TGViewer
Channel Public Channel
Логово Сфинкса

Логово Сфинкса

@logovo_sphinxa

Канал посвящён кибербезопасности. по всем вопросам писать: @sphqx

Сотрудничество/реклама - @JeyRahol
Subscribers
2.47K
Photos
36
Videos
2
Links
118
Recent Posts 20 shown
Post #281 2.3K
https://github.com/28Zaaky/Stealth-Keylogger

Помните выкладывал хаос C2? Так вот автор выпустил ещё и кейлоггер на основк фреймворка

И да, я вернулся, и будет вам контент))))

Курс

Сфинкс. Подписаться.
GitHub GitHub - 28Zaaky/Stealth-Keylogger: Stealth Windows keylogger. Stealth Windows keylogger. Contribute to 28Zaaky/Stealth-Keylogger development by creating an account on GitHub.
  • 👍 8
  • ❤‍🔥 6
Post #280 2.88K
Post #278 2.43K
АНОНС

Чтож если с первыми двумя потоками у меня всё получилось, то...

Я анонсирую 3 поток. Старт 22 июля. 💪

🐈‍⬛Чему будем учиться? Атакам на инфру. Но что такое инфра?

Объясню просто: представь есть какая то контора по продаже мармеладок. В этой конторе есть свои компы, свои сервера, свои отделы, одним словом всё то, что обычно находится в компаниях и до чего ты просто так не доберёшься из интернета. Мы сфокусируемся как раз на приёмах взлома таких контор.

🤍 Что курс из себя представляет?

Грубо говоря, я беру тебя за руку и довожу до уровня сильного, шарящего джуна. Даже помогаю ПРАВИЛЬНО написать резюме и разговаривать с эйчаром (ну чтобы точно без проблем на тех собес пройти🤩)

🤍 Что входит в курс?

🌎 Мои собственные видосы, где я объясняю всё просто и понятно, на это я сделал главный акцент. Материал создан в том же стиле, в каком я веду свой тгк.

🌎 23 лабы. И да, когда я говорю лаба, я имею в виду полноценную лабу, а не херню по типу, "ой ты запустил эксплойт и решили лабу, ураааа держи флажок, молодчинка)))"⭐️ Нет такого на курсе не будут, каждая лаба из себя представляет реальный рабочий кейс из нескольких шагов (юзер + рут). В некоторых лабах этих шагов больше, в некоторых меньше. Но я сделал так, чтобы после каждой ты дорогой падаван научился чему то новому. ☠️

А в разделе про разработку пентестерских утилит, ты будешь получать задачи по их крафту и ревью кода👍

🐈‍⬛Вот план курса и какие темы изучим:

🖱 Методологии пентеста, что это, почему это едва ли не самая важная часть в работе и какую выбрать?

🖱Сканирование с использованием nmap (будет глубокий разбор этого сканера вплоть до обхода сетевых фильтров и спецефических методах сканирования)

🖱Футпринтинг - рассмотрим основные протоколы и сервисы которые используются в корпоративной среде и атаки на них

🖱 Полезные нагрузки

🖱 С2 фреймворки (Метасплойт, кобальт страйк и адаптикс)

🖱 Туннелирование трафика, проброс портов и тд по научному pivoting

🖱Повышение привилегий в линуксе (с простого пользака до рута)

🖱Повышение привилегий в Windows (с простого пользака до админа)

🖱 Атаки на инфраструктуру, такие как:

🐈‍⬛ Атаки на Kerberos

🐈‍⬛ Атаки на пароли

🐈‍⬛ Атаки на DACL

🐈‍⬛ Базовые атаки на сертификаты (ADCS)

🖱 Фишинг (в том числе и обход двухфакторной аутентификации)

🖱 Базовый обход антивирусов (дефендер, аваст и тд сможешь обойти спокойно)

🖱 Написание резюме и поиск работы

🤍Важный момент:

🐈‍⬛ Этот курс ТОЛЬКО по внутрянке и веб здесь НЕ рассматривается (только в нескольких лабах встречается, чтобы ты хоть немного понимал что к чему и мог его расковырять)

🤍 Длительность?
3 месяца. Начинаем 22.07.2026, заканчиваем 22.10.2026 + мои подсказки и поддержка на полгода

🤍 Цена?

