºážááẠá¡áá»á¬ážá¡á¬ážááŒáá·áº ááŸáááŒá®ážáá¬ážá¡áááºááŸááºááŸá á¡ááœáá·áºáá°ážáá»á¬ážááᯠááá¯ážááŒáŸáá·áºááŒááºážááẠááá¯ááá¯ááœááºáá°ááŒá®áž ááŒááºáááºáá±á¬ááŒá±á¬áá·áº áááºážááᯠá
ááºááœááºážá áá»áœááºá¯ááºááá¯ááºáááºáá«á ááá¯á·áá±á¬áº DNS áá»ááºáááºááẠá¡ááœááºáá»ááºážááŒá±á¬ááºážááŒá®áž á¡ááœá¬ážá¡áá¬áá»á¬ážááᯠááŸááºážáááºážááẠááœáá·áºáááŒá¯áá±á¬ááŒá±á¬áá·áº á€áá±áá¬ááœáẠááá¯ááá¯á·ááá¯ááºáá«á
ဠWindows 2003 áá¬áá¬ááẠáá¬áááºááŒá®áž MS17-010 á¡á¬ážáááºážáá»ááºá¡ááœáẠááŒá¯ááŒááºááœááºážáá¶áá¬ážáááºáᯠáá°ááá«á áá»áœááºá¯ááºááẠmeterpreter DNS tunnel ááŸáááá·áº localhost ááá¯á· meterpreter DNS tunnel ááŸáááá·áº (áá«áááºážááŒá áºááá¯ááºáááº) ááŸáá·áº ááááºáá±á«ááºážáá¯ááºáá¯ááºáá¬ážáá±á¬ exe ááᯠrun ááẠááŒáá¯ážá á¬ážáá«áááºá á¡á¬ážáááºážáá»ááºá ááá¯ááºááá¯ááºááŸá¯á á¡áá¯ááºááŒá áºáááºá áá«áá±ááá·áº SYSTEM áá¯ááºááá¯ááºááœáá·áºááœá±áá²á· áá¯ááááá»áááºáááºááŸá¯áá áºáá¯ááᯠáá»áœááºáá±á¬áºáááºáá¶áááºá
áá¬áá¬ááᯠMS17-010 á០áá¬ááœááºááẠááŒáá¯ážá á¬ážáá²ááŒá áºáááºááŸá¬ á áááºáááºá á¬ážá áá¬áá±á¬ááºážááẠ- áááºážááœáẠá¡á¬ážáááºážáá»ááºááŸááá±á¬ ááœááºáááºáááºáá±á¬ááºááŸá¯áá»á¬ážááᯠááŒááºáá¡ááºáá¬áá±á·á áºááœáẠááááºáá¬ážáááºá áááºážááẠááœááºáááºáá±á«áºááŸá ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá¬ááœááºááá¯ááºáá±á¬áºáááºážá localhost ááœáẠSMB ááᯠá¡ááŒááºááááºáá¯á¶ááŒáá·áº ááá¯ááºáá±á¬ááºááá¯ááºáá±á¬ááŒá±á¬áá·áº localhost áá±á«áºá០ááá¯ááºááá¯ááºááŸá¯ááẠá¡áá¯ááºáá¯ááºáá«áááºá
áááºáááºá á áááºáááºá á¬ážá áá¬áá±á¬ááºážáá±á¬á¡áá±ážá áááºá¡áá»ááºá¡áááºáá»á¬ážááᯠáá¯ááºáá±á¬áºááŒááá«áááºá
- SYSTEM áá¯ááºááá¯ááºááœáá·áºáá»á¬áž ááŸáááŒááºážá TCP ááŸáááá·áº backconnection ááᯠá¡ááœááºááá° áááºáá±á¬ááºááá¯ááºáá«áááºá áááááá¬áá¬á ááá¯ááºááá¯áẠTCP ááá¯ááááºáá¬ážááŒááºážááẠá¡ááá·áºá¡áááºááŸááá±á¬ IIS á¡áá¯á¶ážááŒá¯áá°á¡ááœáẠáááºážááŒááºá áœá¬ááŒá¿áá¬ááŒá áºáááºá Spoiler- IIS á¡áá¯á¶ážááŒá¯áá°á¡ááœá¬ážá¡áá¬ááᯠáááºážááŒá±á¬ááºážááŸá áºáá¯á áá¯á¶ážááœáẠáá±áááá¯ááºáᬠISA Proxy ááœáẠáá áºáááºážáááºážááŒáá·áº áááºáá¬ážáááºá áááºááá¯á¡áá¯ááºáá¯ááºáááºááá¯áá¬ááá¯áá±á¬á· áá»áœááºáá±á¬áºááŒááºááá±á¬áºáá«áá°ážá
- áá»áœááºá¯ááºááẠá¡áá»áá¯á·áá±á¬ âDMZâ ááœááºááŸááá«ááẠ(áááºážááẠActive Directory ááá¯ááááºážááá¯ááºáá±á¬áºáááºáž á¡áá¯ááºá¡ááœá²á·) - áááºážááẠáá¯áá¹áááááºáá«áááºá ááá¯á·áá±á¬áº áá»áŸá±á¬áºááá·áºáá¬ážááá·áº ááá¯ááºááá¯ááºáá®ážááá·áº (âáá®ážááá¯ážáá±á¬ááºâ) IP ááááºá á¬á¡á á¬ážá áá»áœááºá¯ááºááœáẠá¡á á±á¬ááá¯ááºážá ááá¯ááºááá¯ááºáá²á·ááá·áº ááááºá á¬ááŸáá·áº áá¯á¶ážááá°áá®áá±á¬ âá¡ááŒá°â IP ááááºá á¬áá áºáá¯ááŸááááºá ááá¯ááá¯áááºááŸá¬ áá¯áá¹ááá®ááẠ4 áá¯ááŸá áºá០Cisco áááºá áœá²áá»á¬ážááœáẠáá±á¬áºááŒáá¬ážááá·áº á¡á á®á¡á ááºá¡ááá¯ááºáž NAT ááá«áá² âá¡ááŒá°â ááááºá ᬠ128 áá¯á¡ááœáẠDMZ áá¯ááºááᯠááááºážááááºážáá¬ážááẠáááºááá¯ááºááá±á¬áẠIPv2005 ááááºá á¬áá±á¬áááœáẠáá¯áá¹ááá®ááẠá¡ááœááºáá±á¬ááºážáá±ááŒá®ááŒá áºáááºá
áá¬áá¬áá±á¬ááºážááŒá áºáá±á¬ááŒá±á¬áá·áº Mimikatz ááẠááŸááºáá¬ááºá០ááá¯ááºááá¯ááºá¡áá¯ááºáá¯ááºááẠá¡á¬ááá¶áááº-
áá»áœááºá¯ááºááẠáá±ááá¹ááá
á®áá¶ááá·áºááœá²áá°á
áá¬ážááŸááºá TCP áá»á±á¬áºá¥áááºááá¯ááºáá±á«ááºáž RDP á¡ááœá¬ážá¡áá¬ááá¯áááŸáááŒá®áž áá¬áá¬áá±á¬áááºá
áºáá±á¬á·ááá¯á·áááºáá±á¬ááºáá«á áá¬áá¬ááŒáá·áº áá»áœááºá¯ááºá¡ááá¯ááŸáááá»áŸááᯠáá¯ááºáá±á¬ááºááá¯ááºáá±á¬ááŒá±á¬áá·áº ááá¯ááºážáááºá
áºááá¯ážááᯠáááºááŸá¬ážáá²á·ááŒá®áž áá¬áá¬ááᯠTCP á¡áá±á«áẠ80 ááŸáá·áº 443 ááŸáá
áºááá·áºáᬠá¡ááºáá¬áááºá០áááºáá±á¬ááºááŒáá·áºááŸá¯ááá¯ááºáááºááᯠááœá±á·ááŸááá²á·ááŒá®áž 443 ááẠá¡áá¯ááºáá»á¬ážááŒááºážáááŸááá«á áá»áœááºá¯ááºááẠOpenVPN áá¬áá¬ááᯠ443 ááœááºáááºáá±á¬ááºáá¬ážááŒá®ážá áá»áœááºá¯ááºá VPN á¡ááœá¬ážá¡áá¬á¡ááœáẠNAT áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááᯠááá·áºááœááºážááŒá®áž áá»áœááºá¯ááºá OpenVPN ááŸáá
áºááá·áº á¡ááá·áºá¡áááºáááŸááá¯á¶á
á¶ááŒáá·áº DMZ ááœááºáááºááá¯á· ááá¯ááºááá¯ááºáááºáá±á¬ááºááœáá·áºááᯠááá°áá«áááºá ISA ááẠááááºá
áœááºážáá±á¬ IPS áá¯ááºáá±á¬ááºáá»ááºá¡áá»áá¯á·áá«ááŸááá±á¬ááŒá±á¬áá·áº áááºážá¡á¬áž ááá¯ááá¯ááá¯ážááŸááºážááŒá®áž ááá¯ááá¯ááá¯ááºáá»á±á¬áá®ááœá±ááŸááá±á¬ RRAS ááŒáá·áº á¡á
á¬ážááá¯ážáááá·áºá¡ááœáẠáá»áœááºá¯ááºáá¡ááœá¬ážá¡áá¬ááᯠááááºáááºážá
