Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

איזו הגנה מתאימה למנוע חולשות מסוג cron job writable כמו אצל Heisenberg?

1
done
עבודה 3 – ההמלצה המרכזית הייתה להסיר הרשאות כתיבה ממשתמשים רגילים לקבצים שמופעלים ע"י root ב־cron.
by
מיין לפי

מהו עיקרון מתקפת Golden Ticket?

1
done
עבודה 3 – Golden Ticket מאפשרת לזייף TGT חוקיים ע"י שימוש ב־NTLM hash של חשבון krbtgt מה־Domain Controller.
by
מיין לפי

כיצד ניתן להגן מפני Golden Ticket Attack?

1
done
עבודה 3 – בין ההגנות שצוינו: סיבוב מחזורי של krbtgt, הגבלת privileged access ומעקב אחרי פעילות Kerberos.
by
מיין לפי

מה היתרון המרכזי של Pass-the-Ticket (PTT) לעומת גניבת סיסמאות?

1
done
עבודה 3 – ב־PTT התוקף מנצל כרטיס TGS שכבר נוצר ואינו נדרש להזדהות מחדש מול KDC
by
מיין לפי

מה ההגבלה של מתקפת Pass-the-Ticket לעומת Golden Ticket?

1
done
עבודה 3 – כרטיס TGS מאפשר גישה רק לשירות הספציפי ולזמן קצר, לעומת Golden Ticket שנותן שליטה מלאה.
by
מיין לפי

איזו מהאפשרויות להלן לא מהווה מנגנון הגנה מול Pass-The-Ticket?

1
done
עבודה 3 – ההגנות המוזכרות כוללות lifetime, delegation, ומעקב. חסימת פורט 135 אינה קשורה ישירות ל־PTT.
by
מיין לפי

מה ההגדרה של krbtgt במערכת Kerberos?

1
done
עבודה 3 – החשבון krbtgt הוא זה שחותם על כל TGT, ולכן השגת ה־hash שלו מאפשרת זיוף כרטיסים.
by
מיין לפי

מה בוצע כדי לגנוב את session cookie של המשתמש admin?

1
done
עבודה 4 – נשלח XSS מסוג Stored (צ'אט), שנראה תמים אך כלל קריאת JavaScript ל־document.cookie ושליחתו לשרת תוקף ב־Python, ולאחר מכן נעשה שימוש בו לשתול את ה־cookie בדפדפן אחר.
by
מיין לפי

מדוע יש לבצע precompile (prepared statements) לשאילתות SQL?

1
done
עבודה 4 – שימוש ב־prepared statements או precompiled queries מוודא שקלט המשתמש לא יפורש כחלק מהתחביר של השאילתה, ולכן מונע SQL Injection.
by
מיין לפי

מה מאפשר לתוקף להריץ shellcode בקובץ buffer overflow גם אם לא יודע את כתובת ההתחלה המדויקת?

1
done
עבודה 4 – הוספת NOP sled (רצף 0x90) לפני ה־shellcode מאפשרת ל־RET "ליפול" על אזור בטוח בזיכרון שממשיך אוטומטית עד ל־payload. זה מגדיל את הסיכוי שה־exploit יעבוד גם כשאין כתובת מדויקת.
by
מיין לפי