Size: a a a

2020 April 21

🦄

🦄White Horse🦄 in DC8044 Newf4G
Offensive Security OSCP v2020
источник

/

//kukan in DC8044 Newf4G
Оп, спасибо
источник

СА

Степа Аспиринов in DC8044 Newf4G
Переслано от Степа Аспиринов
Ребзя, дошли руки пореверсить малварь, нужен совет: виртуалки под НАТом хватит или мб ещё как-то себя обезопасить?
источник

LC

Lucio Corelli in DC8044 Newf4G
кто-то может в лс помочь с заданием по буфер оверфлоу?
источник

mg

m greeb in DC8044 Newf4G
источник

В

Ваня in DC8044 Newf4G
ребят вопрос конечно глупый но может кто ссыль дать на Microsoft SQL Server 2005 rus и именно rus 😐
источник

В

Ваня in DC8044 Newf4G
мои поисковые алгоритмы закоротило =\
источник

rd

rus dacent in DC8044 Newf4G
Ваня
ребят вопрос конечно глупый но может кто ссыль дать на Microsoft SQL Server 2005 rus и именно rus 😐

magnet:?xt=urn:btih:282CDAEFF4643842B44AC6233249FB5A187145FD&tr=http%3A%2F%2Fbt2.pympekep.top%2Fann%3Fmagnet


Но раздача небыстрая.
источник

В

Ваня in DC8044 Newf4G
спасибо
источник

A

Alex in DC8044 Newf4G
Привет 🖐. Помогите с загадкой. Есть S3 бакет (тестовый стенд). У него ACL такой, что http://acs.amazonaws.com/groups/global/AllUsers имеет и READ и WRITE права. Policy у него нет.
Ожидание: я могу с другого aws-аккаунта листить файлы в этом бакете и заливать на него новые.
Реальность: access denied по операциям ListObjectsV2 и PutObject
источник

M

Mister_Bert0ni in DC8044 Newf4G
Alex
Привет 🖐. Помогите с загадкой. Есть S3 бакет (тестовый стенд). У него ACL такой, что http://acs.amazonaws.com/groups/global/AllUsers имеет и READ и WRITE права. Policy у него нет.
Ожидание: я могу с другого aws-аккаунта листить файлы в этом бакете и заливать на него новые.
Реальность: access denied по операциям ListObjectsV2 и PutObject
Ну скорее всего есть же три разных сетапа
ACL
Bucket Policy
IAM Policy
источник

M

Mister_Bert0ni in DC8044 Newf4G
источник

M

Mister_Bert0ni in DC8044 Newf4G
И там есть приоритетность
источник

M

Mister_Bert0ni in DC8044 Newf4G
не помню что за чем
источник

A

Alex in DC8044 Newf4G
Mister_Bert0ni
Ну скорее всего есть же три разных сетапа
ACL
Bucket Policy
IAM Policy
Спасибо. Читал, еще раз внимательнее гляну. Я думал, что раз ACL разрешает, Bucket Policy не запрещает (его нет), а IAM Policy тут ни при чём т.к. юзер из другого акка, то я думал, что в результате ACL решает в данном сетапе.
источник

M

Mister_Bert0ni in DC8044 Newf4G
ну обычно вайлдкард ставят где то в полисях
источник

M

Mister_Bert0ni in DC8044 Newf4G
*
источник

M

Mister_Bert0ni in DC8044 Newf4G
что дает возможность всем юзерам авс-а
источник

M

Mister_Bert0ni in DC8044 Newf4G
доступаться к ресурсу
источник

M

Mister_Bert0ni in DC8044 Newf4G
но в авс-е все работает за принципом найменших привилегий
источник