Вы прокачаны в пентесте, разбираетесь в уязвимостях, но просмотров на HH — ноль? Все просто — ваше резюме видит не человек, а алгоритм. И его нужно обмануть.
Что в карточках:
Чтобы получать приглашения на собесы, начните с видимости. Алгоритм не прощает бездействия.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😁3👍1
BeRoot — это легковесный инструмент для поиска путей эскалации привилегий на постэксплуатационном этапе. Особенно полезен, когда у вас уже есть доступ к машине, но нужны админские права.
Зачем нужен:
Как использовать:
1. Установка:
git clone https://github.com/AlessandroZ/BeRoot.git
2. Для Windows:
BeRoot.exe
3. Для Linux:
cd BeRoot/Linux
python beroot.py
python beroot.py -p suid
Как использовать по максимуму:
— Запускайте с разных учёток, чтобы выявить уязвимости, доступные только определённым пользователям.
— Используйте в связке с LinPEAS / WinPEAS — сначала BeRoot (быстро), потом более глубокий анализ.
— Анализируйте вывод на наличие: AlwaysInstallElevated, SUID-бинарников, writeable PATH, hijackable services и пр.
⚠️ BeRoot не эксплуатирует уязвимости, а только находит потенциальные точки входа — вы должны использовать полученные данные вручную или с помощью эксплойтов (например, из Metasploit или PowerUp).
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥2👾2
Please open Telegram to view this post
VIEW IN TELEGRAM
👾4