Telegram Group & Telegram Channel
ЧТО ТАКОЕ ACL?

Севодня у нас пойдёт о такой штуке как ACL (Access Control List). Что же это вообще такое? А если я скажу что когда ты сидишь на винде то ты постоянно сталкиваешься с этой штукой? 🥡 Так вот ACL это грубо говоря права доступа, они разделяют, кто может получить доступ к объекту, а кто нет, кто является его владельцем, а кто может менять например к нему пароль. Короче эта штука определяет, кто что может делать с объектом🐈‍⬛

Вообще они делятся на 2 вида:

☠️ SACL - хуйня, которая логирует (показывает) кто что делал с этим объектом. Нужна защитникам, чтобы если что вдруг поймать за жопу редтимера

☠️ DACL - как раз и показывает права доступа и действия которые можно сделать с объектом

В свою очередь они состоят из ACE. 🦇 Это предметы которые всё задают. Проще говоря одно ACE - одно право (например право изменить пароль на объект). ACE может быть несколько -> прав на объект тоже несколько. 🤩

Взлом можно осуществить, если например у какого менеджеришки есть право смены пароля на локального админа или аккаунт уборщицы по каким то причинам является владельцем аккаунта босса. Как ты мог уже понять всё это происходит из за хуёвой настройки и рукожопости админов. 🍽

Увидеть эти ошибки можно разными способами, например с помощью PowerView или Bloodhound (как пользоваться этими тулзами тема для отдельного поста)🥲

Сфинкс. Подписаться.
Please open Telegram to view this post
VIEW IN TELEGRAM



group-telegram.com/Logovo_Sphinxa/149
Create:
Last Update:

ЧТО ТАКОЕ ACL?

Севодня у нас пойдёт о такой штуке как ACL (Access Control List). Что же это вообще такое? А если я скажу что когда ты сидишь на винде то ты постоянно сталкиваешься с этой штукой? 🥡 Так вот ACL это грубо говоря права доступа, они разделяют, кто может получить доступ к объекту, а кто нет, кто является его владельцем, а кто может менять например к нему пароль. Короче эта штука определяет, кто что может делать с объектом🐈‍⬛

Вообще они делятся на 2 вида:

☠️ SACL - хуйня, которая логирует (показывает) кто что делал с этим объектом. Нужна защитникам, чтобы если что вдруг поймать за жопу редтимера

☠️ DACL - как раз и показывает права доступа и действия которые можно сделать с объектом

В свою очередь они состоят из ACE. 🦇 Это предметы которые всё задают. Проще говоря одно ACE - одно право (например право изменить пароль на объект). ACE может быть несколько -> прав на объект тоже несколько. 🤩

Взлом можно осуществить, если например у какого менеджеришки есть право смены пароля на локального админа или аккаунт уборщицы по каким то причинам является владельцем аккаунта босса. Как ты мог уже понять всё это происходит из за хуёвой настройки и рукожопости админов. 🍽

Увидеть эти ошибки можно разными способами, например с помощью PowerView или Bloodhound (как пользоваться этими тулзами тема для отдельного поста)🥲

Сфинкс. Подписаться.

BY Логово Сфинкса


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/Logovo_Sphinxa/149

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

Telegram was founded in 2013 by two Russian brothers, Nikolai and Pavel Durov. "There is a significant risk of insider threat or hacking of Telegram systems that could expose all of these chats to the Russian government," said Eva Galperin with the Electronic Frontier Foundation, which has called for Telegram to improve its privacy practices. To that end, when files are actively downloading, a new icon now appears in the Search bar that users can tap to view and manage downloads, pause and resume all downloads or just individual items, and select one to increase its priority or view it in a chat. Russians and Ukrainians are both prolific users of Telegram. They rely on the app for channels that act as newsfeeds, group chats (both public and private), and one-to-one communication. Since the Russian invasion of Ukraine, Telegram has remained an important lifeline for both Russians and Ukrainians, as a way of staying aware of the latest news and keeping in touch with loved ones. The SC urges the public to refer to the SC’s I nvestor Alert List before investing. The list contains details of unauthorised websites, investment products, companies and individuals. Members of the public who suspect that they have been approached by unauthorised firms or individuals offering schemes that promise unrealistic returns
from id


Telegram Логово Сфинкса
FROM American