techhub.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
A hub primarily for passionate technologists, but everyone is welcome

Administered by:

Server stats:

4.7K
active users

#ACL

3 posts3 participants1 post today
Continued thread

Whether you're into cultural adaptation, reasoning chains, or robust anonymization, there’s something for every #NLP enthusiast!

So pour yourself a Verlängerter, grab a slice of Sachertorte, and get ready for some serious reading ☕🍰

See you in beautiful #Vienna! 🎶

(2/2)

wacoca.com/news/2562587/ 【公式】浦和、終盤の2失点でインテルに逆転負けを喫し2連敗 1試合を残しグループステージ敗退が決定【サマリー:FIFAクラブワールドカップ2025 グループステージ 第2節】:Jリーグ公式サイト(J.LEAGUE.jp) #ACL #FUJIFILMSUPERCUP #JAwards #J1 #J1クラブ #J1昇格プレーオフ #J2 #J2クラブ #J3 #J3クラブ #Jユースカップ #Jリーグアウォーズ #Jリーグ公式サイト #Jリーグ日程 #Jリーグ結果 #Jリーグ速報 #Jリーグ順位 #Saitama #ルヴァンカップ #埼玉 #埼玉県

Continued thread

#pentest #hacking #ActiveDirectory #ACL

В библиотеке skelsec/winacl есть функционал для полного декодирования ACE в канонический понятный вид. В итоге - pull request в winacl (github.com/skelsec/winacl/pull) и в ldap шелл msldap (github.com/skelsec/msldap/pull), в котором теперь можно запрашивать ACL и выводить их в понятной и greppable форме для произвольных объектов.

Так на одном из недавних Red team инструмент msldap сильно помог в выявлении уязвимых прав доступа к шаблону сертификата ADCS, оставаясь при этом ниже радаров SOC и тихом захвате инфраструктуры через ESC4.

Hello.
Here are an additional GUIDs for ACL analisys with msldap (skelsec/msldap#28).
GitHubadded ACL canonical view by s0i37 · Pull Request #8 · skelsec/winaclBy s0i37

#pentest #hacking #ActiveDirectory #ACL

Анализ ACL (прав доступа) в Active Directory не такая простая задача и руками обычно не реализуется. Для злоумышленника она зачастую даёт хитрую неочевидную тропку до доменного админа.
Bloodhound, которым обычно проводят такой анализ, фиксирует лишь те ACE что понимает и что представляет угрозу. Но как увидеть полную картину и получить для анализа абсолютно все ACE? Задача усложняется ещё и тем что DACL имеет достаточно не удобный бинарный формат, затрудняющий его свободный анализ. Тот же bloodhound и impacket анализирует его лишь побитовым сравнением масок и флагов, не давая реальной возможности анализировать ACL самостоятельно и видеть больше чем позволено BH. Вот если бы бинарные ACE можно было превратить в текстовый канонический и greppable формат, что бы все ошибки в конфигах было видно даже невооружённым взглядом.

huh, you always learn something new.

automatic temporary ACL permissions on video/audio/etc devices for the active #linux user has been a thing for more than 10yrs: #uaccess

(active==sitting in front of the screen in contrast to using ssh remotely)

enotty.pipebreaker.pl/2012/05/

yet, the issue of writing documentation for it, is still open.

github.com/systemd/systemd/iss

enotty.pipebreaker.plLinux automatic user ACL management | -ENOTTY

wacoca.com/news/2555096/ 【公式】宮崎vsFC大阪の上位対決はスコアレスドロー 奈良は1-0勝利で小田切監督の初陣を白星で飾る【サマリー:明治安田J3 第16節】:Jリーグ公式サイト(J.LEAGUE.jp) #ACL #FUJIFILMSUPERCUP #JAwards #J1 #J1クラブ #J1昇格プレーオフ #J2 #J2クラブ #J3 #J3クラブ #Jユースカップ #Jリーグアウォーズ #Jリーグ公式サイト #Jリーグ日程 #Jリーグ結果 #Jリーグ速報 #Jリーグ順位 #nara #ルヴァンカップ #奈良 #奈良県

walknews.com/935117/ 【公式】PK戦に及ぶ死闘を制した広島が準々決勝に駒を進める!横浜FCは3点差をひっくり返す大逆転勝利でベスト8進出【サマリー:ルヴァンカップ プレーオフラウンド 第2戦】:Jリーグ公式サイト(J.LEAGUE.jp) #ACL #FUJIFILMSUPERCUP #hiroshima #JAwards #J1 #J1クラブ #J1昇格プレーオフ #J2 #J2クラブ #J3 #J3クラブ #Jユースカップ #Jリーグアウォーズ #Jリーグ公式サイト #Jリーグ日程 #Jリーグ結果 #Jリーグ速報 #Jリーグ順位 #ルヴァンカップ #広島 #広島県