КМБ по Пивотингу - Часть 1: SSH туннелирование и обход NAT
В этом видео разберём учебную инфраструктуру в VirtualBox и на пальцах поймем, что такое пивотинг, как этичные хакеры проникают в сеть и как работает SSH-туннелирование. Посмотрим, как всего одна уязвимость в веб-сервере может привести к полной компрометации инфраструктуры. Также затронем тему со стороны Blue Team: почему эти туннели опасны для SOC-аналитиков, какие логи искать и как реагировать на подобные атаки. 00:00 - Вступление 01:30- Что такое Pivoting? 03:17 - Объяснение учебной инфраструктуры (Virtualbox) 06:10 - Что такое DMZ? 06:36 - Что будем разбирать по инструментам? 07:21 - SSH туннелирование 10:07 - SSH (Local Port forward) 14:37 - SSH (Remote Port forward) - Обход NAT и.т.д 20:16 - SSH (Dynamic Port forward) 24:44 - Про нестабильность сканирования nmap с использованием proxychains 25:24 - Шпаргалка по ключам SSH для пивотинга 25:33 - Чем туннели опасны для SOC 26:49 - Источник данных для детектирования (кореляции) логи и.т.д 29:30 - Реагирование и снижение рисков 30:20 - Завершение 1 части. Инфра в VirtualBox kali_attacker=10.0.2.10 # моя Kali pivot_host_1=10.0.2.15 # веб-сервер, внешний интерфейс (виден Kali) pivot_host_1_int=192.168.0.3 # веб-сервер, интерфейс в сети AD pivot_host_2=192.168.0.6 # Windows Server (виден с веб-сервера) pivot_host_3=172.16.0.100 # Internal Laptop (виден только с Windows Server) Курс поможет подготовиться к сдаче экзамена HTB Certified Penetration Testing Specialist (HTB CPTS) Больше интересных материалов в моём Telegram
Название:
КМБ по Пивотингу - Часть 1: SSH туннелирование и обход NAT
Категория:
Разное