• ClipSaver
ClipSaver
Русские видео
  • Смешные видео
  • Приколы
  • Обзоры
  • Новости
  • Тесты
  • Спорт
  • Любовь
  • Музыка
  • Разное
Сейчас в тренде
  • Фейгин лайф
  • Три кота
  • Самвел адамян
  • А4 ютуб
  • скачать бит
  • гитара с нуля
Иностранные видео
  • Funny Babies
  • Funny Sports
  • Funny Animals
  • Funny Pranks
  • Funny Magic
  • Funny Vines
  • Funny Virals
  • Funny K-Pop

38C3 - From Simulation to Tenant Takeover скачать в хорошем качестве

38C3 - From Simulation to Tenant Takeover 5 months ago

2024

38C3

38c3

38c3 eng

38c3 ov

Day 4

Saal 1

Security

Vaisha Bernard

ccc

chaos

communication

congress

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
38C3 - From Simulation to Tenant Takeover
  • Поделиться ВК
  • Поделиться в ОК
  •  
  •  


Скачать видео с ютуб по ссылке или смотреть без блокировок на сайте: 38C3 - From Simulation to Tenant Takeover в качестве 4k

У нас вы можете посмотреть бесплатно 38C3 - From Simulation to Tenant Takeover или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:

  • Информация по загрузке:

Скачать mp3 с ютуба отдельным файлом. Бесплатный рингтон 38C3 - From Simulation to Tenant Takeover в формате MP3:


Если кнопки скачивания не загрузились НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу страницы.
Спасибо за использование сервиса ClipSaver.ru



38C3 - From Simulation to Tenant Takeover

All I wanted was for Microsoft to deliver my phishing simulation. This journey took me from discovering trivial vulnerabilities in Microsoft's Attack Simulation platform, to a Chinese company to which Microsoft outsourced its support department that wanted all my access tokens. I finally ended up hijacking remote PowerShell sessions and obtaining all data from random Microsoft 365 tenants, all the while reeling in bug bounties along the way. This talk is the result of what happens when you ask a hacker to simply automate sending out a phishing simulation. My first attempt with Microsoft's new Attack Simulation platform resulted in three bug bounties for the most trivial vulnerabilities and no more faith in the product. Then I tried building a phishing simulation program myself and the last thing I needed was to allowlist my IP address in Exchange Online. I ended up in a rabbit hole where I discovered that Microsoft outsourced their support department to a Chinese company that wanted all my access tokens. I then tried intercepting client-side requests made by the Security & Compliance center with the goal of replaying these to a backend API, only to discover that by fiddling with some parameters I could now hijack remote PowerShell sessions and access Microsoft 365 tenants that were not mine. Tenants where I could now export everything, e-mail, files, etc. Vaisha Bernard https://events.ccc.de/congress/2024/h... #38c3 #Security Licensed to the public under http://creativecommons.org/licenses/b...

Comments
  • 38C3 - Find My * 101 5 months ago
    38C3 - Find My * 101
    Опубликовано: 5 months ago
    45994
  • 38C3 - Dialing into the Past: RCE via the Fax Machine – Because Why Not? 5 months ago
    38C3 - Dialing into the Past: RCE via the Fax Machine – Because Why Not?
    Опубликовано: 5 months ago
    15460
  • 25 crazy software bugs explained 7 months ago
    25 crazy software bugs explained
    Опубликовано: 7 months ago
    2009346
  • 38C3 - Windows BitLocker: Screwed without a Screwdriver 4 months ago
    38C3 - Windows BitLocker: Screwed without a Screwdriver
    Опубликовано: 4 months ago
    21405
  • Web Server Concepts and Examples 4 years ago
    Web Server Concepts and Examples
    Опубликовано: 4 years ago
    297789
  • 38C3 - Hacking yourself a satellite - recovering BEESAT-1 4 months ago
    38C3 - Hacking yourself a satellite - recovering BEESAT-1
    Опубликовано: 4 months ago
    38052
  • ИНФОУГРОЗЫ. ЭТО видео МЕНЯЕТ сознание (на 3 МЕСЯЦА) — ТОПЛЕС 3 days ago
    ИНФОУГРОЗЫ. ЭТО видео МЕНЯЕТ сознание (на 3 МЕСЯЦА) — ТОПЛЕС
    Опубликовано: 3 days ago
    2275599
  • [Part I] Bug Bounty Hunting for IDORs and Access Control Violations 1 year ago
    [Part I] Bug Bounty Hunting for IDORs and Access Control Violations
    Опубликовано: 1 year ago
    61840
  • 38C3 - Net Neutrality: Why It Still Matters (More Than Ever!) 5 months ago
    38C3 - Net Neutrality: Why It Still Matters (More Than Ever!)
    Опубликовано: 5 months ago
    3626
  • Женские тюрьмы: ад, о котором не говорят | Интервью о запретной любви, родах и рабстве за решеткой 1 day ago
    Женские тюрьмы: ад, о котором не говорят | Интервью о запретной любви, родах и рабстве за решеткой
    Опубликовано: 1 day ago
    480863

Контактный email для правообладателей: [email protected] © 2017 - 2025

Отказ от ответственности - Disclaimer Правообладателям - DMCA Условия использования сайта - TOS



Карта сайта 1 Карта сайта 2 Карта сайта 3 Карта сайта 4 Карта сайта 5