Hack IT Easy
1.96K subscribers
18 photos
2 videos
6 files
46 links
Авторские мысли касаемо сферы ИБ. Разборы уязвимых виртуальных машин. Анализ защищенности веб-приложений и многое другое! Все материалы опубликованы исключительно с образовательной целью.
pm @wi_max

Our chat: https://t.iss.one/+cyUNAnrl2X44ZmM6
Download Telegram
Channel created
Приветствую тебя, друг! Это мой пилотный пост в канале, мысль о котором родилась совсем недавно... Обо всем по порядку.
Не так давно я закончил ВУЗ по направлению "Информационная безопасность телекоммуникационных систем", оглядываясь назад, могу сказать, что полученное образование не в полной мере раскрыло возможности данной сферы. Тем не менее, были усвоены основные знания, которые позволяют самостоятельно разбираться в более сложном материале. Вспоминаю себя и понимаю, что такая возможность есть не у всех: для кого-то ИБ не является профильной, кому-то просто сложно начать и он не знает, как подступиться. Все эти причины мне очень знакомы. Параллельно с этим я решил готовиться к сертификации OSCP почти с нуля и обнаружил, что информация очень разрозненна и приходится собирать ее по кусочкам. Поэтому, появилось желание создать канал, в который можно было бы выкладывать систематизированный материал, изложенный понятным языком. Это полезно по многим причинам: в первую очередь, это желание поделиться и помочь новичкам, которые не знают, с чего начать. Во-вторых, это способствует повышению собственной мотивации. В-третьих, вместе проще дойти до истины в спорных вопросах (критика приветствуется🙃).
Поразмыслив над форматом, мне показалось, что лучшая идея - это пошаговая подготовка. Поэтому, по мере того, как я буду предпринимать какие-то действия (решать уязвимые машины, изучать теорию и т.д.), я буду выкладывать их сюда. Кроме того, постараюсь приводить подборки (хотя их уже настолько много в сети, что пора делать подборку подборок😅) различных ресурсов, инструментов, материалов.
Ваши пожелания, идеи и критику можно оставлять в комментариях, или лично мне по ссылке в описании канала. До скорого!
👍41
Имею приятную возможность поделиться с вами разбором одной из уязвимых виртуальных машин платформы TryHackMe. В самом начале пути, когда еще мало опыта в решении подобных машин, эта платформа отличное решение. Если вы еще не попробовали все ее преимущества, самое время!😉
Приятного чтения💻

#tryhackme #vulnbox
https://telegra.ph/THM-Ignite-08-24
Отличная комната, которая подойдет новичку. В ходе ее прохождения вы узнаете о том, как произвести сканирование портов с помощью nmap, попробуете на практике воспользоваться такими утилитами как nikto, netcat, metasploit и sqlmap.
Познакомитесь с основами подбора хэшей с помощью двух наиболее известных инструментов hashcat и JohnTheRipper.
Кроме того, в данной комнате можно получить вводную теорию по протоколу smb и утилит для работы с ним: smbclient и smbmap.
Напоследок, для отработки полученных знаний, будет предложена несложная уязвимая виртуальная машина. Однозначный мастхэв для плавного погружения!😉👍🏻

#tryhackme #education

https://tryhackme.com/room/ccpentesting
🥳
Праздничный пост, получается!😎🙏🏻💻
Сегодня тема пойдет про повышение привилегий в Linux.
Очень сложно охватить и рассмотреть все кейсы сразу, поэтому в данном посте я приведу то, что на сегодняшний день изучено и что встречается при решении уязвимых виртуальных машин.
Итак, первое, с чего стоит начать, если не знаешь, как подступиться к повышению привилегий - это бесплатная комната на платформе TryHackMe . Одна из наиболее полезных комнат, пройденных за все время. Разобрано более 14 реальных кейсов, которые смело можно добавить к себе в заметки.
Серия статей про повышение привилегий в Linux:
1) Разбираемся в повышении привилегий ОS Linux
2) Повышение привилегий в ОС Linux через SUID/SGID
3) Получаем стабильный шелл
Изложено простым, доступным языком.
Еще один ресурс, который должен знать каждый.
Повторюсь, список не исчерпывающий. Будем дополнять и разбираться вместе по мере изучения и систематизации материала!

#linux #privesc
❗️Теперь поиск постов будет удобнее, это позволит осуществить новая система хэштегов:
#linux - вулнбоксы или иные материалы, связанные с данной ОС
#windows - вулнбоксы или иные материалы, связанные с данной ОС
#privesc - в посте рассмотрено повышение привилегий
#tryhackme - в посте присутствует отсылка к ресурсу
#hackthebox - в посте присутствует отсылка к ресурсу
#resources - в посте приводится подборка ресурсов на тему
#websecurity - в посте рассматриваются вопросы безопасности веб-приложений
Всем доброго времени суток!💻📄
Мне кажется, что правильно спланированное дело - 70% успеха, поэтому первым делом я расписал поэтапно свою подготовку.
Написано десятки гайдов по тому, как грамотнее распределить время и чем заниматься. Но мне понравились эти видео и статья, о том, как лучше начать и что изучать.
Для себя я выделил следующие этапы:
1) Видеокурс Udemy - Practical Ethical Hacking - The Complete Course в качестве повторения и уточнения некоторых моментов.
2) Изучаю PDF и видеокурс от OffensiveSecurity, параллельно с этим решаю тачки на THM в качестве практики.
3) Оттачиваю мастерство на уязвимых виртуальных машинах на HTB.
4) Решаю машины в лабе OffensiveSecurity.
5) Ревью, повторение заметок и техник.
Повторюсь, идеальный путь - это тот, который ты прошел самостоятельно. Желаю успеха и мотивации! Try harder!

#resources
Прошу прощения, что пропал. К сожалению, некоторые обстоятельства не всегда от нас зависят.
Одна из последних пройденных мною комнат была Kenobi.
Если честно, до этого был совсем не знаком с smb и rpcbind, однако подробное изложение материала в данной комнате позволяет получить навыки и понять, куда же все-таки смотреть, чтобы понять, что что-то не так. Кроме того, наглядно показан красивый кейс повышения привилегий. В общем, всем советую!💻🙏🏻

#tryhackme #linux #privesc
Penetration Testing With Kali Linux PWK 2020_[w2hack].torrent
211.7 KB
Многие спрашивали про курс от Offensive Security. Продуктивной подготовки!📄
Всем хорошего начала рабочей недели! Довольно интересная тачка была решена мной недавно. Каждый новый кейс позволяет накапливать ценный опыт, который впоследствии помогает делать более точные предположения 💻🙏🏻

#tryhackme #linux #privesc
https://telegra.ph/THM-Tomghost-09-20
Forwarded from Codeby
Друзья, мы к вам с отличной новостью! 🔥

В эту субботу в 19:00 по мск у нас запланирован стрим - интервью!

Специально приглашенный гость Max Alexeev (@wi_max) - автор канала: Дорога к OSCP

Мы узнаем как Макс готовится к сдаче экзамена, сколько времени уделает учебе и с какими трудностями он сталкивается на пути к своей мечте.

На всех платформах Codeby:
✔️Twitch.tv
✔️YouTube
✔️
Vk.com
✔️Facebook
Forwarded from Codeby
Уже через час мы встретимся с вами в прямом эфире🔥