Offensive Mentor

Offensive Mentor 

Пентест | RedTeam | Offensive Security | Обучение

28subscribers

27posts

goals1
$0 of $2 513 raised
Железо для offensive лаборатории

📌 Модуль 3. Lateral Movement и Pivoting

🤴 Небольшой дисклеймер от меня по теме:

🎯 Lateral Movement(LM) или Боковое перемещение

Что это?: это техники перемещения внутри инфраструктуры, в которой работает пентестер: как правило, с одного скомпрометированного хоста на другой с использованием учётных данных, собранных на предыдущих этапах. Процесс носит итеративный характер - каждый новый скомпрометированный хост открывает дополнительные возможности для дальнейшего продвижения.

Почему такое внимание уделяется LM? 
Первая взломанная машина редко содержит целевые данные. Lateral Movement позволяет искать привилегированные учетные записи, критичные серверы (например, файловые хранилища) и точки для дальнейшего проникновения и распространения в изолированные сегменты сети, в которых чаще всего и находятся ключевые Tier0 активы.

❗️ Типичные техники: (перечень не полный):
1️⃣ Перебор учетных данных (Password Spraying или Брутфорс) на новых группах хостов в сети
2️⃣ Pass-the-Hash/Ticket
3️⃣ Password/Hash reuse (повторное использование уже найденных паролей)
4️⃣ Использование найденных приватных ключей
Изученные ранее MSSQL Linked servers
5️⃣ SMB/WMI/DCOM/AT/SCM/ - exec (выполнение команд на удаленных машинках)
pdf
lateral_movement_module3.pdf200.20 Kb


🎯Теперь немного про Pivoting


Что это?: это использование скомпрометированного хоста как трамплина для атаки на узлы в сети, которые изначально находились ВНЕ сетевой (иногда и физической) доступности для атакующего.

Почему важно: Корпоративные сети сегментированы. Без пивотинга вы заперты в одной подсети и не можете продемонстрировать реальный риск для всей компании, где расположены финансы, базы данных с ПД, админские панели управления.

"Попросту, мы не всегда можем дотянуться до целевых хостов, которые реально нам интересны. С нашего компьютера мы видим 10 серверов - один из них SRV10, а вот уже с SRV10 мы видим 150 серверов.
Поэтому мы используем уже скомпрометированные узлы, как плацдармы для построения сетевого доступа в те сегменты, куда нам надо попасть в виду того, что лакомый актив развернут именно там."

❗️ Типичные техники и подходы (перечень не полный):
1️⃣ Организация туннелей между нашим и скомпрометированный хостом
2️⃣ Проксирование траффика, port forwarding
3️⃣ Изучение структуры сети, сетевых доступов, поиска "хостов с широким сетевым доступом" - но иногда работаем с тем, что у нас есть
4️⃣ Работа с инструментами для построения туннелей и проксирования: chisel, ligolo-ng, resocks, revsocks, gost, socks3, meterpreter
Subscription levels1

Инфраструктурный пентест: БАЗА ЗНАНИЙ

$6.3 per month
Полный доступ к моей базе знаний:
• Ссылки на теорию и видеоматериал по темам
• Мои презентации к разделам 
• Вопросы, которые встречались мне на собеседованиях
• Дорожные карты по обучению
• Ответы на распространенные вопросы
Прежде чем тратить большие деньги на курсы и сертификаты - пройдите мою трёхмесячную программу. Вы узнаете, что читать, где и в каком порядке, какие вопросы реально задают на собеседованиях и где практиковаться
Go up