атаки на цепочку загрузки

  1. Сергей Попов

    Статья Обход Secure Boot: техники атаки на верификацию загрузчика для пентестеров

    На Red Team-проекте в прошлом году звучала такая задача: доказать persistence ниже уровня ОС на хосте с Windows 11 и включённым Secure Boot (смежная тема на уровне железа - в руководстве по аппаратному пентесту IoT устройств). SYSTEM получили через Kerberoasting, до рабочей станции добрались...
  2. Sergei webware

    Статья UEFI буткит и защита Secure Boot: разбор BlackLotus, CosmicStrand и атак на цепочку загрузки

    Когда привыкаешь работать на уровне ring 0, кажется - глубже только голое железо. А потом обнаруживаешь, что между последней инструкцией ядра и первым тактом процессора лежит целый пласт кода, который большинство пентестеров никогда не трогали: UEFI firmware, DXE-драйверы, загрузчик ОС и EFI...