TGViewer
Channel Public Channel
Пентестинг & Security QA & SDET

Пентестинг & Security QA & SDET

@pentesting_channel

Про кибербезопасность и пентест
Здесь много полезной информации по Information Security, учитесь!

Вакансии - @cybervacancies_channel

Чат - @pentesting_channel_chat

По вопросам сотрудничества и рекламы - @faroeman
Subscribers
7.13K
Photos
169
Videos
4
Links
319

Showing posts older than #810 · Back to latest

Older Posts 20 shown
Post #809 1.11K
Ваше мнение по поводу этих слов Билла Гейтса? Как это отразится на нашей профессии?
  • ❤ 3
  • 👍 2
  • 🔥 1
Post #808 1.16K
🎉 Ну что, друзья, время объявлять победителей!

Спасибо всем, кто принял участие в нашем розыгрыше в честь 7 000 подписчиков ❤️

Всего после удаления повторных комментариев в розыгрыше приняли участие 87 человек.

Случайным образом были выбраны два победителя:

🥇 Maria Goidina
🥇 Alina

Поздравляем! 🎁🔥

В ближайшее время мы с вами свяжемся!
А вы, пожалуйста, отпишите, в комменты, что вы настоящие😄откуда вы и как успехи в сфере пентеста, интересно ведь😎

Спасибо каждому за участие! Судя по активности, такие розыгрыши точно будем повторять 😄

И ещё раз спасибо, что нас уже 7 000+.
Двигаемся дальше😎
  • 👍 8
  • 🔥 5
  • ❤ 1
  • 🙏 1
Post #807 1.1K
🎁 Ну что, друзья, настал этот день!

Сегодня 1 сентября, а значит пришло время определить двух счастливчиков, которые получат подписки на курс 🔥

Спасибо всем, кто принял участие!

Сейчас фиксируем список участников, проверяем выполнение условий и случайным образом выбираем двух победителей.

Чтобы всё было максимально честно и прозрачно, процесс выбора запишем 👀

Результаты совсем скоро. Удачи всем 🍀
  • ❤ 9
  • 👍 2
  • 🔥 2
Post #806 1.09K
📚 Обучение — всё-таки всему голова

До розыгрыша осталось всего 1 день, и хотел немного поделиться личным наблюдением.

Я сам довольно долго пытался идти путём самоучки.
Читал статьи, смотрел видео, проходил отдельные лаборатории, пробовал разные инструменты, что-то записывал, что-то забывал, потом возвращался к тем же темам снова.
И вроде бы ты постоянно что-то изучаешь…
Но в какой-то момент понимаешь, что знания есть, а целостной картины нет.


Сегодня ты ковыряешь Nmap.
Завтра Burp Suite.
Потом внезапно Active Directory.
Через неделю читаешь про Kerberos.

И всё это полезно, но без структуры очень легко начать просто хаотично прыгать между темами.
В какой-то момент я всё-таки решил взять полноценное обучение на 6 месяцев. И не пожалел.
И для меня главное преимущество оказалось даже не в том, что там рассказывают какие-то «секретные знания».
Главное — это структура.

Когда тебе показывают:
База
↓
Сети
↓
Linux / Windows
↓
Web
↓
Active Directory
↓
Практика
↓
Разбор ошибок

Ты уже понимаешь, зачем изучаешь каждую следующую тему и как она связана с предыдущей.

Конечно, можно абсолютно всему научиться самостоятельно.
Информации сейчас огромное количество.
Но вопрос скорее в другом:

сколько времени вы потратите на то, чтобы самостоятельно составить себе правильный маршрут?


Можно несколько лет тыкаться самому, собирать знания по кусочкам и периодически упираться в тупик.
А можно взять уже выстроенный план и потратить это время непосредственно на практику.
При этом обучение тоже не волшебная таблетка.
Без самостоятельной работы, лабораторий, чтения документации и постоянной практики далеко не уедешь.

Для меня идеальная формула сейчас выглядит примерно так:
структурированное обучение + самостоятельная практика + свои эксперименты.

До окончания розыгрыша остался 1 день.
Если ещё не участвовали — самое время 😄


А в комментариях интересно услышать:
Кого здесь больше? Того, кто сам поэтапно составлял свой путь обучения или же прошел полноценное обучение от какой-либо компании?