Первым пятерым - 30 000 рублей, остальным - 35 000 рублей.
Так же для тех кто хочет очень сильно углубиться в ИБ, ввожу формат наставничество. Возьму максимум четырёх человек

Что оно в себя включает помимо курса? 10 индивидуальных собесов со мной + совместное решение пролаб с хтб (Dante+Zephir+Rastalabs) это уже 3 сертификата + моя полная поддержка если ты решишь пойти сдавать что то из этого: (CPTS/CRTO/CRTL) + напишу лично для тебя с твоими знаниями и навыками дорожную карту

Наставничество стоит 100 000 рублей

Для покупки писать @sphqx

🤍 Количество участников самого курса?

25 человек максимум. Их может быть меньше, но не больше. И опять же друзья, я не хочу понижать качество курса ради бабла

🤍 Надо ли что то знать перед курсом?

Да, обязательно надо уметь хотя бы базово работать с командной строкой линукса и базово знать его устройство

И ещё не будет минусом базовое знание сетей.

Ну вот и всё что я хотел рассказать о своём курсе. Покупаем)))

Сфинкс. Подписаться.
  • 🔥 11
  • ❤‍🔥 1
  • 👏 1
Post #277 1.68K
Ну и 2 поток моего курса почти закончился... признаться, он получился практически идеальным😶

Лагов почти не было, лабы всем заходят, ну в комы выложу отзывы)

Я даже не знаю что добавить. У тех кто делает все лабы, уже отточенные скиллы и думаю у всех них есть уже уровень джун+ 👍 Вы молодцы)

Но всё же я допустил 1 ошибку

Я опирался на ребят с 1 потока, у которых уже был какой никакой опыт в стф и посчитал, что материал надо выдавать значительно быстрее

По итогу меня попросили сбавить обороты и я решил оставить 3 месяца) как и планировал с 1 потоком💀

Ну да ладно, теперь анонс:
  • 🔥 3
Post #276 1.74K
Сначала пойми движение данных.

Только потом смотри, как кнопка в GUI превращается в команду.

🐈‍⬛ 3. LISTENER — КТО ЖДЁТ АГЕНТА?

Теперь немного терминологии.

Во многих C2 ты встретишь херобору под названием листенер (Listener).

Грубо говоря, это часть С2, которая обслуживает определённый способ коммуникации агентов с C2, например через HTTPS или DNS

Но тут есть важный момент:

не во всех C2 листенер обязательно будет отдельным классом или отдельной папкой с названием "Listener".

В MalvexC2 связь хорошо видно на паре файлов:

Имплант: "Source/Implant/BeaconLoop.cpp" 🖱

Сервер: "Source/Server/Endpoints/BeaconEndpoint.cpp" 🖱

Смотри их рядом.

В "BeaconLoop.cpp" найди момент формирования beacon и отправки запроса на: "api/beacon" 🖱

После этого переходи в "BeaconEndpoint.cpp" и смотрите противоположную сторону этой коммуникации

Вот это очень полезное упражнение для новичка.

Не просто: имплант подключается к серверу

А буквально пройти глазами:

кто формирует запрос -> что в нём находится -> куда он отправляется -> кто принимает -> что возвращается назад.

Когда ты один раз руками проследишь эту цепочку по коду, вот эта вся хрень перестанет быть магической херней из презентаций и постов

🐈‍⬛ 4. BEACON / IMPLANT / AGENT - ЖИТЕЛЬ ВАШЕГО МИРА

В разных C2 эту сущность называют по-разному: бекон/агент/имплант/пейлоад

В деталях между этими словами могут быть различия, но новичку сначала важно понять общую идею.

Это программа, которая работает на конечной машине и общается с твоим C2.

В нашем учебном проекте это "Source/Implant/"

Начинай с "implant.cpp", это точка входа. Твоя первая задача:

❔ Как запускается implant?

❔ Какие объекты создаются?

❔ Где начинается основной цикл?

После этого "BeaconLoop.cpp"

Это один из самых важных файлов для понимания C2 вообще.

Именно здесь полезно изучить:

🤯 какие данные агент собирает о себе;

🤯 как создаётся его идентификатор;

🤯 как формируется beacon;

🤯 как отправляются результаты предыдущих задач;

🤯 как с сервера приходят новые команды.

Дальше "CommandDispatcher.cpp"

Название буквально говорит само за себя.

Сервер прислал команды и кто-то должен посмотреть:

🤯 что это за команда;

🤯 какому обработчику её передать;

🤯 как получить результат выполнения;

🤯 как подготовить ответ серверу.

Вот здесь и начинается ответ на вопрос А че реально умеет агент?

Не читай список возможностей в README, а иди в диспетчер команд и смотрите реализацию. Это намного полезнее

🐈‍⬛ 5. COMMON - ОБЩИЙ ЯЗЫК ВСЕЙ ЭТОЙ ШНЯГИ

А теперь папка, которую новичок легко может проигнорировать: "Source/Common/"

А зря.

Представь:

клиент говорит:

«Выполни команду.»

Сервер:

«Хорошо, передам»

Имплант:

«Ди наху, я хз чо это»

Чтобы компоненты понимали друг друга, им нужны общие структуры данных.

Поэтому после базового понимания Server + Client + Implant посмотри:

🤯"Beacon.hpp"

🤯"ImplantConfig.hpp"

🤯"SessionHandshake.hpp"

🤯"SessionTransfer.hpp"

🤯"ExfilEnvelope.hpp"

Здесь полезно задавать один вопрос:

какая структура данных между какими компонентами передаётся?

На этом этапе можно нарисовать себе такую схему:

"CLIENT" -> создаёт команду -> "SERVER" -> хранит и отдаёт её -> "IMPLANT" -> выполняет -> "SERVER" -> сохраняет результат -> "CLIENT"

Если ты можешь найти в исходниках каждый переход этой схемы - поздравляю👍

Ты уже понимаете архитектуру C2 лучше, чем после десяти часов тыканья в Metasploit 😂

Сфинкс. Подписаться.
  • ❤‍🔥 6
  • 👍 4
  • 🔥 2
  • 🕊 1
  • 🍌 1
Post #275 1.32K
🦇 ЧТО ТАКОЕ C2-ФРЕЙМВОРК? РАЗБИРАЕМ НА ИСХОДНИКАХ

Я стал замечать, что некоторые стажёры и джуны не могут внятно ответить на вроде бы простой вопрос:

Чё такое C2-фреймворк?

Частый ответ:

🤯 Ну типа это такая штука, где много эксплойтов…

Похоже, во всём виноват Metasploit 😐

У многих первый опыт выглядит примерно так: открыл msfconsole, нашёл модуль, ёбнул по клаве бдумс-бдыщ - получил флаг😶

После этого человек начинает думать, что любой offensive framework - это просто огромная база эксплойтов. Нет ну нет сука нет⚠️

Эксплойты вообще не главная идея C2. Точнее оно к ним вообще почти никакого отношения не имеет🦋

Поэтому сегодня не будем просто учить определение. Возьмём реальный небольшой open-source C2 - MalvexC2 и посмотрим, как всё устроено внутри💀

Автор специально сделал проект простым для изучения архитектуры C2. Внутри основные компоненты разделены на:

🐈‍⬛Client
🐈‍⬛Server
🐈‍⬛Implant
🐈‍⬛Common

Давайте разбираться на великой и проверенной временем аналогии с сервером Minecraft 👍

🐱 1. SERVER - МАЙНКРАФТ-СЕРВЕР

Представь, что вы с друзьями решили поднять Minecraft-сервер.

Каждый может подключиться со своего компа, но состояние мира находится не у одного конкретного игрока.

Оно общее.

Примерно похожую роль играет C2 Server.

Оператор отправляет команды не напрямую из своего терминала в каждый заражённый хост.

Есть центральная инфраструктура, которая:

☠️ принимает соединения от агентов;

☠️ хранит информацию о подключённых машинах;

☠️ передаёт задания;

☠️ принимает результаты;

☠️ хранит логи;

☠️ позволяет нескольким операторам работать с общей инфраструктурой.

Наверняка у кого-то была ситуация на CTF:

🤡 Я SHELL ПОЛУЧИЛ, БЛЯ БУДУ!

- Дай посмотреть.

- Эээ… ну... пуньк среньк, смотри на мой моник в дс.

Пздц удобство 😁

C2 решает именно эту организационную проблему.

В MalvexC2 начинать изучение сервера советую отсюда:

Source/Server/server.cpp

Сначала не пытайся понять каждую строку.

Ответьте себе на вопросы:

❔ Где начинается программа?

❔ Какие компоненты сервер создаёт при запуске?

❔ Где поднимаются API эндпоинты?

❔ Какие объекты отвечают за жертв команды и результаты?

