Devopslife
500 subscribers
485 photos
9 videos
212 links
Download Telegram
Сегодня попробую дать хинты на лабу, так, чтобы правила HTB не нарушить. Нужно?)
💯3🔥2👏1
XBOW, теперь вот HackGPT Enterprise

https://github.com/yashab-cyber/HackGpt

ИИ и до нашей профессии добрался
1🤔1😢1🤩1🥴1
HackTheBox Eighteen Season 9 hints

Не на все машины в 9 сезоне есть время, но как я мог пропустить AD :))))

- С кредами, какие нам дали в самом начале смотрим в сторону MSSQL - impacket-mssqlclient
- Ищем пользователя, который поможет нам с impersonation
- Изучая таблицы, найдем python werkzeug hash и с помощью rockyou.txt и hashcat узнаем пароль
- Password spraying, который покажет нам нужного пользователя с помощью которого мы применим evil-winrm

Здесь мы получаем user флаг

- Изучаем сервер, прокидываем туннель, мне показалось удобнее с ligolo и с помощью bloodyAD видим, что у нас Server 2025
- Вспоминаем про относительно свежую уязвимость BadSuccessor - Abusing dMSA, которая помогает нам получить SYSTEM

Забираем root флаг


Несмотря на то, что эта машина считается легкой, было интересно посмотреть на уязвимость dMSA в деле.

Season 9 интересный
🔥41🎉1
This media is not supported in your browser
VIEW IN TELEGRAM
Хотя она психолог, она вообще не умеет разбираться в людях, а я умею. Мой секрет? Я ищу в них худшее
🔥4👏1💯1
Посмотрел сейчас, когда я сдавал некоторые Лабы)))

Расскажи мне о любви к профессии 😅
🔥2😁2👍1👏1
👍41🤝1
На Standoff в разделе Standalone новый хост

Rawmatex

Портал управления поставками и экспортом Rawmatex

https://hackbase.standoff365.com/battle/44/industry/135
👍3🔥2👨‍💻1
Продолжаем рассказывать о том, как защититься от мошенников
❤‍🔥7🔥2👏1🙏1
PublicGuard - Блокировка IP-адресов популярных Threat Intelligence платформ и систем сбора данных о публичных сервисах

https://github.com/cleverg0d/PublicGuard
🔥51🤝1
Заказал себе, как новогодний подарок, возможно кто тоже захочет

https://xakep.ru/2025/11/21/best2025-printed/
👍4🔥2🤝1
Когда после курсов сразу попал в red team
😁3🤣3🔥2
😁6🔥2👏1
Наконец-то смог проверить в деле Atlas и Codex.
Пока нравится больше, чем Comet.

Отмечу удобство и экономию времени
🔥4👍1👌1
Возвращение легендарной конференции!
🔥21👍1👨‍💻1👀1
Kali и Parrot конечно инструменты известные, но есть интереснее

HydraPWK
https://hydrapwk.github.io/
🔥21🎉1💯1👀1
В Dr.Web обновили Dr.Web CureIt! проверкой файлов и папок, внесённых в исключения, и начали делать эту утилиту для Linux

https://habr.com/ru/news/968932/
👍2👌1👨‍💻1👀1🤝1
Помним
💯411🔥1
Аналогично для тех, кто ищет пентестера и soc-аналитика в одном лице)
🔥3👏2💯2😁1🤣1
😁6🔥2🤣1