Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

security_4624_4673_token_manip.evtx #238

Open
10 tasks done
aw350m33d opened this issue May 28, 2023 · 0 comments · May be fixed by #350
Open
10 tasks done

security_4624_4673_token_manip.evtx #238

aw350m33d opened this issue May 28, 2023 · 0 comments · May be fixed by #350
Assignees

Comments

@aw350m33d
Copy link

aw350m33d commented May 28, 2023

security_4624_4673_token_manip.evtx

Файл с событиями можно скачать тут 🔗.

Проставляй галочки по ходу выполнения шагов:

  • Если тебе понравилась эта задача, то назначь её на себя. Для этого нажми на assign yourself в правой части экрана в разделе Assignees.
  • Переведи задачу из статуса Backlog в In Progress в разделе Projects справа.
  • Выполни подготовительные действия, описанные в разделе "Подготовка к спринту" правил участия.
  • Изучи атаку, события для которой сохранены в EVTX-файле. Пойми как устроена атака, и какие события в результате неё создаются (содержатся в EVTX).
  • Открой локальную копию своего форка репозитория с правилами в VSCode.
  • Сразу отведи ветку под разработку текущего правила:
    git checkout -b feature/security_4624_4673_token_manip.
  • Придумай логику детектирования и напиши правило, используя плагин VSCode XP (eXtraction and Processing). Рекомендации по разработке см. в разделе "Советы по процессу разработки правил" правил участия.
  • Когда правило готово и протестировано, зафиксируй изменения в локальном репозитории и отправь их на сервер:
    git add *
    git commit -m "<ТУТ ЕМКОЕ ОПИСАНИЕ ИЗМЕНЕНИЙ>"
    git push --set-upstream origin feature/security_4624_4673_token_manip
  • Открой исходный репозиторий в браузере. Платформа предложит создать Pull Request (PR) из твоего форка в ветку develop. Создайте PR с описанием содержимого и текстом Resolves #ISSUE_ID, где ISSUE_ID - идентификатор выбранной задачи. Этот текст автоматически свяжет созданный PR и задачу (подробнее см. Using keywords in issues and pull requests).
  • Переведи задачу из состояния In Progress в Done.

Следи за комментариями в созданном PR. Если нужно будет что-то поправить, изменения можно добавить в уже созданный PR. Для этого просто зафиксируй изменения в локальном репозитории и снова отправь все коммиты в GitHub.

Если возникли трудности в ходе решения этой задачи, то вопрос можно написать прямо в комментариях к этой задаче.

Также по любым вопросам, связанными со спринтом, можно писать в чат или в дискуссии GitHub

@aw350m33d aw350m33d added this to the Privilege Escalation milestone May 28, 2023
@aw350m33d aw350m33d transferred this issue from Security-Experts-Community/Open-Security-Week May 31, 2023
@driverenok driverenok self-assigned this Jun 6, 2023
@driverenok driverenok moved this from Backlog to In Progress in Open Security Week Jun 8, 2023
@driverenok driverenok moved this from In Progress to Done in Open Security Week Jul 25, 2023
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment