Что такое Command & Control server? Рассмотрим на примере лучшего С2 — Adaptix Framework
https://devopslife.ru/2025/06/03/adaptix-framework/
#иб
https://devopslife.ru/2025/06/03/adaptix-framework/
#иб
🔥4✍1👀1
Как отслеживать C2 инфраструктуру c помощью Shodan и Censys
https://devopslife.ru/2025/06/05/how-hunt-for-c2-infra/
#иб
https://devopslife.ru/2025/06/05/how-hunt-for-c2-infra/
#иб
🔥4👍1👏1
Мой первый write-up, обычно просто делал заметки для себя
TryHackMe -TryHack3M: Bricks Heist Write-up
https://devopslife.ru/2025/06/25/tryhackme-tryhack3m-bricks-heist-write-up/
TryHackMe -TryHack3M: Bricks Heist Write-up
https://devopslife.ru/2025/06/25/tryhackme-tryhack3m-bricks-heist-write-up/
🔥4👍1🍾1
Write-up на машину уровня Medium на Industrial Intrusion CTF от TryHackMe. Было интересно потрогать SCADA
https://devopslife.ru/2025/06/26/tryhackme-industrial-intrusion-breach-write-up/
https://devopslife.ru/2025/06/26/tryhackme-industrial-intrusion-breach-write-up/
🔥4✍1🤝1
Ребята @authoritywear выпустили топовый пентест блокнот, давно ждал, себе уже заказал, возможно кто-то тоже захочет. Как придёт обязательно сделаю обзор на него, даже идея уже есть на этот счёт
🔥4✍1🤝1
Обзор как и обещал
Проходим Standoff 365 с помощью пентест блокнота
https://devopslife.ru/2025/07/07/standoff-365-pentest-notebook/
Проходим Standoff 365 с помощью пентест блокнота
https://devopslife.ru/2025/07/07/standoff-365-pentest-notebook/
🔥5✍1⚡1
Небольшая подборка если не знаешь с чего начать на Standoff
Standoff: гайд для редтимеров
https://guide.standoff365.com
Гайд на решения критических событий в банковском сегменте онлайн-полигона Standoff
https://rutube.ru/video/ace07e270bd91628d1bfb1c04a248060/
Standoff 365. Самое красивое недопустимое событие в деталях
https://habr.com/ru/companies/jetinfosystems/articles/795247/
Райтапами лучше не злоупотреблять и использовать их именно как руководство к тому, куда вообще смотреть, когда ты даже близко не понимаешь с чего начать. Любой другой CTF будет хоть немного, но выглядеть по-другому, а райтапов еще не будет
Standoff: гайд для редтимеров
https://guide.standoff365.com
Гайд на решения критических событий в банковском сегменте онлайн-полигона Standoff
https://rutube.ru/video/ace07e270bd91628d1bfb1c04a248060/
Standoff 365. Самое красивое недопустимое событие в деталях
https://habr.com/ru/companies/jetinfosystems/articles/795247/
Райтапами лучше не злоупотреблять и использовать их именно как руководство к тому, куда вообще смотреть, когда ты даже близко не понимаешь с чего начать. Любой другой CTF будет хоть немного, но выглядеть по-другому, а райтапов еще не будет
🤝3🔥2✍1
В целом вещь очевидная, но возможно когда-то столкнетесь, особенно если только начинаете
Если вы скачали BloodHound из одного места, а SharpHound из другого upload data может висеть на 0%.
Как это исправить?
Заходим в папку с вашим BloodHound и идем в
Берем файл отсюда и радуемся
Если вы скачали BloodHound из одного места, а SharpHound из другого upload data может висеть на 0%.
Как это исправить?
Заходим в папку с вашим BloodHound и идем в
resources - app - collectors
Берем файл отсюда и радуемся
✍3👍2👌1
Среди основных GPO для SIEM можно выделить следующие
1. Аудит cmd и powershell для выявления подозрительных команд
2. LDAP журналирование и отдельно неудачные попытки выгрузки членов доменных групп чтобы сотрудник SOC мог видеть подозрительные запросы или массовую выгрузку информации о структуре домена
3. Аудиты отдельных служб аутентификации и в целом расширенные политики аудита для обнаружения попыток брутфорса, удаления файлов, изменения политик и много чего другого :)
1. Аудит cmd и powershell для выявления подозрительных команд
2. LDAP журналирование и отдельно неудачные попытки выгрузки членов доменных групп чтобы сотрудник SOC мог видеть подозрительные запросы или массовую выгрузку информации о структуре домена
3. Аудиты отдельных служб аутентификации и в целом расширенные политики аудита для обнаружения попыток брутфорса, удаления файлов, изменения политик и много чего другого :)
👍4✍1🔥1
Забавных историй из жизни менторинга начинающих red team накопилось много, но особенно запомнилась эта.
Ребята учились делать письма с сюрпризом, для захода в тестовый киберполигон. Спустя пол дня, на вопрос "как успехи?", сказали, что ничего не проходит, ни макрос, ни файл, вообще ничего.
Зная, что обфусцированный ps точно должен был сработать, начинаем разбираться. Пробуем самый простой reverse и правда не работает.
Оказывается они делали его на машине с антивирусом, который заботливо, сразу после создания файла его и удалял😁
По той же самое причине к слову, могут улетать ваши шеллкоды из Обсидиана и тд.
Век живи, век учись, главное делайте это на светлой стороне 😉
Ребята учились делать письма с сюрпризом, для захода в тестовый киберполигон. Спустя пол дня, на вопрос "как успехи?", сказали, что ничего не проходит, ни макрос, ни файл, вообще ничего.
Зная, что обфусцированный ps точно должен был сработать, начинаем разбираться. Пробуем самый простой reverse и правда не работает.
Оказывается они делали его на машине с антивирусом, который заботливо, сразу после создания файла его и удалял
По той же самое причине к слову, могут улетать ваши шеллкоды из Обсидиана и тд.
Век живи, век учись, главное делайте это на светлой стороне 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
💯4😁2🤝1