#обучение #pentest #кибербезопасность #практика #розыгрыш
  • 👍 6
  • ❤ 2
  • 🙏 2
Post #805 1.09K
🤖 Strix AI: новый инструмент в руках хакеров или главный помощник ИБ-шника?
Разбираемся, что за зверь этот Strix AI и почему о нем всё чаще говорят в сообществе информационной безопасности.

Strix AI -  это специализированная ИИ-система, заточенная под анализ защищенности и автоматизацию задач в сфере Cybersecurity. В отличие от универсальных языковых моделей, он сфокусирован на поиске уязвимостей, анализе кода и симуляции атак (Red Teaming).

Что умеет Strix AI?
Автоматизированный PENTEST: Быстро находит типовые уязвимости (OWASP Top 10) в веб-приложениях и инфраструктуре.
Анализ исходного кода (SAST): Сканирует репозитории на наличие hardcoded-ключей, небезопасных библиотек и логических ошибок.
Генерация PoC (Proof of Concept): Помогает создавать рабочие эксплойты для подтверждения найденных брешей.
Reverse Engineering: Упрощает декомпиляцию и анализ вредоносного ПО, расшифровывая сложные обфусцированные фрагменты.

В чем риски для безопасности?
Снижение порога входа для злоумышленников (Script Kiddies 2.0). Теперь для проведения сложных атак не нужны глубокие знания - ИИ подскажет вектор и сгенерирует нужный скрипт.
Скорость атак. Автоматизация позволяет сканировать и атаковать периметр компании в считанные секунды после выхода свежего CVE.
Социальная инженерия. В связке с фишингом Strix AI может генерировать крайне убедительные контекстные сценарии для атак на сотрудников.

Как защищаться (Blue Team):
Используйте ИИ против ИИ. Внедряйте AI-инструменты мониторинга (SIEM/SOAR) для раннего обнаружения аномального трафика.
Ужесточите DevSecOps. Проверять код на уязвимости нужно ДО того, как он попадет на продакшн-сервер, где его просканирует чужой ИИ.
Контролируйте внешнюю поверхность атак (EASM). Регулярно проводите внешнее сканирование, чтобы видеть свою инфраструктуру глазами хакерских AI-агентов.
💡 Strix AI - это просто мощный усилитель. В руках White Hats он ускоряет аудит и закрывает дыры до атак. В руках Black Hats - превращает рутину в конвейер взломов. Побеждает тот, кто быстрее адаптирует ИИ-инструменты под свои задачи.

🛡 Подписывайтесь на канал, чтобы быть в курсе трендов кибербеза!

Подробнее писал про это тут
https://brunovski.com/ru/articles/strix-ai-penetration-testing.html
  • ❤ 9
  • 👍 2
  • 🙏 1
  • 🙈 1
Post #804 1.17K
Мне нужна помощь коллег касаемо обучения Security Testing ...

Что у меня плохо пока получается - это выходить на компании, где сотрудникам нужно обучение по Security Testing ...

Меня точно никто оне переубедит никто, что это нафиг никому не нужная тема, я думаю кто в сфере точно понимает, что это очень важная часть тестирования ...

У меня есть нужный опыт и экспертиза, куча отзывов от ребят, 3 года преподавания, постоянная работа с компаниями в плане аудитов ...

Но я не могу ника выйти на обучение целых компаний, где точно чеки должны быть выше ...

Вы можете мне посоветовать что-то от себя искренне, как бы вы действовали в моем случае чтобы выйти на компании? Писать cold outreach пробовал, выхлопа 0 ...

Спасибо и привет из пасмурной Эстонии ...
  • ❤ 1
Post #803 1.7K
🎉 Нас уже 7 000! И по такому поводу — небольшой розыгрыш 👀

Друзья, спасибо всем, кто читает, участвует в обсуждениях, решает задачки, делится опытом и просто остаётся с нами.
В честь 7 000 подписчиков мы решили разыграть 2 подписки на обучение нашего нового курса по XSS 🔥

🎁 Будет 2 победителя — каждый получит по одной подписке.
Условия максимально простые:
Быть подписанным на оба наших сообщества:
— основной канал по кибербезопасности
— канал с вакансиями
Оставить любой комментарий под этим постом.

Можно написать:
— чем сейчас занимаетесь;
— что изучаете;
— какую тему хотите увидеть в паблике;
— или просто оставить любой комментарий 😄
После окончания розыгрыша случайным образом выберем двух победителей среди тех, кто выполнил условия.

