Devopslife
489 subscribers
483 photos
9 videos
211 links
Download Telegram
Шах и мат для Net-NTLMv1, если вдруг он у вас еще где-то есть. В целом уже не новость, но вдруг кто не видел

Closing the Door on Net-NTLMv1: Releasing Rainbow Tables to Accelerate Protocol Deprecation
https://cloud.google.com/blog/topics/threat-intelligence/net-ntlmv1-deprecation-rainbow-tables/
🔥642👍2
В некоторых случаях, например в лабах, где вам выдали готовую виртуалку вы можете столкнуться с тем, что привычные вам инструменты pivoting'a не работают. Что-то не так с пробросом портов.

Откройте sshd_config и проверьте чтобы стояло вот так
AllowTcpForwarding yes
GatewayPorts yes

Если нет, раскомментируем, правим и ребутаем ssh

Возможно когда-нибудь столкнетесь и пригодится
7👍4🔥4
Коллекция заметок по наступательной безопасности

https://viperone.gitbook.io/pentest-everything
❤‍🔥7🔥4💯2
😅
🔥5🤣5😁3
Очень интересная машина с пентестом WiFi, рекомендую
9🔥6🎉4
Один из вопросов, который запомнился после второго выпуска подкаста

Как стать тем специалистом, которого не уволят при волне сокращений?


Вместо стандартного ответа - работай над собой и будь самым топовым спецом, я бы посоветовал посмотреть Предел риска (Margin Call), особенно в оригинале, там это показано нагляднее, хоть фильм и о другом

Ну и навыки конечно тоже прокачивайте, например здесь

https://standoff365.com

https://kraken-academy.ru/machines

https://hackthebox.com

https://tryhackme.com

https://www.vulnlab.com/machines
5🔥5👍3
Защита процесса lsass от credential dumping

https://habr.com/ru/companies/first/articles/943490/
5👍2🤝2🔥1
🫠
6😁5💯2
Принуждение к аутентификации. Что это и как защищаться?

https://habr.com/ru/companies/ussc/articles/688682/

Responder Honeypot - Python-based honeypot designed to detect and log LLMNR (Link-Local Multicast Name Resolution) and mDNS (Multicast DNS) poisoning attacks

https://github.com/posixfan/Responder-Honeypot
👍4🔥321
🔥53👍2
С пятницей коллеги
🔥7😁4🤣31
🤣9😁3🔥21👏1
Когда на пентесте реализовал недопустимое событие, в реализацию которого никто не верил
🔥9❤‍🔥5😁3
Для тех кто грохает чужие туннели на Standoff, должен быть отдельный котел
😁5🔥3💯3
Продолжаем мучать банки)
🔥8🎉3❤‍🔥2
Отличная суббота, когда с утра взял банк, а вечером казино 😎
🔥10🎉3🍾3