Forwarded from Shamil Gasanguseinovich
"Практические основы тестирования на проникновение"
Состав курса:
1) Введение. Тестирование на проникновение как род деятельности
2) Базовые понятия ИБ и безопасность корпоративной среды
3) HTTP-протокол. Модель TCP\IP
4) Практикум
5) Веб-приложения. Сервера. PHP
6) Виды атак на веб-приложения
7) Практикум
8) Основы Linux. Повышение привилегий в Linux среде.
9) Сетевые устройства и атаки на них
10) Тестирование на проникновение изнутри. Виды атак на внутренную инфраструктуру. Использование фреймворка Metasploit
11) Практикум
12) Большая "лабораторная"" атака
- Начнем чтение курса с 20.04
- Некоторые занятия будут объединены в одно занятие
- Необходимо, чтобы была возможность проведения некоторых лекций с использованием Zoom
- По необходимости понадобятся некоторые мощности
Состав курса:
1) Введение. Тестирование на проникновение как род деятельности
2) Базовые понятия ИБ и безопасность корпоративной среды
3) HTTP-протокол. Модель TCP\IP
4) Практикум
5) Веб-приложения. Сервера. PHP
6) Виды атак на веб-приложения
7) Практикум
8) Основы Linux. Повышение привилегий в Linux среде.
9) Сетевые устройства и атаки на них
10) Тестирование на проникновение изнутри. Виды атак на внутренную инфраструктуру. Использование фреймворка Metasploit
11) Практикум
12) Большая "лабораторная"" атака
- Начнем чтение курса с 20.04
- Некоторые занятия будут объединены в одно занятие
- Необходимо, чтобы была возможность проведения некоторых лекций с использованием Zoom
- По необходимости понадобятся некоторые мощности
Forwarded from Shamil Gasanguseinovich
курс который будут читать сотрудники https://bssys.com/
завтра вводное занятие в 13.00, проводить будем на юго-западной, корпус Е.
завтра вводное занятие в 13.00, проводить будем на юго-западной, корпус Е.
Bssys
AI-цифровизация клиентского обслуживания и дистанционный банкинг (ДБО) | BSS
Для улучшения клиентского сервиса, снижения издержек и повышения продаж: ✓ платформа ДБО Digital2Go, ✓ платформа Digital2Speech с ML и LLM, ✓ предоставление ИТ-персонала, ✓ информбезопасность
Завтра 21 апреля 12:00
Встречаемся опять на Юго-Западной, проспект Вернадского, 78c8
Тему разберём "антиотладка" и таски порешаем
Встречаемся опять на Юго-Западной, проспект Вернадского, 78c8
Тему разберём "антиотладка" и таски порешаем
Forwarded from truebad0ur
Так по запросам трудящихся после сегодня:
https://tryhackme.com - то, где можно поучиться, когда ничего не знаешь
https://www.hackthebox.eu - то, где можно попрактиковаться, когда чёта выучил
https://www.youtube.com/channel/UCa6eh7gCkpPo5XXUDfygQQA - то, где можно посмотреть чела, который разбирает машины с hackthebox
https://www.vulnhub.com - то, где можно качнуть машины себе на локалку и поставить на виртуалку, по ним врайты гуглятся
https://tryhackme.com - то, где можно поучиться, когда ничего не знаешь
https://www.hackthebox.eu - то, где можно попрактиковаться, когда чёта выучил
https://www.youtube.com/channel/UCa6eh7gCkpPo5XXUDfygQQA - то, где можно посмотреть чела, который разбирает машины с hackthebox
https://www.vulnhub.com - то, где можно качнуть машины себе на локалку и поставить на виртуалку, по ним врайты гуглятся
Напоминаю, завтра(сегодня) ревёрса не будет
Встретимся уже после майских 😇
Встретимся уже после майских 😇
Не забываем, что мы тут ещё и в CTF'ы играем (соревнования по информационной безопасности если кто-то не в курсе))
В воскресенье 16.05 будут проводиться МИРЭАшные соревы
Попробовать свои силы можно тут:
https://ctf.mirea.tech/register (тыц)
В воскресенье 16.05 будут проводиться МИРЭАшные соревы
Попробовать свои силы можно тут:
https://ctf.mirea.tech/register (тыц)
Forwarded from Shamil Gasanguseinovich
Ищем стажеров по трем направлениям:
1. Защита Endpoint – OC Windows
2. Защита Endpoint – *nix системы
3. Реагирование на инциденты КБ – OC Windows
Если есть желающие среди студентов, рассмотрим кандидатуры.
От Сбербанка пришёл запрос, есть желающие?
1. Защита Endpoint – OC Windows
2. Защита Endpoint – *nix системы
3. Реагирование на инциденты КБ – OC Windows
Если есть желающие среди студентов, рассмотрим кандидатуры.
От Сбербанка пришёл запрос, есть желающие?
