Red teaming с недооцененной SSRF: исследование и выпуск нового инструмента

Аватар автора
Positive Events
Рассмотрим реальный случай red teaming, в котором неустраненная уязвимость Microsoft Exchange была использована для перемещения по инфраструктуре компании, что демонстрирует новаторский подход к эксплуатации недооцененных векторов атак. Расскажем, как наша команда сочетала этот вектор проникновения со специализированной техникой десериализации .NET ViewState для компрометации банковской системы. Мы представим разработанный нами инструмент, чтобы дать сообществу возможность воспроизводить и улучшать этот подход в продвинутых сценариях red teaming.

0/0


0/0

0/0

0/0