Devopslife
481 subscribers
481 photos
8 videos
211 links
Download Telegram
HackTheBox Season 10
🔥73🎉2
Officially Hacker 😅
😁7🔥5🤣2
3🔥2😁2💯1🤣1
Что такое Cyber-Kill Chain и почему ее надо учитывать в стратегии защиты

https://habr.com/ru/companies/panda/articles/327488/
👍52🤝2
This media is not supported in your browser
VIEW IN TELEGRAM
Когда тебя схантили на твоих условиях те, к кому ты когда-то просился за еду 😁
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👏3😁3💯1🤣1😭1
🔥5😁4💯3👍1👏1🤣1
Ребята из GREAT умеют делать красиво
🔥112👍2
Когда на первом проекте после курсов, услышал, что все чему учили, придется забыть
😁4🤝3🔥2👏1💯1🤣1
Нужен такой мерч, очень
6🔥63👀3
Сеньор с 20+ лет опыта рассказывает на вводном занятии очередного курса о том, как просто войти в ИБ без опыта
8😁3👍2❤‍🔥1🔥1👏1🤣1
Forwarded from Багхантер
Media is too big
VIEW IN TELEGRAM
🔥🤯🚨 АНОНС ДОКУМЕНТАЛЬНОГО ФИЛЬМА

Я люблю документальные фильмы - мне нравится канал Discovery. Архивы ФБР, Всё о космосе или что-то про Древний Египет (например, раскопки гробницы фараона Тутанхамона) - они ускоряют процесс засыпания, зато теперь я знаю всех фараонов и что происходит рядом с горизонтом событий чёрной дыры. Время идет и снимают новые фильмы - вот, например, 26 февраля на площадке Кибердома в Москве состоится показ документального фильма от Positive Technologies «Как получить доступ ко всему» про реверс-инжиниринг. К сожалению, в этот раз поспать не получится, так как будет интересно. Российский журналист Андрей Коняев, математик и популяризатор науки, преподаватель мехмата МГУ, доктор физико-математических наук и ведущий известных подкастов вместе со зрителями после просмотра фильма будут задавать вопросы экспертам. Вот это я понимаю документальный фильм!

Зарегестрироваться и бесплатно прийти посмотреть можно
здесь
🔥9👀321
Когда на автопентесте согласились на Zerologon 😅
🤣6🔥3😁21
😁4🌚2💯2😢1🤣1
😁11🔥1🤣1
OnlyHacks 😅
4🔥2😁1
2 минуты до новой тачки на HTB
😁5🔥3👌2
Нужны хинты на WingData из Season 10 HTB?
💯7🔥4👀31
Когда-то я был Silver в League of Legends, теперь в HTB.
В HTB нравится больше 😅

Сейчас будут хинты
8💯3❤‍🔥2🔥1
Это не полноценный райтап, но если хочешь прям совсем сам, просто кинь 🔥 и не читай дальше 😅

1. Находим интересный subdomain с сервисом, связанным с именем машины - он будет точкой входа
2. Ищем CVE к нему, например - CVE-2025-47812 и получаем shell от wingftp
3. Дальше на сервере нужно найти что-то, что поможет подключиться к машине по ssh (будьте внимательны при формировании файла для hashcat)
4. Подключаемся по ssh и забираем user flag
5. sudo -l дает нам подсказку
6. А вот это поможет взять root - CVE-2025-4517
7. После подключаемся по своему ключу и берем root flag

На данный момент это самая интересная машина в сезоне, да и вообще Season 10 пока нравится
7🔥7❤‍🔥3