áááºáááºááŒááºážááŒáá·áº ááááºááá¯á·áá²á·áááºááŸá¬ ááŸááºáá¬ážá
áá¬ááŒá
áºáááºá ááá¯á·ááŒá±á¬áá·áº pentesters ááẠáá
áºáá«áá
áºáá¶ááœáẠá¡áá¬áááºááááºážááᯠá
á®áá¶ááá·áºááœá²ááá±ážáááºá
á¡á¬áá¯á¶á
á°ážá
áá¯ááºááŸá¯ááŸááá±á¬á
á¬áááºáá°áá
áºáŠážá âáá¬ááœá±áá»á¬ážáá±ážááŒá®ážááŒá®áá²á NTLM á
á
áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážáá«áá²á· áá®áá®áá²á·áá¯áááááá¯ááºááá±á¬ áááºááá¯áá²áâ áá®á¡ááŒá±á¬ááºážááᯠáá±á¬ááºááŸááŒá±á¬áá«á
á¡ááá¯ááºáž áá á á¬ááŸááºáááá±ážáá°ážáá¬ážá áá«ááá¯ááẠáá«ááá¯á·á áááºážáá®ááᯠáá±á¬ááºáá±ááŒá®á
ááá¯á·ááŒá±á¬áá·áº DMZ ááœááºááẠá¡ááá¯ááºážááá¯á· áááºáá±á¬ááºááœáá·áº ááŸááá«áááºá ááá¯ááááºážá á®áá¶ááá·áºááœá²áá°áᶠáááºááœá¬ážáááºááá¯á¡ááºáááºá á¡áá°ážáááŒáá·áº áááºážááá¯á·áá²á០á¡áá»á¬ážá¡ááŒá¬ážááẠááá¯á¡áá« áá¯áá±ááá¡ááœáẠááœáá·áºáá¬ážáá±á¬ááŒá±á¬áá·áº ááááá¯á¶ážá áááºááœáẠDMZ á¡ááá¯ááºážá¡ááœááºáž áááºáá±á¬ááºááŸá¯áá»á¬ážá áá¯á¶ááŒá¯á¶áá±ážááᯠá¡ááá¯á¡áá»á±á¬áẠá á áºáá±ážáááºááŒá áºáááºá ááá¯ážáá±á¬ááºá ááºážáááºááŸá¯áá áºáá¯á¡ááœááºáž áá¯á¶ááŸááºáá¯ááºáá¯á¶- ááŒááºááááºáááºážáá»ááºááᯠá¡ááœááºážááá¯ááºážáááºáá±á¬ááºááŸá¯áá»á¬ážááẠááá¯ááá¯áá±á¬ááºážááœááºá áœá¬áá¬ááœááºáá¬ážááŒá®áž ááŒá®ážáá¬ážáá±á¬á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶á¡ááœááºáž áááºááá·áºáááºáá±á¬ááºááœáá·áºááá¯áááá¯áááŸááá±á¬á¡áá«á á€ááá¯ááááºážá áááºáá±á«áºáá±á«ááºáá¬ááŒááºážááŒá±á¬áá·áºáᬠááá¯ááááºážáá áºáá¯ááœáẠááá¯ážáá»á²á·á¡ááœáá·áºá¡áá±ážáá»á¬ážáááŸáááẠááá¯ááá¯ááœááºáá°áá«áááºá áááááá¬áá»á¬ážááᯠáá¯á¶ážá áœá²ááá¯ááºáᬠáá¯áááá¡áá»ááºááŸá¬ host áá±á¬ááºáá±á«ááºážáá»á¬ážá áœá¬ááŸááá±á¬ á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶áá áºáá¯ááœááºá á¡áá±ážááŒá®ážáá±á¬ ááŒá¿áá¬á¡áá»áá¯á· á¡ááŒá²ááŸááá±áááºááŒá áºáááºá
áá»áœááºá¯ááºááẠOpenVPN á¥áááºááŸáááá·áº DMZ ááŸáá áºááá·áº á áááºáá¬áá»á¬ážááᯠá¡á¬ážááœááºážááŒá®áž ááá á±á¬áá·áºáá«á áá»áœááºáá±á¬áº á¡á á®áááºáá¶á á¬ááᯠááœáá·áºááŒáá·áºááẠ- áá±á¬ááºáá áºáá« áá¬á០áá±ážáááºááŸá¯ áááŸááá«áá°ážá áá»áœááºáá±á¬á·áºááŸá±á·ááŸá¬ áá áºáá±á¬ááºáá±á¬ááºá áá°áá®áá²á· áááºážáááºážááᯠááŒááºáááºážááœá¬ážáá¯á¶áá«áá²á áá±á¬ááºáá áºááá·áºááŸá¬ DMZ ááœááºáááºá¡ááœááºážááŸá host áá»á¬áž áááºááœááºáá¯á¶á¡á¬áž áááºážá á áºáááºááŒá áºáááºá áááºážááá¯áá¯ááºáá±á¬ááºáááºá áá¯á¶ááŸááºá¡á¬ážááŒáá·áº Wireshark ááᯠáŠážá áœá¬ááœáá·áºááŒá®áž áá¯ááºááœáŸáá·áºááŸá¯áá±á¬ááºážááá¯ááŸá¯áá»á¬ážááᯠá¡áááá¡á¬ážááŒáá·áº ARP ááᯠââáá¬ážáá±á¬ááºáá«á ARP á¡áá¯ááºáá»á¬ážááᯠáá áºáá±á·áá¬áá¯á¶áž á á¯áá±á¬ááºážáá²á·áááºá á€á¡ááá¯ááºážááœáẠáá¶áá«ážáá±á«ááºáá»á¬ážá áœá¬ááᯠá¡áá¯á¶ážááŒá¯ááŒá±á¬ááºáž ááœá±á·ááŸáááá«áááºá áá«á áá±á¬ááºááá¯ááºážááŸá¬ á¡áááºááŒá±áá¬áá«áááá·áºáááºá ARP áá±á¬ááºážááá¯ááŸá¯áá»á¬ážááŸáá·áº áá¯á¶á·ááŒááºááŸá¯áá»á¬ážááŸáá·áº ááá¯á·ááºá áááºáááºááŒááºážáá±áá¬ááá¯á·ááᯠáá±á«ááºážá ááºááŒááºážááŒáá·áºá ááááºá áááá²á·áá±á¬ áááºááŸáá·áº áá±ážááºáá²á·ááá¯á·áá±á¬ áááºáá±á¬ááºááŸá¯áá»á¬ážá¡ááŒáẠáá±áááœááºáž ááœááºáááºá¡ááœááºážá០áá¯á¶ážá áœá²áá°á¡ááœá¬ážá¡áá¬á ááœááºáá±á«ááºá¡ááŸááºáá»á¬ážááᯠáá»áœááºá¯ááºááœá±á·ááŸááá²á·áááºá
áá±á¬áá±á¬áááºááœáẠáá»áœááºá¯ááºááẠá¡ááŒá¬ážá áá áºáá»á¬ážááá¯á· áááºáá±á¬ááºááœáá·áºáááŸáááá·áºá¡ááŒáẠáá±á¬áºááá¯ááááºáááºáá±á¬ááºááŸá¯áá»á¬ážá¡ááœáẠá¡áá±á¬áá·áºáá áºáá¯ááŸáááŸááá±á¬ááŒá±á¬áá·áº ARP Spoofing ááá¯á¡áá¯á¶ážááŒá¯á áááºážááŒá±á¬ááºážá០á¡áááºážáá¯á¶ážá¡áá±á¬áá·áºá¡áá»áá¯á·ááᯠáááºáá¯ááºááẠáá¯á¶ážááŒááºáá²á·áááºá
Cain&Abel ááᯠáá®ážáá±á¬áá«áá±á ááá¬ááŸááºá áá¬áá¬ááœáẠá áááºáá²á·áááºá áá±á¬áºáá¯ááºáá¬ážáá±á¬ áááºážááŒá±á¬ááºážá á®ážáááºážááŸá¯áá»á¬ážááᯠááá·áºááœááºážá ááºážá á¬ážá á¡áááºá¡áááºááá¯ááºááá¯ááºááŸá¯á¡ááœáẠá¡áá¬ážá¡áá¬á¡ááŸááá¯á¶ážá¡ááœá²áá»á¬ážááᯠááœá±ážáá»ááºáá²á·ááŒá®ážá ááá¯á·áá±á¬áẠáá¬áá¬ááᯠááŒááºáááºá áááºááẠá¡áá»áááºááá¯ááŒáá·áº 5-10 áááá áºááŒá¬ ááœááºáááºá¡ááœá¬ážá¡áá¬á¡áá»áá¯á·ááᯠáááºáá¶áááŸááá²á·áááºá á¡á±ážáá²áá±áá»áŸááºá áá¬áááŸá¬ áá«áá²á· ááááºáž ááŸá áºáᯠááŸááááºá
- áá±á¬ááºážáááº- á¡áá±á¬ááºá¡áá¬ážáá»á¬ážá áœá¬ááᯠáááºážáááá²á·ááŒá®áž ááá¯ááºááá¯ááºááŸá¯áá áºáá¯áá¯á¶áž á¡áá¯ááºááŒá áºáá²á·áááºá