Forwarded from Shamil Gasanguseinovich
Напоминаю завтра в 13.00 состоится факультатив от БСС, в аудитории Е23. В процессе решим два таска
Forwarded from Shamil Gasanguseinovich
ема: Zoom meeting invitation - Факультатив Практические основы ИБ
Время: 2 июн. 2021 13:00 Москва
Подключиться к конференции Zoom
https://us02web.zoom.us/j/89083442219?pwd=L1pOblA1M1JSVHBpWk8veHJKTUM1Zz09
Идентификатор конференции: 890 8344 2219
Код доступа: 551791
Время: 2 июн. 2021 13:00 Москва
Подключиться к конференции Zoom
https://us02web.zoom.us/j/89083442219?pwd=L1pOblA1M1JSVHBpWk8veHJKTUM1Zz09
Идентификатор конференции: 890 8344 2219
Код доступа: 551791
Zoom Video
Join our Cloud HD Video Meeting
Zoom is the leader in modern enterprise video communications, with an easy, reliable cloud platform for video and audio conferencing, chat, and webinars across mobile, desktop, and room systems. Zoom Rooms is the original software-based conference room solution…
https://35.207.108.26:8080 - первая таска на десериалайз объекта в ларавеле
флаг лежит в env variables
скидывать в личку @moderly
https://35.207.108.26:80 - вторая таска на LFI
флаг - имя домена и юзера на машине
флаг тоже в личку @moderly
флаг лежит в env variables
скидывать в личку @moderly
https://35.207.108.26:80 - вторая таска на LFI
флаг - имя домена и юзера на машине
флаг тоже в личку @moderly
Если кому-то необходимо собираться, чтобы решать таски, у нас есть сервер в дискорде, бесплатно, без смс и регистрации
залетайте https://discord.gg/SXtsNuV4
залетайте https://discord.gg/SXtsNuV4
Discord
Discord - A New Way to Chat with Friends & Communities
Discord is the easiest way to communicate over voice, video, and text. Chat, hang out, and stay close with your friends and communities.
Forwarded from Shamil Gasanguseinovich
Стажировка
Нам в DeteAct нужно быстро расти, поэтому запустили набор стажёров для обучения пентесту.
У нас есть позитивный опыт внутреннего обучения и роста компетенций, хочется попробовать его масштабировать.
Пока планируем провести именно летнее обучение-практику с последующим отбором в штат, но, конечно, итоговый формат будет зависеть от качества и количества собранных анкет.
В анкете есть технические вопросы достаточно творческого характера, ответы на которые мы будем оценивать вручную.
В России всего 10-15 компаний, которые реально делают пентесты, и ещё под сотню тех, кто их продаёт. Мы занимаемся и тем, и другим: стремимся ломать круче всех и получать больше всех хороших клиентов.
Так что ждём всех желающих присоединиться к профильной команде хакеров и заниматься разнообразными проектами для заказчиков, которым это действительно интересно!
Нам в DeteAct нужно быстро расти, поэтому запустили набор стажёров для обучения пентесту.
У нас есть позитивный опыт внутреннего обучения и роста компетенций, хочется попробовать его масштабировать.
Пока планируем провести именно летнее обучение-практику с последующим отбором в штат, но, конечно, итоговый формат будет зависеть от качества и количества собранных анкет.
В анкете есть технические вопросы достаточно творческого характера, ответы на которые мы будем оценивать вручную.
В России всего 10-15 компаний, которые реально делают пентесты, и ещё под сотню тех, кто их продаёт. Мы занимаемся и тем, и другим: стремимся ломать круче всех и получать больше всех хороших клиентов.
Так что ждём всех желающих присоединиться к профильной команде хакеров и заниматься разнообразными проектами для заказчиков, которым это действительно интересно!
intern.deteact.ru
Пентест, анализ защищённости
Приглашаем на стажировку по пентестам!
MireaCTF
https://35.207.108.26:8080 - первая таска на десериалайз объекта в ларавеле флаг лежит в env variables скидывать в личку @moderly https://35.207.108.26:80 - вторая таска на LFI флаг - имя домена и юзера на машине флаг тоже в личку @moderly
UPD
На https://35.207.108.26:8888 подняли сервис, который на лекции показывали, можно повторить и потыкать
На https://35.207.108.26:8888 подняли сервис, который на лекции показывали, можно повторить и потыкать
Forwarded from moderly
https://35.207.108.26:80/ - таск на lfi -> rce
https://35.207.108.26:8888/ - простеньки таск с лекции на легкий десер
https://35.207.108.26:8080/ - ssrf + deser -> rce
1-2 в качестве пруфа ifconfig + hostname + id скидывайте мне в лс
3 - имеется флаг
https://35.207.108.26:8888/ - простеньки таск с лекции на легкий десер
https://35.207.108.26:8080/ - ssrf + deser -> rce
1-2 в качестве пруфа ifconfig + hostname + id скидывайте мне в лс
3 - имеется флаг
Ребята, уже июнь, идёт сессия и всё такое
Резонный вопрос как поступим с курсами по иб? (пентест)
Резонный вопрос как поступим с курсами по иб? (пентест)
Anonymous Poll
21%
Продолжаем сейчас
79%
Продолжим в сентябре