ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Social Engineering the Windows Kernel - James Forshaw, Google

Автор: Shakacon LLC

Загружено: 2015-09-22

Просмотров: 904

Описание: One successful technique in social engineering is pretending to be someone or something you're not and hoping the security guard who's forgotten their reading glasses doesn't look too closely at your fake ID. Of course there's no hyperopic guard in the Windows Os, but we do have an ID card, the Access Token which proves our identity to the system and let us access secured resources.

The Windows kernel provides simple capabilities to identify fake Access Tokens, but sometimes the kernel or other kernel-mode drivers are too busy to use them correctly. If a fake token isn't spotted during a privileged operation local elevation of privilege or information disclosure vulnerabilities can be the result. This could allow an attacker to break out of an application sandbox, elevate to administrator privileges or even compromise the kernel itself.

This presentation is about finding and then exploiting the incorrect handling of tokens in the windows kernel as well as first and third party drivers. Examples of serious vulnerabilities such as CVE-2015-0002 and CVE-2015-0062 will be presented. It will provide clear exploitable patterns so that you can do your own security reviews for these issues. Finally I'll discuss some of the ways of exploiting these types of vulnerabilities to elevate local privileges.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Social Engineering the Windows Kernel - James Forshaw, Google

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

There's Waldo - Patrick Wardle & Colby Moore, Synack

There's Waldo - Patrick Wardle & Colby Moore, Synack

Social Engineering The Windows Kernel: Finding And Exploiting Token Handling Vulnerabilities

Social Engineering The Windows Kernel: Finding And Exploiting Token Handling Vulnerabilities

The Current State of Active Directory Security by Sean Metcalf

The Current State of Active Directory Security by Sean Metcalf

BlueHat IL 2023 — Джеймс Форшоу — Аутентификация Windows

BlueHat IL 2023 — Джеймс Форшоу — Аутентификация Windows

Macdoored by Jaron Bradley

Macdoored by Jaron Bradley

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

Вся IT-база в ОДНОМ видео: Память, Процессор, Код

Вся IT-база в ОДНОМ видео: Память, Процессор, Код

Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS

Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

WiFi Based IMSI Catcher by Piers O'Hanlon

WiFi Based IMSI Catcher by Piers O'Hanlon

Понимание Active Directory и групповой политики

Понимание Active Directory и групповой политики

Malware is Hard:  Let's go Shopping! - Richard Wartell, Palo Alto Networks

Malware is Hard: Let's go Shopping! - Richard Wartell, Palo Alto Networks

I Can Be Apple, and So Can You by Joshua Pitts

I Can Be Apple, and So Can You by Joshua Pitts

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

Ядро Linux 6.19 | Объяснение конвейера обработки цвета!

Ядро Linux 6.19 | Объяснение конвейера обработки цвета!

Градиентный спуск, как обучаются нейросети | Глава 2, Глубинное обучение

Градиентный спуск, как обучаются нейросети | Глава 2, Глубинное обучение

Ukraińcy kontratakują. Czy odzyskają inicjatywę w wojnie? płk Piotr Lewandowski i M. Lachowski

Ukraińcy kontratakują. Czy odzyskają inicjatywę w wojnie? płk Piotr Lewandowski i M. Lachowski

Понимание GD&T

Понимание GD&T

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]