После этого переходишь в:

Source/Server/Endpoints/

Особенно:

BeaconEndpoint.cpp

Здесь уже начинается самое интересное: сервер получает сообщение от импланта, обрабатывает его данные и возвращает команды.

После этого посмотри на:

Source/Server/Services/CommandService.hpp

Source/Server/Services/ResultService.hpp

Source/Server/Services/VictimService.hpp

Не надо сразу пытаться разобраться во всей архитектуре.

Ваша задача на первом этапе — увидеть три сущности:

Victim -> Command -> Result

То есть:

машина появилась -> оператор создал задачу -> агент её выполнил -> результат вернулся на сервер.

Уже после понимания этой цепочки сервер перестанет выглядеть как магический чёрный ящик.

🐈‍⬛ 2. CLIENT - ТВОЙ MINECRAFT НА КОМПЬЮТЕРЕ

Сервер Minecraft может работать где-нибудь в подвале у Васи.

Но вы же не подключаетесь к его базе данных через SQL и не отправляете вручную сетевые пакеты 💪

Ты запускаешь Minecraft-клиент.

Примерно так же работает клиент C2.

Client - интерфейс оператора.

Через него человек:

💀 авторизуется;

💀 видит подключённые машины;

💀 выбирает нужную сессию;

💀 отправляет команды;

💀 получает результаты;

💀 просматривает логи;

💀 собирает имплант с нужной конфигурацией.

В MalvexC2 логика клиента находится здесь:

Source/Client/

Начни с:

Client.cpp

Это хороший центральный файл.

Посмотрите, какие менеджеры использует класс Client:

☺️ CommandManager

☺️ ResultManager

☺️ VictimManager

☺️ SessionManager

После этого переходишь к:

☺️ RestGateway.cpp

Вот здесь полезно остановиться.

Попытайся понять:

как клиент оператора вообще разговаривает с сервером?

Обрати внимание на запросы авторизации, получение victims, команд, результатов и логов.

После этого:

CommandManager.cpp

И уже затем:

UiTerminalTab.cpp

Почему UI я ставлю почти в конец?

Потому что новичок часто совершает ошибку:

открывает красивый интерфейс -> смотрит кнопочки -> нихуя не понимает архитектуру👍
  • ❤‍🔥 3
Post #273 2.13K
https://github.com/NirvanaOn/SpotifyC2/

Ох люблю концепцию LOLC2 (это когда мы команды передаём на заражённый хост через какой то легитимный сервис, например гитхаб/дропбокс и даже chess.com)😶

Ну вот щас человек выпустил C2 под спотифай👍

Хотя я уже где то уже это видел🤩

Сфинкс. Подписаться.
GitHub GitHub - NirvanaOn/SpotifyC2: SpotifyC2 is a cybersecurity research project that demonstrates cloud-based command communication… SpotifyC2 is a cybersecurity research project that demonstrates cloud-based command communication using Spotify playlists for command retrieval and Telegram for output delivery, without requiring t...
  • ❤‍🔥 7
  • 🔥 3
  • 👍 2
Post #272 2.38K
Ой ну да ну да, опять забил на вас всех. Каюсь. Подождите ещё чуть чуть. Скоро ждёт куча контента)))))

Ну а пока выложу новый С2 фреймворк (да знаю давно не было контента для новичков)

https://github.com/28Zaaky/khaos-c2

Там есть уже втроенные неплохие техники байпаса EDR, наподобие анхуков, сисколов etw/amsi через брейкпоинты и тд

И да главное чем он меня зацепил - это встроенные LOLC2 механизмы. То есть мы можем передавать команды через корпоративные сети наподобие гита/тимса

Единственный минус с точки зрения опсека - это закреп. Ключи и шедулед таскс насколько я помню палятся даже обычным дефендером, можно поювелирнее было организовать)

Ну чтож, думаю эту штуку надо тестировать, так как проект вышел буквально на днях

Сфинкс. Подписаться.
GitHub GitHub - 28Zaaky/khaos-c2: KHAOS is a modern C2 framework that routes agent traffic through cloud services already trusted by enterprise… KHAOS is a modern C2 framework that routes agent traffic through cloud services already trusted by enterprise networks. - 28Zaaky/khaos-c2
  • 👍 8
  • ❤‍🔥 4
  • 🔥 4
Post #271 2.62K
https://github.com/TwoSevenOneT/EDRChoker

