ar
Feedback
Пентестинг & Security QA & SDET

Пентестинг & Security QA & SDET

الذهاب إلى القناة على Telegram

Про кибербезопасность и пентест Здесь много полезной информации по Information Security, учитесь! Вакансии - @cybervacancies_channel Чат - @pentesting_channel_chat По вопросам сотрудничества и рекламы - @faroeman

إظهار المزيد
6 810
المشتركون
لا توجد بيانات24 ساعات
+377 أيام
+14630 أيام
أرشيف المشاركات
🎫 Что такое Pass-the-Ticket? Мы уже разобрали: 🔐 NTLM → Pass-the-Hash Теперь пришло время второй популярной техники в инфраструктурном пентесте — Pass-the-Ticket.
📌 Pass-the-Ticket (PtT) — это атака, при которой злоумышленник использует уже полученный Kerberos-билет, а не пароль пользователя.
Проще говоря: вместо кражи пароля атакующий "подкладывает" системе чужой билет Kerberos и получает доступ от имени этого пользователя. 🧠 Вспомним, как работает Kerberos. Когда пользователь успешно входит в домен:
Логин
        ↓
Проверка пароля
        ↓
Domain Controller
        ↓
Выдаётся Kerberos Ticket
Именно этот билет используется для доступа к ресурсам сети. 💀 Если злоумышленник сможет получить такой билет, пароль ему уже не понадобится. Он может использовать билет для аутентификации так, словно является настоящим владельцем учётной записи. 📌 Чем отличается Pass-the-Hash от Pass-the-Ticket? Pass-the-Hash 👉 используется NTLM-хеш. Pass-the-Ticket 👉 используется Kerberos Ticket. Обычно атака выглядит так:
Получение Kerberos Ticket
        ↓
Импорт билета
        ↓
Доступ к сервисам
🛠 Для работы с Kerberos-билетами часто используют: — Mimikatz — Rubeus — Impacket 🧠 Важно понимать:
Pass-the-Ticket — это не способ получить билет, а способ использовать уже полученный. Поэтому чаще всего сначала злоумышленник получает доступ к системе, извлекает Kerberos-билеты из памяти, а затем использует их для перемещения по инфраструктуре.
📌 Именно поэтому защита рабочих станций и серверов так важна. Если атакующий получает возможность читать память процессов с билетами Kerberos, это может стать отправной точкой для дальнейшего развития атаки. #infra #ad #kerberos #passtheticket

👤 Кто такой Local Administrator? Когда начинают изучать Active Directory, многие сразу слышат про Domain Admin. Но до него есть ещё одна очень важная учётная запись — Local Administrator.
📌 Local Administrator — это пользователь, который имеет максимальные права только на одном конкретном компьютере.
То есть он может: — устанавливать и удалять программы; — создавать пользователей; — изменять настройки Windows; — запускать процессы с повышенными привилегиями; — получать доступ практически ко всем файлам на этой машине. 🧠 Главное отличие от Domain Admin. Local Administrator управляет: 👉 одним компьютером. Domain Admin управляет: 👉 всей инфраструктурой Active Directory. 💡 Представьте компанию из 300 компьютеров. Если вы получили права Local Administrator на одном из них, это ещё не означает, что вы получили полный контроль над доменом. Но именно с этого очень часто начинается дальнейшее развитие атаки. 💀 Почему Local Administrator так интересен пентестерам? Потому что такие права позволяют: — извлекать учётные данные из памяти; — анализировать локальные настройки безопасности; — исследовать сохранённые подключения; — искать конфиденциальные файлы; — использовать компьютер как точку для дальнейшего перемещения по сети. Именно поэтому получение прав локального администратора считается важным этапом инфраструктурного пентеста. 📌 Типичная цепочка может выглядеть так:
Обычный пользователь
        ↓
Local Administrator
        ↓
Перемещение по сети
        ↓
Domain Admin
Не всегда путь выглядит именно так, но в реальных инфраструктурах это один из самых распространённых сценариев. 🧠 Поэтому во время внутреннего пентеста цель не всегда — сразу захватить Domain Admin. Иногда гораздо важнее сначала получить права Local Administrator, а уже затем искать пути дальнейшего повышения привилегий. #infra #ad #windows #privilege

