infosec
57.8K subscribers
1.99K photos
113 videos
84 files
1.98K links
Copyright: @SEAdm1n

Вакансии: @infosec_work

Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.

Приобрести рекламное размещение: https://telega.in/c/it_secur

РКН: https://vk.cc/cN3VCI
Download Telegram
А вот тут можно наблюдать, как Сергей Лукьяненко общается с нигерийскими спамерами)))

#Юмор
🤣176👍15👏5😁2🤔2🤬1🍌1
📦 Готовые образы VM для быстрого развертывания и экспериментов.

• Полезный список хранилищ с готовыми образами для виртуальных машин VirtualBox и VMWare. Очень удобно для быстрого развертывания в качестве стендов для экспериментов.

Free VirtualBox Images от разработчиков VirtualBox.
Коллекция готовых VM от Oracle.
Абсолютно любые конфигурации VM на базе Linux и Open Sources.
Образа VMware cо старыми версиями Windows (98, 2000, XP)

• VM на iOS и MacOS:
- https://getutm.app
- https://mac.getutm.app
+ Образы:
- https://mac.getutm.app/gallery/
- https://github.com/utmapp/vm-downloads/releases

#Виртуализация #VirtualBox #VMWare
👍45🔥10🤔32👎2🤩1
🔐 Реальный сценарий взлома корпоративной сети.

• В данной статье речь пойдет о ситуации, в которой у пентестеров не было прямого доступа к компьютеру, а хосты оказались неуязвимы к популярным атакам. И все же несколько мелких ошибок администраторов привели к тому, что защита рассыпалась.

• В статье ты найдешь пошаговый разбор взлома корпоративной сети и кое-какие рекомендации по защите: https://habr.com/ru/company/bastion/blog/713600/

#Пентест
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥29👍113🤔2
💻 IBM 305 RAMAC. Первый серийный компьютер с жестким диском.

• IBM 305 RAMAC — был выпущен в далёком 1956 году. Компьютер по тем временам считался достаточно современным, занимал комнату 9 на 15 метров и имел также поддержку уже устаревшего накопителя — перфокарт (о них я напишу отдельный пост ниже).

У данного компьютера не было монитора — консоль ввода представляла собой клавиатуру с множеством лампочек, а для подстраховки данные ввода печатались на рядом стоящий принтер.

• Объем жесткого диска был всего 3.5 мегабайта на 50 вращающихся дисках, но это был прорыв! Скорость считывания была бешеная по тем временам – 100 000 бит в секунду, а скорость вращения дисков 1200 оборотов в минуту.

• С помощью такого компьютера можно было с легкостью находить нужную информацию, удалять, перемещать, просчитывать и даже сохранять в кэш, чтобы потом к ней вернуться.

• До 1957 года компьютер компьютер испытывался, в 1957 году компьютер был приобретен американским автогигантом Chrysler, а в 1960 активно участвовал в зимних Олимпийских играх в США. Было продано более 1000 таких компьютеров по всему миру — бизнес дал высокую оценку такой системе.

• Компьютер был на лампах и реле, мог программироваться как с помощью ввода машинного кода, так и с помощью перемычек (нужно было открыть один из шкафов).

• Как правило, компьютер находился в какой-нибудь крупной организации, и если оставалось свободное вычислительное время, то его сдавали в аренду — нужно было принести вводные данные, чтобы получить потом нужный расчет. С появлением магнитных накопителей общая скорость обработки задач возросла в тысячи раз, что сделало доступным использование таких машин во многих сферах.

• Данная система была признана морально устаревшей в 1962 году, а окончательно снята с производства с 1969. Но именно модель IBM 305 RAMAC вбила первый гвоздь в крышку гроба, в котором хранились тысячи перфокарт — в 60х от бумажных накопителей стали потихоньку отходить в сторону магнитных дисков.

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥36👍188🤯1
🎫 Перфокарта.

• Первые компьютеры были громоздки — занимали порой несколько помещений, а в качестве «жесткого диска», то есть накопителя информации, использовалась перфорированная бумага — перфокарта. Данные на ней заносились методом перфорации — специальный аппарат выбивал нужные данные на бумаге, образовывалось отверстие по которому потом происходило считывание.

• Но неудобство перфокарт заключалось в том, что на доступ к нужной информации требовалось много времени — мало того, что нужно было загрузить перфокарты в считыватель, так еще и процесс считывания был не быстрым. Если в каком-нибудь институте была ЭВМ, то доступ к ней был расписан на месяцы вперед от заказчиков. На таком компьютере не то чтобы многозадачность, но и простое устранение ошибки в коде было невозможно без замены перфокарты. Иной раз, если находили ошибку, то работа машины стопорилась на несколько часов, ведь с перфокарты просто так нельзя удалить данные.

• Ученые понимали, что нужен какой-то другой подход к хранению информации. Как только они не экспериментировали — наиболее удачный вариант был с магнитными барабанами, только вот много информации на них не запишешь. Компания IBM экспериментировала с различными материалами, но пришла к выводу, что лучший способ записывать данные на круглый алюминиевый диск.

• Сам первый прототип жесткого диска занимал пространство как огромный шкаф. С таким жестким диском был выпущен первый серийный компьютер IBM 305 RAMAC, о котором написано в предыдущем посте.

#Разное
👍4017🔥7
😁142🤣21💯10👍3🤡3
👨‍💻 PowerBook 100.

• 21 октября 1991 года Apple запустили свою серию легких ноутбуков PowerBook 100, которые быстро стали одним из самых важных технических гаджетов за все времена.

• По современным стандартам серия PowerBook 100 – это первый настоящий ноутбук Apple, хотя до этого компания уже выпускала первый Macintosh Portable в 1989 году с питанием от батареи, который можно было взять с собой в дорогу, но он оказался невостребованным с ценой в $6500.

• Теперь Apple выпустила PowerBooks в трех конфигурациях: PowerBook 100 низкого уровня, PowerBook 140 среднего уровня и PowerBook 170 высокого класса. Их цена варьировалась от $2300 до $4599.

• У PowerBook 100 был девятидюймовый черно-белый дисплей с четкостью 640х400 (84 ppi), жесткий диск на 20-40 МБ, старенький процессор Motorola Motorola 68HC000 16MHz и 2 МБ ОЗУ. Экран – пассивная матрица (к слову, очень мутная и темная).

• В девайсе не было встроенного дисковода, без него получилось сделать PowerBook тоньше и легче. ПК весил всего 2,3 кг, был 28 см в глубину, 22 см в высоту и 4,6 см в толщину. Новый PowerBook получился примерно в полтора раза больше книги среднего формата.

• Девайс мог проигрывать звук (8-битное моно), умел работать с модемом, документами, графикой. На нем можно было запускать Photoshop 1.0, чатиться по IRC и подключать наушники через мини-джек :)

• Младшая модель серии поддерживала режим SCSI Disk. Его можно было подключить специальным кабелем к десктопному «Макинтошу» и использовать в качестве внешнего диска на 20-40 МБ. А еще так можно было напрямую переписывать софт, документы, базы данных. У моделей 140 и 170 такой функции не было, данные на них надо было передавать через внешний носитель.

• Линейка PowerBook заняла 40% всех продаж ноутбуков и в первый же год принесла Apple доход в размере более $1 млрд. А в 1992 году продажи PowerBook дали доход в $7,1 млрд, что стало для Apple самым успешным финансовым годовым показателем на сегодняшний день.

• P.S. На фото молодой и счастливый Стив Возняк.

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34🔥7🆒6💩3
DetectionLab — проект, который позволит тебе развернуть виртуальную лабораторию на базе Windows, для использования в исследовательских целях. Суть лабы заключается в том, что она также настраивает средства обнаружения атак (MS ATA, Sysmon, Splunk и др). Таким образом можно проверить какие TTP обнаруживаются, а какие проходят незаметно.

• На выходе мы получим 4 сконфигурированные тачки с правильными настройками логирования, рабочий домен, log forwarder, Splunk и т.д.:

- DC: A Windows 2016 domain controller;
- WEF: A Windows 2016 server that manages Windows Event Collection;
- Win10: A Windows 10 host simulating a non-server endpoint;
- Logger: An Ubuntu 16.04 host that runs Splunk and a Fleet server;

🧷 https://github.com/clong/DetectionLab

Лаборатория разворачивается автоматически, без каких либо проблем, но есть один нюанс — лаба не создает никакого окружения и наполнения. Тут нам помогут 2 инструмента, которые будут наполнять нашу лабу различными недостатками:

1. Badblood — создаст нам тонну пользователей, прав и групп. Вот тут есть полезное руководство по использованию данного инструмента: https://www.secframe.com/badblood/

2. Vulnerable-AD — Разворачиваем заведомо уязвимый Active Directory. Об этом инструменте уже было сказано в нашем канале, прочитать и ознакомиться можно тут: https://t.me/Social_engineering/1598

#AD #Пентест
👍26🔥64
👨‍💻 Commodore SX-64.

• Посмотрите на это довольное лицо... Этот счастливчик стал обладателем первого в мире портативного компьютера Commodore SX-64, который имел цветную графику.

• Компьютер имел встроенный цветной ЭЛТ-монитор с диагональю 12,7 сантиметров, дисковод и отстёгивающуюся клавиатуру, в пристёгнутом положении являющуюся крышкой корпуса. Вес составлял 10,5 килограмм. Переноска осуществлялась за прочную ручку, в рабочем положении выполняющую роль регулируемой подставки.

• Commodore SX-64 был анонсирован в январе 1983 года и выпущен в следующем году. Стоимость компьютера на момент выпуска составляла 995 бакса. Однако, SX-64 не получил коммерческого успеха. Возможными причинами этого являются маленький размер экрана, большой вес и небольшая библиотека делового ПО по сравнению с другими конкурирующими компьютерами.

• К слову, рекоменду посмотреть рекламу Commodore SX-64, которая шла по TV в 1984 году: https://youtu.be/5PygDf6E94o

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🔥6👨‍💻3👌2🤡21👏1
CMD.pdf
4.6 MB
Подробный мануал по командной строке windows.

#cmd
🔥41👍15🤔85🤯4💩2👏1
👨‍💻 Эксплуатация Windows AD и справочник по командам.

• Эксплуатация представляет собой последовательность действий, которая помогает атакующему получить доступ к исследуемой системе, используя уязвимость или ошибку в настройках.

• Делюсь ссылками на полезный справочник для эксплуатации win #AD, который включает в себя следующую информацию:

Обход PowerShell AMSI;
PowerShell one-liners;
Перечисления (Enumeration);
AD Enumeration с помощью PowerView;
AppLocker;
Ограниченный языковой режим PowerShell;
LAPS;
Боковое перемещение (Lateral Movement);
Боковое перемещение с помощью PowerView;
BloodHound;
Kerberoasting;
AS-REP roasting;
Token Manipulation;
Боковое перемещение с помощью Rubeus;
Боковое перемещение с помощью Mimikatz;
Выполнение команды с запланированными задачами;
Выполнение команд с помощью WMI;
Выполнение команд с помощью PowerShell Remoting;
Неограниченное делегирование;
Ограниченное делегирование;
Ограниченное делегирование на основе ресурсов;
Злоупотребление доверием к домену;
MSSQL и боковое перемещение;
Групповые политики и боковое перемещение;
Privilege Escalation;
PowerUp;
UAC Bypass;
Persistence;
Startup folder;
Domain Persistence;
Mimikatz skeleton key attack;
Права DCSync с помощью PowerView;
Domain Controller DSRM admin;
Изменение дескрипторов безопасности для удаленного доступа к WMI;
Изменение дескрипторов безопасности для удаленного доступа PowerShell;
Изменение дескрипторов безопасности реестра DC для удаленного извлечения хэша с помощью DAMP;
DCShadow;
Постэксплуатация;
LSASS protection;
Дамп учетных данных с помощью Mimikatz;
Злоупотребление DPAPI с помощью Mimikatz;
Dumping secrets without Mimikatz;
Windows Defender evasion;
Chisel proxying;
Juicy files;

#AD #Пентест
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3474
90 Days Of DevOps.

• Полезный репозиторий, который предназначен для подготовки к профессии DevOps-инженера и получению базовых знаний о DevOps.

https://github.com/90DaysOfDevOps

#DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍7👎1
🔐 Mimikatz. Руководство по применению.

Mimikatz — это приложение с открытым исходным кодом, которое позволяет пользователям просматривать и сохранять учетные данные аутентификации, такие как тикеты Kerberos.

• Бенджамин Делпи изначально создал Mimikatz в качестве доказательства концепции, чтобы продемонстрировать Microsoft уязвимость для атак их протоколов аутентификации. Вместо этого он непреднамеренно создал один из самых широко используемых и загружаемых хакерских инструментов за последние 20 лет.

• Для изучения данного инструмента, рекомендую ознакомиться с самым объёмным руководством по Mimikatz: https://adsecurity.org/?page_id=1821

#Mimikatz #AD
Please open Telegram to view this post
VIEW IN TELEGRAM
👍224🔥4
🖱Почему курсор мыши наклонён на 45°?

• Вы когда-нибудь задумывались над тем, почему все курсоры во всех операционных системах имеют определённый наклон, а не указывают прямо?

• Дело в том, что изобретатель мыши Дуглас Энгельбарт действительно изображал курсор в виде стрелки вверх, как наиболее логичный вариант выделения.

• Однако, графический интерфейс операционной системы на практике первой в мире реализовала компания Xerox, а именно — её научно-исследовательское подразделение Palo Alto Research Center. В частности, курсор описан в документе от 1981 года, который перечисляет характеристики XEROX PARC, первого в истории компьютера с графическим пользовательским интерфейсом.

• При проектировании этой машины обнаружилось, что из-за низкого разрешения дисплеев того времени невозможно создать из пикселов нормальный вертикальный курсор маленького размера. Решено было не увеличивать размер указателя, а вместо этого слегка повернуть его, чтобы одна грань была вертикальной, а вторая наклонялась на 45°.

• Прошло почти 40 лет, появились дисплеи высокого разрешения, но традиция изображать курсор наклонённым на 45° сохранилась.

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🔥129🤔3👨‍💻21
Media is too big
VIEW IN TELEGRAM
👺 Red team: пентест одновременно двух организаций.

• Очень полезный и забавный вебинар, где разобраны примеры реальных атак:

- Методы и тактики физического проникновения на территорию организации;
- Проникновение в периметр компании извне, через IoT в квартире руководства организации;
- Получение доступов администраторов, включая специалистов ИБ через Active Directory, клиент под MacOS (0-day);
- Взлом СКУД и систем камер в кафе;
- Установка вечного бэкдора который не могли найди даже после переустановки;
и многое другое...

#Пентест #Red_Team
👍30🔥7👀42