Devopslife
635 subscribers
150 photos
1 file
46 links
Download Telegram
Channel created
Что такое Command & Control server? Рассмотрим на примере лучшего С2 — Adaptix Framework

https://devopslife.ru/2025/06/03/adaptix-framework/

#иб
🔥41👀1
Как отслеживать C2 инфраструктуру c помощью Shodan и Censys

https://devopslife.ru/2025/06/05/how-hunt-for-c2-infra/

#иб
🔥4👍1👏1
Классика)

#мемы
🔥2👍1👏1💯1🤣1
Мой первый write-up, обычно просто делал заметки для себя

TryHackMe -TryHack3M: Bricks Heist Write-up

https://devopslife.ru/2025/06/25/tryhackme-tryhack3m-bricks-heist-write-up/
🔥4👍1🍾1
Write-up на машину уровня Medium на Industrial Intrusion CTF от TryHackMe. Было интересно потрогать SCADA

https://devopslife.ru/2025/06/26/tryhackme-industrial-intrusion-breach-write-up/
🔥41🤝1
Industrial Intrusion CTF не проходит зря)))
🔥4🎉1🍾1
Ребята @authoritywear выпустили топовый пентест блокнот, давно ждал, себе уже заказал, возможно кто-то тоже захочет. Как придёт обязательно сделаю обзор на него, даже идея уже есть на этот счёт
🔥41🤝1
Не райтапами едиными. Рассказал о том, как можно защититься от фишинга и не только
🔥3👍1👏1👌1🤝1
Обзор как и обещал

Проходим Standoff 365 с помощью пентест блокнота

https://devopslife.ru/2025/07/07/standoff-365-pentest-notebook/
🔥511
Небольшая подборка если не знаешь с чего начать на Standoff

Standoff: гайд для редтимеров
https://guide.standoff365.com

Гайд на решения критических событий в банковском сегменте онлайн-полигона Standoff
https://rutube.ru/video/ace07e270bd91628d1bfb1c04a248060/

Standoff 365. Самое красивое недопустимое событие в деталях
https://habr.com/ru/companies/jetinfosystems/articles/795247/

Райтапами лучше не злоупотреблять и использовать их именно как руководство к тому, куда вообще смотреть, когда ты даже близко не понимаешь с чего начать. Любой другой CTF будет хоть немного, но выглядеть по-другому, а райтапов еще не будет
🤝3🔥21
В целом вещь очевидная, но возможно когда-то столкнетесь, особенно если только начинаете

Если вы скачали BloodHound из одного места, а SharpHound из другого upload data может висеть на 0%.
Как это исправить?
Заходим в папку с вашим BloodHound и идем в
resources - app - collectors

Берем файл отсюда и радуемся
3👍2👌1
Рекомендую
👍41👏1
Посмотрите какую классную штуку сделали в Positive technologies

https://dbugs.ptsecurity.com/
🔥41🤝1
🤝
🔥41👍1
На память
👏4🔥21🏆1🍾1
Устанавливая сильные пароли на учетки серверов, не забывайте менять admin admin на вот этих штуках)

iLO, BMC и что там еще стоит, аудит и инвентаризацию активов иногда стоит начинать с них, особенно сильно удивляются, когда видят в отчете возможность удаленно переустановить весь твой DC :)
💯4🔥1👏1
Среди основных GPO для SIEM можно выделить следующие

1. Аудит cmd и powershell для выявления подозрительных команд
2. LDAP журналирование и отдельно неудачные попытки выгрузки членов доменных групп чтобы сотрудник SOC мог видеть подозрительные запросы или массовую выгрузку информации о структуре домена
3. Аудиты отдельных служб аутентификации и в целом расширенные политики аудита для обнаружения попыток брутфорса, удаления файлов, изменения политик и много чего другого :)
👍41🔥1
Забавных историй из жизни менторинга начинающих red team накопилось много, но особенно запомнилась эта.

Ребята учились делать письма с сюрпризом, для захода в тестовый киберполигон. Спустя пол дня, на вопрос "как успехи?", сказали, что ничего не проходит, ни макрос, ни файл, вообще ничего.

Зная, что обфусцированный ps точно должен был сработать, начинаем разбираться. Пробуем самый простой reverse и правда не работает.

Оказывается они делали его на машине с антивирусом, который заботливо, сразу после создания файла его и удалял 😁

По той же самое причине к слову, могут улетать ваши шеллкоды из Обсидиана и тд.

Век живи, век учись, главное делайте это на светлой стороне 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
💯4😁2🤝1