📌 Итоги подведём 1 сентября в день знаний😎 и опубликуем в канале.

Спасибо, что развиваете это сообщество вместе с нами.
Будем и дальше делать больше практики, разборов, вакансий и полезных материалов ❤️
Удачи всем участникам! 🍀

#розыгрыш #кибербезопасность
  • 🔥 24
  • 💯 4
  • 🙏 2
Post #802 1.11K
🎉 Праздник праздником, а разбор задачки — по расписанию, как и договаривались 😄

Большинство выбрало netdiscover, и это очень радует.
Значит, тема разведки в локальной сети уже начинает хорошо укладываться 👌

Напомню вопрос:
Вы подключились к локальной сети и хотите быстро понять, какие устройства находятся в вашем сегменте. Что использовать?


✅ Правильный ответ — netdiscover

Почему именно он?

Netdiscover использует ARP-запросы и помогает быстро найти активные устройства в локальном сегменте сети.

Например:

sudo netdiscover -r 192.168.1.0/24

В результате можно увидеть:
— IP-адреса устройств;
— MAC-адреса;
— производителя сетевого интерфейса.
То есть логика здесь простая:

Подключились к сети
↓
Нужно понять, кто рядом
↓
Netdiscover
↓
Получили список хостов
↓
Дальше уже Nmap и анализ сервисов


А остальные варианты были отвлекающими:
whoami — покажет текущего пользователя;
ipconfig — сетевые настройки Windows;
tasklist — список запущенных процессов.
Так что большинство ответило правильно 🔥

И отдельный приятный момент — практически сразу после этой задачки нас стало уже 7 000.
Совпадение? Возможно 😄

Но мне нравится думать, что практика действительно заходит.
Будем продолжать: короткая теория → мини-задача → разбор.

#разбор #викторина #netdiscover #arp #network #pentest
  • 👍 6
  • ❤ 4
  • 👌 4
Post #801 952
Мои поздравления! Мы набрали с вами 7000 подписчиков!

Я хочу поблагодарить всех подписчиков за ваше участие ! Без вас не было бы этого успеха!

Отдельного спасибо нашему админу, который помогает раскачивать этот канал !

Ну и конечно , мы готовим что-то интересное для вас , завтра расскажем!

На связи, друзья !
  • 👍 16
  • ❤ 5
  • 🔥 2
  • 🙏 1
  • 🤡 1
Post #799 2.33K
Вышел мой практический курс по XSS: от теории до автоматизации и эксплойтов

XSS до сих пор остается одной из самых частых и неприятных уязвимостей в Web и API.

Если вы работаете в QA, AppSec или занимаетесь Bug Bounty, умение находить и правильно эксплуатировать XSS - это базовый хард-скилл.

Я собрал курс, где 0% «воды» и 100% практики.

Что внутри:
- 25 концентрированных уроков с вечным доступом.
- Разбор теории: виды XSS (Stored, Reflected, DOM), механика атак и какие сценарии представляют реальную опасность.
- Глубокая аналитика: мы не просто копируем пейлоады из интернета, а детально разбираем конструкцию каждого вектора атаки.
- Автоматизация: отдельный блок по настройке и поиску XSS через Nuclei (+ кастомный скрипт в комплекте).
- Практическая база (Лаборатории): В курс входят 3 полноценные лаборатории. Лаба поднимается локально ровно по одной команде (написана на Node.js).

Внутри лаборатории:
- Ломаем приложение через Stored, Reflected и DOM XSS.
- Исполняем атак-сценарии с перехватом сессий.
- Подключен отдельный Webhook-журнал, куда в реальном времени сохраняются краденые cookies при успешной атаке.

Что в итоге: Вы полностью поймете механику XSS, научитесь находить и подтверждать уязвимость на практике, строить рабочие эксплойты и использовать автоматизацию в работе или Bug Bounty.

Бонусы к курсу:
- Подробный файл README с пошаговым разбором и шпаргалками.
- Готовый рабочий скрипт для Nuclei.
- Бесплатный курс "JSON для профи"

Цена:
- Стандартная стоимость: 59€
- Скидка на старт: В первые 48 часов курс доступен за 49€.

Пишите мне в Телеграм @faroeman (укажите откуда вы пришли)
  • ❤ 5
  • 🔥 4
  • 👍 1
  • 🙏 1
Post #798 1.11K
🛰 Что такое Netdiscover?

