HTB Puppy. Охотимся на учетные данные в Active Directory

HTB Puppy. Охотимся на учетные данные в Active Directory

Для подписчиковСегодня на практическом примере разберем злоупотребление списками доступа в Active Directory. Получив контроль над аккаунтом пользователя, достанем учетные данные сначала из нового менеджера паролей KeePass, а затем из DPAPI — для доступа к RDP.
Читать далее...
23:30, 29.09.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

HTB Fluffy. Используем технику ESC16 ADCS для захвата Active DirectoryHTB Fluffy. Используем технику ESC16 ADCS для захвата Active Directory Для подписчиковСегодня я на наглядном примере покажу, как повысить привилегии в Active Directory при помощи техники ADCS ESC16. На пути к захвату сервера нас также ждет свежая уязвимость в проводнике Windows и компрометация цепочки DACL. ...

HTB TombWatcher. Повышаем привилегии через корзину Active Directory и ESC15 ADCSHTB TombWatcher. Повышаем привилегии через корзину Active Directory и ESC15 ADCS Для подписчиковВ этом райтапе я расскажу, как эксплуатировать цепочку разрешений DACL для продвижения в домене. Затем восстановим из корзины Active Directory удаленный объект и используем технику ADCS ESC15 для компрометации домена. ...

Информзащита: слитые учетные данные становятся отправной точкой кибератаки в 20% случаев«Информзащита»: слитые учетные данные становятся отправной точкой кибератаки в 20% случаев Хакеры активно используют украденные учетные данные на начальных этапах кибератак: порядка 20% инцидентов информационной... ...

Импортонезависимый стек: совместимость Indeed PAM с Dynamic DirectoryИмпортонезависимый стек: совместимость Indeed PAM с Dynamic Directory «Индид», российский разработчик комплекса решений в области защиты айдентити, и НТЦ ИТ РОСА, разработчик системного... ...

Android-бэкдор захватывает учетные записи TelegramAndroid-бэкдор захватывает учетные записи Telegram Компания «Доктор Веб» выявила опасный бэкдор Android.Backdoor.Baohuo.1.origin в модифицированных злоумышленниками версиях... ...

Android-бэкдор Baohuo ворует учетные записи TelegramAndroid-бэкдор Baohuo ворует учетные записи Telegram Аналитики «Доктор Веб» обнаружили бэкдор Baohuo, скрывающийся в модифицированных версиях мессенджера Telegram X. Помимо хищения конфиденциальных и учетных данные пользователя и истории переписки, малварь обладает рядом уникальных особенностей. Например, умеет скрывать в списке активных сеансов Teleg ...

Учетные записи на Госуслугах попавших в плен на СВО предложено блокироватьУчетные записи на "Госуслугах" попавших в плен на СВО предложено блокировать Действие учетных записей на "Госуслугах" участников специальной военной операции, которые находятся в плену или пропавших без вести, необходимо приостановить, чтобы их аккаунтами не могли воспользоваться злоумышленники, предложил спикер Тульской областной думы Андрей Дубровский. ...

LG выпустила 134-дюймовый телевизор Magnit Active Micro LED TVLG выпустила 134-дюймовый телевизор Magnit Active Micro LED TV Компания LG представила телевизор Magnit Active Micro LED TV, оснащенный 136-дюймовым 4K-дисплеем. ...

Представлен 136-дюймовый телевизор LG MAGNIT Active Micro LEDПредставлен 136-дюймовый телевизор LG MAGNIT Active Micro LED Компания LG Electronics пополнила ассортимент телевизоров топовой моделью MAGNIT Active Micro LED, которая основана на технологии Active Matrix для сверхточного управления каждым пикселем. Новинку оснастили 136-дюймовой панелью Micro LED с разрешением 3840:2160 точек, контрастностью 1 000 000:1, кад ...

LG представила 136-дюймовый 4K телевизор Magnit Active Micro LEDLG представила 136-дюймовый 4K телевизор Magnit Active Micro LED LG выпустила телевизор Magnit Active Micro LED — 136-дюймовый 4K-дисплей, созданный для установки в роскошных домашних кинотеатрах. Новинка уже доступна в Южной Корее и скоро появится на ключевых мировых рынках. Magnit Active Micro LED оснащён экраном с разрешением 3840×2160 пикселей и частото ...

Исследование Yandex B2B Tech: чаще всего облачные и гибридные среды пытаются атаковать через учетные записиИсследование Yandex B2B Tech: чаще всего облачные и гибридные среды пытаются атаковать через учетные записи За первое полугодие 2025 г. команда безопасности Yandex B2B Tech зафиксировала более 25 тыс. попыток атак на облачные и гибридные... ...

