Xakep #301. Магия виртуализации
При тестировании на проникновение на пути атакующего часто стоят антивирусы и файрволы. В этом номере мы рассмотрим, как использовать эмуляцию и виртуализацию для обхода этих средств и запуска на атакуемых машинах хакерских утилит, которые в обычном случае были бы моментально обнаружены. QEMU и VirtualBox помогут нам как в разведке, так и в пивотинге, развитии атак и эксфильтрации данных.
Также в номере:
- Закаляем Kali Linux и учимся не шуметь в сети при пентесте
- Делаем инъекции в процессы, чтобы обойти EDR
- Гид по взлому и реверсу исполняемых файлов
- Пишем на Python утилиту для отравления таблицы маршрутизации
- Учимся при помощи SDR рисовать картинки радиоволнами
- Разбираем прохождение 4 машин с Hack The Box