- ááá¯ážááœá¬ážáááº- á¡áá±á¬ááºá¡áá¬ážáá»á¬ážá¡á¬ážáá¯á¶ážááẠáá±á¬ááºáááºáááá¯ááºááá¯ááºáá±á¬ááºáááºáá»á¬ážáá¶ááŸááŒá áºáááºá áá¶á·ááá¯ážááŸá¯áááºáá±á¬ááºááŸá¯áá»á¬ážááᯠáá¶á·ááá¯ážáá±ážáá±á ááºááœááºá á¡ááŒá²áááºáž traffic encryption ááᯠconfigure áá¯ááºáá¬ážááŒááºáž áááŸááá±á¬ áá¯á¶ážá áœá²áá°áá»á¬ážá áááºáá±á¬ááºááŸá¯áá»á¬ážááŸáá·áº áá»áááºáááºáá¬ážáá±á¬ áá±á¬ááºáááºáá»áœááºážáá»ááºáá°áá»á¬ážá
ááááºá¡áá±áá²á·á ááá±á¬áá»ááºáá²á·á¡ááŒá±á¡áá±ááŸá¬ á¡áá¯á¶ážááááºáá²á· á¡áá±á¬ááºá¡áá¬ážááœá± á¡áá»á¬ážááŒá®ážááá²á·áááºá áá«áá±ááá·áº ááá¯ááºááá¯ááºááŸá¯áá²á·á¡áá¹ááá¬ááºááᯠááá¯ááºááŒáá²á·á¡áá±áá²á· á
áááºáááºá
á¬ážááá¯á·áá±á¬ááºážáááºá telnet ááŸááá±á¬ áá¯áá¹ááá®ááŒá®ážáá»á¬ážá áááºá
ááºáá±á¬ááºáá±á¬ááºáá¬áá»á¬ážá á¡ááŸá¬ážááŸá¬ááŒáẠhttp port áá»á¬ážááᯠáá±áá¬á¡á¬ážáá¯á¶ážááŒáá·áº internal CRM ááá¯á· áááºááá·áºááá¯á·áááºáá local network áá±á«áºááŸá Windows XP á០RDP ááá¯á· ááá¯ááºááá¯ááºáááºáá±á¬ááºááœáá·áºááŸáá·áº á¡ááŒá¬ážáá±á¬ ááŸá¯ááºááœá±ážááŸá¯áá»á¬ážá á€áá²á·ááá¯á· ááœááºáá¬áá²á·áááºá
áá®ááá¯áá»áá¯áž áá¬ááºá¡ááœá¬ážá¡áá¬ááá± á á¬ááœá± á á¯áá±á¬ááºážááá¯á·áááºá áá¬áá±á¬ááºážáá²á· á¡ááœáá·áºá¡áá±ážááᯠáá«ááœá±á·áá²á·áááºá á€áááºááŸá¬ áá»áœááºá¯ááºááá¯á·ááá±á¬ááºáááºáá¶á០áá¯ááºááŸááºááŒááºážáááŸááá² áááºážááá±á¬ááºáááºá SMTP ááááºáááºážááá¯á· á¡áááºááá·áºáá¯ááºáá¬ážáá±á¬ á á¬áá áºá á±á¬ááºá á¥ááá¬áá áºáá¯ááŒá áºáááºá á¡áá»áá¯á·áá±á¬ Andrey ááẠá á¬ááœááºá á¬áááºážá¡á¬áž ááŒááºáááºáá±ážááá¯á·ááẠáááºážáá¡áááºááᯠáá±á¬ááºážááá¯ááŒá®áž áááºážááᯠáá¯á¶á·ááŒááºá á¬áá áºá á±á¬ááºááœáẠá¡áá±á¬áá·áºáááºááŒááºážá á áá¬ážááŸááºááŸáá·áº ááá·áºááºáá áºáá¯áá«ááŸááá±á¬ cloud disk áá áºáá¯ááá¯á· á¡ááºáá¯ááºáááºáá¬ážáááºá
á€áááºááŸá¬ áááºáá±á¬ááºááŸá¯á¡á¬ážáá¯á¶ážááᯠá
á¬ááŸááºááẠáá±á¬ááºáááºááááá±ážáá»ááºááŒá
áºáááºá áááºááá±áá¬ááᯠáá¶á·ááá¯ážáá±ážáá°á á¡ááŒá¬ážáá¯áá¹ááá®áá
áºáá¯á á
áá
áºá
á®áá¶ááá·áºááœá²áá° ááá¯á·ááá¯áẠpentester áá²á·ááá¯á·áá±á¬ áááºááá±áá¬ááᯠáááºáá°á áááºááá·áºá¡áá»áááºááœáẠáááºááŒá®áž á¡áá¯á¶ážááŒá¯áááºááᯠáááááá»áá» áááááá±ážáá«á áá°áá»á¬ážá
áœá¬ááẠáá¯ááºááá¬ážáá±á¬ á¡ááœá¬ážá¡áá¬ááᯠááá¯ážááá¯ážááŸááºážááŸááºáž ááŒá¬ážááŒááºááá¯ááºáááºáá°áá±á¬á¡áá»ááºááŸáá·áº áááºáááºá áá»áœááºá¯áẠááŸá¯ááºááááºáá±áá«áááºá
áááºááŸá¬ážá áœá¬ á¡á±á¬ááºááŒááºáá²á·áá±á¬áºáááºážá áááºážááẠáá»áœááºá¯ááºááá¯á·á¡á¬áž áááºážááá¯ááºááá¯á· áá®ážáááºá¡á±á¬áẠááá±á¬ááºáá²á·áá«á á¡áá»áááºá¡ááŒá¬ááŒá®ážááá¯ááºááŒá®áž á¡ááá¯ážáááºá¡áá»ááºá¡áááºáá»á¬ážááᯠáá¯ááºáá°ááẠááŒá áºááá¯ááºáááºá ááá¯á·áá±á¬áº áááºážááẠááá¯áá±áá¬ááœáẠáá±á«áºáá¬áááºáá°áá±á¬ á¡áá»ááºááá¯ááºááá·áºá¡ááŒáẠááœááºáááºá ááá¯ááºáá¬ááŸá¯ááŸáá·áºáááºáááºá ááá¯ááºááá¯ááºááŸá¯ááá¯ááºááá¯ááºá á¡ááœááºá¡áá¹ááá¬ááºáá»á¬ážáááºá
áááºáá±á¬ááºááŸá¯áá»á¬ážááᯠá á°ážá ááºážáá±á·áá¬ááŒá®ážáá±á¬áẠá áááºáááºá á¬ážá áá¬áá±á¬ááºážáá±á¬ á¡ááŒá¶á¥á¬ááºáá áºáᯠáááááá¬áááºá Responder áá¯áá±á«áºáá±á¬ á¡áá¯á¶ážáááºááŸá¯áá áºáᯠááŸáááẠ(á€á¡áááºááŒáá·áº á¡áá¯á¶ážááŒá¯ááá·áº á¥ááá¬áá»á¬ážááᯠááŸá¬ááœá±ááẠááœááºáá°áááº)á áááºážááẠ"á¡ááááºááá·áºááŒááºáž" áá¯ááºááœáŸáá·áºááŸá¯áá±á¬ááºážááá¯ááŸá¯áá»á¬ážááŒá±á¬áá·áº SMBá HTTPá LDAP á áááºááŒáá·áº áááá¯ááá¯áá±á¬á¡áá»áá¯ážáá»áá¯ážááŸáá áºááá·áº áá»áááºáááºááŸá¯áá»á¬ážááᯠááŸáá¯ážáá±á¬áºá á±áááºá ááá°ááœá²ááŒá¬ážáá±á¬áááºážáááºážáá»á¬ážááŒáá·áºá ááá¯á·áá±á¬áẠá á áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážááŒááẠáá»áááºáááºáá±áá°ááá¯ááºážááᯠNTLM ááŸáá áºááá·áº á á áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážááŒááŒá®áž áá¬ážáá±á¬ááºá¡á¬áž ááœáá·áºáááºážááŒááºáá¬áá±á¬áá¯ááºááœáẠááŒá¯áá¯ááºááá¯ááºááẠáááºážááᯠáááºááŸááºáá±ážááá¯ááºááẠáá±á¬ááºážááá¯áááºá á¡áá»á¬ážá á¯ááŸá¬á ááá¯ááºááá¯ááºáá°ááẠá€áááºážááŒáá·áº NetNTLMv2 áááºááœá²ááŸá¯ááºáááºááŒááºážááᯠá á¯áá±á¬ááºážááŒá®áž á¡áááá¬ááºááá¯á¡áá¯á¶ážááŒá¯áᬠáááºážááá¯á·áá¶á០áá¯á¶ážá áœá²áá°ááá¯ááááºážá áá¬ážááŸááºáá»á¬ážááᯠá¡ááŒááºááŒááºáááºááá°áááºá á€áá±áá¬ááœáẠáá»áœááºá¯ááºááẠá¡áá¬ážáá°áá áºáá¯áá¯ááᯠááá¯áá»ááºáá«áááºá ááá¯á·áá±á¬áº á¡áá¯á¶ážááŒá¯áá°áá»á¬ážááẠâáá¶áá¶áá áºáá¯áá¡áá±á¬ááºááœááºâ ááá¯ááºáá±ááŒáááºá ááá¯á·ááá¯áẠáááºážááá¯á·ááᯠfirewall ááŒáá·áº ááá¯ááºážááŒá¬ážáá¬ážááŒá®áž Blue Coat proxy á¡á á¯á¡áá±ážá០WEB ááᯠáááºáá±á¬ááºááŒáá·áºááŸá¯áááºá
Active Directory domain name ááẠ"external" domain ááŸáá·áº ááá¯ááºááá¯ááºáá±áááºá ááá¯ááá¯áááºááŸá¬ áááºážááẠcompany.ru ááŒá
