Devopslife
491 subscribers
484 photos
9 videos
211 links
Download Telegram
Для тех, кто прибыл в ЛС канала или личный после нового выпуска, за вопросы про взлом - сразу в бан
💯7🤝42👍21😁1
Джун vs Сеньор 😅
😁8🔥4💯21😭1👀1
Заметки, какие помогут в том числе вкатиться и на Standoff

Red Team Notes
https://www.ired.team/
🔥62🤝21
В Kraken Academy вышел модуль для blue team, а то мы все про пентест

https://kraken-academy.ru/kursy-kiberbezopasnosti/details/osnovy-siem-kak-rabotaet-soc
9🔥7👍6
Первый принятый отчёт в банке и первые 100к за атакующего :)
🔥14👍4🎉3👏2
Как и говорил на подкасте, лучший способ не выгореть от одного киберполигона - сходить на другой 😅
🔥73😁2🤣2👏1
Еще райтапы на Standoff, но теперь для Defend

Полное расследование атаки APT-группировки Charming Kitten с марафона Standoff Defend

https://habr.com/ru/articles/986696/
🔥932
Письма которые делают день приятнее или ищем aws ssrf)))
🔥85😁5🤣1
Так или не так?
8😁7🔥5
Шах и мат для Net-NTLMv1, если вдруг он у вас еще где-то есть. В целом уже не новость, но вдруг кто не видел

Closing the Door on Net-NTLMv1: Releasing Rainbow Tables to Accelerate Protocol Deprecation
https://cloud.google.com/blog/topics/threat-intelligence/net-ntlmv1-deprecation-rainbow-tables/
🔥642👍2
В некоторых случаях, например в лабах, где вам выдали готовую виртуалку вы можете столкнуться с тем, что привычные вам инструменты pivoting'a не работают. Что-то не так с пробросом портов.

Откройте sshd_config и проверьте чтобы стояло вот так
AllowTcpForwarding yes
GatewayPorts yes

Если нет, раскомментируем, правим и ребутаем ssh

Возможно когда-нибудь столкнетесь и пригодится
7👍4🔥4
Коллекция заметок по наступательной безопасности

https://viperone.gitbook.io/pentest-everything
❤‍🔥7🔥4💯2
😅
🔥5🤣5😁3
Очень интересная машина с пентестом WiFi, рекомендую
9🔥6🎉4
Один из вопросов, который запомнился после второго выпуска подкаста

Как стать тем специалистом, которого не уволят при волне сокращений?


Вместо стандартного ответа - работай над собой и будь самым топовым спецом, я бы посоветовал посмотреть Предел риска (Margin Call), особенно в оригинале, там это показано нагляднее, хоть фильм и о другом

Ну и навыки конечно тоже прокачивайте, например здесь

https://standoff365.com

https://kraken-academy.ru/machines

https://hackthebox.com

https://tryhackme.com

https://www.vulnlab.com/machines
5🔥5👍3
Защита процесса lsass от credential dumping

https://habr.com/ru/companies/first/articles/943490/
5👍2🤝2🔥1
🫠
6😁5💯2