Size: a a a

2020 December 21

A

Andrew in secinfosec
q|z
каким образом отзвон в месседжер спасет от симсвапа?
Попробуй привязать текущий номер к новому устройству - увидишь. И контакты увидят.
источник

q

q|z in secinfosec
Andrew
Попробуй привязать текущий номер к новому устройству - увидишь. И контакты увидят.
как будто кто-то на это внимание обращает 🤷🏻‍♂️
источник

A

Andrew in secinfosec
q|z
как будто кто-то на это внимание обращает 🤷🏻‍♂️
Ну если человек задался вопросом, то предположительно он готов обращать внимание
источник

q

q|z in secinfosec
профессиональные параноики - обращают, не спорю
источник

q

q|z in secinfosec
а вот бух/начальник - забьет болт
источник

q

q|z in secinfosec
к каждому буху безопасника не приставишь
источник

A

Andrew in secinfosec
Как показывает практика, даже профессиональные криминалисты забивают болт, не спорю.
источник

q

q|z in secinfosec
на самом деле только грамотный awareness может хоть как-то обезопасить
источник

q

q|z in secinfosec
но не тупые обязательные курсы, которые просто прокликивают, а объяснять, показывать риски и последствия
источник

A

Andrew in secinfosec
q|z
на самом деле только грамотный awareness может хоть как-то обезопасить
+ культура, которая поддерживает инициативу и не требует от подчиненных полного повиновения
источник

q

q|z in secinfosec
Andrew
+ культура, которая поддерживает инициативу и не требует от подчиненных полного повиновения
в точку 👍🏻
источник
2020 December 22

LE

Langue E in secinfosec
Прием иностранных спец.служб.
Конечно.
источник

LE

Langue E in secinfosec
источник

Z

Zer🦠way in secinfosec
Langue E
Прием иностранных спец.служб.
Конечно.
Callerid называется 😁
источник

VK

Vitali Kremez in secinfosec
Привет,подскажите кто-нибудь
источник

VK

Vitali Kremez in secinfosec
для EV code signing серта обязательно нужен хардвейр токен?
источник

q

qap in secinfosec
источник

q

q|z in secinfosec
источник

q

q|z in secinfosec
интересненько...
источник

q

q|z in secinfosec
Ключевой момент:

Starting with lsadump::changentlm, this feature is similar to when a user changes their own password. You must either know the user’s original password or NTLM hash, and then you can set a new password (or NTLM hash) for the account. A few things to note though, you are restricted to any password complexity and minimum password age requirements set by the domain.
The second feature, lsadump::setntlm, acts similarly to the ‘set user password’ in ‘active directory users and computers.’ You need privileged access over the desired account, but you do not need to know the original password. You are also not restricted by any password complexity or minimum password age requirements.
What is important to note is that with both features, you can set/change the user’s password OR NTLM hash. (You can use Rubeus to generate a valid NTLM hash: Rubeus.exe hash /password:myawesomepassword.)
источник