Как по мне довольно интересная техника

Не убить EDR агента что само по себе палевно, а задушить его

То есть здесь используется драйвер pacer.sys, который ставит жёсткие правила на процессы EDR агентов из за чего они улетают в таймаут при попытке связаться со своим сервером

Сфинкс. Подписаться.
  • 🔥 10
  • 👍 4
  • 💯 2
  • 👏 1
Post #270 2.88K
А в crtl во первых максимум не 100 балов, а 18. И сдача считается с 16/18. Итак, 1 бал у тебя улетает сразу из за устаревшего материала. Остаётся 17/18. То есть только 1 фейл остаётся, который ты сможешь допустить в любой момент) И всё. + тебе не говорят что ты его допустил. Ты доделываешь экз и сюрприз... ну согласись безупречно работать мало кто может.

И тем приятнее мне, что сдал я его с 1 попытки🐈‍⬛. А так немного полистал чат курса, люди там с 3 или 4 попытки сдать не могут. Ну трешак крч

За экз поставлю 7/10. Вроде и сложно, но автор нарушает свои же правила💪

В заключение скажу, что не рекомендую, теория и часть экза полностью убила всё впечатление о курсе

А ну и да. Сдам за вас CRTL цена 23 000 рублей, а при покупке CRTO+CRTL делаю скидку и оба серта обойдутся тебе в 30к рублей🤩

Сфинкс. Подписаться.
  • 😍 7
Post #269 2.31K
CRTL

Ну чо скучали? Я вот да🐈‍⬛ Итак други, сдал я значит CRTL, он же Certified Red Team Lead он же RTO-II ну и он же логическое (или не совсем) продолжение CRTO ☺️

Ну давайте по классике начнём с оценки теории. Залупа)))) Да там многие схавали хрюканину про то, что вот это чуть ли не единственный курс который объясняет продвинутый редтиминг бля это надо брать ещё и ценник относительно невысокий для такого. Ну типичнейшая ловушка для маленького хомячонка😄 (так написал будто бы не отдал за комплект CRTO+CRTL полную стоимость). Ути мой бедненький, хочешь тимлидиком стать? Ути какой благородный порыв, ну купи курс тибя научат😉😉😉😉

Сука ну я уже в предыдущем посте писал что материал актуален на 2022 год. Но если CRTO это можно было простить, так как на процессе обучения это почти никак не отразилось, то тут уже полный пиздец👍

Видишь ли здесь на курсе мы воюем не с дефендером, который мощно и быстро обоссывается при первой возможности, а с полноценным эластик edr, который дорогой автор полностью обновил :) Жаль только на курс он свой забил. Тот кто давно работает в пентесте уже понимает к чему я клоню. Некоторые обходы защит эластик просто перехватывает на лету. Ну похуй ему, он это видел, правила написаны. Значит хомячонка надо карать🥲

Ладно, и х бы этим, если бы дорогой Даниэль объяснял бы как это обходить. Но теория построена примерна так: в начальных модулях чют чют кода, тут ты подключаешь мой кристал кит, и копируешь этот абзац в crystalkit.cna (файл настройки для кобальта) и фсё эластик не спалит (спалит) 🖱.

Блять и разбор техник на таком базовом уровне проводится (или вообще не проводится) что аж стыдно становится. Всё сводится к кобальту и кристал киту. И насрать что кристал палас давно доработали вот например, не объясняются базовые принципы, просто пукнули кобальтом и всё.

А ну и да, касательно похуизма автора. Эластик ввёл правила на роп цепочки. И его кристал кит обгадился мощно и быстро. В чате его уже месяца 4 люди умоляют объяснить как эту херню обходить. По итогу обход придумал какой то чувак месяц назад. Я его затестил, он работает но не всегда👍 надо чуть доработать, но сам факт, почему бы даже просто готовый фикс бы не запостить? Да его надо чуть чуть доработать, но бля курс недешёвый + тебя давно просят об этом 😶

И вот что ещё меня выбесило, когда ты делаешь задачки в курсе (лабами я это увы назвать не могу), он тебе бл в конце пишет НАДЕЮСЬ у тебя не было алертов. Всмысле блять ты НАДЕЕШЬСЯ, а не ЗНАЕШЬ? Это что за херня?😕

Ну вот тут мы и подходим к главной мысли. Этот курс про кобальт страйк и сраный кристал кит. И за 50к, ну это прям пиздец. Так мало того ещё и свой С2 подрубить не дают. Я вот экз с адаптикса хотел делать...

