PRO:PENTEST
7.92K subscribers
90 photos
9 videos
13 files
168 links
Всё про ИБ и этичный хакинг.

Приватная группа: https://t.iss.one/+0H-FyThRQl1lMzVi
Чат: https://t.iss.one/pro_pentest_chat

Автор: @r00t_owl
По вопросам рекламы, коллабам, выступлениям: @marta_irinos
Download Telegram
Как быстро закрыть "зависшую" SSH-сессию?

Иногда SSH-сессия зависает: сервер не отвечает, а ты в тупике.
Не спеши закрывать терминал - у SSH есть скрытый выход.


~.


Это мгновенно завершит SSH-сессию, даже если сервер "молчит".
Работает без Ctrl+C, kill и прочих обходных путей.

Другие escape-последовательности в SSH:


~. — завершить соединение
~^Z — приостановить ssh
~# — показать список порт-форвардов
~C — открыть встроенную командную строку
~R — запросить повторную генерацию ключей (rekey)
~~ — отправить символ тильда (~)
~? — показать справку
2🔥36👍15❤‍🔥3
Интересная нейронка, называется Phind

Что может?
Написать код
Помочь исправить код
Ответить на вопросы по коду
И может объяснить тему

Я задавал вопрос про разные PoC и эксплоиты - раскладывает интерактивно и понятно.

Еще прикольно, что она сразу подтягивает источники, откуда была взята информация, и внизу выдает дополнительный список вопросов для продолжения темы
1🔥9👍4❤‍🔥1🤝1
😎 Егор Богомолов читает лекцию будущим белым хакерам.

Круто, что у нас проходят такие мероприятия, которые несут международный вклад в кибербез.🔥🔥🔥
Media is too big
VIEW IN TELEGRAM
3🔥17👍6
Атака на «Аэрофлот»: один из самых громких киберинцидентов года.

Хак-группа Silent Crow и «Киберпартизаны BY» заявили, что почти год находились внутри IT-инфраструктуры перевозчика, прежде чем уничтожить 7 000 серверов и похитить до 20 ТБ данных. В результате - отмены и задержки более 100 рейсов, сбои в аэропортах и официальный комментарий Кремля о «тревожной ситуации».

Почти все уже написали об этом, но интересно взглянуть под другим углом. Если злоумышленники действительно находились в сети так долго, это наводит на мысль: могла ли атака готовиться с помощью внутреннего доступа? Инсайдер, устроившийся в компанию, либо уязвимость в цепочке доверия?

Это не просто атака на компанию - это демонстрация того, насколько уязвим может быть даже гигант с государственным участием. ИБ-командам - ещё один повод пересмотреть принципы Zero Trust, мониторинг активности персонала и контроль привилегий. Потому что в следующий раз это может быть не авиа. А энергетика. Или транспорт.

На одном из ресурсов видел, что виной всему хосты с древней виндой.

А вы как считаете почему так получилось?
11👾8🫡4
40К подписчиков на YouTube 🥳
Я хочу сказать одно - огромное спасибо!

Канал за этот год вырос неимоверно сильно. Благодаря вашей поддержке, мы вошли в число крупнейших каналов по информационной безопасности в России. Это не просто цифры - это люди, энергия, доверие и сообщество.

За это время:
🎥 улучшилось качество контента,
💯 прокачалась картинка и звук,
👤 появились новые полезные знакомства,
👍 и, что особенно важно, стало больше добрых, умных, отзывчивых людей рядом.

Я искренне благодарен каждому из вас.
Тем, кто с нами с первых дней - и тем, кто только что присоединился.
А если ты ещё не с нами - самое время подписаться 🎯

Дальше - больше. Буду стараться делать для вас ещё сильнее, ещё глубже, ещё интереснее.

Спасибо, что вы есть.
Успехов вам в любых начинаниях. 😜
2🔥39👍16❤‍🔥10👾2😁1🤝1
Завёл личный блог. Типа дневника, куда время от времени закидываю мысли, размышления, мнения — всё, что не влезает в формат канала про пентест. Иногда про жизнь, иногда про работу, иногда просто что приходит в голову.

Пишу без плана, как есть. Вдруг тебе тоже будет интересно — загляни, может, что-то откликнется.
2🔥14👍6🤝2
With love from Russia🔥

Недавно закончился Hackcamp и хотелось бы поделиться своими впечатлениями
для студентов или пентестеров/аналитиков из других стран, приятного просмотра!
1🔥8❤‍🔥2👍2
Всем привет!