💉 Что такое SQL Injection? SQL Injection — одна из самых известных веб-уязвимостей, о которой слышал практически каждый, кто начинает изучать пентест. Но что она означает на самом деле?
📌 SQL Injection (SQLi) — это уязвимость, которая возникает, когда приложение неправильно обрабатывает пользовательский ввод при обращении к базе данных.
Проще говоря, злоумышленник может повлиять на SQL-запрос, который приложение отправляет в базу данных. 🧠 Представьте обычную форму входа на сайте. Вы вводите: — логин — пароль После чего приложение обращается к базе данных и проверяет, существует ли такой пользователь. Если разработчик не проверяет входные данные должным образом, появляется риск SQL Injection. 💀 Почему это опасно? В зависимости от приложения и уровня защиты последствия могут быть разными: — получение данных пользователей; — просмотр информации из базы данных; — обход аутентификации; — изменение или удаление данных. Именно поэтому SQL Injection уже много лет входит в список самых опасных веб-уязвимостей. 🛡 Как защититься? Основные рекомендации: — использовать параметризованные запросы (Prepared Statements); — проверять и фильтровать пользовательский ввод; — не собирать SQL-запросы простой конкатенацией строк; — использовать принцип минимальных привилегий для доступа к базе данных. 📌 Несмотря на появление современных фреймворков и ORM, SQL Injection до сих пор регулярно встречается в реальных проектах. Именно поэтому понимание принципов её возникновения остаётся одним из базовых навыков для любого специалиста по веб-безопасности. #web #owasp #sqli #injection

💬 Небольшое напоминание Периодически вижу, что многие читают канал, но не знают, что у нас есть отдельный чат сообщества. А
💬 Небольшое напоминание Периодически вижу, что многие читают канал, но не знают, что у нас есть отдельный чат сообщества. А там тоже можно найти много интересных вещей 😄 Что обсуждаем: 🛠 инструменты для пентеста 🌐 OSINT и реальные кейсы 🏢 инфраструктурный пентест и Active Directory 🤖 AI в кибербезопасности 💼 вакансии и карьеру ❓ вопросы новичков (не стесняйтесь их задавать) И просто помогаем друг другу разобраться с тем, что не получается. Кстати, многие темы, которые потом появляются в базе знаний, рождаются именно в обсуждениях чата. Так что если давно хотели задать вопрос, показать свой кейс или просто пообщаться с единомышленниками — добро пожаловать! 👋

Сегодня готовимся к аудиту безопасности через Prowler - встроенный инструмент в AWS, который помогает делать аудит безопаснос
Сегодня готовимся к аудиту безопасности через Prowler - встроенный инструмент в AWS, который помогает делать аудит безопасности, так сказать первичный осмотр пациента))) Еще сегодня пришел 1 человек на персональное обучение по cybersecurity, будем делать очередного профи 😀

🌐 Что такое ARP? Допустим, ваш компьютер знает IP-адрес другого устройства:
192.168.1.15
Но возникает вопрос: 👉 Как ему найти именно этот компьютер в локальной сети? Ответ — ARP.
📌 ARP (Address Resolution Protocol) — это протокол, который определяет, какой MAC-адрес соответствует определённому IP-адресу.
Проще говоря, он помогает устройствам "найти друг друга" внутри локальной сети. 🧠 Представьте, что IP-адрес — это адрес дома. А MAC-адрес — имя конкретного человека, который в нём живёт. Чтобы доставить посылку, нужно знать не только адрес дома, но и кому именно её передать. Именно этим и занимается ARP. ⚡️ Как это работает? Компьютер хочет отправить данные на:
192.168.1.15
Он отправляет широковещательный запрос:
«Кто использует IP-адрес 192.168.1.15
Устройство с этим IP отвечает:
«Это я. Вот мой MAC-адрес.»
После этого компьютеры могут обмениваться данными напрямую. 💀 Почему ARP интересен пентестеру? Потому что именно на нём основаны многие этапы разведки и атаки в локальной сети. Например: — поиск живых устройств (Netdiscover) — ARP Spoofing — Man-in-the-Middle (MITM) — анализ сети через Wireshark 📌 Именно поэтому после попадания в локальную сеть одним из первых шагов становится изучение ARP. Он помогает быстро понять: — какие устройства находятся в сети; — какие IP-адреса используются; — какие хосты активны. 🧠 Без понимания ARP сложно разобраться, как работают многие атаки на локальную сеть. Именно поэтому с него обычно начинается изучение инфраструктурного пентеста. #infra #ad #arp

🔐 Делаем разбор, вчерашней, простенькой задачки Разработчики телеграмма, подсуетились и немного внесли суеты к нам в опрос, но от этого наш опрос стал еще интереснее😂 Правильный ответ: Хранить пароли в виде хешей. Почему именно так? Представьте, что злоумышленник получил доступ к базе данных пользователей. Если пароли хранятся в открытом виде, он сразу увидит:
ivan123
qwerty
Password123
И сможет использовать их для входа в систему. Если же в базе хранятся хеши, злоумышленник увидит только результат работы алгоритма хеширования, например:
e10adc3949ba59abbe56e057f20f883e
Сам по себе такой хеш не раскрывает исходный пароль. Да, при слабых паролях злоумышленник может попытаться подобрать их с помощью словарей или brute force, но это уже значительно сложнее, чем просто прочитать пароль из базы. 🧠 Поэтому большинство современных приложений не хранят пароли, а хранят их хеши.