8,68 дюйма, IP68/IP69K, MIL-STD-810H, 6600 мАч, две SIM-карты, за 250 долларов. Представлен Blackview Active 58,68 дюйма, IP68/IP69K, MIL-STD-810H, 6600 мА·ч, две SIM-карты, за 250 долларов. Представлен Blackview Active 5 Blackview представила Blackview Active 5 — новейший защищённый Android-планшет. Он сертифицирован по военному стандарту MIL-STD-810H и соответствует степеням защиты IP68 и IP69K. Планшет пыленепроницаем и выдерживает погружение в воду на глубину до 1,5 метра продолжительностью до 30 минут, а т ...

В Steam вышла временная демоверсия Active Matter  паранормального шутера в раздробленной мультивселеннойВ Steam вышла временная демоверсия Active Matter — паранормального шутера в раздробленной мультивселенной Издатель Gaijin Entertainment (War Thunder, Enlisted) и разработчики из принадлежащей ему студии Team Matter сообщили о выходе в Steam временной демоверсии своего тактического PvPvE-шутера Active Matter. Источник изображений: Gaijin Entertainment ...

Рогов назвал данные хакеров KillNet данные о потерях ВСУ приговором ЗеленскомуРогов назвал данные хакеров KillNet данные о потерях ВСУ приговором Зеленскому Российская хакерская группа KillNet вскрыла данные Генштаба о потерях ВСУ, что может стать приговором киевскому режиму во главе с Владимиром Зеленским, считает председатель комиссии Общественной палаты России по вопросам суверенитета, сопредседатель координационного совета по интеграции новых регион ...

LG представила громадный 136-дюймовый телевизор Magnit Active Micro LED, который мало кто сможет себе позволитьLG представила громадный 136-дюймовый телевизор Magnit Active Micro LED, который мало кто сможет себе позволить Компания LG анонсировала огромный телевизор Magnit Active Micro LED с поддержкой разрешения 4K, частотой обновления 144 Гц и мощной аудиосистемой. Новинка позиционируется как основа роскошных домашних кинотеатров и в скором времени станет доступна на рынках Южной Кореи, а также ряда других стран. Ис ...

Данные добавляют 1 млрд долларов в биткойны в резервы, так как поставки USDT приближаются к 175 млрд долларов, показывают данные блокчейнаДанные добавляют 1 млрд долларов в биткойны в резервы, так как поставки USDT приближаются к 175 млрд долларов, показывают данные блокчейна Tether, крипто -фирма, стоящая за USDT (USDT) StableCoin, добавила в свои резервы в размере около 1 миллиарда долларов США (BTC), доведя владения до 9,7 млрд. Долл. США, так как поставки своего флагманского стабкона поднялись почти до 175 миллиардов долларов. 8 889 BTC из кошелька Bitfinex, крипто - ...

ФСИН прокомментировала данные о причастности силовика к убийству криптотрейдера Новака // ФСИН опровергла данные о причастности экс-сотрудника к убийФСИН прокомментировала данные о причастности силовика к убийству криптотрейдера Новака // ФСИН опровергла данные о причастности экс-сотрудника к убийству Новака в ОАЭ Пресс-бюро ФСИН опровергло сообщения о причастности бывшего сотрудника к убийству криптотрейдера Романа Новака и его жены Анны в ОАЭ. По информации ведомства, никто из фигурантов уголовного дела никогда не работал в системе ФСИН. ...

В ТГК-11 прокомментировали данные о нарушениях на ТЭЦ-3 и ТЭЦ-5В ТГК-11 прокомментировали данные о нарушениях на ТЭЦ-3 и ТЭЦ-5 В компании рассказали, что станция расположена в центре северо-западного промышленного узла города, где работают другие промышленные предприятия, что также влияет на качество воздуха. ...

На Ставрополье проверяют данные о минировании АЗСНа Ставрополье проверяют данные о минировании АЗС Аноним сообщил о минировании заправки в Кировском округе Ставрополья. Сотрудники экстренных служб проверяют поступившую информацию, сообщили 8 ноября в пресс-службе администрации муниципалитета. Власти муниципалитета просят местных жителей и приезжих сохранять спокойствие. ...

ЦИК обнародовала данные о явке на выборах ВДЛЦИК обнародовала данные о явке на выборах ВДЛ Явка избирателей на выборах губернатора Курской области достигла показателя в 45,13%. Об этом сообщила пресс-служба Центральной избирательной комиссии РФ. ...

