Forwarded from Standoff 365
Мы отдали на растерзание атакующим сегмент HighTechEnergy, в котором предлагалось реализовать 15 критических событий. Команде TaipanByte за три недели отборочных поддались пять из них.
Для проведения атак ребята арендовали два VDS (чтобы организовать туннели и настроить VPN), использовали C2-фреймворк (для постэкплуатации), а также BloodHound (для визуализации сети).
• Можно подсматривать за другими командами, они оставляют за собой много интересного.
• Не стоит пренебрегать BloodHound.
• Желательно найти общий язык с другими командами и с их капитанами, потому что в ходе и отбора, и чемпионата можно столкнуться с неспортивным поведением.
Больше лайфхаков и выводов — ищите в блоге команды, нам было интересно глянуть со стороны.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2❤1
Сходил в субботу на DC7499. Думал, что будет не очень, но на деле получился интересный, ламповый митап. Так еще и рассказывали про классные штуки
Отметил для себя крайне полезный доклад про пентест AD без взаимодействия с lsass. Записи докладов нет, но примерно вот, о чем шла речь:
https://xakep.ru/2023/12/08/sspi-hack/
https://xakep.ru/2022/08/26/remotepotato0/
https://xakep.ru/2023/06/14/tgt-delegation/
https://xakep.ru/2023/11/27/tgt-giuda/
https://habr.com/ru/articles/726270/
Еще был доклад про размещение сервера в домашних условиях, пару лайфхаков даже показали на практике)
Для тех кому мало было докладов, после митапа все желающие пошли в бар
Отметил для себя крайне полезный доклад про пентест AD без взаимодействия с lsass. Записи докладов нет, но примерно вот, о чем шла речь:
https://xakep.ru/2023/12/08/sspi-hack/
https://xakep.ru/2022/08/26/remotepotato0/
https://xakep.ru/2023/06/14/tgt-delegation/
https://xakep.ru/2023/11/27/tgt-giuda/
https://habr.com/ru/articles/726270/
Еще был доклад про размещение сервера в домашних условиях, пару лайфхаков даже показали на практике)
Для тех кому мало было докладов, после митапа все желающие пошли в бар
👍2🔥1👏1
🔒 1024 разбитых надежд (Codeby) Writeup
Автор: @FaLLenSkiLL
🔗 Читать далее
#Codeby #writeup #misc #easy
Автор: @FaLLenSkiLL
🔗 Читать далее
#Codeby #writeup #misc #easy
🔥3❤1
🔒 Фальшивая улика (Codeby) Writeup
@FaLLenSkiLL
@Malwarya
🔗 Читать далее (1 вариант решения)
🔗 Читать далее (2 вариант решения)
#Codeby #writeup #forensic #easy
@FaLLenSkiLL
@Malwarya
🔗 Читать далее (1 вариант решения)
🔗 Читать далее (2 вариант решения)
#Codeby #writeup #forensic #easy
🔥4❤2🤩2
Полный гайд по Bloodhound CE.
Всё, от основных понятий и установки, до практического применения
#AD #bloodhound
Всё, от основных понятий и установки, до практического применения
#AD #bloodhound
👍3🤯3🔥1
🔒 Переработки стоит держать в секрете (Codeby) Writeup
Автор: @FaLLenSkiLL
🔗 Читать далее
#Codeby #writeup #forensic #medium
Автор: @FaLLenSkiLL
🔗 Читать далее
#Codeby #writeup #forensic #medium
🔥4👍2⚡1
VK устроило закрытую тусовку багхантеров, в честь 10-летия их bugbounty. Лучшие из лучших собрались, чтобы отметить более чем 18000 сданных отчётов (это между прочим более 236млн рублей)
https://bugbounty.vk.company
https://bugbounty.vk.company
🔥3🤯3👍2