Недавно мне написал ресерчер, который в том году
был одним из победителей в конкурсе по физическому пентесту
на Offzone. Меня этот парень впечатляет своей простотой в общении😄

Переписываемся с ним на днях и он между делом говорит, я тут недавно
баунти закрыл на 350К 😄👍 Вот так без надменности и заморочек,
этичный хакер покоряет отечественное BB, респект🔥
🔥27👍11❤‍🔥42
Отличная вышла колаба🔥
Поразгоняли разные мифы из интернетов с Давидом
Но это была только первая часть, а за второй заходите
завтра в 12:00 под кофеек и сушки к CyberYozh на YouTube канал 🦔
Ссылочку на ребят оставил в описании под видео🔗
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥14👍3👎2😁2
В этом видео я показываю свой майндмэп по внешней разведке для физического пентеста. Мы разберём основные направления:
OSINT — поиск информации в открытых источниках;
GEOINT — анализ геолокационных данных и карт;
SIGINT — перехват и анализ радиосигналов;

А также вспомогательные техники, которые помогают на подготовительном этапе Red Team и физического теста на проникновение.
2👍4❤‍🔥1🔥1
Разведка_для_физического_пентеста.drawio
49.9 MB
А вот и редактируемая карта для вашего удобства. Делитесь, пользуйтесь, комментируйте🔥
2🔥233👍3
Всем привет!

Из рук курьера на стол обзора😀Даже микро не стал цеплять, было интересно скорее
посмотреть чтоже мне прислал OFFZONE🤫
У меня на руках эксклюзивный бокс в стиле cybersecurity, и там реально есть прикольные подарки.

Поехали смотреть, что спрятано внутри 🎁
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥6👍5😎3
Приходи завтра расскажу кейс не в статье, не на YouTube, а лично тебе🤫
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥18👍7❤‍🔥6😁2
У ребят оказались очень ядреные замки, прямо как и просил принесли двухрядку kale и другие интересные экземпляры, с которыми не хотелось бы встретиться на проекте😁

Чуть не опоздал на доклад, пока развлекался с этой красотой.🤩

Надеюсь у нас получится совместная колаба на ZN🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥15👍5
🔥OFFZONE 2025 - как это было?
21–22 августа GOELRO собрал 2500+ человек и 120+ спикеров. Два дня доклады про Wi-Fi пентест, багбаунти, OSINT, AI в кибере и теневые угрозы.

👾 Атмосфера: бейджи с аддонами, офкоины за таски, квесты, квизы, Hack in 15 min, родео-бык 😈 и даже тату с логотипом. Из-за тесноты было много общения, встреч старых друзей или коллег, короче только плюсы.

🚀 OFFZONE снова доказал: главное здесь - комьюнити и практический подход.

😵‍💫 А я успел сделать селфи с товарищем, который что-то там делал за столом под кубом.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥21👍6👾3
Вы знаете, что я долгое время сотрудничаю с CyberED и сегодня, в среду 27 августа ребята делают день открытых дверей в школе.

Они немного пафосно назвали это главным событием лета. Это, конечно, не так, но всё равно судя по начинке должно быть прикольно.

Обещают рассказать про апдейты (Labs, карта компетенций, запуски в асинхронном формате), которые позволят повысить квалификацию в сфере кибербезопасности.

Всё пройдёт онлайн, так что смотреть можно откуда угодно.

Рекомендую поучаствовать. Старт в 19:00 мск. Детали здесь.
1👍8🔥7❤‍🔥3🫡2
Всем приветы!
Подумал, что будет прикольно переодически шериться своими заметками, приятного чтения:
3🔥16❤‍🔥1👍1🤝1😎1
Копируй скорее мои заметки!

Всем доброго вечера!
Накидал для вас новую порцию заметок — на этот раз постарался оформить так, чтобы их реально можно было читать по порядку. За основу брал материал с очень известного ресурса, местами перевод может хромать.
Честно скажу: писать полноценный курс и ещё тянуть видеоформат одному человеку оказалось очень тяжёлой задачей. Это прям марафон, где сил и времени всё время не хватает. Думаю, многие из вас понимают эту боль: когда хочешь сделать классный материал для других, но сталкиваешься с ограничением в 24 часа в сутках.
Поэтому решил не кормить завтраками и выкладывать то, что есть прямо сейчас - пусть не в формате курса, а в виде структурированных текстов. Так быстрее для меня и удобнее для вас: можно пролистать, вычленить полезное и сразу применить.
Инфраструктурный пентест - штука невечная, но я думаю всегда найдётся место этим задачам в реальной работе. А значит, заметки не потеряют актуальности. Я планирую их дополнить: практическими моментами и мыслями, которые накопились в моём блокноте.
Надеюсь, что такой формат зайдёт, а дальше - больше. Хочу перенести почти все свои записи, чтобы они стали доступнее для вас и помогли двигаться к профессии вашей мечты. 🚀
Спасибо, что читаете и поддерживаете ❤️
12🔥18❤‍🔥8👍21