Threat Modeling - это систематический процесс, при котором мы заранее думаем: «Как нашу систему могут взломать или причинить ей вред?» Это как "мозговой штурм по безопасности" еще до того, как написали большую часть кода. Мы пытаемся поставить себя на место атакующего и найти слабые места, пока их ещё можно легко исправить. Зачем это нужно? (Почему это важно) - Большинство уязвимостей появляется не из-за "сложных хаков", а из-за неправильных решений на этапе дизайна. - Исправить проблему на этапе проектирования в 10–100 раз дешевле, чем после запуска в продакшен. - Это помогает принимать осознанные решения: где нужно усилить защиту, а где можно сэкономить. И вот вам data flow диаграмма, составлял сам на примере сервиса доставки еды

Как получить работу в IT, если у вас нет опыта? 1. Пройти практику в компании и потом устроиться в эту же компанию 2. Пройти
Как получить работу в IT, если у вас нет опыта? 1. Пройти практику в компании и потом устроиться в эту же компанию 2. Пройти практику в компании и устроиться в другую компанию 3. Работать на фрилансе - тоже опыт 4. Работать над open source проектами и получить опыт 5. Сделать свой проект, двинуть его в массы, сделать официальную страничку в Linkedin, и сделать так, что вы там условно CTO/QA/Dev и тд 6. Накрутить опыт, да да, так тоже можно. По обучению в ИТ телеграм @faroeman Подписывайтесь

Новое видео на канале Проверяем длину локатора HTML | JavaScript | Playrwright Курс автоматизации тестирования 100% подойдет QA и ИБшникам С вас лайк подписка и коммент (спасибо!) https://youtu.be/w3Tt3NxO9iY?si=EJqA6AEQxF11D0pe

🔐 Что такое Hash? Когда начинают изучать инфраструктурный пентест, очень часто слышат: 🤔"получили NTLM-хеш" 🤔 "Pass-the-Hash" 🤔"слили хеши пользователей" Но что вообще такое хеш?
📌 Hash (хеш) — это результат работы специального алгоритма, который преобразует любые данные в строку фиксированной длины.
Например:
Пароль:
qwerty123
После вычисления хеша получится что-то вроде:
7c6a180b36896a0a8c02787eeafb0e4c
🧠 Главное свойство хеша: 👉 из одного и того же пароля всегда получится один и тот же хеш. Но выполнить обратное преобразование:
Хеш → Пароль
невозможно. Поэтому в большинстве систем хранятся не сами пароли, а их хеши. 💡 Когда пользователь вводит пароль: 1️⃣ Система вычисляет его хеш. 2️⃣ Сравнивает его с тем, который хранится в базе. 3️⃣ Если они совпадают — пользователь успешно проходит аутентификацию. 💀 Почему это интересно пентестеру? Потому что злоумышленнику далеко не всегда нужен сам пароль. Во многих случаях достаточно получить: 👉 NTLM-хеш. А дальше уже становятся возможны такие атаки, как: — Pass-the-Hash — NTLM Relay — Offline Cracking 📌 Поэтому во время инфраструктурного пентеста очень часто охотятся именно за хешами, а не за паролями. Именно вокруг них построено множество современных атак на Active Directory. #infra #ad #hash #authentication

