Хакер #307. Угон сессий Windows
В Windows каждому пользователю при входе на устройство приписывается своя сессия. Как угнать сессию пользователя, если жертва решила зайти на уже взломанное устройство? В этом номере познакомимся с техниками поиска и угона сессий.
Также в номере:
- Изучаем Angr — фреймворк символической эмуляции
- Используем Nuclei и кастомные шаблоны для фаззинга OpenAPI
- Выбираем облачный менеджер паролей и защищенную почту
- Разбираем техники атак на Active Directory: Kerberoasting, AS-REP Roasting и LLMNR Poisoning
- Разбираем прохождение 4 машин с Hack The Box
- Вспоминаем историю OS/2 и Windows NT