Netdiscover — это небольшая утилита для обнаружения устройств в локальной сети с помощью ARP-запросов.


Чаще всего её используют на этапе внутренней разведки, когда нужно быстро понять:
— какие устройства есть в сети;
— какие IP-адреса активны;
— какие MAC-адреса им принадлежат;
— кто производитель сетевого интерфейса.
Обычно Netdiscover применяют в одной локальной сети или VLAN, потому что ARP не маршрутизируется через роутеры.

Базовый запуск
sudo netdiscover

Утилита начнёт искать устройства в доступном сетевом сегменте.
Можно указать конкретную подсеть:
sudo netdiscover -r 192.168.1.0/24


Пример результата:
IP              MAC Address         Vendor

192.168.1.1     aa:bb:cc:11:22:33   MikroTik

192.168.1.10    00:11:22:33:44:55   Dell

192.168.1.25    08:00:27:aa:bb:cc   PCS Systemtechnik


Так быстро видно, какие хосты сейчас отвечают в сети.

Пассивный режим
Есть ещё интересный вариант:
sudo netdiscover -p

В этом режиме Netdiscover сам не рассылает активные ARP-запросы, а слушает ARP-трафик в сети.
Это полезно, когда нужно минимизировать активность.

Почему Netdiscover удобен
Он хорошо подходит для самого первого шага:
Подключились к сети

        ↓

Netdiscover

        ↓

Нашли живые хосты

        ↓

Nmap

        ↓

Определили порты и сервисы

        ↓

Дальнейшая разведка


Например, Netdiscover показал:
192.168.1.10    

192.168.1.25


После этого уже можно точечно изучать их через Nmap:
nmap -sV 192.168.1.25


Netdiscover и Nmap — это не одно и то же

Netdiscover в первую очередь отвечает на вопрос:
Кто находится рядом со мной в локальной сети?

А Nmap:
Какие сервисы и порты работают на этих устройствах?

Поэтому эти инструменты хорошо дополняют друг друга.

#netdiscover #arp #network #recon #nmap #pentest #infra
  • 🔥 2
  • ❤ 1
  • 🙏 1
Post #797 988
🧭 Как определить Domain Controller?

Во внутренней сети одна из важных задач — понять, где находится Domain Controller.

📌 Domain Controller (DC) — это сервер, который обслуживает Active Directory: аутентификацию, Kerberos, LDAP, групповые политики и другие доменные функции.

🔎 На какие порты смотреть
У Domain Controller часто открыты:

53    DNS
88 Kerberos
135 MSRPC
389 LDAP
445 SMB
464 Kerberos password change
636 LDAPS
3268 Global Catalog
3269 Global Catalog SSL


Особенно характерная связка:

53 + 88 + 389 + 445

Если видите её на одном Windows-сервере — это уже хороший кандидат на DC.

🛠 Проверка через Nmap
nmap -sV -p 53,88,389,445,464,636,3268,3269 192.168.1.10


В результатах могут появиться:

kerberos-sec
ldap
microsoft-ds
domain


🧠 Через DNS
Active Directory публикует специальные DNS-записи.
Например:
nslookup -type=SRV _ldap._tcp.dc._msdcs.example.local

или:
nslookup -type=SRV _kerberos._tcp.example.local

Если DNS отвечает именем сервера — вы практически напрямую получаете адрес Domain Controller.

🪟 Если уже есть доступ к Windows-машине
Можно посмотреть, какой DC обслуживает текущую доменную сессию:
echo %LOGONSERVER%

Например:
\\DC01

Ещё вариант:
nltest /dsgetdc:example.local

Команда может показать:
— имя DC;
— IP-адрес;
— домен;
— сайт Active Directory.

📌 Как выглядит логика поиска
Нашли Windows-сервер
↓
Проверили 53 / 88 / 389 / 445
↓
Увидели Kerberos + LDAP
↓
Проверили DNS SRV-записи
↓
Определили Domain Controller


🧠 Главная мысль
Один открытый порт ещё ничего не доказывает.
Но сочетание:
DNS
Kerberos
LDAP
SMB
Global Catalog

очень характерно для Domain Controller.

#activedirectory #domaincontroller #ad #windows #nmap #ldap #kerberos #pentest
  • ❤ 7
  • 🔥 2
  • 👍 1
  • 🙏 1
Post #796 995
Разбираем задачку 👌

Все варианты ответов были правильные, но немножко хотелось бы добавить

Сервер поддерживает подпись SMB-трафика, но может принимать и неподписанные SMB-сессии.
Именно такая конфигурация может создавать условия для NTLM Relay.
Упрощённо:

SMB Singning:Required
→ сервер требует подпись
→ relay сильно усложняется

SMB Signing: Enabled but not required
→ подпись поддерживается, но не обязательна
→ возможны relay-сценарии


Но важный нюанс: это не означает, что сервер автоматически уязвим.

Ещё нужно учитывать:
— используется ли NTLM;
— можно ли получить NTLM-аутентификацию пользователя;
— принимает ли целевой сервис relay;
— какие права у пользователя на целевом сервере.

Всем спасибо за активность!👌
  • ❤ 5
  • 🔥 4
  • 🙏 1
Post #794 1.06K
🧪 Мини-задача
На Windows-сервере открыт SMB.
Проверка показала:

SMB Signing: Enabled but not required


❓ Вопрос:
Почему такая настройка может быть интересна пентестеру?
Интересно было бы послушать ваш ход мыслей, разбор вечером!
  • 🔥 4
  • ❤ 1
  • 🙏 1
Post #793 1.3K
🚨 Слышали новость?

США подключают частный сектор к наступательным кибероперациям


12 августа 2026 года Дональд Трамп подписал президентский меморандум, который создаёт программу, позволяющую отобранным американским частным компаниям участвовать в наступательных кибероперациях под контролем правительства США.


И здесь важный момент: речь не идёт о том, что теперь любая IT-компания может легально «хакать кого захочет».
Участвовать смогут только компании, прошедшие отбор и заключившие договор с властями. Все операции должны заранее согласовываться и проводиться под надзором Министерства юстиции и Министерства внутренней безопасности США.

🎯 Основные цели программы — иностранные транснациональные преступные группировки, которые занимаются:
— ransomware-атаками;
— фишингом;
— финансовым мошенничеством;
— киберпреступностью против граждан и компаний США.

Что смогут делать участники программы?
🔎 проводить Cyber Surveillance Operations — скрытый сбор разведывательной информации;
⚔️ участвовать в Cyber Effects Operations — операциях, способных нарушать, блокировать или в некоторых случаях уничтожать инфраструктуру и данные целей.
Причём для участия компаниям могут потребовать держать не менее $1 млн залога или средств на escrow-счёте, которые могут быть потеряны при нарушении условий программы.

💭 Почему новость действительно интересная?
Потому что традиционно подобные наступательные операции были зоной государственных спецслужб и военных структур.
Теперь США официально создают механизм, через который часть таких задач сможет выполняться совместно с частными cybersecurity-компаниями. TechCrunch и другие СМИ называют это серьёзным изменением прежнего подхода.
Но вместе с возможностями появляются и вопросы:
— где будет проходить граница допустимых действий?
— кто будет отвечать за ошибочную атаку?
— что произойдёт, если инфраструктура цели находится сразу в нескольких странах?
— может ли это привести к дальнейшей приватизации offensive security?

И ещё интереснее другое.
Для специалистов Red Team, Threat Intelligence, Malware Analysis, Reverse Engineering и Offensive Security это потенциально означает появление совершенно нового рынка государственных контрактов и задач.

Как вам такой подход?😄

#новости #cybersecurity #offensivesecurity #redteam #pentest #USA
  • ❤ 6
  • 🔥 3
  • 🤔 2
  • 😁 1
Post #792 1.06K
Что такое NTLM Relay?

В прошлом посте разобрали Responder и увидели типичную цепочку:

LLMNR / NBT-NS
↓
Responder
↓
NTLM-аутентификация


Теперь следующий логичный вопрос:
Что происходит, если эти данные не подбирать, а попытаться использовать сразу?

Здесь и появляется NTLM Relay.

🔁 Что такое NTLM Relay?

NTLM Relay — это техника, при которой атакующий не подбирает пароль, а перенаправляет NTLM-аутентификацию пользователя на другой сервер.

Упрощённо:
Пользователь
↓
NTLM-аутентификация
↓
Атакующий
↓
Перенаправление
↓
Другой сервер


📌 Главное: пароль при этом может вообще не быть известен.

Причём здесь SMB Signing?
Если на SMB-сервере:

SMB Signing = Required


классический SMB Relay становится значительно сложнее.
Если же:
SMB Signing = Enabled but not required

сервер может принимать неподписанные SMB-сессии, что создаёт условия для relay-атаки.

