Mr. Robot
IT и технологии
Авторский канал про информационную безопасность, анонимность в сети, OSINT, социальную инженерию, пентест. Реклама: https://iimax.ru/seller135
Мы используем cookies для работы сайта и аналитики посещаемости. Подробнее в Политике обработки данных и Правилах.
IT и технологии
Авторский канал про информационную безопасность, анонимность в сети, OSINT, социальную инженерию, пентест. Реклама: https://iimax.ru/seller135
🐶 Active Directory и внутренние сети | Привет, друг. На связи Эллиот. 1. Impacket — набор скриптов для работы с Windows-протоколами 2. BloodHound — визуализация и анализ путей атак в AD 3. CrackMapExec — автоматизация пентеста AD 4. NetExec — форк CrackMapExec (активный) 5. Certipy — атака на Active Directory Certificate Services 6. Rubeus — работа с Kerberos (атаки на билеты) 7. SharpHound — сборщик данных для BloodHound 8. PowerView — разведка AD через PowerShell 9. Kerbrute — брутфорс пользователей AD через Kerberos 10. ADExplorer — просмотр AD без прав 11. Group3r — анализ групповых политик AD #AD #Network #Пентест #Vulnerability #Attack #Recon #Bruteforce #Tools | Mr. Robot
Фото
🌐 Почему я не люблю публичные VPN | Привет, друг. На связи Эллиот. Периодически вижу рекомендации в стиле: «Поставь любой VPN и забудь». На практике всё не так просто. Когда вы пользуетесь публичным VPN-сервисом, вы фактически переносите доверие от своего провайдера к владельцу VPN. Конечно, хороший VPN лучше отсутствия VPN в определенных сценариях, но нужно понимать ограничения: — Вы не знаете, ведутся ли логи. — Не знаете, кто имеет доступ к инфраструктуре. — Не знаете, как реализована защита серверов. — Не контролируете обновления и конфигурацию. Поэтому многие ребята предпочитают другой подход, в пользу собственного VPN на VPS. В этом случае вы сами: — выбираете сервер; — настраиваете WireGuard; — контролируете конфигурацию; — знаете, что именно установлено на системе. Для боль…
Читать целиком📰 Тестирование программного обеспечения Авторы - Кем Кейнер, Джеймс Бах, Брет Петтикорд Книга для опытных тестировщиков и тимлидов, а также программистов, которым случается работать с тестировщиками. Новичкам в QA тоже может быть интересна, но вряд ли подойдет для начального обучения и подготовки к собеседованиям. — По структуре это сборник уроков разной направленности, которые можно читать вразброс. #Book #Testing #ПО | Mr. Robot (https://max.ru/elliot_cybersec)
🔛 AmneziaWG: от 2.0 к 3.1, и что творится у вас под капотом | Привет, друг. На связи Эллиот. AmneziaWG 3.0 зашифровал заголовки пакетов, 3.1 добавил случайные хвосты — и оба раза «просто обновить бинарники» оказалось недостаточно. Это конспект двух обновлений, прогнанных через собственную панель: кто в связке awg-quick / awg / amneziawg-go за что отвечает, какие параметры обязаны совпасть на сервере и клиенте побайтово, а какие каждая сторона ставит себе сама, почему S1—S4 больше не могут быть меньше 12 и в каком порядке мигрировать живой сервер, чтобы не отключить разом всех клиентов. Главная особенность всех этих граблей одна: о любой ошибке протокол сообщает вам молчанием. Ни строчки в логе — просто никогда не появляется latest handshake. В статье — карта тех мест, где стоит искать…
Читать целикомФото
🥸 Fuzzing. Исследование уязвимостей методом грубой силы Классическая книга по fuzzing – автоматизированному поиску ошибок и уязвимостей путем подачи в программу большого количества специально сформированных, в том числе некорректных, входных данных. Книга особенно полезна для пентестеров, исследователей уязвимостей, разработчиков средств безопасности и специалистов по reverse engineering. — Несмотря на возраст, многие фундаментальные идеи fuzzing остаются актуальными и сегодня – особенно при изучении современных coverage-guided и protocol-aware подходов. #Fuzzing #Vulnerability #Bruteforce #Пентест #Reverse | Mr. Robot
✔️ Blue Team / SOC / Detection Engineering | Привет, друг. На связи Эллиот. 1. CyberDefenders — очень сильная площадка для SOC, DFIR, threat hunting и расследований. 2. LetsDefend — симуляция работы SOC с alert investigation и incident response. 3. Blue Team Labs Online — практические расследования для Blue Team. 4. Security Blue Team — SOC, threat hunting, DFIR и defensive security. 5. Splunk Boss of the SOC — практический поиск угроз через SIEM/Splunk. 6. Sigma — не полноценная платформа, но отличный источник реальных detection rules для самостоятельного изучения. #Пентест #BlueTeam #SOC #Defensive #Hunting #DFIR #Tools | Mr. Robot
🤖 А что, если дать AI-агенту самому искать уязвимости? | Привет, друг. На связи Эллиот. За неделю — от первого собранного агента до практического тестирования, анализа ошибок и финального разбора с экспертом. 10 сентября в 19:30 МСК — стартовый мастер-класс Багхантер Kekis — багхантер и исследователь безопасности веб- и мобильных приложений, обладатель WAPT, CPTS и CRTP — в прямом эфире соберёт AI-пентест-агента и покажет весь процесс: 1. Где AI уже реально помогает в пентесте и CTF; 2. Где агентам пока доверять опасно; 3. Как устроены инструкции, инструменты и ограничения агента; 4. Как ставить задачи так, чтобы получать полезный результат; 5. Как работать с полигоном Standoff Hackbase. 10–17 сентября — практика на полигоне Нужно будет не просто найти один флаг удачным промптом. Флаг…
Читать целиком🤒 Практический анализ вредоносных программ: практическое руководство по анализу вредоносного программного обеспечения Фундаментальное практическое руководство и признанная во всем мире «библия» по обратной разработке (Reverse Engineering), динамическому и статическому анализу вредоносного кода в ОС Windows. Профессиональное техническое пособие и учебный курс, предназначенный для вирусных аналитиков, специалистов по расследованию инцидентов (DFIR), реверс-инженеров, аналитиков SOC, исследователей уязвимостей и инженеров по безопасности, желающих научиться безопасно препарировать и изучать вредоносный код любой сложности. — Книга подкреплена десятками реальных лабораторных практических задач (Labs) с утилитами и образцами кода, что делает её непревзойденным практическим учебником для осв…
Читать целиком