server-side.wmv
Пример обнаружения и последующей эксплуатации server-side уязвимости под Windows 2003. Вполне себе стандартная ситуация для внутренней корпоративной сети даже на сегодняшний день. «Под рукой» не было Windows 2008 с уязвимостью SMB2 Negotiate Pointer Dereference Vulnerability (CVE-2009-3103), которая все чаще встречается при пентестах, однако с той же легкостью можно было продемонстрировать обнаружение и получение максимальных привилегии и в этой ОС. Видеоролик завершается получением доступа по протоколу удаленного администрирования (RDP) -- стандарт де-факто администрирования ОС Windows, который впрочем не лишен уязвимостей.
Название:
server-side.wmv
Категория:
Разное