Константин Романов: Кибердружинник 🤖
456 subscribers
198 photos
30 videos
4 files
367 links
Безопасность для котанов. 😻

Коммуникация: kiberdruzhinnik@gmail.com
Другие мои ресурсы тут: kiberdruzhinnik.ru
Download Telegram
Константин Романов: Кибердружинник 🤖 pinned «Куда это вы попали? Привет, меня зовут Константин Романов, и я некоторое время вел канал под именем Кибердружинник. Здесь стараюсь писать про информационную безопасность, решать CTF-задачи с практических площадок и просто скидывать интересные заметки. Работаю…»
HackTheBox Lockpick 2.0

По легенде нас снова пошифровали с помощью рансомвари, но в этот раз хакеры прокачались, и исследование будет немного более интересным.

https://blog.kiberdruzhinnik.ru/2024/02/hackthebox-lockpick-2.0/

#hackthebox #writeup #sherlock
Началось же, ну. Подключайтесь.
Доброе утро всем, кто любит участвовать в CTF.

@FaLLenSkiLL предлагает всем желающим поучаствовать в Gold CTF 2024 10 февраля.
Для желающих - подключайтесь к его Discord-каналу: https://discord.gg/jvev3DMgtq.

Дополнительные вопросы можно задавать ему же. :)
HackTheBox Grandpa

Лабораторная машина CTF платформы HackTheBox уровня Easy под управлением ОС Windows, в которой нас ждет старый сервис и операционная система, подверженные публичным эксплоитам.

https://blog.kiberdruzhinnik.ru/2024/02/hackthebox-grandpa/

#hackthebox #writeup
А чего это у нас сегодня? Лёгенькая на винде. Порешаем завтра. Компетитив ребятам удачи! 👌🤖🚀

https://app.hackthebox.com/machines/587
HackTheBox Crafty

Очень странная машина HackTheBox на Windows с уровнем Easy, в которой нужно эксплуатировать Log4J в Minecraft сервере. Повышение привилегий выполним через простой реверс собранного JAR файла.

https://blog.kiberdruzhinnik.ru/2024/02/hackthebox-crafty/

#hackthebox #writeup #season4
Скоро будем не только всякое-разное у gptшек спрашивать, но и куберы крутить. Девопсам на заметку. 🤣

k8sgpt.ai

#ai #k8s
HackTheBox Safecracker

Интересная задача на форензику, реверс и исследование малвари. По легенде, один из наших подрядчиков получил доступ к нашему сервису резервного копирования на Windows и зашифровал файлы с помощью Ransomware. Нужно провести расследование.

https://blog.kiberdruzhinnik.ru/2024/02/hackthebox-safecracker/

#hackthebox #writeup #sherlock #reverse #forensics
HackTheBox Safekeeper

Обучающее видео по реверсу на интересной задаче уровня Insane - Safekeeper.
Этот контент интересен не всем, поэтому на отдельной платформе.

Бонусом к видео идут разревершенные малварные бинарники и базы для IDA Free 8.3 с комментариями.

https://boosty.to/kiberdruzhinnik/posts/44767c21-077b-4041-89ec-774dc3c91186

#video #writeup #hackthebox #sherlock #forensics #boosty
Говорят, тут жесткая RCEшечка в Outlook. Надо бы патчиться.

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413