Один ps aux — и учётка уже не секрет.
#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🥰3👾1
osint cheat sheet.jpeg
136.3 KB
Карта того, где и что искать при OSINT-разведке компании: домены, сабдомены, технологии, архивы, утечки и базы уязвимостей. Помогает быстро собрать внешний контур цели без шума и активных атак.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏5👾1
Ключевые уязвимости, пэйлоады, эксплойты и рабочие инструменты для пентеста. Плюс обучающие материалы для новичков — от основ к практике, без лишнего.
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥1👾1
Компания ушла на праздники. Дежурный админ один. Обновления — «после НГ». У вас есть только внешний доступ.
Известно:
• VPN включён
• OWA доступен извне
• GitLab тоже
• Бэкапы есть, но «никто их не проверял»
👍 — VPN (пароли, split-tunnel, legacy-клиенты)
🔥 — OWA / ADFS (SSO, pre-auth, proxy)
🤩 — GitLab (tokens, runners, CI secrets)
🌚 — Бэкапы / storage (misconfig, публичный доступ)
#ctf_challenge
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚7🔥3👍1🥰1👾1
23:59 — чокаемся
00:01 — проверяем алерты
00:15 — видим 300 failed login attempts в OWA
00:20 — пишем в чат "ребят, это серьёзно?"
00:45 — все молчат (празднуют же)
01:30 — ложимся спать, «разберёмся после праздников»
10 января — «почему директор не может зайти в почту?»
Знакомо? Праздники — это время, когда защита зависит от людей, а люди зависят от шампусика с оливьешкой.
#zero_day_legends
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🥰3👏2😁1
A Dive into Windows Security 5.jpeg
158.9 KB
Полезно знать при поиске угроз и проведении мероприятий по цифровой криминалистике и реагировании на инциденты.
#лучшее_из_библиотеки_2025
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰5👍2🔥1
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🥰2
Внутри коллекция пэйлоадов для эксплуатации SSRF/СORS misconfiguration/open redirect, которая постоянно обновляется.
#лучшее_из_библиотеки_2025 #cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🥰2
Автономные агенты в Infosec: пока ты отдыхаешь, они мониторят
Одиночные скрипты уходят в прошлое. Будущее ИБ в 2026-м — за мультиагентными системами на базе
На курсе «Разработка AI-агентов» мы разбираем, как собрать «мозг» агента по паттерну
Технический стек:
— оркестрация в
— протокол
— продвинутый
Идеальный проект для старта года: автономная группа агентов для анализа угроз.
🔥 До 12 января действует акция «3 в 1»: покупаешь курс по ИИ-агентам и получаешь ещё два в подарок.
Прокачать автономность
Одиночные скрипты уходят в прошлое. Будущее ИБ в 2026-м — за мультиагентными системами на базе
CrewAI и AutoGen. Это автономные боты, которые могут проводить OSINT, анализировать логи и искать уязвимости в связке, имитируя работу целого отдела.На курсе «Разработка AI-агентов» мы разбираем, как собрать «мозг» агента по паттерну
ReAct.Технический стек:
— оркестрация в
n8n: переключение между задачами и внешними API;— протокол
MCP от Anthropic: обмен данными между агентами;— продвинутый
RAG: структурирование тонн документации в базу знаний за миллисекунды.Идеальный проект для старта года: автономная группа агентов для анализа угроз.
🔥 До 12 января действует акция «3 в 1»: покупаешь курс по ИИ-агентам и получаешь ещё два в подарок.
Прокачать автономность
👏4🥰3❤2
Эта уязвимость — не просто байпас аутентификации, а цепочка проблем, объединённых в одну критическую уязвимость. Если кратко описать эту уязвимость, то происходит четыре важных события:
1. Подключение к WebSocket может быть создано на основе pre-auth HTTP-запроса.
2. Специальный параметр
local_access_token может использоваться для пропуска проверок сессии.3. Race condition в WebSocket → Telnet CLI позволяет отправить запрос на аутентификацию до того, как это сделает сервер.
4. Аутентификация, которая используется, не содержит уникального ключа, пароля или идентификатора для регистрации пользователя. Можно просто выбрать профиль доступа
super_admin.#лучшее_из_библиотеки_2025
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🥰2