Как защитить персональные данные на Windows 11Как защитить персональные данные на Windows 11 В сегодняшнем мире информация — валюта, и ее собирают постоянно, в том числе операционные системы. Если вы пользуетесь Windows 11 и беспокоитесь о защите своих персональных данных, портал howtogeek. ...

Данные МВФ показывают, что юань и австралийский ...Данные МВФ показывают, что юань и австралийский ... Во втором квартале, по данным Международного валютного фонда (МВФ), китайский юань и австралийский доллар увеличили свою долю в мировых валютных резервах, в то время как позиции доллара США и евро немного снизились с учётом колебаний обменного курса. … читать далее… ...

Посольство собирает данные россиян в НепалеПосольство собирает данные россиян в Непале Посольство России объявило о сборе информации о россиянах, которые сейчас находятся в Непале. В дипмиссии попросили сограждан прислать паспортные данные, информацию о местонахождении, наличии обратного билета, сроке истечения визы. ...

Данные показывают, что танкер загружает нафту на ...Данные показывают, что танкер загружает нафту на ... Танкер Star Energy, зарегистрированный под флагом Панамы, загружался на терминале компании «Новатэк» в порту Балтийского моря Усть-Луга. Как сообщили отраслевые источники и LSEG в четверг, на прошлой неделе на этом терминале произошел пожар, повредивший топливный комплекс компании. Вид на электронно ...

Дмитриев: Украина сливает в СМИ данные о переговорах с СШАДмитриев: Украина сливает в СМИ данные о переговорах с США Руководитель Российского фонда прямых инвестиций (РФПИ) Кирилл Дмитриев раскритиковал действия украинских властей, допустивших утечку данных о переговорах с США. Об этом сообщает The Financial Times. «США продвигают мирный путь на Украине. Так почему же украинская делегация сливает конфиденциа ...

ЧФ РФ опроверг данные о неисправности подлодки НовороссийскЧФ РФ опроверг данные о неисправности подлодки «Новороссийск» Черноморский флот России опроверг сведения о том, что российская дизель-электрическая подлодка «Новороссийск» всплыла у берегов Франции в связи с неисправностью ...

В МВД предупредили о крадущем данные шпионском ПО ClayRatВ МВД предупредили о крадущем данные шпионском ПО ClayRat Злоумышленники маскируют вирус под популярные приложения, такие, как WhatsApp*, Google Photos, TikTok и YouTube. ...

В МТС раскрыли данные о любимых смартфонах россиянВ МТС раскрыли данные о «любимых» смартфонах россиян На новые модели Honor активно растет спрос, а у Apple растет только цена. Сотовая компания обнародовала информацию о самых покупаемых смартфонах. Оказалось, что некогда популярный Apple отдал пальму первенства более доступному бренду. Запредельная цена на айфон стала россиянам не по карману. А Huawe ...

У автоконцерна Stellantis украли данные клиентовУ автоконцерна Stellantis украли данные клиентов Представители Stellantis сообщили, что злоумышленники получили доступ к платформе стороннего поставщика услуг и похитили данные североамериканских клиентов. Судя по всему, речь идет об атаке, связанной с взломом Salesforce. ...

Украинцы передают данные о позициях ВСУ через чат-ботУкраинцы передают данные о позициях ВСУ через чат-бот Жители Незалежной передают сведения о расположении подразделений Вооружённых сил Украины (ВСУ) с помощью специального чат-бота, разработанного российскими добровольцами. Об этом сообщил РИА «Новости» один из авторов проекта. ...

Хабаровчанин продавал личные данные абонентов МТСХабаровчанин продавал личные данные абонентов МТС Сотрудники Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий ГУ МВД России по Санкт-Петербургу и Ленинградской области задержали в Хабаровском крае 29-летнего местного жителя. Его подозревают в незаконном обороте компьютерной информации, содер ...

Свежие данные по экспорту нефти из России ...Свежие данные по экспорту нефти из России ... Экспорт российской нефти морским путем за последние четыре недели достиг 16-месячного максимума. Попытки президента США Дональда Трампа убедить покупателей отказаться от российской нефти пока не увенчались успехом, и такие страны, как Индия, Турция, Венгрия и Словакия, продолжают импортировать росси ...

В ИЯФ СО РАН получили данные, востребованные для термоядерной энергетикиВ ИЯФ СО РАН получили данные, востребованные для термоядерной энергетики Ряд экспериментов на ускорительном источнике нейтронов VITA, которые позволили с высокой точностью измерить вероятности рождения тех или иных частиц в результате столкновения протона и дейтрона с литием и бором, провели ученые Института ядерной физики им. Г. И. Будкера СО РАН (ИЯФ СО РАН), 6 ноября ...