áºáááºá ááá¯á·ááŒá±á¬áá·áºá Windowsá á¡ááá¡áá»á¡á¬ážááŒáá·áº Internet Explorer (ááŸáá·áº Edge ááŸáá·áº Chrome) ááẠá¡áá¯á¶ážááŒá¯áá°ááᯠâIntranet Zoneâ ááœáẠáááºááŸááááºáᯠáá°ááá«á NTLM ááŸáá
áºááá·áº HTTP ááœáẠááœáá·áºáááºážááŒááºáá¬á
áœá¬ á
á
áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážááŒááẠááœáá·áºááŒá¯áá«áááºá "Intranet" áááá¹ááá¬áá»á¬ážáá²ááŸáá
áºáá¯ááŸá¬ "áá®ážááá¯ážáá±á¬ááº" IP ááááºá
á¬áá
áºáᯠááá¯á·ááá¯áẠá¡á
ááºáá»á¬ážááá«áá±á¬ DNS á¡áááºá¡ááá¯ááᯠá¡áá¯á¶ážááŒá¯ááœáá·áºáááŒááºážááŒá
áºáááºá áááºážááá¯á·ááœáẠâá¡ááŒá°â IP ááŸáá·áº DNS á¡ááẠpreobrazhensky.company.ru áá«ááŸááá±á¬ áá¬áá¬áá
áºáá¯ááŸáááŒá®ážá ááá¯ááááºážá
ááºáá»á¬ážááẠá¡áá»á¬ážá¡á¬ážááŒáá·áº ááá¯ážááŸááºážáá±á¬á¡áááºááá·áºááœááºážáááºá¡ááœáẠDHCP ááŸáá
áºááá·áº Active Directory domain suffix ááᯠáááºáá¶áááŸááááºá áááºážááá¯á·ááẠááááºá
á¬áá¬ážááœáẠURL ááᯠáá±ážáááºáá¬ááá¯áááºá
á¡á¶á·ááŒááœááºáá±á¬ááºážáá±á¬ Intercepter-NG utility ááẠáááºáááºááŒááºážááá¯á· áá±á¬ááºáá¬ááẠ(áá»á±ážáá°ážáááºáá«áááºá
á¡áá¯á¶ážááŒá¯áá°áá»á¬áž ááá¹áá¬áá¯á¶ážááá¯ááºáᬠWEB ááᯠáááºáá±á¬ááºááŒáá·áºááŸá¯ááá·áº Blue Coat proxy áá»á¬ážááẠáááºááŒáááºáá±á¬ á¡ááŒá±á¬ááºážá¡áá¬áá»á¬ážááᯠá¡áá«á¡á¬ážáá»á±á¬áºá áœá¬ ááááºážáááºážáá¬ážáááºá á¡ááœá¬ážá¡áá¬ááᯠááŒá¬ážááŒááºáá¬ážáá®ážááŒááºážááŒáá·áºá áááºážááá¯á·ááẠáá¬áá®áááºáá¯á¶áž á¡áá¯ááºáá¯ááºáá±ááŒá±á¬ááºáž áááá¬áááºááŸá¬ážááŒá®áž á¡ááŒáá·áºáá¯á¶ážá¡áá»áááºáá»á¬ážá¡ááœááºáž á¡ááŒá±á¬ááºážá¡áá¬áááŒáááŸá¯ááᯠá¡ááŸáááºááŒáŸáá·áºáááºá¡ááœáẠáááŒá¬ááá¡áá¯á¶ážááŒá¯áá¬ážáá±á¬ áááºááŒáááºááŸá¯ááᯠá¡áá¯á¶ážááááºááá¯ááºá á±ááẠáá±á¬ááºážááá¯áá²á·áááºá ááá¯á·á¡ááŒááºá BlueCoat ááœáẠáááá·áºá¡áá¯á¶ážááŒá¯áá°ááŸáá·áº ááŸááºážááŸááºážáááºážáááºáž ááœá²ááŒá¬ážáá¬ážááá·áº áááá»áá±á¬ User-Agent áá áºáá¯ááŸááááºá
Blue Coat á¡ááœáẠJS ááá¯ááºáá»á¬ážááŒáá·áº áá¯á¶á·ááŒááºááŸá¯áá áºáá¯á á®á¡ááœáẠIntercepter-NG ááᯠá¡áá¯á¶ážááŒá¯á Javascript ááᯠááŒááºáááºáá²á·áááºá áá¬ááºááœáŸááºážááẠá¡á±á¬ááºáá«á¡ááá¯ááºáž áá¯ááºáá±á¬ááºáá²á·áááº-
- User-Agent á០áááºááŸáááá±á¬ááºáá¬ááᯠáááºááŸááºáá²á·áááºá á¡áááºá áááºážááẠInternet Explorerá Edge ááá¯á·ááá¯áẠChrome ááŒá áºáá«áá áááºážááẠáááºáááºá¡áá¯ááºáá¯ááºáááºááŒá áºáááºá
- á á¬áá»ááºááŸá¬á DOM áá±á«áºáá±á«ááºáá¬áááºá¡áá áá«á á±á¬áá·áºáá²á·áááºá
- áá±á¬ááºá src áááºááœáŸááºážáá»ááºááŒáá·áº DOM ááœáẠáááŒááºááá¯ááºáá±á¬áá¯á¶ááᯠááá·áºááœááºážáá¬ážáááºá
preobrazhensky :8080/NNNNNNN.pngá NNN ááẠá¡áá»á¬ážáá°ááŸá¬ áá¶áá«ááºáá»á¬ážááŒá áºáá±á¬ááŒá±á¬áá·áº BlueCoat á áááºážááᯠáááºááŸáºááá¯ááºáá«á - áá±ážááá¯ážááŒááºážááŒá®ážááŒá±á¬ááºááŒá®áž áá¯á¶áá»á¬ážááᯠááá·áºááœááºážááẠáááá¯á¡ááºáá±á¬á·ááŒá±á¬ááºáž ááœáŸááºááŒáááºá¡ááœáẠááá¹áá¬áá¯á¶ážááá¯ááºáᬠá¡áá¶ááŒá±á¬ááºážááá·áºáá¯á¶á á¶ááᯠáááºááŸááºáá«á
ááá±á¬ááºáá¬ááẠá€áá¯á¶ááᯠáááºááẠááŒáá¯ážá á¬ážáá²á·áááºá á¡áá±ážá¡áá°áá¶ááá±á¬ áá¬áá¬á ááá¯á·áẠ8080 ááœááºá áá°áá®áá±á¬ áá¯á¶á·ááŒááºááŸá¯áá¯ááºáá±á¬ááºáá±ááá·áº ááá±á¬ááºáá¬ááᯠNTLM ááŸáá áºááá·áº áá±á¬á·ááºá¡ááºáááºááẠááá¯á¡ááºááá·áº TCP á¥áááºááá¯ááºáá±á«ááºážáá áºáá¯ááẠáááºážááᯠáá»áœááºá¯ááºááááºááºáá±á¬á·ááá¯á· á á±á¬áá·áºááá¯ááºážáá±áááºá
Responder ááŸááºáááºážáá»á¬ážááŒáá·áº á¡áá²ááŒááºááŒááºážááœáẠáá°áá»á¬ážááẠáá¶áááºáááºážááœáẠá¡áá¯ááºáááºážááŒááŒá®áž áááºážááá¯á·á á¡áá¯ááºáá¯á¶áá»á¬ážááᯠááœáá·áºáá¬ážááŒá®ážáá±á¬áẠáá°á¡áá»á¬ážááŒá®ážááŸáá·áº ááááááŒá¯áááá² NTLM áááºááœá²ááŸá¯ááºáááºááŸá¯áá»á¬ážááᯠâáá±áá¯ááºáá
áºáááºâ ááá±á·áá² áá®ážáááºážááŒá±á¬ááºážáá«ááá°á áá¬áá¬ááá¯á· á
áááºáááºáááºáá²á·áááºá á
áá¬ážááŸááºáá»á¬ážááᯠááŒááºáááºááá°ááẠáááááá¬áᬠá¡á±á¬ááºááŒááºáá±á¬ ááá¯ááºááá¯ááºááŸá¯á¡ááœáẠáááºááœá²ááŸá¯ááºáááºááŸá¯áá»á¬áž áá
áºáá±áá¯áẠááœá¬ááœááºážáá²á·ááŒá®áž ááŸááºážááŸááºážáááºážáááºáž á
á¯áá±á¬ááºážáá¬ážáá±á¬ á¡áá¬áá»á¬ážá á€á¡áá¬ááẠáá¯á¶á·ááŒááºáá°ááŸááºáááºážáá»á¬ážáá²á·ááá¯á·ááŒá
áºáááº-
á¡áá¯á¶ážááŒá¯áá°áá»á¬ážá¡áá±ááŒáá·áº áá®ážáááºážááŒá±á¬ááºážááá¯ááºáá¬áá¬áá¬ááá¯á· áá»áŸáá¯á·ááŸááºááœá¬ážáá±á¬ááºááŸá¯áá»á¬áž
áá®áá¬ááºáááºážáá áºáá¯áá¯á¶ážáᬠ"á¡áá¬áá¬á¡áááºááŒá±áá«áááºá áá«áá±ááá·áºá áá±á¬ááºáá±á¬á· á¡ááá¯ááºá á¬ážááŒá áºáá²á·áááºá ááŒá®ážáá±á¬á· áá»á±á¬áºááœáŸá¬ážááá¯ááºáá²á·áááºá ááŒá®ážáá±á¬á· á¡áá¬á¡á¬ážáá¯á¶ážá¡á±á¬ááºááŒááºáá¬áá²á·áááº" ááá¯áá²á· áááá¬ááá±á«áºááŸá¬áááºáá±á¬ááºáá¬ážáá¬ááᯠáááºááááá¬ážááááŒá®ážáá¬ážááŒá áºááŸá¬áá«á áá®áá±á¬á· áá®ááŸá¬ ááá¯ááºáá²ááŸá¯áá áºáᯠááŸááá²á·áááºá áá°ážááŒá¬ážáá±á¬ áááºááœá²ááŸá¯ááºáááºááŸá¯ áá«ážáááºááœáẠáá áºáá¯á¶ážáá áºáá«ááá»áŸ ááá±á¬áºááŒáá²á·áá«á áá±áá±áá±á¬áááá¯áááºáá¬ááŸááá±á¬ áááºááºáá±á¬á·ááœááºááẠဠNTLMv2 áááºááœá²ááŸá¯ááºáááºááŸá¯áá»á¬ážááᯠáá áºá áá¹ááá·áºáá»áŸáẠá¡ááŒáááºáá±á«ááºáž áááºážáá¬áá±á«ááºážáá»á¬ážá áœá¬ á¡ááŒááºááŸá¯ááºážááŒáá·áº áá¯ááºáá±á¬ááºáááºáá°áá±á¬á¡áá»ááºááᯠááá·áºááœááºážá ááºážá á¬ážáááºá
á áá¬ážááŸááºááŒá±á¬ááºážááŒááºážáááºážááá¬áá»á¬ážá áá®áá®ááá¯áááºá ááá¯áá°áá±á¬ á¡áááá¬ááºáá áºáá¯ááŸáá·áº á á±á¬áá·áºááá¯ááºážáá²á·ááá«áááºá á¡áá»áááºá¡áá±á¬áºááŒá¬ááŒá®ážáá±á¬ááºá âQ11111111....1111111qâ áá¯á¶á á¶á á áá¬ážááŸááºáá»á¬ážáá«ááá·áº á¡áá±á¬áá·áºá¡áá»á¬ážá¡ááŒá¬ážááᯠáá¯ááºáá±á¬áºááŒááá²á·ááŒá®áž áá¯á¶ážá áœá²áá°á¡á¬ážáá¯á¶ážááẠáá áºáá»áááºá á á¬áá¯á¶ážá¡áá»áá¯ážáá»áá¯ážááŒáá·áº á¡ááœááºááŸááºáá»á¬ážáá±á¬ á áá¬ážááŸááºááᯠáá±ážáá±á¬ááºáá²á·áááŒá±á¬ááºáž á¡ááŒá¶ááŒá¯áá¬ážáááºá ááŸá¯ááºááœá±ážáá«á á±á áá«áá±ááá·áº áááºáᬠáá»áœááºážáá»ááºáá²á· áá¯á¶ážá áœá²áá°ááᯠááŸáá·áºá á¬ážááá¯á·áááá«áá°ážá áá«á áá°á·ááá¯ááºáá° ááŸááºááááá¯á· ááá¯ááœááºá¡á±á¬áẠáá¯ááºáááºážáá«á á á¯á á¯áá±á«ááºáž á¡áá±á¬áá·áº 5 áá¯ááá·áº á¡áá±ážá¡áá°áá¯ááºáá¶áááŒá®áž áááºážááá¯á·áá²á០áá áºáá¯áᬠáááºáá±á¬ááºááŸá¯áá»á¬ážá¡ááœáẠá¡ááá¯ážáááºá¡ááœáá·áºá¡áá±ážáá»á¬áž ááŸááááºá
á¡ááá¯ááºáž 3. Roskomnadzor ááẠááŒááºáááºááá¯ááºááá¯ááºáááºá
ááá¯á·ááŒá±á¬áá·áº ááááá¯á¶áž domain á¡áá±á¬áá·áºáá»á¬ážááᯠáááºáá¶áááŸááá²á·áááºá á¡áááºá áááºááẠá€á¡áá»ááºááŒáá·áº á¡áá»áááºá¡áá±á¬áºááŒá¬ áááºááŸá¯ááŒá®áž á¡áááºááá¯ááºááŒááºážáááŸááá«áá á á áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážááŒááŒááºážá áá¯áááá¡áá»ááºáááá¯á¡ááºáá±á¬ áááºáá±á¬ááºááŸá¯ááᯠáá±á¬áºááŒáá²á·áááº- áááºážááŸá¬ NTLM á á áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážááŒááŒááºážáá«ááŸááá±á¬ áá®áá®áá áºáá¯ááŒá áºáááºá áá¯ááºáá«áááºá ááááá¯á¶ážáá¯ááºáááŸá¬á á¡á²áá®ááá¯áááºáá«á á¡ááœááºážááá¯áá¯áá¡ááŒá±áá¶ááᯠáá°ážááœááŒááºážááŒáá·áº ááááºáá»á¬ážááᯠáá»ááºááŒááºá áœá¬ áá°áá±á¬ááºáá¬áá«áááº-
- áá¯áá¹ááá®ááœáẠáá±áááœááºážááœááºáááºááá¯á·áááºáá±á¬ááºááœáá·áºááŸáááá·áº ááá¯ááááºážá¡áá±á¬áá·áºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á á á áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážááŒááá¯ááºáá±á¬ WiFi ááœááºáááºáá áºáá¯ááŸááááºá áááºááŸááá±áá¬á¡á á¯á¶ááŒáá·áºá áááºážááẠá¡áá¯ááºáá¯ááºáá±á¬ááá¯ááºááá¯ááºááŸá¯ vector áá áºáá¯ááŒá áºáá±ááŒá®ááŒá áºáá±á¬áºáááºáž áááºááẠáá¯á¶ážáááºážááá¯á· ááá·áºááŒá±ááá«ážááŒáá·áºááœá¬ážáᬠáá±á¬ááºáááºááá¯á¶ážáááºážááá¯ááºáááºáá áºáá±áá¬ááœáẠáá¬ážááŸáááẠááá¯á¡ááºáá«áááºá
- á¡áá¯á¶ážááŒá¯áá°ááẠáá±áááá¯ááºáá¬ááœááºáááºá¡ááœááºážááŸáááŒá®áž áááºážá ááá¯ááááºážáááºáá±á¬ááºááŸá¯ááŸáá·áº á áá¬ážááŸááºááᯠáá¯á¶ááŒááºá áááºáá»á áœá¬ ááŸááºáááá«á "áá¯áááá¡áá»ááº" á á áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážááŒáááááá¬ááᯠááœááºáááºá áœá¬ááŸááºáá¯á¶áááºááœáá·áºááŒá¯ááá·áº áááºáá±á¬ááºááŸá¯áá áºáá¯áá«ááŸáááá·áº ááœáŸááºááŒá¬ážáá»ááºááᯠáá»áœááºá¯ááºááœá±á·ááŸááá²á·áááºá á€ááá á¹á ááœááºá "á¡ááœááºáž" ááŸáá·áº "á¡ááŒááº" ááá¯á¡áá¯á¶ážááŒá¯áá°áá¶ááá¯á·á€áááºáá±á¬ááºááŸá¯áááááºáááºážááááºáá±á¬ááºááá¯ááºááŸá¯á¡á¬ážááŒáá·áºáá¯á¶ážááŒááºáá²á·áááºá ááááºáááºážááᯠá¡ááºáá¬áááºá០áá¯á¶ážá áœá²ááááá±á¬áºáááºáž DMZ ááŸáá áºááá·áº áááºáá±á¬ááºááá¯ááºáá²á·áááºá
áá¯ááºáá«áááºá "áá¯áááá¡áá»ááº" ááᯠáá»áœááºá¯ááºáá¯ááºážááŸá á¡ááºááá®áá±ážááŸááºážáá¯á¶á á¶ááŒáá·áº á¡áá±ážá¡áá°áá¶ááá±á¬ á¡áá±á¬áá·áºáá²ááá¯á· áá»ááºáá»ááºážááá·áºááá¯ááºáá«áááºá áá¯ááºáá±á¬ááºáá»ááºá¡ááœáẠ"approve"/"disapprove" ááá¯ááºáá»á¬ážááŒáá·áº áá¯ááºážáá®ááá¯á· áá»ááºáá±á¬ááºá áœá¬ ááœááºážááá¯á·ááá¯ááºáá±á¬ áá±á¬ááºážááá¯áá»ááºáá áºáᯠááŸáááá¯ááºáááºá ááá¯á·ááá¯áẠáá±á¬ááºááẠáá®ážááŒá¬ážáááºáá±á¬ááºááŸá¯á¡ááœáẠáá»ááºááŸá¬ááŒááºáá±á«áºááœáẠOTP áá¯ááºááᯠááááºááááẠááŒáááá¯ááºááá·áº áááá¯ááááºáá áºáᯠááŸááá«áááºá ááá¯á·á¡ááŒááºá ááááááºážáááºážááᯠáá áºáá¯áááºážáá±á¬ááŸááºáááºááŒá±á¬ááºáž ááœáŸááºááŒá¬ážáá»ááºáá»á¬ážááŒáá·áº áá°ááá²á·áá±á¬áºáááºáž OTP áááºážáááºážááŸáá·áºááá°áá² á¡áá¯ááºáááŒá áºáá«á
"áá¯áááá¡áá»ááº" áá»ááºááœá¬ážáááŒáá·áºá áá»áœááºá¯ááºááẠCitrix Netscaler Gateway ááŸá Outlook Web Access mail ááŸáá·áº á¡áá±ážááŸáááºáá±á¬ááºááœáá·áºááᯠááá°ááá¯ááºáá²á·áá«áááºá Outlook ááŸá áá±ážááºááœáẠá¡á¶á·ááŒá áá¬áá áºáᯠááŸááááº-
á€ááŸá¬ážáá«ážááá¯ááºáá»ááºááœáẠRoskomnadzor ááẠpentesters áá»á¬ážááá¯áááºááá¯á·áá°áá®áááºááá¯áááºááœá±á·ááá¯ááºáááºá
ááááºá á¬áá±á¬ááºáá±á«ááºážáá»á¬ážá áœá¬ááŸááá±á¬ ááœááºáááºáá áºáá¯áá¯á¶ážááᯠáááºáá±á¬ááºááœáá·áºá០áááŸá¬ááᬠáá»á±á¬ááºááœááºááœá¬ážáá±á¬á¡áá« áá»á±á¬áºááŒá¬ážáá±á¬ âáááááºáááºâ Telegram ááᯠááááºááá¯á·ááá¯ááºááŒá®ážáá±á¬áẠáááºážááá¯á·ááẠááááá¯á¶ážááá»á¬ážááŒá áºáááºá ááœááºážá¡á¬ážááẠá¡áááºááŒá±á¬áá·áºáá»ááºáá»ááºážá¡áá¯ááºáááŒá áºááááºážá áá»áœááºá¯ááºá "ááá¬ážáá¶" ááẠáá°á·á¡áá±á¬áá·áºááœáá·áºáá»áááºá¡ááœááºáž á áááºá¡áá¯á¶ážááŒá¯áá±á¬ááŒá±á¬áá·áº á¡áá»ááºáá±ážáá¶áááŒá¬ážáááŒááºážááŸá¬ ááŸááºážááŸááºážáááºážáááºážááŒá áºáá¬áááºá
Citrix Netscaler ááŸáá·áº á¡áá»áœááºážááááºááŸááá°ááá¯ááºážá áááºážááᯠá¡áá¯á¶ážááŒá¯áá°áá¶ááá¯á· áá¯ááºáá¯á¶á¡ááºáá¬áá±á·á áºáá áºáá¯áᬠáá±ážááá¯á·ááá¯ááºá á±ááá·áºáááºážáááºážááŒáá·áº áááºážááᯠááŒááºáá¡ááœá²á·á¡á ááºážá¡ááºááºáá®áá±ážááŸááºážáá»á¬ážááœáá·áºáááºááŸáá·áº áá±áá¬ááœáŸá²ááŒá±á¬ááºážááẠáááááá¬áá»á¬ážááᯠááá±ážááá á±ááẠááŒáá¯ážáááºážááŒááºážá ááŒá áºááá¯ááºááá»áŸáááºážáááºážááá¯ááºážááœáẠááá·áºáááºááŒááºáž standard control shells ááŸáááá·áºá áá°á·áá²á· á¡áá¯ááºá¡ááá¯ááºááŒá±á¬áá·áº áá»áœááºáá±á¬á·áºáá²á· âáá¬ážáá±á¬ááºâ á 1C áá² ááá²á·áááº
1C á¡ááºáá¬áá±á·á
áºááᯠá¡áááºážáááºááŸááºážááŒáá·áºááŒá®ážáá±á¬ááºá ááá¯áá±áá¬ááœáẠááŒááºááá¯ááºáá±á¬ááºááŒááºáž module áá»á¬ážááŸááááºááᯠáá»áœááºá¯ááºááœá±á·ááŸááá²á·áááºá áááºážááá¯á·ááᯠá¡ááºáá¬áá±á·á
áºá០áááºáá±á¬ááºááá¯ááºááŒá®áž á¡ááœáá·áºá¡áá±ážáá»á¬ážááŸáá·áº áááºáááºáá»á¬ážáá±á«áº áá°áááºá áááºážááá¯á·ááᯠáá¯á¶ážá
áœá²áá° ááá¯á·ááá¯áẠáá¬áá¬ááœáẠáá¯ááºáá±á¬ááºáááºááŒá
áºáááºá
áá»áœááºá¯ááºá 1C áááá¯ááááºáᬠáá°áááºáá»ááºážáá»á¬ážá¡á¬áž á á¬ááŒá±á¬ááºážáá áºáá¯ááᯠáááºáá¶ááŒá®áž áááºážááᯠáá¯ááºáá±á¬ááºááá·áº áá¯ááºáááºážá ááºááᯠáááºáá®ážááẠáá±á¬ááºážááá¯áá²á·áááºá 1C áá¬áá¬á áá¬ážááŒáá·áºá áá¯ááºáááºážá ááºáá áºáá¯á áááºááẠ(á¡ááºáá¬áááºááŸáá°áááº) á€áá²á·ááá¯á·áá±á¬áá¯á¶ááááºá 1C áá¬áá¬á áá¬ážá syntax ááẠáá¯ááŸá¬ážá áá¬ážááŒá±á¬áá±á¬áá°áá»á¬ážááᯠáááºážáá¡ááá¯ááá¯ááááŒááºáá¬á á±ááẠáááºááá±á¬áá°áá«ááá¬ážá
áá¯ááºáááºážá
ááºááᯠááŒá®ážááŒáá·áºá
á¯á¶á
áœá¬ áá¯ááºáá±á¬ááºáá²á·áááºá áááºážááᯠpentesters áá»á¬ážá "shell" áá¯áá±á«áºááẠ- Internet Explorer ááᯠáááºážááŸáá
áºááá·áº á
áááºáá²á·áááºá
á¡á
á±á¬ááá¯ááºážááœááºá áááºááŒá±áá»á¬ážááá¯á· ááŒááºáááºážááœáá·áºáá»á¬ážááᯠááŸá¬áá°ááœáá·áºááŒá¯ááá·áº á
áá
áºáááááºá
á¬ááᯠáá±ážááºááœáẠááœá±á·ááŸááá²á·áááºá WiFi ááá¯ááºááá¯ááºááŸá¯ vector ááá¯á¡áá¯á¶ážááŒá¯ááá«á pass áá
áºáá¯á¡áááá·áºáá±ážáá²á·áá«áááºá
áá±á¬ááºáááºááá¯á¶ážáááºážááœáẠá¡ááá¬ááŸááá±á¬ á¡ááá²á· á¡á
á¬ážá¡áá±á¬ááºáá»á¬áž áá»áœá±ážááœá±ážáá±áá±ážááŒá±á¬ááºáž á¡ááºáá¬áááºáá±á«áºááœáẠááŒá±á¬ááá¯ááŸá¯áá»á¬ážááŸááá±á¬áºáááºáž á¡áá±ážá០ááá¯ááºááá¯ááºááŸá¯ááᯠááá¯ááá¯ááŸá
áºáááºáá±áá²ááŒá
áºááŒá®áž ááá¯ááá¯ááŒáááºáááºááœá¬ážáá«áááºá
AppLocker ááᯠCitrix áááºáááºáá±áá±á¬ á¡ááºááºáá¬áá¬ááœáẠá áááºá¡áá¯á¶ážááŒá¯áá²á·áá±á¬áºáááºáž áááºážááᯠáá»á±á¬áºááŒááºáá²á·áááºá http(s) áá¬ážááŸááºážáá»á¬ážááẠááá»áááºáááºáá»ááºáá±á¬ááŒá±á¬áá·áºá ááá¯á¡áá»áááºá á¡ááœááºážááá±á¬ááºá á®ááááºá á¬ááᯠáá»áœááºá¯ááºááááá±á¬ááŒá±á¬áá·áº áá°áá®áá±á¬ Meterpreter ááᯠDNS ááŸáá áºááá·áº ááœáá·áºááŒá®áž á áááºááá¯ááºáá«áááºá á áá¬ážáá ááºá á€á¡ááá¯ááºá¡ááá·áºááŸá áá ááŒááºá pentest ááẠáááŸááááŒá áºááá¯á¡ááºáá±á¬ á¡ááœááºážááá¯ááºážáá áºáá¯á¡ááŒá áºááá¯á· ááŒá±á¬ááºážáá²ááœá¬ážáááºá
á¡ááá¯ááºáž 4á áá¯á¶ážá áœá²áá°áá»á¬ážá¡ááœáẠá á®áá¶ááá·áºááœá²ááá¯ááºááœáá·áºáá»á¬áž ááá¯ážááœá¬ážáá±áá«ááá¬ážá