🔥 РЕАЛЬНЫЙ ВЗЛОМ IOT: КАК ОДНА УЯЗВИМОСТЬ ПОЗВОЛИЛА КОНТРОЛИРОВАТЬ 130 000 УСТРОЙСТВ Разбираем свежий случай, который произошел буквально на днях (CISA опубликовала информацию 1 июля 2026 года). Речь про Gardyn IoT Hub - систему для умного домашнего садоводства . Звучит безобидно, правда? Но последствия оказались серьезными. В чем суть: В устройствах Gardyn нашли критическую уязвимость (CVE-2026-13768). Оценка CVSS - 10 из 10, то есть максимальный уровень опасности . Проблема в том, что в системе использовался жестко зашитый (hardcoded) ключ доступа iothubowner. Это главный административный ключ к Azure IoT Hub, через который работают все устройства Gardyn . Что смог сделать злоумышленник с этим ключом: - Получить список ВСЕХ устройств Gardyn в мире. Исследователь смог перечислить почти 130 000 зарегистрированных устройств, из которых около 39 000 были онлайн в момент проверки . - Удаленно выполнять команды на любом из этих устройств. Буквально — взять и отправить команду на конкретный девайс, и он её выполнит с правами root (полный доступ) . - Попасть в домашнюю сеть владельца. Устройство Gardyn находится внутри WiFi-сети пользователя. Получив над ним контроль, хакер получает плацдарм для атак на другие устройства в этой сети — роутеры, ноутбуки, умные колонки, камеры . Это называется "латеральное перемещение". Простыми словами: Представьте, что вы купили умный горшок для растений. А хакер через него заходит в ваш домашний WiFi и начинает сканировать ваш ноутбук и другие гаджеты. А заодно может управлять такими же горшками у сотен тысяч других людей по всему миру. И всё это - через один встроенный пароль, который разработчики оставили в коде. Почему это произошло: Разработчики использовали один общий мастер-ключ для управления всеми устройствами вместо того, чтобы дать каждому устройству свой уникальный ключ . Это базовая ошибка в архитектуре безопасности. Что сейчас: Gardyn уже обновила свою облачную инфраструктуру, чтобы закрыть эту уязвимость. Но сам случай - отличный пример того, как IoT-устройства становятся точкой входа в сети, которые мы считали защищенными . Вывод для нас: Не доверяем умным девайсам. Они могут быть дверью для хакера в вашу сеть. Держим прошивки актуальными (Gardyn как раз выпустила исправления). Помним, что IoT - это не только про "удобно", но и про "новые риски". 🔐 А теперь скажите, кто из вас это сделал? 😆 #кибербезопасность #IoT #взлом #уязвимость #инфобез

Pentest award 2026 ждет твою заявку! Меньше двух недель остается чтобы отправить заявки на «хакерский оскар». Не упускайте ша
Pentest award 2026 ждет твою заявку! Меньше двух недель остается чтобы отправить заявки на «хакерский оскар». Не упускайте шанс получить признание отрасли, классные призы и просто провести время на закрытой церемонии награждения вместе с лучшими представителями отрасли. Вручении состоится в зале на «Красном Октябре» с панорамной террасой с видом на набережную и город. Чтобы подать заявку достаточно обезличенного рассказа про свой лучший проект в свободной форме. Участие бесплатное. Больше информации на сайте — award.awillix.ru

Ну что скажете прав он или нет? Я думаю, что да, неважно это зумер или нет. Я бы тоже не стал работать под таким контролем, нахер мне это надо?

Бесплатный курс автоматизации тестирования на Ютабе (просто необходимость для QA и тех кто в кибере) Сейчас все автоматизируется, так что держите руку на пульсе С вас лайчонок и подписка. Это уже не первое видео. Смотрите, обучайтесь. Приятного просмотра https://youtu.be/Rkmb9lp4WX4?si=GFlkIT3obHgTI0px

📁 Что такое SMB? Если вы когда-нибудь открывали в Windows: 👉 \\fileserver или подключались к сетевой папке компании, то вы уже пользовались SMB.
📌 SMB (Server Message Block) — это сетевой протокол, который позволяет компьютерам обмениваться файлами, папками и другими ресурсами.
Проще говоря, именно SMB отвечает за общий доступ к данным внутри локальной сети. 🧠 Где используется SMB? Практически в каждой корпоративной сети. Через него пользователи получают доступ к: — сетевым папкам — файловым серверам — принтерам — общим ресурсам — иногда даже к резервным копиям 💡 Например: Бухгалтер открывает папку:
\\fileserver\Documents
и работает с файлами так, будто они находятся на его компьютере. На самом деле все документы лежат на удалённом сервере. 💀 Почему SMB так интересен пентестерам? Потому что через него очень часто удаётся получить ценную информацию об инфраструктуре. Например: — список общих папок — пользователей — права доступа — версию SMB — сведения о настройках безопасности А при неправильной конфигурации — и доступ к конфиденциальным данным. ⚡️ Именно с SMB связаны многие известные атаки: — Responder — NTLM Relay — Pass-the-Hash — EternalBlue (MS17-010) — SMB Signing Bypass (при отключённой подписи) Все их мы будем рассматривать тоже! 📌 Поэтому во время инфраструктурного пентеста порт 445/TCP практически всегда привлекает особое внимание. Если он открыт — это повод подробнее изучить, какие ресурсы доступны и насколько безопасно настроен SMB. 🔥 Именно поэтому после обнаружения SMB пентестер обычно задаёт себе несколько вопросов: — Какая версия SMB используется? — Включён ли SMB Signing? — Есть ли анонимный доступ? — Какие общие папки доступны? Ответы на эти вопросы часто определяют дальнейший вектор атаки. #infra #ad #smb