Оценка теории: 4/10. Накинул балы за некоторые объяснения кода и разбор обхода LsassIso😶

Теперь поговорим про экзамен. Ну тут можно понять впринципе, что курс ориентирован на обход, поэтому там большой цепочки быть не могло

ОДНАКО, экзамен действительно сложный. И вся сложность кроется в 2 вещах:

🐈‍⬛ Есть шаги которые не рассматривались ни в CRTO, ни в CRTL

🐈‍⬛ Нет права на ошибку

Начнём с первого. И да, я щас говорю про точку входа. Вот человек который с таким никогда не сталкивался, он блять не додумается. Точка входа ущербная, крысиная и я бы даже сказал какая подленькая. Я спецом не говорю её, в конце поймёшь почему. Ну и да в экзе было ещё одно место которое не рассматривалось в 2 курсах, но там привеск настолько очевидный, что там и без этого понятно🤯

Теперь про нет права на ошибку. Вот тут у многих горела жопа. А я лично считаю этот момент нечестным. Дело в том что в crtl намного жёстче оценка чем в crto. Если в crto ты мог кучу раз ошибаться, тебя за это не сильно карают, так 1 или 2 бальчика за проёб вычитают. То есть можешь спокойно обосраться 10-15 раз👍
  • 🔥 6
  • 👏 2
  • 🤩 1
Post #268 2.11K
Отзыв об CRTO

Итак я недавно сдал экзамен CRTO. Сейчас опишу здесь свои впечатления от него😶

Для тех кто нк в курсе CRTO (Certified Red Team Operator) - это экз расчитанный на то чтобы ты полноценно взял и занялся оч "жеским" редтимингом. Ну это на бумажке, а так максимально халявный хомячковый серт))🐈‍⬛

Итак начнём наверное с материала, а потом перейдём к самому экзу🖱

По материалу: впечатление у меня очень было противоречивое. Да объясняются азы редтиминга, показывают практику. Но некоторые разделы противоречат сами себе. Например: в разделе про поиск инфы в ад, автор говорит что есть тяжёлые лдап запросы, а есть лёгкие. Чтобы тебя не спалили надо фигачить лёгкими, стараться реже запрашивать ntsecuritydescriptor. И в следующим же разделе автор сам себе противоречит: бьёт тяжёлым запросом с ntsecuritydescriptor. Браво)👍

Или блять модули с инишиал аксесом и дефенс эвейженом это вообще комедия. В первоначальном доступе он выдаёт инфу актуальностью 2021-2022 года связанную со смартскрином и его байпасом. Иронично, что на его лабе она уже не работает и смартскрин появляется😕

В разделе с эвейженом: ну там просто говорят поменяй такие то строчки кода, запусти такой то скриптик, и всё супер. Нет почти никакого объяснения что к чему. Откуда персонаж на курсе должен знать плюсы и XOR шифрование (кстати ненадёжное). Да и просто так менять код до опупения пока threatcheck палить перестанет такая себе идея☺️

Теперь поговорим про лабы. Ну челлендж они предоставляют примерно эээээ нулевой. Все лабы кроме 3, это буквально методичка где тебя берут за руку и говорят. Брат жмакни суда и будет магия🤪. Я чето недопонял. Это лабы от даниеля дуггана, автора моего любимого расталабса с хтб (пройдите если хотите, оч неплохой опыт был для зелёного меня)🤩Что это за лёгкая хрень? Как вы бл хотите чтобы новичёк научился, ладно я, пришёл чисто за сертом, но у остальных в 1 ухо влетело, в друное вылетело. Тут прям разочарование.

Вцелом по материалу 6/10

Теперь про экз. Это вам не сптс где тебя буквально каждый шаг пытается морально заебать👎. Экзамен максимально простой. Спрашивают меньше того, что было в теории. Но есть одно но, надо двигаться тихо и не триггерить дефендер. Но как мы знаем из моих постов это не сложно :). Киллчейн на экзе очень и очень простой. Я вообще не напрягался от слова совсем. И вот тут сложная ситуация. Я даже не знаю какую оценку ставить экзу. Вроде не сложно, а напряг должен быть небольшой, а вроде и норм для новичка. Думаю 7/10 за простоту влеплю🥡

Ну и напоследок. Если возникли проблемы при сдаче экза, пиши в лс. Сдам за тебя на 100/100. Цена 12к. Сядем с тобой в дс и буду тебе объяснять каждый шаг, показывать и рассказывать🌍

