Home Posty
Wideo Kampanie
Kapitan Hack
  • Home
  • Posty
  • Wideo
  • Kampanie
O kapitanie
Okiem eksperta
Kliknąć warto

Tag: killchain

best practices
cyberatak
cybersecurity
killchain

Na co zwracać uwagę w podstawowej obronie przed cyberatakami

Zastanawialiśmy się, czy można wszystkie ataki na środowiska informatyczne opisać za pomocą jednego schematu, który będzie pewnego rodzaju wskazówką i … Czytaj dalej

changentlm
hash
killchain
malware
mimikatz
password

Hasło „Wiosna2019” lub „123”? Sprawdź, czy możesz wykorzystać nową podatność w systemie Windows!!!

Pracownicy firm, które korzystają z usługi katalogowej Active Directory mogą odetchnąć z ulgą. Od teraz nie będą oni ograniczani przez … Czytaj dalej

gpo
killchain
password
podatność

Wyodrębnienie hasła z Group Policy Preferences

Ekstrakcja haseł poprzez Group Policy Preferences (GPP) może być wykorzystana w ścieżce KILLCHAIN zaraz po fazie rozpoznania. Nie potrzeba do … Czytaj dalej

AD
kerberos
killchain
mimikatz

Golden Ticket, czyli całkowita kompromitacja domeny

Przeprowadzenie Golden Ticket to ostatni krok w zaplanowanym KILLCHAINie, który prowadzi do kompletnej kompromitacji domeny. Atakujący po przeprowadzeniu „złotego biletu” … Czytaj dalej

AD
killchain
mimikatz

Atak DCShadow

DCShadow to jedno z najnowszych zagrożeń w środowisku Active Directory wykorzystywane w ostatniej fazie KILLCHAIN. Pozwala atakującemu, który uzyskał już … Czytaj dalej

AD
killchain

Bardzo istotny, a mało znany obiekt w AD – AdminSDHolder

AdminSDHolder jest jedną z metod planu „KILLCHAIN” w środowisku Microsoft umożliwiającą utworzenie w domenie tylnej furtki (ang.backdoor), dzięki której atakujący … Czytaj dalej

AD
killchain

Kradzież pliku NTDS.dit. Baza danych Active Directory w zasięgu ręki

Kolejną techniką bardzo często wykorzystywaną w wewnętrznym ataku na organizacje jest kradzież pliku ntds.dit z kontrolera domeny. W pliku tym … Czytaj dalej

AD
kerberos
killchain

Crakowanie biletów Kerberos kont serwisowych

Kerberoast to rodzaj ataku, którego celem jest zdobycie poświadczeń kont serwisowych i uzyskanie dostępu do nowych zasobów w domenie. Jest … Czytaj dalej

AD
hash
killchain
mimikatz

Pass-the-Hash – wykorzystywanie zdobytych poświadczeń

Pass-the-Hash to jedna z najbardziej znanych technik używanych przez hakerów w planowanym ataku. W poprzednich postach pokazaliśmy jak atakujący zdobywają … Czytaj dalej

AD
killchain
password

Password Spraying, czyli atak odwrotny do Brute Force

Bardzo często w zaplanowanym, wieloetapowym ataku hakerzy dochodzą do momentu, gdzie próbują złamać hasło do konta metodą słownikową. Większość specjalistów … Czytaj dalej

Nawigacja po wpisach

Starsze wpisy
Nowsze wpisy

Najnowsze posty

  • Co sprawia, że Deep Web jest cennym źródłem threat intelligence?
    deepweb ioc SIEM threat

    Co sprawia, że Deep Web jest cennym źródłem threat intelligence?

    Czytaj dalej >

  • Hakowanie przez kamerki Linux – nowy wymiar ataku BadUSB
    attack badUSB camera firmware kapitanhack linux

    Hakowanie przez kamerki Linux – nowy wymiar ataku BadUSB

    Czytaj dalej >

  • WinRAR: krytyczna podatność zero-day CVE-2025-8088

    WinRAR: krytyczna podatność zero-day CVE-2025-8088

    Czytaj dalej >

  • Cisco ujawniło naruszenie bezpieczeństwa danych w systemie CRM
    cisco cybernews kapitanhack

    Cisco ujawniło naruszenie bezpieczeństwa danych w systemie CRM

    Czytaj dalej >

  • Miliony laptopów Dell narażone na kompromitację
    CiscoTalos cybernews dell kapitanhack

    Miliony laptopów Dell narażone na kompromitację

    Czytaj dalej >

  • Rosyjskie służby wykorzystują dostawców Internetu do szpiegowania dyplomatów w Moskwie
    apt ISP microsoft russia spy Turla

    Rosyjskie służby wykorzystują dostawców Internetu do szpiegowania dyplomatów w Moskwie

    Czytaj dalej >

  • Kulisy ataku ShinyHunters na dane klientów Salesforce
    chanel databreach kapitanhack salesforce shinyHunters

    Chanel pod ostrzałem hakerów. Kulisy ataku ShinyHunters na dane klientów Salesforce

    Czytaj dalej >

Więcej postów ›

Popularne #hashtagi

Active Directory ai android apple attack backdoor best-practices best practices botnet bug bypass C2 cisco cloud cve cyberbezpieczeństwo cybernews DNS exploit google hack hacking idm iOS kapitanhack killchain linux malware microsoft mimikatz mobile news okiem_eksperta password phishing phone ransomware rce security trojan vulnerability web windows zero-day zeroday

O nas

  • Nota prawna
  • Reklama
  • Kontakt

Bądź na bieżąco

  • Facebook
  • Linkedin
  • Youtube
  • RSS

Przydatne linki

  • O kapitanie
  • Okiem eksperta
  • Kliknąć warto

Kapitan Hack

  • Home
  • Posty
  • Wideo
  • Kampanie

Wszelkie prawa zastrzeżone © 2025

Ta strona korzysta z ciasteczek aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie ze strony oznacza, że zgadzasz się na ich użycie.