Hack IT Easy
1.95K subscribers
18 photos
2 videos
6 files
46 links
Авторские мысли касаемо сферы ИБ. Разборы уязвимых виртуальных машин. Анализ защищенности веб-приложений и многое другое! Все материалы опубликованы исключительно с образовательной целью.
pm @wi_max

Our chat: https://t.iss.one/+cyUNAnrl2X44ZmM6
Download Telegram
Channel created
Приветствую тебя, друг! Это мой пилотный пост в канале, мысль о котором родилась совсем недавно... Обо всем по порядку.
Не так давно я закончил ВУЗ по направлению "Информационная безопасность телекоммуникационных систем", оглядываясь назад, могу сказать, что полученное образование не в полной мере раскрыло возможности данной сферы. Тем не менее, были усвоены основные знания, которые позволяют самостоятельно разбираться в более сложном материале. Вспоминаю себя и понимаю, что такая возможность есть не у всех: для кого-то ИБ не является профильной, кому-то просто сложно начать и он не знает, как подступиться. Все эти причины мне очень знакомы. Параллельно с этим я решил готовиться к сертификации OSCP почти с нуля и обнаружил, что информация очень разрозненна и приходится собирать ее по кусочкам. Поэтому, появилось желание создать канал, в который можно было бы выкладывать систематизированный материал, изложенный понятным языком. Это полезно по многим причинам: в первую очередь, это желание поделиться и помочь новичкам, которые не знают, с чего начать. Во-вторых, это способствует повышению собственной мотивации. В-третьих, вместе проще дойти до истины в спорных вопросах (критика приветствуется🙃).
Поразмыслив над форматом, мне показалось, что лучшая идея - это пошаговая подготовка. Поэтому, по мере того, как я буду предпринимать какие-то действия (решать уязвимые машины, изучать теорию и т.д.), я буду выкладывать их сюда. Кроме того, постараюсь приводить подборки (хотя их уже настолько много в сети, что пора делать подборку подборок😅) различных ресурсов, инструментов, материалов.
Ваши пожелания, идеи и критику можно оставлять в комментариях, или лично мне по ссылке в описании канала. До скорого!
👍41
Имею приятную возможность поделиться с вами разбором одной из уязвимых виртуальных машин платформы TryHackMe. В самом начале пути, когда еще мало опыта в решении подобных машин, эта платформа отличное решение. Если вы еще не попробовали все ее преимущества, самое время!😉
Приятного чтения💻

#tryhackme #vulnbox
https://telegra.ph/THM-Ignite-08-24
Отличная комната, которая подойдет новичку. В ходе ее прохождения вы узнаете о том, как произвести сканирование портов с помощью nmap, попробуете на практике воспользоваться такими утилитами как nikto, netcat, metasploit и sqlmap.
Познакомитесь с основами подбора хэшей с помощью двух наиболее известных инструментов hashcat и JohnTheRipper.
Кроме того, в данной комнате можно получить вводную теорию по протоколу smb и утилит для работы с ним: smbclient и smbmap.
Напоследок, для отработки полученных знаний, будет предложена несложная уязвимая виртуальная машина. Однозначный мастхэв для плавного погружения!😉👍🏻

#tryhackme #education

https://tryhackme.com/room/ccpentesting
🥳
Праздничный пост, получается!😎🙏🏻💻
Сегодня тема пойдет про повышение привилегий в Linux.
Очень сложно охватить и рассмотреть все кейсы сразу, поэтому в данном посте я приведу то, что на сегодняшний день изучено и что встречается при решении уязвимых виртуальных машин.
Итак, первое, с чего стоит начать, если не знаешь, как подступиться к повышению привилегий - это бесплатная комната на платформе TryHackMe . Одна из наиболее полезных комнат, пройденных за все время. Разобрано более 14 реальных кейсов, которые смело можно добавить к себе в заметки.
Серия статей про повышение привилегий в Linux:
1) Разбираемся в повышении привилегий ОS Linux
2) Повышение привилегий в ОС Linux через SUID/SGID
3) Получаем стабильный шелл
Изложено простым, доступным языком.
Еще один ресурс, который должен знать каждый.
Повторюсь, список не исчерпывающий. Будем дополнять и разбираться вместе по мере изучения и систематизации материала!

#linux #privesc
❗️Теперь поиск постов будет удобнее, это позволит осуществить новая система хэштегов:
#linux - вулнбоксы или иные материалы, связанные с данной ОС
#windows - вулнбоксы или иные материалы, связанные с данной ОС
#privesc - в посте рассмотрено повышение привилегий
#tryhackme - в посте присутствует отсылка к ресурсу
#hackthebox - в посте присутствует отсылка к ресурсу
#resources - в посте приводится подборка ресурсов на тему
#websecurity - в посте рассматриваются вопросы безопасности веб-приложений