Сфинкс. Подписаться.
  • 👏 11
  • 🔥 4
  • ❤‍🔥 3
  • 👍 1
Post #267 2.23K
Захотелось мне очень выложить материал бизона по сертам

Он великолепен. Да некоторые техники нельзя применить на самых новых версиях DC, см этот пост

Но само раскрытие темы просто потрясающе. Всем внутрянщикам рекомендую к прочтению)
  • 🔥 4
  • 🕊 4
  • 👏 1
  • 💯 1
Post #265 2.38K
С2 ИНФРА ЧАСТЬ 1

Хотел бы запустить серию небольших постов о том, как правильно выстраивать свою С2 инфру. У многих ребят понимание этой основы основ примерно нулевое. А потом удивляемся хули мы так быстро спалились😄

Итак дорогой мой сначала разберёмся с тем, что там у нас там будет. Разделим это на 2 большие части. 1 часть - посвящена C2, 2 - фишингу. И да бро НИ В КОЕМ СЛУЧАЕ НЕ ДЕРЖИ ЯЙЦА В ОДНОЙ КОРЗИНЕ☺️. Это когда вся инфра или значительная её часть крутится на 1 серваке/айпишнике или домене. Либо их ничтожно мало. Помни, много опсека не бывает)

Итак, что у нас должно входить в часть с С2:

🐈‍⬛ 1 релей. Обычно подвязан на каком то легитимном сервисе, как правило облаке (вк клауд какой нить) либо же на лолс2 каком то. Что это такое читай здесь: https://lolc2.github.io/

🐈‍⬛ После релея у нас идёт HTTPS редиректор, в котором в свою очередь встроена фмльтрация трафика прилетевшего с облака. Именно он передает данные на наш С2 сервак. Подробнее о нём будем говорить далее🤭

К слову про облако и ридериктор, их обычно делают в нескольких экземплярах, опять же чтобы не хранить яйца в одной корзине

🐈‍⬛ ну и редиректор через защищённый канал (3 запретные буквы) должен вести на наш С2. А теперь запомни ТВОЙ С2 НЕ ДОЛЖЕН СМОТРЕТЬ ВО ВНЕШКУ. Снесут С2 -> провал операции. Бабла от заказчика ты не получишь. Ну и всё гейм овер😶

Теперь про фишинговую часть:

Тут правила те же не храни яйца в одной корзине. И опять же за точку входа берём el classic когда ты хочешь рассылать емаил письма👍

Тут чуть проще чем с С2 трафиком

🐈‍⬛ Evilginx + GoPhish

🐈‍⬛SMTP Server

И опять же через 3 запретные буквы коннект со внутренней инфрой

Ну вот и 1 часть про С2 инфру)

Сфинкс. Подписаться.
  • 🔥 7
  • 👍 3
  • 👏 2
  • 🤩 1
Post #264 2.57K
Всем привет

Хотел написать пост как обычно о дебилах и ИБ. Так как корень всех бед это людская тупость☺️

Но тут вспомнил, что адепты всяких курсов советуют при первой возможности дампить lsass. Ну как говорится даунизм не лечится, сколько обезьяну не корми, она тебе будет видосы о ха(ха)кинге делать👍

Чё такое лсасс ваще? Это процесс в винде который отвечает за безопасность (там доступ, пароли, билеты и тд). Естесна если получить доступ к памяти можно там нарыть много интересного🤭

Естесна щас на системах это всё мониторится. Естесна лсасс даже с нужными привилегиями без х*йни ты сдампить не сможешь, естесна все это делают и обсираются

Как быть? Дам намёк куда ресёрчить. Да я жадный и так просто все карты раскрывать не буду. Ресёрч технику ghostkatz) Она тебе поможет👍

Сфинкс. Подписаться.
  • 🔥 15
Post #263 3.04K
Что такое BOF?

Ой кажется автор опять забил на вас😭 Ну у меня были дела😭

Ну чтож......

