lateral movement
Всё по теме «lateral movement» на форуме Codeby.net. Обсуждений: 9. Разборы, инструменты и практика по информационной безопасности.
-
Статья Разбор атаки SSTI Standoff 365: от инъекции до root
На Standoff 365 за последний год я прошёл семь машин с веб-компонентом - в четырёх начальная точка входа оказалась SSTI. Машина Messenger стала показательным кейсом: от {{7*7}} в поле профиля до root-шелла и двух реализованных бизнес-рисков за четыре часа. Ниже - пошаговый разбор атаки SSTI...- Сергей Попов
- Тема
- kill chain веб-приложения lateral movement ssti to rce jinja2 ssti эксплуатация standoff 365 разбор пентест веб-приложений повышение привилегий повышение привилегий кейс разбор атаки ssti standoff 365 цепочка атаки rce
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Вакансия Пентестер — ГПМ Цифровые Инновации
Пентестер Работодатель: ГПМ Цифровые Инновации Локация: Москва Зарплата: не указана Компания: ГПМ Цифровые Инновации Локация: Москва Формат: гибридный Опыт: от 1 года Вилка: обсуждается индивидуально с каждым кандидатом Обязанности: Систематический анализ инфраструктуры с целью обнаружения...- codeby_jobs_bot
- Тема
- active directory kerberos lateral movement ldap ntlm red teaming tcp/ip пентест
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Вакансия Пентестер инфраструктуры — ГПМ Цифровые Инновации
Пентестер инфраструктуры Работодатель: ГПМ Цифровые Инновации Локация: Москва Зарплата: не указана Пентестер инфраструктуры Компания: ГПМ Цифровые Инновации Локация: Москва Формат: гибридный Опыт: от 1 года Вилка: обсуждается индивидуально с каждым кандидатом Обязанности: Систематический...- codeby_jobs_bot
- Тема
- active directory kerberos lateral movement ldap ntlm pentest red teaming tcp/ip
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Украденные учётные данные как точка входа: от инфостилеров до атак уровня nation-state
За последние два года я разбирал больше полусотни инцидентов, где initial access начинался с одной пары логин/пароль из стилер-лога. В семи из десяти случаев от первого логина с украденными учётными данными до domain admin проходило меньше 48 часов. Рекорд в публичном поле - предположительно...- Сергей Попов
- Тема
- credential stuffing initial access broker lateral movement mitre att&ck t1078 ransomware initial access stealer logs инфостилеры украденные учётные данные
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья Cloud Pentesting: методология тестирования облачной инфраструктуры
В облачном пентесте первый скан часто даёт странную картину: наружу торчит мало, веб закрыт CDN и WAF, SSH нет, привычная карта сети почти пустая. При этом внутри аккаунта может лежать куда более опасная цепочка: роль приложения читает секреты production, CI/CD-пайплайн умеет передавать...- Luxkerr
- Тема
- cloud pentesting cloud reconnaissance cloud security cross-account access iam exploitation imds lateral movement ssrf облачный пентест
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Sigma правила детекции Cisco SD-WAN: пишем детекты на CVE-2026-20127 и lateral movement через NETCONF
Февраль 2026 - CISA выпускает Emergency Directive 26-03, Cisco Talos публикует разбор деятельности группировки UAT-8616, а Австралийский центр кибербезопасности (ASD-ACSC) выкладывает полноценный Hunt Guide по SD-WAN. Цепочка эксплуатации CVE-2026-20127 (CVSS 10.0, активно эксплуатируется -...- Sergei webware
- Тема
- cisco sd-wan cve-2026-20127 detection engineering lateral movement netconf детекция sigma правила uat-8616 vmanage siem
- Ответы: 0
- Раздел: Threat Intel
-
Заметка LOLBAS шпаргалка: команды пост-эксплуатации Windows без сторонних инструментов
Справочник для red team операторов и пентестеров, у которых EDR (CrowdStrike Falcon, Defender for Endpoint) прибил весь привычный инструментарий, а доступ к cmd/PowerShell от непривилегированного пользователя - есть. Windows 10/Server 2016+, AppLocker с дефолтными правилами. Знакомая ситуация...- Sergei webware
- Тема
- lateral movement living off the land lolbas команды пост-эксплуатация windows lolbins red team обход антивируса пентест шпаргалка
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Lateral Movement в Windows: техники и detection
Lateral movement - тот этап, после которого компрометация почти перестаёт быть локальной проблемой. Пока атакующий держится в рамках одного хоста, инцидент ещё можно быстро изолировать. Как только начинается движение по соседним системам, цена ошибки растёт резко: появляются новые точки доступа...- Luxkerr
- Тема
- dcom abuse lateral movement lateral movement windows pass the hash powershell remoting psexec detection rdp hijacking smb lateral movement winrm detection wmi lateral movement
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Современные техники lateral movement в Windows-домене без использования Mimikatz
Вроде бы ты только что достал LSASS - и вот, уже по всей сети все летает, домен в руках, пароли и токены наготове. Ну, это было в прошлом. Теперь, в 2026, скажем прямо: те старые методы, которые ещё год назад летали как по маслу, нынче уже не катят. Mimikatz? Пожалуй, все слышали, и все его...- Luxkerr
- Тема
- adcs exploitation blue team cybersecurity 2026 dpapi abuse edr detection kerberos delegation lateral movement mimikatz bypass red team windows domain
- Ответы: 0
- Раздел: Threat Intel