Kacper Szurek
Kacper Szurek
Kacper Szurek
BadWPAD - jak działają pliki PAC
11 minutes Posted Mar 16, 2020 at 7:00 am.
) Serwer proxy
) Web Proxy Auto-Discovery Protocol
) Plik PAC
) Plik PAC poprzez DHCP
) PAC poprzez DNS
) Sufiks DNS
) DNS name devolution
) Poprawka z 2009
) Polski akcent
) WPAD Name Collision
) Domeny najwyższego poziomu
) Zalecenia dla administratorów
) Atak lokalny
0:00
11:58
Download MP3
Show notes
Dzisiaj o ataku BadWPAD, dzięki któremu można podsłuchiwać i modyfikować niezaszyfrowany ruch internetowy na twoim komputerze.
Myślisz że temat Cię nie dotyczy?
Jeżeli korzystasz z Windowsa i przeglądarki internetowej istnieje spora szansa, że używasz bądź używałeś tej funkcji w przeszłości nawet nie zdając sobie z tego sprawy?
Grupa na Facebooku: https://www.facebook.com/groups/od0dopentestera/
Subskrybuj kanał: https://www.youtube.com/c/KacperSzurek?sub_confirmation=1
Materiał w formie tekstowej: https://security.szurek.pl/badwpad.html
(
(
(
(
(
(
(
(
(
(
(
(
(
Analiza krajowych domen WPAD: https://blog.redteam.pl/2019/05/sinkholing-badwpad-wpadblock-wpadblocking-com.html
Przejęcie domen przez CERT: https://www.cert.pl/news/single/przejecie-domen-pl-zwiazanych-z-atakiem-badwpad/
Spotify: https://open.spotify.com/show/4qGXKJyJicRJ0PfAX05V9O
Google Podcast: https://www.google.com/podcasts?feed=aHR0cHM6Ly9hbmNob3IuZm0vcy81M2E4OTNjL3BvZGNhc3QvcnNz
Apple Podcasts: https://itunes.apple.com/us/podcast/kacper-szurek/id1410369860?mt=2&uo=4
Anchor: https://anchor.fm/kacperszurek/
#od0dopentestera #windows #wpad