Почему это опасно?

Если перенаправить аутентификацию пользователя, у которого есть повышенные права на целевом сервере, атакующий может получить доступ с его привилегиями.
Поэтому здесь сразу сходятся несколько тем:

NTLM
↓
Responder
↓
SMB Signing
↓
NTLM Relay
↓
Права пользователя


🛡 Как защищаться
— требовать SMB Signing;
— сокращать использование NTLM;
— отключать LLMNR/NBT-NS там, где они не нужны;
— использовать принцип минимальных привилегий;
— не работать постоянно под административными учётными записями.

📌 Главная мысль
NTLM Relay — это не взлом пароля, а использование уже происходящей NTLM-аутентификации против другого сервиса.


#ntlm #ntlmrelay #smb #responder #windows #ad #pentest
  • 👍 3
  • 🔥 2
  • 🙏 1
Post #791 977
🕵️ Что такое Responder?

Когда начинают разбирать внутренний пентест Windows-сети, довольно быстро встречается инструмент Responder.

Особенно часто он появляется рядом с такими понятиями:
LLMNR → NBT-NS → mDNS → NTLM → Responder

📌 Responder — это инструмент для анализа небезопасных механизмов разрешения имён и NTLM-аутентификации внутри локальной сети.


Проще говоря, он помогает пентестеру проверить, может ли компьютер пользователя по ошибке обратиться не к тому устройству и попытаться передать ему данные для NTLM-аутентификации.


🧠 Откуда вообще появляется проблема?
Представим ситуацию.
Пользователь пытается открыть:

\\fileserver\docs


Но случайно вводит:

\\filesevrer\docs

DNS не знает такого имени.

Windows может попытаться найти устройство другими способами, используя локальные механизмы разрешения имён, например:
— LLMNR;
— NBT-NS;
— в некоторых сценариях mDNS.
В сети появляется вопрос:

«Кто такой

filesevrer
?»

И если злоумышленник или пентестер находится в том же сетевом сегменте, он может попытаться ответить:
«Это я».


📌 Что происходит дальше
Упрощённо схема выглядит так:

Пользователь
↓
Не может найти сервер через DNS
↓
LLMNR / NBT-NS запрос
↓
Responder отвечает
↓
Windows пытается выполнить NTLM-аутентификацию

Именно здесь появляется возможность обнаружить небезопасную передачу NTLM-аутентификационных данных.

💀 Почему это интересно пентестеру?
Потому что такая ситуация показывает сразу несколько проблем инфраструктуры:
— используются устаревшие механизмы разрешения имён;
— рабочие станции доверяют ответам внутри локального сегмента;
— используется NTLM;
— отсутствует достаточная сегментация сети;
— пользователи и сервисы могут автоматически инициировать аутентификацию.
При внутреннем пентесте Responder часто помогает показать, насколько легко атакующий, уже оказавшийся внутри сети, может получить дополнительную информацию об учётных записях.

🔐 Responder не «ворует пароль напрямую»
Это важный момент.
Обычно речь идёт не о получении пароля пользователя в открытом виде.
В NTLM-аутентификации используется механизм challenge-response.
Упрощённо:
Сервер → challenge
Клиент → response

Поэтому пентестер получает данные, связанные с процессом NTLM-аутентификации, а не просто:
user:password

Дальше риск зависит от:
— сложности пароля;
— конфигурации сети;
— настроек NTLM;
— возможности дальнейшего relay-сценария.

⚔️ А причём здесь NTLM Relay?
Вот здесь начинается самое интересное.
Полученные NTLM-аутентификационные данные не всегда обязательно пытаться подбирать.
В некоторых конфигурациях их можно попытаться перенаправить другому сервису.
Это называется:
NTLM Relay
И здесь становится понятна наша предыдущая тема — SMB Signing.
Цепочка начинает складываться:
LLMNR / NBT-NS
↓
Responder
↓
NTLM-аутентификация
↓
SMB Signing не требуется
↓
Возможность NTLM Relay

Поэтому все эти темы мы разбираем именно последовательно.

🔎 Что проверяет пентестер
Во время аудита важно понять:
— включены ли LLMNR и NBT-NS;
— используется ли NTLM;
— требуется ли SMB Signing;
— какие устройства находятся в одном сетевом сегменте;
— могут ли рабочие станции инициировать NTLM-аутентификацию к неизвестным узлам.
Responder здесь выступает прежде всего как инструмент, позволяющий продемонстрировать последствия неправильной конфигурации.

