DGA-вредонос, лазейки в Kerberos и SMB-команды, о которых вы не слышали. Рассказ о том, как мы конкурс IDS Bypass решали
Дано: 6 уязвимых хостов
Telegram-бот для доступа к заданиям
OpenVPN для доступа к игровой сети
IPS-система, которая всем мешает играть
Решение: Обойти сигнатуры IPS
Добыть флаги со всех хостов
Сделать это раньше всех
Вот и прошел большой киберфестиваль Positive Hack Days 12, а вместе с ним и наш конкурс IDS Bypass — соревнование, в котором уязвимости даются участникам на блюдечке, а забрать их им мешает система IPS. Кто не знает, мы проводим его уже в четвертый раз. В этом году рекорд по количеству участников обновился: 138 участников реализовали 39 уникальных взломов. По традиции делаем разбор тасков и обзор их решений, которых, как всегда, несколько. Поехали!
Кстати, задания все еще доступны — вы можете порешать их для себя.
Под катИсточник: Хабрахабр