🤒 Почему роутер 2014 года это открытая дверь в вашу сеть
Легаси-оборудование – серверы и роутеры с ядром десятилетней давности, которые никто не обновлял, потому что «работает и ладно», это классическая точка входа для взломщика, через которую он добирается до всего остального
— В данной статье мы рассмотрим, как именно работает прыжок через скомпрометированную машину вглубь сети, почему даже минимальный инструментарий на старом BusyBox-сервере позволяет обойти ограничения, и почему пароль admin/admin на внутренней админке встречается чаще, чем хотелось бы
ℹ️ Дополнительный материал:
1. Статья на SecurityLab
📂 ИБ Книга // max.ru/itbook_library
Легаси-оборудование – серверы и роутеры с ядром десятилетней давности, которые никто не обновлял, потому что «работает и ладно», это классическая точка входа для взломщика, через которую он добирается до всего остального
Попав на один старый хост, атакующий строит туннель во внутреннюю сеть, где нет ни мониторинга, ни современной защиты: один забытый сервер на задворках инфраструктуры открывает доступ к закрытым админкам и внутренним сервисам
— В данной статье мы рассмотрим, как именно работает прыжок через скомпрометированную машину вглубь сети, почему даже минимальный инструментарий на старом BusyBox-сервере позволяет обойти ограничения, и почему пароль admin/admin на внутренней админке встречается чаще, чем хотелось бы
ℹ️ Дополнительный материал:
1. Статья на SecurityLab
📂 ИБ Книга // max.ru/itbook_library