ááá¯ááááºážá¡áá¯á¶ážááŒá¯áá°á ááºááŸááºááᯠááááºážáá»á¯ááºááœáá·áºááá±á¬á¡áá« pentester áááááá¯á¶ážáá¬áááºááŸá¬ ááá¯ááááºážá¡ááœááºážááŸáá¡ááœáá·áºá¡áá±ážáá»á¬ážááá¯ááºáᬠá¡áá»ááºá¡áááºá¡á¬ážáá¯á¶ážááᯠá á¯áá±á¬ááºážáááºááŒá áºáááºá ááá¯ááááºážááááºážáá»á¯ááºáááááá¬á០LDAP áááá¯ááá¯áá±á¬ááŸáá·áº SMB ááŸáá áºááá·áº áá¯á¶ážá áœá²áá°áá»á¬ážá ááœááºáá»á°áá¬áá»á¬ážá áá¯á¶ááŒá¯á¶áá±ážá¡ááœá²á·áá»á¬ážá¡ááŒá±á¬ááºáž á¡áá»ááºá¡áááºáá»á¬ážááᯠá¡ááá¯á¡áá»á±á¬ááºáá±á«ááºážáá¯ááºáá¯ááºááœáá·áºááŒá¯ááá·áº BloodHound utility áá áºáá¯áá«ááŸáááẠ- áááŒá¬áá±ážáá®á áááºáá±á¬ááºá¡áá¯á¶ážááŒá¯áá°ááẠáááºááá·áºáá±áá¬ááŸáá·áº áá±áááá¯ááºáᬠá á®áá¶ááá·áºááœá²áá°ááŒá áºááŒá±á¬ááºáž á¡áá»ááºá¡áááºáá»á¬ážá
ááá¯ááááºážá á®áá¶ááá·áºááœá²áá°á¡ááœáá·áºá¡áá±ážááᯠááááºážáá°ááŒááºážá¡ááœáẠáá¯á¶ááŸááºáááºážá áá áºáá áºáá¯ááẠááœá®ážáá±á«á·áá±áá±á¬ áá¯ááºáá±á¬ááºááŸá¯áá»á¬ážá á ááºáááºážáá áºáá¯á¡ááŒá Ạááá¯ážááŸááºážáááº-
- áááºážáá°áá¬ážááŒá®ážááŒá áºáá±á¬ ááá¯ááááºážá¡áá±á¬áá·áºáá»á¬ážááᯠá¡ááŒá±áá¶á áá±áááœááºáž á á®áá¶ááá·áºááœá²ááá¯ááºááœáá·áºáá»á¬ážááŸáááá·áº ááá¯ááááºážááœááºááŒá°áá¬áá»á¬ážááá¯á· ááœá¬ážáá«áááºá
- áá»áœááºá¯ááºááá¯á·ááẠMimikatz ááá¯ááœáá·áºááŒá®áž áááºááŸáºá áá¬ážááŸááºáá»á¬ážá Kerberos áááºááŸááºáá»á¬ážááŸáá·áº áááŒá¬áá±ážáá®á á€á áá áºááá¯á·áááºáá±á¬ááºáá²á·ááá·áº ááá¯ááááºážá¡áá±á¬áá·áºáá»á¬ážá NTLM áááºááºáá»á¬ážááᯠááá°ááá¯ááºáá«á ááá¯á·ááá¯áẠáá»áœááºá¯ááºááá¯á·ááẠlsass.exe áá¯ááºáááºážá ááºá memory image ááá¯áááºááŸá¬ážááŒá®áž áá»áœááºá¯ááºááá¯á·áááºá០á¡áá¬ážáá°áá¯ááºáá±á¬ááºáá«á áááºážááẠáá¯á¶áá±áááºáááºáá»á¬ážááŒáá·áº 2012R2/Windows 8.1 áááºáááºáá±á¬ Windows ááŸáá·áº áá±á¬ááºážá áœá¬á¡áá¯ááºáá¯ááºáááºá
- á¡áá±ážá¡áá°áá¶ááá±á¬ á¡áá±á¬áá·áºáá»á¬ážááœáẠáá±áááá¯ááºáᬠá á®áá¶ááá·áºááœá²ááá¯ááºááœáá·áºáá»á¬áž ááŸáááá·áºáá±áá¬ááᯠáá»áœááºá¯ááºááá¯á· áá¯á¶ážááŒááºáá«áááºá áááá¡áá»ááºááᯠáááºááŒá±á¬áá«áááºá á¡áá»áá¯á·á¡ááá·áºáá»á¬ážááœáẠáá»áœááºá¯ááºááá¯á·ááẠááá¯ááááºážáá áºáá¯áá¯á¶ážá¡ááœáẠá á®áá¶ááá·áºááœá²áá°á¡ááœáá·áºá¡áá±ážáá»á¬ážááᯠáááŸááá«áááºá
1C áááá¯ááááºáá¬áá»á¬ážá á€áá±áá¬ááœáẠáá±ážááŒááá²á·ááá¯á· âáá¶ááá¬áá¡áá¯á¶ážâá
ááá¯á·ááŒá±á¬áá·áºá áá»áœááºá¯ááºááá¯á·áá¡áá¯á¶ážááŒá¯áá°ááẠâVDIâ ááá¯á·ááá¯áẠâVirtual Desktop Infrastructureâá ááá¯ááºááá¯áẠvirtual machines áá°áá±á¬ á áá¬ážáá¯á¶ážáá«áááºááá·áº Windows 7 ááœáẠhost áá áºáá¯áááºážááœáẠáá±ááá¶á á®áá¶ááá·áºááœá²áá°ááŒá áºáá¬áá²á·áááºá VDI áááºáá±á¬ááºááŸá¯á áá®ááá¯ááºáá¬ááẠVDI ááẠáá¯á¶ážá áœá²áá°á ááá¯ááºáá±ážááá¯ááºáᬠáááºáááºááŸá¯á áá áºááŒá áºáá±á¬ááŒá±á¬áá·áºá á¡áá¯á¶ážááŒá¯áá°ááẠáá±á¬á·ááºáá²ááºáááºáááºážáá»ááºááᯠááŸá áºáááºáááᯠááŒá±á¬ááºážáá²ááá¯ááºáá»áŸááºáááºá áááºáá¶áá°ááẠ"ááŒááºáááºá áááºááá¯ááºáááº" áᯠááá¯ááá¯ááºáááºá áá±áá°áá»á¡á¬ážááŒáá·áº á áááºáá°ážáá±á¬ááºážáááºááá¯á·áááºáž áá«áááºáá²á·áááºá áá« áá®ááá¯ááºááá¯áẠVDI host ááá¯ááœá¬ážááŒá®áž á¡á²áá®ááŸá¬ á¡ááá¯ááºáá¯ááºáá²á·áááº
- áá»áœááºá¯ááºááẠáá»áœááºá¯ááºááá¬áá¬ááá¯á·á¡ááºáá¬áááºááŸáááá·áº á¥áááºááá¯ááºáá±á«ááºážáá áºáá¯ááŒá¯áá¯ááºáá±ážáá±á¬ OpenVPN client ááᯠááá¯áá±áá¬ááœáẠááá·áºááœááºážáá²á·áááºá áá±á¬ááºáááºááẠááá¯ááááºážá¡áá±á¬ááºá¡áá¬ážá áá á áºááŒááºážááŸáá·áºá¡áá° áá°áá®áá±á¬ Blue Coat ááᯠááŒááºáááºážááẠááœááºážá¡á¬ážáá±ážáá²á·ááá±á¬áºáááºáž OpenVPN ááẠáááºážááá¯á·ááŒá±á¬ááá·áºá¡ááá¯ááºáž "áá±áá¹áá¬áá²á" áᯠááŒá±á¬ááá·áºá¡ááá¯ááºáž ááŒá¯áá¯ááºáá²á·áááºá
- VDI ááœáẠOpenSSH ááᯠááá·áºááœááºážáá²á·áááºá áá¯ááºáá«áááºá SSH ááá«áá² Windows 7 ááá¯áá¬áá¬áá²á
áá«á ááá¯ááºááá¯ááºáá¯á¶áá«áá²á Citrix ááŸáá·áº 1C ááŸáááá·áº á€á¡áá¬á¡á¬ážáá¯á¶ážááᯠáá¯ááºáá±á¬ááºáááẠááŒá áºááŒá±á¬ááºáž ááááá±ážáá«áá á±á
á¡áááºáá®ážáá¬ážáá»ááºážááœááºááŒá°áá¬áá»á¬ážáᶠáááºáá±á¬ááºááŒáá·áºááŸá¯ááŒááºážá¡á¬áž ááŒáŸáá·áºáááºááẠáááºážáááºážáá
áºáá¯ááŸá¬ áá±ááá¹ááá
á®áá¶ááá·áºááœá²áá°á á
áá¬ážááŸááºáá»á¬ážááᯠááá¯ááºáá®ááŸá¯ááŸááááŸá á
á
áºáá±ážáááºááŒá
áºáááºá á€ááœáẠáá¶áá±á¬ááºážááŒááºáž áá»ááºáá»ááºážá
á±á¬áá·áºááŒáá¯áá±áááº- áá°ááá±áááœááºáž á
á®áá¶ááá·áºááœá²áá° (áá¯ááºáááẠá
á®áá¶ááá·áºááœá²áá°áá¯áá±á«áºáá±á¬) á NTLM hash ááᯠá¡áááºáá®ážáá»ááºáž VDI host áá»á¬ážááá¯á· pass-the-hash ááá¯ááºááá¯ááºááŸá¯ááŸáááá·áº áá»ááºážáááºáá²á·ááŒá®áž áá¬ááŸáá·áºáá»á®ááŸááá²á·áááºá áá¯ááºáá«áááºá ááá¯ááºááá¯ááºááŸá¯á áá»ááºáá»ááºážáá² áá°ááá¯á·ááᯠááááœá¬ážáááºá
á€áá±áá¬ááœáẠVDI á¡á¯ááºáá»á¯ááºáá±ážááŸá°ážáá»á¬ážá áááºážááá¯á·ááá¯ááºááᯠááŸá áºááŒáááºááá¯ááºááá¯áẠáá áºáááºáá²á·ááŒááºáž ááŒá áºáááºá
- áááá¡ááŒáááºááŸá¬ VDI á ááºáá»á¬ážááᯠLAPS á¡á±á¬ááºááœáẠáá°áá±á¬ááºááŒááºážáááŒá¯áá²á á¡áááá¡á¬ážááŒáá·áº VDI ááá¯á· á¡ááœááºá¡áá»áœá¶á¡áá¯á¶ážááŒá¯áá¬ážááá·áºáá¯á¶á០áá°áá®áá±á¬áá±ááá¶á á®áá¶ááá·áºááœá²áá°á áá¬ážááŸááºááᯠááááºážááááºážáá¬ážááŒááºážááŒá áºáááºá
- áá°áááºážá á®áá¶ááá·áºááœá²áá°ááẠpass-the-hash ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá¶ááá¯ááºáááºááŸááá±á¬ áá áºáá¯áááºážáá±á¬ ááŒááºááœááºážá¡áá±á¬áá·áºááŒá áºáááºá áá°áá®áá±á¬á áá¬ážááŸááºááŒáá·áºáááºá ááŸá¯ááºááœá±ážáá±á¬áá»áááºážá áá¬ážááŸááºáá áºáá¯ááŒáá·áº áá¯ááááá±ááá¶á á®áá¶ááá·áºááœá²áá°á¡áá±á¬áá·áºááᯠáááºáá®ážááŒá®áž áá°áááºážá¡áá±á¬áá·áºááᯠááááºááá¯á·ááŒááºážááŒáá·áº á¡á á¯ááá¯ááºá¡ááŒá¯á¶ááá¯ááºá¡áá±ážá¡áá°ááᯠááŸá±á¬ááºááŸá¬ážááá¯ááºáááºááŒá áºáááºá
áá¬ááŒá±á¬áá·áº áá® Windows ááŸá¬ SSH áááºáá±á¬ááºááŸá¯ ááŸááá±áá¬áá²á á¡ááœááºááá¯ážááŸááºážáááº- ááᯠOpenSSH áá¬áá¬ááẠá¡áá¯á¶ážááŒá¯áá°áá¡áá¯ááºá¡á¬áž á¡ááŸá±á¬áá·áºá¡ááŸááºáááŒá áºá á±áá² á¡áááºááŒá±áá±á¬ á¡ááŒááºá¡ááŸááºá¡áá»áá¯ážáááºáá±á¬ááºááŸá¯ááŸááá±á¬ command shell ááá¯áá¬áá VDI ááŸá socks5 proxy ááá¯áááºáž áá±ážáá±á¬ááºáá¬ážáá«áááºá á€ááŒá±á¡áááºáá»á¬ážááŸáááá·áº áá»áœááºá¯ááºááẠSMB ááŸáá áºááá·áº áá»áááºáááºááŒá®áž á€áá¬ááŸáá·áºáá»á®áá±á¬ VDI á ááºáá»á¬ážá០ááááºážáááºážáá¬ážáá±á¬ á¡áá±á¬áá·áºáá»á¬ážááᯠá á¯áá±á¬ááºážááŒá®ážáá±á¬áẠBloodHound ááááºáá»á¬ážááœáẠáááºážááá¯á·ááᯠá¡áá¯á¶ážááŒá¯á ááá¯ááááºážá á®áá¶ááá·áºááœá²áá°áá¶ááá¯á· áááºážááŒá±á¬ááºážááᯠááŸá¬ááœá±áá²á·áááºá áá¬áá²á·áá»á®áá²á· á¡áááºááŸááºááœá±áá²á·á¡áá° áá®áááºážáááºážááᯠááŒááºááŒááºáááºááẠááœá±á·áá²á·ááááºá ááá¯ááááºáž á á®áá¶ááá·áºááœá²áá° á¡ááœáá·áºá¡áá±ážáá»á¬áž áááŸááá¬ážáá«áááºá
á€áááºááŸá¬ á¡áá¬ážáá° ááŸá¬ááœá±ááŸá¯áá áºáá¯ááᯠááŒááá¬ážááá·áº á¡ááºáá¬áááºá០áá¬ááºáá¯á¶áá áºáá¯á¶ááŒá áºáááºá áá»áááºáááºááŸá¯áá»á¬ážááẠá á®áá¶ááá·áºááœá²áá°ááẠáááºááá·áºáá±áá¬ááœááºááŸáááááºážá áááºááá·áºáá±áá¬ááœáẠáá±á¬á·ááºá¡ááºáááºáá¬ážáááºááᯠááŒááááºá
á
áá¬ážáá
ááºá ááá±á¬áá»ááºá
áááºáá»áááºá០á¡ááŒá±á¡áá±ááᯠáááááá« - "áá°ááŸá¯áá±ážá¡ááºáá»ááºáá®áá¬ááᯠááá¯á¶ážáá«ááŸáá·áºá" ááá¯á·ááŒá±á¬áá·áºá banal phishing ááá¯á¡áá¯á¶ážááŒá¯ááẠááŒá
áºááá¯ááºáá±ážáá«á á€áá±á¬áá®ážáá¯ááºá¡á¬ážáá¯á¶ážááᯠá¡áá°ážá¡áá»áá¯ážáááºáá±á¬ááºááŸá¯áá»á¬ážááŒáá·áº áááºáá»áŸááŒááºáá±á¬ááºáááºááᯠá
ááºážá
á¬ážááẠá¡ááá¯ááŒá¯áá«áááºá áá«áá±ááá·áº áá¯áá¹ááá¯ááºáá±ážá¡ááá±á¬á· áá®á¡áá¬á¡á¬ážáá¯á¶ážááᯠáá¯ááºááᬠá¡áááºážá
áááºáááºá
á¬ážááá¯á·áá±á¬ááºážáááºá áá®á
á¬ááá¯áááºááᬠááŸá
áºáááºáááºááá¯á· áá»áŸá±á¬áºááá·áºáá«áááºá áá¯ááºáá«áááºá ááá±á¬áá»ááºááá¯ááºážá á¡áááºážá
áááºáááºá
á¬ážááá¯á·áá±á¬ááºážáá¯á¶áááá°ážá áá«áá±ááá·áº á¡áá¯ááºáá
áºáá¯áá¯á¶ážá á¡áááºážá
áááºáá±á«áºááŸá¯ááŒá
áºááŒá®áž áááºááá·áºááœá¬ážá¡á±á¬áẠááá¯ááºááá¯ááºáá«áá°ážá
ááá·áºááá¯ááºááẠáá¬ááœááºáááºáž áá áºá á¯á¶áá áºáŠáž áá±ážá áá¬ááŸááá±á¬ááºážááŸááááá·áºááẠá á€áá±á¬ááºážáá«ážááẠWindows á á®áá¶ááá·áºááœá²áá°áá»á¬ážááẠáááááá·áº áááºážááá¬áá»á¬ážá áœá¬ááᯠáá±á¬áºááŒáá¬ážáá«áááºá ááá¯á·áá¬ááœááºá áááºážááá¯á·á¡á¬áž áááºáá¬á¡áá¯á¶ážááŒá¯áá¬ážáá±á¬ á¡ááŒá±áá¶áá°áá»á¬ážááŸáá·áº ááááºážá¡áá»ááºá¡ááẠáá¯á¶ááŒá¯á¶áá±ážá¡á á®á¡áá¶áá»á¬ážá ááŸá¯áá±á¬áá·áºá០ááŒáá·áºááẠá¡ááá¯ááŒá¯áá«áááºá
- áá±ááºááá®áá±á¬áá±á¬á·ááºáá²ááᯠááá¯á¶ážáá«ááŸáá·áº (á¡á ááá¯ááºážááœáẠWindows 2003 ááᯠááŸááºáááá«ááá¬ážá)
- áááá¯á¡ááºáá±á¬á áá áºáá»á¬ážááᯠááœáá·áºááá¬ážáá«ááŸáá·áº (á¡ááá·áºááŒá±á¬áá·áº áá®ážáá±á¬áá«áá±á ááá¬ááŸááºá áááºááá¯ááºááœáẠááŸááá±ááááºážá)
- á¡áá¯á¶ážááŒá¯áá°á á áá¬ážááŸááºáá»á¬ážááᯠááá·áºááá¯ááºááẠá¡á¬ážáá±á¬ááºážá á±ááẠá á áºáá±ážáá« (ááá¯ááºááẠá á áºáá¬áž... pentesters á áá®ááá¯áá¯ááºáá«áááá·áºáááº)
- ááá°áá®áá±á¬á¡áá±á¬áá·áºáá»á¬ážá¡ááœáẠáá°áá®áá±á¬á áá¬ážááŸááºáá»á¬áž áááŸááá« (VDI á¡áá±ážá¡áá°áá¯ááºááŒááºáž)
- ááŸáá·áºá¡ááŒá¬áž
áá¯ááºáá«áááºá áá«ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááá¯á·á á¡áááºážáááºáá²áá«áááºá áá«áá±áá²á· áá±á¬ááºáá±á¬ááºážáá«ážááŸá¬ áááºááœá±á·ááŸá¬ áá±á¬áºáá±á¬áºáá±áž ááŒá
áºááá¯ááºáá¬ááᯠááŒáá«áááºá
source: www.habr.com