Эксфильтрация файлов для этичных хакеров
Данный ролик поможет новичкам и практикующим специалистам овладеть базовыми и продвинутыми техниками эксфильтрации - иными словами, вы узнаете, как этичные хакеры сливают файлы и осуществляют выгрузку данных с хостов на базе Linux и Windows в рамках тестирования на проникновение. Мы подробно разберем, как передавать данные в различных условиях, обходить ограничения веб-серверов и операционных систем Windows и Linux, используя как классические утилиты (cURL, Wget, PowerShell), так и нестандартные подходы: от сырых сокетов до протокола SMTP. Telegram канал: (авторские справочники, базы знаний по Blue/Red Team, разборы тулов и методологии) Таймкоды: 00:00 — Введение 00:27 — Подготовка лаборатории для практики 00:37 — Разница между raw body и multipart/form-data 07:47 — Ошибка 405 Method Not Allowed 08:20 — Какие приёмники (веб-серверы) бывают 08:40 — Веб-сервер upload server на Python 10:21 — Проверка целостности файлов (md5/sha256-sum) 12:35 — Способы эксфильтрации данных в Windows (Обзор) 12:50 — Выгрузка файлов на сервер атакующего (upload server) 17:57 — Свой веб-сервер на Python (raw body и multipart/form-data) 19:04 — Windows: Эксфильтрация через Invoke-RestMethod (raw) 20:19 — Windows: Эксфильтрация через curl (--data-binary) 21:58 — Windows: Эксфильтрация через Invoke-WebRequest 22:50 — Windows: Эксфильтрация нескольких файлов в цикле for 24:40 — Python upload server в режиме HTTPS 27:01 — Windows: Эксфильтрация по HTTPS через curl 27:50 — Windows: Эксфильтрация по HTTPS через PowerShell 29:22 — Настройка веб-сервера Nginx для приёма файлов (PUT) 31:38 — Windows: Эксфильтрация через Invoke-RestMethod (PUT) 32:55 — Windows: Эксфильтрация через Net.Webclient (PUT) 33:50 — Windows: Эксфильтрация через curl (PUT) 34:01 — Веб-сервер updog на Python 35:45 — Веб-сервер Updog через HTTPS 36:21 — Windows: Эксфильтрация с помощью сырого сокета 38:27 — Windows: Использование Ncat от проекта Nmap 39:54 — Способы эксфильтрации данных в Linux (Обзор) 40:23 — Linux: GTFOBins — ищем бинарники для upload 41:20 — Linux: Классика curl с флагом -F 42:24 — Linux: Рекурсивная отправка файлов с помощью curl 43:38 — Linux: Выгрузка директории с помощью tar 44:50 — Linux: Выгрузка данных с помощью Python 45:22 — Linux: Запуск serv.py и выгрузка через curl (raw body) 46:24 — Linux: Эксфильтрация по HTTPS 47:41 — Linux: Эксфильтрация с помощью wget 48:29 — Linux: Эксфильтрация через Nginx и curl (PUT) 50:21 — Linux: Эксфильтрация с помощью nc и /dev/tcp 50:57 — Linux: Эксфильтрация на разных языках (PHP, Perl) 51:40 — Финал: Эксфильтрация файлов с помощью SMTP https://lolbas-project.github.io/ https://gtfobins.org/
Название:
Эксфильтрация файлов для этичных хакеров
Категория:
Разное