Hacks Weekly #58 The Biggest PKI Misconfigurations

แชร์
ฝัง
  • เผยแพร่เมื่อ 2 พ.ย. 2024

ความคิดเห็น • 3

  • @EmilGitman
    @EmilGitman หลายเดือนก่อน

    Thanks for sharing. Step n#1: protect your endpoints and, block any variations of mimikatz, disable debug privileges ...

  • @jerryxie777
    @jerryxie777 หลายเดือนก่อน

    If you don't know the password for the certification in example 1. Is the Bug still there???😮

    • @CQUREAcademy
      @CQUREAcademy  หลายเดือนก่อน +1

      Hi, that's a great question! In all of these examples, we assume that the user has permission to request the certificate. If the user is not able to do so, then it is not possible to abuse CA in this way.