Друзья!
Мы собрались сравнить две Lada Niva, уходящую 2020 года и новую 2021. Для этого мы купили новую Lada Niva (которая теперь не шевроле=)) и в следующей серии планируем ее разобрать. Сразу по выходу новой модели, мы планируем купить себе такую и тоже разберем её, для сравнения! Ну а пока, давайте взглянем, что из себя представляет Lada Niva 2020 за 865 тысяч рублей…
00:00 — Intro
01:00 — Start of nmap
03:00 — Enumerating fileshares with SMBClient and CrackMapExec, highlighting some picky syntax
06:15 — Mounting the profiles$ directory so we can build a username list
09:00 — Using Kerbrute to enumerate valid usernames
13:40 — Running GetNPUsers to perform an ASREP Roast
17:50 — Checking what we can do with the Support User from the ASREP Roast
20:45 — Running the python Bloodhound ingestor from Linux
27:55 — Bloodhound ran, playing around with the data, eventually seeing support can reset audit2020s password
32:20 — Setting an Windows users (Audit2020) password from linux using RPCClient
36:45 — Audit2020 has access to the forensic share which has a memory dump of lsass, running pypykatz to extract credentials
42:20 — Using Evil-WinRM to access the box as SVC_Backup and discovering the backup privilege
43:30 — Failing to get WBADMIN to send a backup file to impacket
47:30 — Creating a NTFS Block Device/Partition but does not fix our impacket issues
49:45 — Editing samba to create a windows fileshare from linux. Purposefully dont point it to our NTFS Disk so you can see the errors.
54:54 — Pointing samba to our NTFS Directory, to show it works much better
55:50 — Running wbadmin to create a backup to our fileshare and include ntds.dit
57:00 — Running wbadmin to restore a ntds.dit out of our backup and creating a backup of the SYSTEM Registry hive
1:02:00 — Using secretsdump to extract credentials out of the ntds.dit and show the history flag
1:04:20 — Showing you cant grab the flag as SYSTEM user due to EFS (Encrypted File System). Using WMIExec to get a shell as the actual user
1:12:30 — Using Mimikatz to restore the password of Audit2020, so its like we were never there.
Друзья, видео о том как я докатился до такой жизни, почему решил начать с верстки, с какими проблемами столкнулся, короче о том, как я стал верстальщиком.
Данное видео записано в рамках коллаборации с другими it блогерами, советую посмотреть всех для полноты картины.
В этом выступлении 17-летний полиглот Тимоти Донер поделится историей о том, как он начал изучать языки, расскажет о своих приключениях в общении с прессой и о том, что помогло ему преодолеть трудности на этом пути.
Тим призывает нас изучать не только языки, но и культуры, которые они представляют.
Это выступление записано на мероприятии TEDx, независимо организованном местным сообществом с использованием формата конференций TED. Узнайте больше на ted.com/tedx
Краткое описание второй лекции (Week 0, continued):
В этот раз @David Malan и его помощники отправились в (не такой уж) далекий Коннектикут, в Йельский университет.
Студенты этого представителя «Лиги плюща» с энтузиазмом приняли гарвардскую команду, и узнали много нового из лекции, а именно:
• Что такое алгоритмы. Казалось бы, такое простое понятие, но на самом деле алгоритмизовать даже столь элементарный процесс, как намазывание арахисового масла на тост совсем не просто. Ребята вам это покажут на практике=).
• Как эффективно посчитать количество людей в аудитории? У нас есть такой алгоритм.
• Есть такое английское выражение “From Scratch”. Переводится оно как «С самого начала». Но можно также перевести как «Начиная со Scratch», если слово Scratch понимать как специальный учебный язык программирования. Так вот, вас познакомят со Scratch — замечательной разработкой Массачусетского технологического университета и покажут, как писать с её помощью программки.
А еще вы увидите, какие шедевры на Scratch написали студенты CS50 прошлых годов=).
Всем привет, друзья! Сегодня будет немного необычный выпуск) Будем делать мобильный интернет дома и делать обзор на один #роутер. Плюс еще немного посмотрим на код, развернем #vpn в #docker и многое другое) Приятного просмотра)
Контейнеры уже давно стали стандартом для доставки кода. Я расскажу о нашем опыте с Docker-ом в Островке и покажу практический пример создания образа для Django-приложения.
ИРИНА ХАКАМАДА /
Бизнес-тренер, бывший политик, автор бестселлеров «Успех в большом городе», «Дао жизни» и др. Кандидат экономических наук, писательница, теле- и радиоведущая. Депутат Государственной Думы трёх созывов (1993—2003 г.), сопредседатель политической партии «Союз правых сил» (1999—2003 гг.), кандидат в Президенты Российской Федерации (2004 г.), член «Совета при президенте России по вопросам развития гражданского общества и прав человека» (с 2012 г.) /
ТЕМА: «Эмоции: подавлять, управлять или расслабиться?»
Если эмоции подавлять, то возникает ментальная, а затем физическая катастрофа. Если расслабиться и идти публично на поводу эмоции – всех распугаешь и останешься один. Можно ли сознательно управлять эмоцией? Ну конечно нет. На то она и эмоция. Тогда чем управлять? Выход есть? //
IRINA KHAKAMADA /
Business coach, politician, author of six coaching books. PhD in Economic Sciences, writer, broadcast presenter. Deputy of the State Duma (1993-2003), co-chairman of the political party «Union of Right Forces» (1999-2003), candidate for the President of the Russian Federation (2004), member of The Presidential Council for Civil Society and Human Rights (since 2012). /
TALK: Emotions: suppress, control or surrender?
If emotions are suppressed, then there is a mental and a physical catastrophe. If you are led by your emotions, you will scare everyone away and stay alone. Is it possible to control emotions consciously? Well, of course not. Then how manage emotions?
Business coach, politician, author of six coaching books. PhD in Economic Sciences, writer, broadcast presenter. Deputy of the State Duma (1993-2003), co-chairman of the political party «Union of Right Forces» (1999-2003), candidate for the President of the Russian Federation (2004), member of The Presidential Council for Civil Society and Human Rights (since 2012). This talk was given at a TEDx event using the TED conference format but independently organized by a local community. Learn more at www.ted.com/tedx