Лабораторная работа №2 — разблокировка доступа с помощью Azure Key Vault | Pwned Labs
Автор: Cyber with Afshan
Загружено: 2024-10-15
Просмотров: 354
Описание:
В этом видео мы продолжаем серию видео о взломе Azure от Pwned Labs. В предыдущем видео мы получили первый опыт работы в крупной технологической компании. Сегодня мы рассмотрим, как использовать скомпрометированные учётные данные для разблокировки Azure Key Vault и получения конфиденциальных данных.
Временные метки:
00:00:00 — Обзор
00:01:10 — Сценарий лабораторной работы
00:03:20 — Перечисление
00:04:54 — Как проверить, есть ли у пользователя доступ к Microsoft Graph?
00:08:15 — Установка необходимых модулей
00:09:05 — Подключение к Microsoft Graph
00:10:24 — Перечисление Azure Active Directory (AAD)
00:11:22 — Список секретов в Azure Key Vault
00:23:04 — Как мы получили доступ к Azure Key Vault
00:24:47 — Причины взлома
00:26:16 — Стратегии предотвращения
Лабораторная работа 1 — Контейнер BLOB-объектов Azure для первоначального доступа
• #1 Azure Blob Container to Initial Access ...
Модуль веб-запросов Академии HTB —
• Web Requests | HTB Academy | Complete Walk...
Удачного взлома облака!
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: