Константин Романов: Кибердружинник 🤖 pinned «Куда это вы попали? Привет, меня зовут Константин Романов, и я некоторое время вел канал под именем Кибердружинник. Здесь стараюсь писать про информационную безопасность, решать CTF-задачи с практических площадок и просто скидывать интересные заметки. Работаю…»
HackTheBox Lockpick 2.0
По легенде нас снова пошифровали с помощью рансомвари, но в этот раз хакеры прокачались, и исследование будет немного более интересным.
https://blog.kiberdruzhinnik.ru/2024/02/hackthebox-lockpick-2.0/
#hackthebox #writeup #sherlock
По легенде нас снова пошифровали с помощью рансомвари, но в этот раз хакеры прокачались, и исследование будет немного более интересным.
https://blog.kiberdruzhinnik.ru/2024/02/hackthebox-lockpick-2.0/
#hackthebox #writeup #sherlock
Константин Романов: Кибердружинник 🤖
Кстати, готовы к sudo в Windows?
А вот и код подъехал. Наверное стоит ждать новых векторов для повышения привилегий.
GitHub
GitHub - microsoft/sudo: It's sudo, for Windows
It's sudo, for Windows. Contribute to microsoft/sudo development by creating an account on GitHub.
Константин Романов: Кибердружинник 🤖
А вот и код подъехал. Наверное стоит ждать новых векторов для повышения привилегий.
Ну и сразу интересная ссылка на описание реализации и некоторые связанные с этим проблемы.
www.tiraniddo.dev
Sudo On Windows a Quick Rundown
Background The Windows Insider Preview build 26052 just shipped with a sudo command, I thought I'd just take a quick peek to see what it doe...
Forwarded from Константин Романов: Кибердружинник 🤖
Доброе утро всем, кто любит участвовать в CTF.
@FaLLenSkiLL предлагает всем желающим поучаствовать в Gold CTF 2024 10 февраля.
Для желающих - подключайтесь к его Discord-каналу: https://discord.gg/jvev3DMgtq.
Дополнительные вопросы можно задавать ему же. :)
@FaLLenSkiLL предлагает всем желающим поучаствовать в Gold CTF 2024 10 февраля.
Для желающих - подключайтесь к его Discord-каналу: https://discord.gg/jvev3DMgtq.
Дополнительные вопросы можно задавать ему же. :)
HackTheBox Grandpa
Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Windows, в которой нас ждет старый сервис и операционная система, подверженные публичным эксплоитам.
https://blog.kiberdruzhinnik.ru/2024/02/hackthebox-grandpa/
#hackthebox #writeup
Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Windows, в которой нас ждет старый сервис и операционная система, подверженные публичным эксплоитам.
https://blog.kiberdruzhinnik.ru/2024/02/hackthebox-grandpa/
#hackthebox #writeup
А чего это у нас сегодня? Лёгенькая на винде. Порешаем завтра. Компетитив ребятам удачи! 👌🤖🚀
https://app.hackthebox.com/machines/587
https://app.hackthebox.com/machines/587
HackTheBox Crafty
Очень странная машина HackTheBox на Windows с уровнем Easy, в которой нужно эксплуатировать Log4J в Minecraft сервере. Повышение привилегий выполним через простой реверс собранного JAR файла.
https://blog.kiberdruzhinnik.ru/2024/02/hackthebox-crafty/
#hackthebox #writeup #season4
Очень странная машина HackTheBox на Windows с уровнем Easy, в которой нужно эксплуатировать Log4J в Minecraft сервере. Повышение привилегий выполним через простой реверс собранного JAR файла.
https://blog.kiberdruzhinnik.ru/2024/02/hackthebox-crafty/
#hackthebox #writeup #season4
И немножечко библиотек вдогонку: Вальхалла, Иггдрасиль и Рагнарёк. ⚔️🛡️🪓🧔🛶
https://github.com/odin-lang/Odin
https://github.com/odin-lang/Odin
GitHub
GitHub - odin-lang/Odin: Odin Programming Language
Odin Programming Language. Contribute to odin-lang/Odin development by creating an account on GitHub.
Forwarded from Карманов без Китая (Ruslan V. Karmanov)
HackTheBox Safecracker
Интересная задача на форензику, реверс и исследование малвари. По легенде, один из наших подрядчиков получил доступ к нашему сервису резервного копирования на Windows и зашифровал файлы с помощью Ransomware. Нужно провести расследование.
https://blog.kiberdruzhinnik.ru/2024/02/hackthebox-safecracker/
#hackthebox #writeup #sherlock #reverse #forensics
Интересная задача на форензику, реверс и исследование малвари. По легенде, один из наших подрядчиков получил доступ к нашему сервису резервного копирования на Windows и зашифровал файлы с помощью Ransomware. Нужно провести расследование.
https://blog.kiberdruzhinnik.ru/2024/02/hackthebox-safecracker/
#hackthebox #writeup #sherlock #reverse #forensics
HackTheBox Safekeeper
Обучающее видео по реверсу на интересной задаче уровня Insane - Safekeeper.
Этот контент интересен не всем, поэтому на отдельной платформе.
Бонусом к видео идут разревершенные малварные бинарники и базы для IDA Free 8.3 с комментариями.
https://boosty.to/kiberdruzhinnik/posts/44767c21-077b-4041-89ec-774dc3c91186
#video #writeup #hackthebox #sherlock #forensics #boosty
Обучающее видео по реверсу на интересной задаче уровня Insane - Safekeeper.
Этот контент интересен не всем, поэтому на отдельной платформе.
Бонусом к видео идут разревершенные малварные бинарники и базы для IDA Free 8.3 с комментариями.
https://boosty.to/kiberdruzhinnik/posts/44767c21-077b-4041-89ec-774dc3c91186
#video #writeup #hackthebox #sherlock #forensics #boosty
Говорят, тут жесткая RCEшечка в Outlook. Надо бы патчиться.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413
Константин Романов: Кибердружинник 🤖
HackTheBox Napper Лабораторная машина CTF платформы HackTheBox уровня Hard под управлением ОС Windows, в которой проэксплуатируем запущенный вирусным аналитиком образец вредоноса Naplistener, после чего поднимем привилегии с помощью эксплуатации собственного…
HackTheBox Napper
Подробно разобрал в видео на бусти прохождение машины из третьего сезона. Показал, как эксплуатировать NAPLISTENER, вытащить параметры для генератора случайных чисел из эластика и использовать связанное с этим повышение привилегий.
Приятного просмотра!
https://boosty.to/kiberdruzhinnik/posts/78237b2d-fea4-4910-9dde-90a507c70a9a
#hackthebox #season3 #writeup #video #boosty
Подробно разобрал в видео на бусти прохождение машины из третьего сезона. Показал, как эксплуатировать NAPLISTENER, вытащить параметры для генератора случайных чисел из эластика и использовать связанное с этим повышение привилегий.
Приятного просмотра!
https://boosty.to/kiberdruzhinnik/posts/78237b2d-fea4-4910-9dde-90a507c70a9a
#hackthebox #season3 #writeup #video #boosty
Boosty.to
HackTheBox Napper / Season 3 - Кибердружинник
Подробное видео прохождение машины и текстовый PDF.
Media is too big
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Видали видосики, которые создали с помощью промптов к Sora от OpenAI?
https://openai.com/sora
@kiberdruzhinnik
https://openai.com/sora
@kiberdruzhinnik