Xakep #296. Вирусы против Windows
В этом номере мы поговорим об актуальных приемах, которые позволяют вредоносному коду обходить защиту и повышать привилегии в Windows. Изучим инструменты, используемые вирмейкерами для обхода антивирусов и EDR, разберем уязвимость в локальной аутентификации Windows, посмотрим, как работает абьюз сессий методом GIUDA, напишем «злой отладчик» и научимся извлекать учетные данные в обход LSASS.
Также в номере:
- Составляем чек-лист для пентестов Ethernet
- Практикуемся в Threat Hunting
- Изучаем интересный баг в FortiGate
- Используем провайдерские протоколы для пивотинга
- Проходим 4 машины с Hack The Box