If you are a critical infrastructure company that experiences a cyber attack and you do not have an actual CISO your Congressional hearing is going to suck.
¡Pon a prueba tus conocimientos en informática y seguridad hackeando de una manera segura!
Participa en la Competencia de Ciberseguridad
#GuayaquilCTF (Capture The Flag)
Es este sábado. ¡No te la pierdas!
Registro: https://t.co/3Ag8CrruxV
Error del diseño de API en el sitio https://t.co/ML2LLubCCb causa una fuga de información de ciudadanos ecuatorianos: https://t.co/ML2LLubCCb #queestapasandocontusdatos
Reporte:
https://t.co/nILzgZk3Pn
EA es la nueva víctima de un ataque en que los criminales roban código fuente.
Algo importante que recalcar, es que al parecer todo se originó en ingeniería social.
Es complicado que los usuarios desconfíen cuando la comunicación es en canales internos.
https://t.co/a9JtgCHHBJ
Antes de entrar en pánico en escalamiento de privilegios en Windows, traten:
whoami.exe /priv
Siempre s bueno ver si hay algún privilegio interesante, especialmente SeImpersonatePrivilege.
Si se tiene ese privilegio, es probable q JuicyPotato nos ayude a escalar.
Pero, algo importante que a veces se nos pasa por alto es que podemos revisar si el usuario tiene permisos para reiniciar el servidor. Eso podría ser otra indicación de que ese sí es el camino.
Uno de los llamados "rabbit holes" al momento de elevar privilegios son detalles muy específicos.
Por ejemplo, puedes tener la posibilidad de escribir en un directorio y aprovechar una ruta de servicio sin comillas, pero tal vez no tienes permiso para reiniciar ese servicio :(
Un vector interesante de escalamiento de privilegios en Windows es uso de Local Administrator Password Solution "LAPS" mal configurado.
Es una manera de almacenar la clave de local administrator en AD usando un campo en texto plano. Los sysadmins a veces olvidan limitar acceso.
Hoy es nuestro primer cumpleaños, y para celebrar, durante unos días tuitearemos el proceso de preparación de uno de nuestros miembros para el OSCP.
Comencemos...
Amigos administradores de servidores Exchange, nuevas vulnerabilidades ya están siendo explotadas.
Aquí las recomendaciones de Microsoft ->
https://t.co/KTPL0QSJ0P
Participamos en el @CampCiberEC.
Agradecemos a los organizadores por la memorable experiencia.
Nuestros miembros @_munra_@FernandOrtizF@andres_checa@jorgejams88 por su rendimiento recibieron varios premios.
🥇 Red team y categoría abierta
🥈 Purple team
🥋Ciberguerrero