Devopslife
493 subscribers
484 photos
9 videos
211 links
Download Telegram
🔥10🍾7🎉5❤‍🔥11🏆1
Forwarded from Kraken (cyb3rward0g)
🔥 Гордимся нашими!

Пара ребят из комьюнити Kraken Academy сходили на Standoff и забрали 1-е и 2-е место 🥇🥈

Без громких слов и пафоса — просто взяли и сделали.
Подготовка, практика, холодная голова и понимание того, как всё работает на самом деле, а не «по чеклисту».

🥇 Первое место занял - Cyb3rWitch3r (на скриншоте - SilverHand)
Его профиль в академии - https://kraken-academy.ru/profile/Cyb3rWitch3r

🥈 Второе занял — Игорь (m0nr0e21 на скриншоте chamenetwork) (многим он возможно уже знаком):
👉 https://kraken-academy.ru/ambassador/m0nr0e21/
И у него есть свой канал кому интересно - https://t.me/devopslife

Это не история про «гениев» или «избранных».
Это история про системное обучение, нормальную практику и желание разбираться глубже, а не искать быстрые обещания.

Если ты учишься, но иногда сомневаешься — вот твой ответ.
Знания конвертируются в результат. Всегда.

Респект 👊
Дальше — больше.
🔥128❤‍🔥5
Завтра вот здесь буду
👍6🔥531👨‍💻1🤝1
Занял 16 место на Hackbattle CyberED x Standoff365.

Реально играл только 1.5 часа, сделал всю инфру, не очень доволен, но пойдет
🔥8🏆3🎉2
Dark patterns в VM - как метрики и дашборды ломают безопасность

https://kraken-academy.ru/articles/40
🔥52👍2👨‍💻2🤝1
Много раз уже говорил, повторю еще раз - когда вы участвуете в CTF или решаете лабы на Standoff, не скачивайте без проверки код PoC с GitHub или откуда-либо еще. Никто не говорит вам писать свой, но как минимум проанализировать его хотя бы через ИИ стоит.
Когда вышла какая-то новая трендовая CVE и PoC рабочего нет - появляется огромное количество репозиториев "где все работает инфа сотка", так было с React2Shell

Ну и вот почитать вам на эту тему

https://securelist.ru/webrat-distributed-via-github/114486/

https://securelist.ru/exploits-and-vulnerabilities-q3-2024/111265/
3🔥3👍21👨‍💻1👀1
Не знаешь как подступиться к Active Directory на Standoff?

Тут собрали отличный mindmap на эту тему.
Расписано по шагам от No Credentials до Pass the Ticket

https://orange-cyberdefense.github.io/ocd-mindmaps/img/mindmap_ad_dark_classic_2025.03.excalidraw.svg
🔥102👏21
Если зайдет, скину еще пару на ту же тематику
💯6👍3👌1
В продолжение mindmap по AD, вот еще пара аналогичных

Они в целом +- все похожи, главное что дают - понимание логики и шагов, особенно когда совсем не знаешь с чего начать

https://i.ibb.co/TKYNCNP/Pentest-ad.png

https://blog.marcolancini.it/images/posts/blog_hackerplaybook_mindmap.png
5🔥4👨‍💻31
Последнее время редко делюсь какими-то статьями, слишком много технически скучных стало, но тут прям все в одном

Подсмотрел PIN от двери, а затем воткнул Wi-Fi-жучка за принтер — и ты внутри сети банка
https://habr.com/ru/companies/flant/articles/979672/

Как взломать систему банка с помощью газового баллончика и выключенного принтера
https://habr.com/ru/companies/flant/articles/980224/
👍6🔥321
Обзор сертификации HTB Certified Web Exploitation Specialist (HTB CWES, бывший CBBH)

https://habr.com/ru/articles/983556/
🔥53👌21
Вернул себе 1 место в статистике за 2026 на Standoff.

Сдал fastship, нашел SQLi, довел до RCE и выполнил недопустимое событие.

Вижу результаты от CWPS сертификации на Kraken Academy
6🔥3🎉3🏆21🍾1
Немного райтапов на ночь

Видеоразбор атаки на хосте Pharmacy на Standoff Hackbase
https://t.me/standoff_365/1010

Разбор атаки на PassOffice: мой пропуск в базу данных
https://habr.com/ru/companies/pt/articles/950718/
🔥63❤‍🔥11
И еще очень интересный райтап на HTB машину уровня Insane

Insane прохождение Hack The Box коробки. Eloquia
https://habr.com/ru/articles/984072/
🔥82🤝21
Pentest и Bug Bounty иногда выглядит примерно так)
🔥5😁4👏21💯1🤣1