Появились новые данные о батареях iPhone 17Появились новые данные о батареях iPhone 17 До официального анонса серии iPhone 17 остаётся всего один день, и в сети появился новый слух, касающийся ёмкости аккумуляторов будущих моделей. Похоже, все версии смартфонов получат чуть более вместительные батареи. Инсайдер ShrimpApplePro опубликовал характеристики аккумуляторов iPhone 17, iPhone ...

В ВТБ рассказали, как уберечь биометрические данные от взломаВ ВТБ рассказали, как уберечь биометрические данные от взлома ВТБ предупреждает, что мошенники собирают персональные данные — фотографии и голоса россиян для создания дипфейков. ...

Данные о минировании ставропольских школ не подтвердилисьДанные о минировании ставропольских школ не подтвердились Сведения о минировании двух школ в Кисловодске и Лермонтове оказались ложными. Сотрудники спецслужб не нашли опасных предметов в образовательных учреждениях. Об этом сообщили главы городов Евгений Моисеев и Елена Кобзева в своих телеграм-каналах. Напомним, что проверку проводят 2 октября и в школе № ...

Лула да Силва опроверг данные о том, что он клонЛула да Силва опроверг данные о том, что он клон Бразильский лидер Луис Инасиу Лула да Силва заявил, что его политические оппоненты целенаправленно распространяют ложную информацию с целью его дискредитации ...

Мошенники крадут личные данные при оплате ЖКУМошенники крадут личные данные при оплате ЖКУ Россиян предупреждают о новом виде мошенничества в мессенджере Telegram. Аферисты используют бота, который выглядит, как сервис по оплате жилищно-коммунальных услуг (ЖКУ). ...

Приложение для групповых знакомств потеряло данные 1,5 млн пользователейПриложение для групповых знакомств «потеряло» данные 1,5 млн пользователей Злоумышленники могли найти личные фото, данные об ориентации или предпочтениях пользователя. Наряду с «полноценными» социальными сетями, проблемы с безопасностью не обошли стороной и сервисы знакомств. Так, приложение для групповых знакомств 3fun «потеряло» данные из опублико ...

Банки Армении уточняют у россиян данные для обмена с ФНСБанки Армении уточняют у россиян данные для обмена с ФНС Местные кредитные организации запрашивают у клиентов информацию о налоговом резидентстве, месте проживания и номере налогоплательщика. ...

Транснефть: данные об ограничениях приема нефти - фейковые"Транснефть": данные об ограничениях приема нефти - "фейковые" СМИ сообщили, что ограничила возможности нефтяных компаний хранить нефть в своей трубопроводной системе... ...

Сакстат опубликовал данные переписи населения ГрузииСакстат опубликовал данные переписи населения Грузии Национальная служба статистики Грузии (Сакстат) опубликовала подробности переписи населения Грузии. ...

Названы уточненные данные по пострадавшим в аварии на ЭльбрусеНазваны уточненные данные по пострадавшим в аварии на Эльбрусе В результате аварии на канатной дороге в районе Эльбруса были эвакуированы девять пострадавших, двое человек скончались на месте происшествия. Девять человек пострадали в результате аварии на канатной дороге на Эльбрусе, передает ТАСС. Как уточнили в Минздраве Кабардино-Балкарии, двое погибли, еще д ...

Хакеры украли данные покупателей Gucci и BalenciagaХакеры украли данные покупателей Gucci и Balenciaga Хакеры украли персональные данные покупателей брендов Balenciaga, Gucci и Alexander McQueen. Об этом сообщила BBC, которой эту информацию прислали сами взломщики. ...

Украина будет передавать союзникам данные с поля бояУкраина будет передавать союзникам данные с поля боя Украина работает над формированием политики передачи союзникам данных с поля боя, заявил украинский министр цифровой трансформации Михаил Федоров. Об этом пишет Reuters. ...

Бесплатные VPN-приложения сливают данные приморцев мошенникамБесплатные VPN-приложения сливают данные приморцев мошенникам Пользователи устанавливают на телефоны бесплатные VPN-сервисы и теряют доступ к своим аккаунтам соцсетей и банков. Эксперты предупреждают о волне утечек персональных данных. Масштабные утечки персональных данных коснулись тысяч пользователей, которые доверились бесплатным VPN-сервисам. Приморцы скач ...

Билеты из Новосибирска в Дубай на Новый год от 27,6 тыс. руб.  данные S7 AirlinesБилеты из Новосибирска в Дубай на Новый год от 27,6 тыс. руб. — данные S7 Airlines Кто сказал, что Новый год в Эмиратах — роскошь? Уже сейчас в системах бронирования появляются билеты по вполне доступным ценам. 24 августа был найден интересный вариант: прямой рейс из Новосибирска в Дубай от S7 Airlines всего за 27,6 тыс. руб. Вылет 17 декабря, обратный перелёт — 1 января днём. Отл ...

МВД опровергло данные о прекращении полученного по рождению гражданстваМВД опровергло данные о прекращении полученного по рождению гражданства Министерство внутренних дел России опровергло информацию о возможном прекращении гражданства РФ у людей, которые получили его при рождении. Об этом сообщает миграционная служба полиции в Telegram-канале. ...

Лунгин опроверг данные о съемке фильма о ЛермонтовеЛунгин опроверг данные о съемке фильма о Лермонтове Режиссер, народный артист РФ Павел Лунгин опроверг данные о том, что он занимается созданием фильма о поэте Михаиле Лермонтове ...

ФСБ рассекретила новые данные о преступлениях фашистов в СССРФСБ рассекретила новые данные о преступлениях фашистов в СССР Федеральная служба безопасности Российской Федерации обнародовала ранее засекреченные материалы, свидетельствующие о преступлениях немецко-фашистских захватчиков на территории города Константиновка в Донецкой области во время Великой Отечественной войны. ...

T2 верифицировала данные более 60% иностранных граждан в базеT2 верифицировала данные более 60% иностранных граждан в базе T2, российский оператор мобильной связи, актуализировал данные более 60% действующей базы иностранных граждан и... ...

Персональные данные 20 миллионов украинцев выставлены на продажуПерсональные данные 20 миллионов украинцев выставлены на продажу На Украине произошла масштабная утечка персональных данных, затрагивающая около 20 миллионов человек. Об этом заявил нардеп Александр Федиенко, комментируя появившийся в сети файл под названием diia_users_db_2025.zip. ...

Бизнес так и не научился беречь персональные данные сотрудниковБизнес так и не научился беречь персональные данные сотрудников Даже под угрозой оборотных штрафов компании не удаляют устаревшие данные и допускают к ним посторонних ...

СПЧ потребовал удалить данные детей с сайта Миротворец*СПЧ потребовал удалить данные детей с сайта «Миротворец»* Совет при президенте РФ по развитию гражданского общества и правам человека (СПЧ) потребовал от администрации украинского сайта «Миротворец»* удалить персональные данные детей, размещенные на портале. Об этом сообщила пресс-служба СПЧ.Читать далее ...

ЦИК обновил данные по выборам губернатора Ленинградской областиЦИК обновил данные по выборам губернатора Ленинградской области Действующий губернатор Ленинградской области Александр Дрозденко, выдвинутый партией «Единая Россия», лидирует на выборах главы региона с результатом 79,03% голосов после обработки 10,33% протоколов. Об этом свидетельствуют данные онлайн-табло в информационном центре Центральной избирательной комисс ...

T2 верифицировала данные более 60 % иностранных граждан в базеT2 верифицировала данные более 60 % иностранных граждан в базе T2 верифицировала данные более 60 % иностранных граждан в базе T2, российский оператор мобильной связи, актуализировал данные более 60% действующей базы иностранных граждан и планирует завершить процесс верификации к концу года. Такое заявление сделала Ирина Лебедева, заместитель генерального директ ...

Спикател защищает данные заказчиков с помощью DLP СерчИнформ КИБ«Спикател» защищает данные заказчиков с помощью DLP «СерчИнформ КИБ» ИТ-компания «Спикател» присоединилась к партнерской программе «СерчИнформ». Поставщик облачных и ИБ-решений... ...

В Москве задержали агента Киева, передававшего данные о ПВОВ Москве задержали агента Киева, передававшего данные о ПВО ФСБ задержала в Москве российского гражданина, который собирал и передавал Украине данные о дислокации средств ПВО и других военных объектов в Подмосковье и Краснодарском крае. В отношении задержанного возбуждено уголовное дело о госизмене. ...

СМИ: Трампу предоставили данные о якобы предстоящем наступлении ВСУСМИ: Трампу предоставили данные о якобы предстоящем наступлении ВСУ Окружение американского президента Дональда Трампа предоставило ему данные о якобы планируемом наступлении Вооруженных сил Украины, сообщает Wall Street Journal ...

Получены новые данные об атмосфере двойника ЗемлиПолучены новые данные об атмосфере «двойника» Земли Астрономы с помощью космического телескопа Джеймса Уэбба сделали новый шаг в изучении одной из самых перспективных «вторых Земель» — экзопланеты TRAPPIST-1e. Ученые проанализировали атмосферу планеты и исключили ряд возможных сценариев. ...

ECHOMSK.SPB.RU Поиск в новостях