Maand: oktober 2021

pentest antivirus detectie bypass

Antivirussoftware omzeilen voor Pentesten

Tijdens het uitvoeren van Red Teaming, Phishing en Interne Pentest onderzoeken komen we regelmatig in omgevingen waar antivirusprogramma’s draaien. Dit kan ervoor zorgen dat het verkrijgen van toegang middels een simpele payload wordt geblokkeerd. Payloads zijn scripts die aanvallers gebruiken om te communiceren met een gehackt systeem. Dit kunnen geavanceerde payloads zijn die het doelwit verbinden met…

Lees meer
blank

Password Cracking in de Cloud

Of het nu NTLM hashes zijn van Active Directory, NetNTLMv2 onderschept met Responder, of honderden andere mogelijke bronnen van hashes, het achterhalen van de oorspronkelijke wachtwoorden blijft een kat en muis spel. Wat is Hash Cracking? Als een wachtwoord eenmaal gehashed is, is het niet omkeerbaar in tegenstelling tot encryptie. De enige manier om het…

Lees meer