SQL-инъекция в 2026 году: почему бизнес теряет данные и деньги SQL-инъекция (SQLi) остается актуальной угрозой. Несмотря на н
SQL-инъекция в 2026 году: почему бизнес теряет данные и деньги SQL-инъекция (SQLi) остается актуальной угрозой. Несмотря на наличие современных средств защиты, основной причиной инцидентов остается низкое качество кода и отсутствие фильтрации входящих данных. Почему SQLi все еще опасна? Злоумышленники используют автоматизированные инструменты для поиска уязвимых параметров в API и веб-формах. Если код приложения не использует параметризованные запросы, злоумышленник может получить доступ к таблицам базы данных, изменить их содержимое или удалить данные.  В 2026 году это ведет к прямым финансовым потерям и юридической ответственности за утечку персональных данных пользователей. Пример из практики: кампания ResumeLooters проводила атаки на сайты компаний в сфере рекрутмента и ритейла в 2023–2024 годах. Метод: Злоумышленники использовали автоматизированное сканирование для поиска SQL-инъекций и XSS-уязвимостей. Масштаб: Было взломано более 65 веб-ресурсов. Результат: Кража базы данных объемом более 2 миллионов записей (контактные данные пользователей). Итог для бизнеса: Компании понесли репутационные убытки, оплатили расходы на восстановление инфраструктуры и столкнулись с претензиями регуляторов. Это подтверждает, что отсутствие базовых проверок безопасности в коде прямо влияет на устойчивость бизнеса. Я обучаю инженеров выстраивать процессы, которые исключают подобные уязвимости. Мои направления обучения: Автоматизация тестирования: Построение архитектуры тестов, которые выявляют критические ошибки до попадания кода в продакшн. Кибербезопасность: Обучение методам анализа уязвимостей и их устранению на этапе написания кода. Если вы хотите внедрить профессиональный подход к безопасности и автоматизации, пишите в личные сообщения @faroeman Форматы и цены очень гибкие 🗣

У нас появился новый канал (отдали за долги), где ранее выкладывались материалы по ИТ / Кодингу / киберу Вот он https://t.me/
У нас появился новый канал (отдали за долги), где ранее выкладывались материалы по ИТ / Кодингу / киберу Вот он https://t.me/code_vault К сожалению особо нет времени его вести Может у кого есть желание в рамках хобби наполнять этот канал полезными материалами? Это на бесплатной основе, мне этот канал приносит ровно 0 Когда канал будет приносить прибыль - готов делиться 50/50. Без проблем вообще. Подписывайтесь https://t.me/code_vault И пишите в личку @faroeman у кого есть идеи про развитие.

🌐 Что такое DHCP? Подключаете ноутбук к домашнему Wi-Fi или корпоративной сети... И уже через несколько секунд у вас появляется: IP-адрес — шлюз (Gateway) — DNS-сервер Но кто вообще выдаёт все эти настройки? Ответ — DHCP.
📌 DHCP (Dynamic Host Configuration Protocol) — это протокол, который автоматически выдаёт устройствам сетевые параметры.
Проще говоря, именно DHCP "знакомит" ваш компьютер с сетью. Снова представим компанию, где работает 500 сотрудников😉. Если бы каждому компьютеру пришлось вручную прописывать: — IP-адрес — маску сети — шлюз — DNS администраторы бы занимались только этим 😄 Именно поэтому практически в каждой современной сети используется DHCP. ⚡️ Что обычно выдаёт DHCP? — IP-адрес — маску подсети — шлюз по умолчанию — DNS-сервер — срок аренды IP-адреса 💀 Почему DHCP интересен пентестеру? Потому что сразу после подключения к сети он может подсказать: — в какой подсети вы оказались — какой шлюз используется — какой DNS-сервер работает в сети — где могут находиться ключевые элементы инфраструктуры Иногда одного ответа DHCP достаточно, чтобы понять, что перед вами корпоративная сеть с Active Directory. 📌 Типичная цепочка после подключения выглядит так:
Подключение к сети
        ↓
DHCP выдаёт настройки
        ↓
Устройство получает IP
        ↓
Можно начинать разведку
🔥 Поэтому DHCP — один из первых протоколов, с которым сталкивается любой пентестер после попадания в локальную сеть. А уже после него начинается самое интересное: 👉 DNS, ARP, поиск живых хостов и дальнейшая разведка инфраструктуры. #infra #ad #dhcp