Думаю многие слышали такие понятия как BOF, но не совсем вкуривают ч это за дичь вообще?☺️

Ну дак разрешим сейчас эту дилему🐈‍⬛

Чтобы понять что такое BOF (Beacon Object File) надо сначало иазобраться с тем что такое COFF (Common Object File Format). Так вот COFF это такая шняга чисто для хранения машинного кода. НО он не готов к употреблению как например тот же exe/dll😶

То есть скомпилил ты файл например vlzomuchilki.c во vzlomuchilki.o, ты этот файлик нигде не запустишь. Но возникает тогда логичный вопрос, а нах тада он нужен?👍

🐈‍⬛ Ну в промышленном программировании эти файлики используются как кирпичики: условно есть код на 10к файлов и разраб запускает его компиляцию, ну ты прикинь он как охиреет ждать пока всё это сбилдется. Тут уже приходят на помощь эти сбилженные элементы)

🐈‍⬛ Или их можно юзануть в пентесте))))))))))

Так вот логически вытекает, что BOF - это какой то специальный COFF...

Итак у нас есть С2 фреймворк (например Адаптикс, хуле везде кобальт этот пихают?) и мы успешно на нём запустили наш пейлоад. А дальше что? Ну у обычного же шела относительно маленький функционал. Ну вот тут мы и кидаем наш BOF: наш пейлоад выделяет память в процессе для него -> подгружает BOF -> исполняет этот машинный код прям в памяти -> фсё

Да там много есть нюансов в разработке бофов, но если я начну их все описывать то у новичков глаза на лоб полезут поэтому всем ужачи и пака👍

Сфинкс. Подписаться.
  • 🔥 7
  • 👍 3
  • 👏 3
Post #262 3.06K
Сижу щас и понимаю что мне ну уж очень лень писать пост.

Решил что то вместо поста слить и начал лазить и смотреть что там по пентесту навыкладывали. Одно говно)))) Открываю методу - техники неактуальные/мало инфы/просто не нравится/не согласен

Крч я задолбался что то искать, ибо уже полчаса тут сижу и ищу. Сливаю вам CEH, хоть с этого кайфуйте. Хотя как по мне по инфе водяная хрень и лучше осцп почитать. А я его выше тоже сливал

Сфинкс. Подписаться.
  • 🍌 6
  • 👍 1
Post #261 2.76K
Итак, у меня в канале много новых ребят. Поэтому я решил сделать традиционный поход в книжный☺️

Ну впринципе ничего там не поменялось. Как и выставляли всякое говно так и выставляют. Ох уж эти самоучители линуксу или ваще моё любимое: четотамнейм глазами хакера☹️ Бл и ты открываешь эту книгу а там подпись: ну хакер это типа тот челикс который типа шарет за устройство изнутри ну прям ваще типа как маэстро паэтаму ми не будим хакирства паказывать а будим паказывать карочи систему изнутри😭

К слову у меня были 2 такие книги: плюсы глазами хакера (ну там хоть что то интересное было для новичка, хотя эти штуки применить в пентесте ну впще никак. Только брадков удивить не более) и линуха глазами хакера🤯

Вот сижу, листаю эту книжецу и угараю, как же меня тогда 5 лет назад наивного и глупого персонажа развели на косарь 👍

Там сука просто настройка линухи с припиской "безопасная". Ну и последняя глава там пару строк про бекдоры и руткиты написали☠️

Ладно пост надо прекращать, у меня в процессе листания очень сильно полыхать начало, а я щас пытаюсь перестать материться. Твари. Заскамили суки 🤡

Сфинкс. Подписаться.
  • ❤‍🔥 10
  • 🔥 5
  • 💯 2
  • 🍌 1
Post #260 2.61K
Очень часто поступает вопрос, а с чего же учить атаки на актив директори?👍

Ответ максимально простой - с кербероса. Это основа всей системы. И да не надо искать дорогие курсы по этому протоклу. Есть 2 потрясающих ресурса для изучения:

🐈‍⬛ https://ardent101.github.io/posts/kerberos_theory/ - здесь у автора статьи посвящённые этому протоколу с разбором атак на него

🐈‍⬛ https://youtu.be/qZPvgoUzCdI - уже видос про керберос. Тоже объяснено очень хорошо

Кстати, это обязательно надо учить. Не выучишь - будет тебе постоянно откликаться в пентестах. Кстати на своём курсе я заставляю ребят с этим видосом и статьями работать)))

Ну и мои лабы ясно демонстрируют кто учил как я сказал, а кто нет😏

Сфинкс. Подписаться.
  • 🔥 10
  • 👏 6
  • 😍 2
  • 🐳 1
Older posts →

About this channel

How can I read @logovo_sphinxa without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Логово Сфинкса: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Логово Сфинкса have?
Логово Сфинкса (@logovo_sphinxa) has 2.47K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Логово Сфинкса know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →