الفترة القادمة، إن شاء الله، سأحاول ترتيب بث مباشر (Live) نتحدث فيه عن هجمات Active Directory (AD Attacks)، بالإضافة إلى تنفيذ السيناريو عمليًا على لابات CRTE.
كما أنني سأشارككم تقييمي للتجربة، حيث إنني سأخوض اختبار CRTE أول يوم العيد، لذلك أعتقد أن هذا البث سيكون ذا فائدة كبيرة
في lab باسم forest موجود علي hackthebox مشابهة تمام مع أحد لابات ecpptv3 نفس السيناريو ونفس الخطوات تقريباً ف الاختبار انصح اي حد داخل ecpptv3 يحاول يحل lab دا الموضوع عن active directory objectACL permission attack
https://t.co/DgK7aDjBv8
فيديو عن أي هو objectACL تعليقات
برغم من مشاكل الإختبار و إمكان ال flags الذي كان غير موجود في المرة الأولى لكن قدرت اجيب flags في المرة الثانية من نفس المكان وبرغم من عدم وجود بعض users ع system الذي كان مطالب في الاختبار وبرغم من حصولي علي full access علي الأجهزة وكان درجات الاختبار ضعيفة لاكن في النهاية تم تم
ظهرت. ثغرة أمنية جديدة علي Adobe ColdFusion
الثغرة من نوع Access control Bypass و #cve الخاص به هو CVE-2023-29298
باختصار كدا الثغرة تقوم بعمل تجاوز لتحكم في الوصول المعتمدة علية #Adobe_ColdFusion
دا مقال يتحدث عن الثغرة و الخطورة وطريقة الحماية وطريقة تنفيذ exploit
ظهرت ثغرة أمنية جديدة في #fortinet firewall الثغرة حرجة جداً و ال score 9.8 من أصل 10
خدمة ذي #fortiOS تقريباً باستخدامها عدد كبير جداً من الشركات لذالك الموضوع مهم وعلي الجميع الترقية الي الاصدارات الجديده
#CVE-2023-27997
دا مقال بيتكلم عن الثغرة
https://t.co/DMmzihXpvK
إكمال لكورس security+ تم اضافه درس جديد بعنوان network recon tools part 4
بنتكم هنا علي مفهوم bind shell attack و reverse shell attack مع المساعدة من بعض tools لتنفيذ تلك الاستراتيجية وهم socat & netcat
الدرس مزود بفيديو لتنفيذ التكتيك بشكل عملي
أخبرنا برأيك بتعليق علي الدرس