🧠 Главная мысль
Responder сам по себе не создаёт уязвимость.
Он показывает уже существующую проблему:
компьютер не смог найти нужный ресурс, доверился ответу внутри локальной сети и попытался автоматически пройти NTLM-аутентификацию.

Именно поэтому Responder считается одним из классических инструментов внутреннего инфраструктурного пентеста.
📌 Наша цепочка теперь выглядит так:
SMB
↓
SMB Signing
↓
NTLM
↓
LLMNR / NBT-NS
↓
Responder
↓
NTLM Relay


#responder #ntlm #llmnr #smb #activedirectory #windows #pentest #infra
  • 🔥 4
  • ❤ 2
  • 🙏 1
Post #790 900
Полезная информация для QA и тех, кто хочет связать профессию с Security ...

Есть 4 термина, которые идут всегда вместе ...

SAST / DAST / SCA / SCS ...

SAST, DAST и SCA - это три главных метода проверки программ на уязвимости ...

--- SAST (Статический анализ)
Сканер читает написанный разработчиком код строка за строкой, ищет глупые ошибки и опасные конструкции

--- DAST (Динамический анализ)
Программу запускают, а специальный робот пытается её взломать: шлет плохие пароли, кликает по кнопкам, вводит странные символы в формы входа, проверяя, упадет сайт или нет.

--- SCA (Анализ состава ПО)
Современные сайты и приложения на 80% состоят из чужого готового кода. SCA сверяет список этих сторонних компонентов с базами известных уязвимостей (когда в чужом коде уже нашли дыру)

--- SCS (Безопасность цепочки поставок / Software Supply Chain Security)
Следит, чтобы по дороге к клиенту в программу не подкинули вирус, чтобы сторонний сервис обновления не взломали и чтобы ключи доступов не валялись где попало в открытом виде.

Подписывайтесь, у меня про security.
По обучению security - телеграм @faroeman
  • 👍 9
  • ❤ 8
  • 🔥 2
  • 🙏 1
Post #789 892
📊 Подведём небольшие итоги опроса про практику

Довольно интересный у нас получился опрос 🙂


Возможно, результаты ещё немного изменятся, но на данный момент картина такая:

🔵 Hack The Box — 43 голоса (35%)
🟢 TryHackMe — 42 голоса (34%)
🟠 PortSwigger Web Security Academy — 26 голосов (21%)
🟣 Свой вариант — 12 голосов (10%)

Всего проголосовало 123 человека.

И что самое интересное — HTB лидирует всего на один голос 😄

Честно, ожидал чуть большего разрыва.

В комментариях уже написали, что некоторые, возможно, недооценивают PortSwigger — и с этим сложно спорить. Особенно если речь идёт именно о web-направлении: там огромное количество очень хороших лабораторий, и многие темы можно отрабатывать буквально по шагам.
Но пока факт остаётся фактом:


🥇 Hack The Box впереди всех.


Совсем рядом идёт TryHackMe, поэтому по факту у нас получилась почти ничья.

Я сам, кстати, довольно часто зависаю именно на TryHackMe 😄

Но тут всё просто — в своё время взял новогоднюю подписку с очень большой скидкой, поэтому теперь стараюсь использовать её по максимуму😄.

При этом, как мне кажется, у каждой платформы своя сильная сторона:
🔵 HTB — ближе к самостоятельному поиску решений и полноценным цепочкам атак.
🟢 TryHackMe — отлично подходит для последовательного обучения и закрепления базы.
🟠 PortSwigger — очень сильная площадка именно для практики по web security.

Поэтому после опроса, я понял, что вопрос был сформулирован не совсем правильно🤔
«Какая платформа лучше?»

Скорее:
«Какая платформа лучше именно для вашей текущей задачи?»

Если только входите в тему — одна.
Если хотите больше самостоятельности — другая.
Если качаете web — третья.

И отдельный респект тем, кто написал свои варианты в комментариях — GOAD, SIEM + BadBlood и другие стенды тоже точно заслуживают внимания.
Так что опрос получился реально полезный.
Теперь хотя бы видно, чем в основном пользуется наше сообщество 👌

#опрос #практика #htb #tryhackme #portswigger #pentest
  • 👍 6
  • ❤ 5
  • 🙏 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →