Пентестинг & Security QA & SDET
الذهاب إلى القناة على Telegram
Про кибербезопасность и пентест Здесь много полезной информации по Information Security, учитесь! Вакансии - @cybervacancies_channel Чат - @pentesting_channel_chat По вопросам сотрудничества и рекламы - @faroeman
إظهار المزيد6 810
المشتركون
لا توجد بيانات24 ساعات
+377 أيام
+14630 أيام
أرشيف المشاركات
🎫 Что такое Pass-the-Ticket?
Мы уже разобрали:
🔐 NTLM → Pass-the-Hash
Теперь пришло время второй популярной техники в инфраструктурном пентесте — Pass-the-Ticket.
📌 Pass-the-Ticket (PtT) — это атака, при которой злоумышленник использует уже полученный Kerberos-билет, а не пароль пользователя.Проще говоря: вместо кражи пароля атакующий "подкладывает" системе чужой билет Kerberos и получает доступ от имени этого пользователя. 🧠 Вспомним, как работает Kerberos. Когда пользователь успешно входит в домен:
Логин
↓
Проверка пароля
↓
Domain Controller
↓
Выдаётся Kerberos Ticket
Именно этот билет используется для доступа к ресурсам сети.
💀 Если злоумышленник сможет получить такой билет, пароль ему уже не понадобится.
Он может использовать билет для аутентификации так, словно является настоящим владельцем учётной записи.
📌 Чем отличается Pass-the-Hash от Pass-the-Ticket?
Pass-the-Hash
👉 используется NTLM-хеш.
Pass-the-Ticket
👉 используется Kerberos Ticket.
Обычно атака выглядит так:
Получение Kerberos Ticket
↓
Импорт билета
↓
Доступ к сервисам
🛠 Для работы с Kerberos-билетами часто используют:
— Mimikatz
— Rubeus
— Impacket
🧠 Важно понимать:
Pass-the-Ticket — это не способ получить билет, а способ использовать уже полученный. Поэтому чаще всего сначала злоумышленник получает доступ к системе, извлекает Kerberos-билеты из памяти, а затем использует их для перемещения по инфраструктуре.📌 Именно поэтому защита рабочих станций и серверов так важна. Если атакующий получает возможность читать память процессов с билетами Kerberos, это может стать отправной точкой для дальнейшего развития атаки. #infra #ad #kerberos #passtheticket
👤 Кто такой Local Administrator?
Когда начинают изучать Active Directory, многие сразу слышат про Domain Admin.
Но до него есть ещё одна очень важная учётная запись — Local Administrator.
📌 Local Administrator — это пользователь, который имеет максимальные права только на одном конкретном компьютере.То есть он может: — устанавливать и удалять программы; — создавать пользователей; — изменять настройки Windows; — запускать процессы с повышенными привилегиями; — получать доступ практически ко всем файлам на этой машине. 🧠 Главное отличие от Domain Admin. Local Administrator управляет: 👉 одним компьютером. Domain Admin управляет: 👉 всей инфраструктурой Active Directory. 💡 Представьте компанию из 300 компьютеров. Если вы получили права Local Administrator на одном из них, это ещё не означает, что вы получили полный контроль над доменом. Но именно с этого очень часто начинается дальнейшее развитие атаки. 💀 Почему Local Administrator так интересен пентестерам? Потому что такие права позволяют: — извлекать учётные данные из памяти; — анализировать локальные настройки безопасности; — исследовать сохранённые подключения; — искать конфиденциальные файлы; — использовать компьютер как точку для дальнейшего перемещения по сети. Именно поэтому получение прав локального администратора считается важным этапом инфраструктурного пентеста. 📌 Типичная цепочка может выглядеть так:
Обычный пользователь
↓
Local Administrator
↓
Перемещение по сети
↓
Domain Admin
Не всегда путь выглядит именно так, но в реальных инфраструктурах это один из самых распространённых сценариев.
🧠 Поэтому во время внутреннего пентеста цель не всегда — сразу захватить Domain Admin.
Иногда гораздо важнее сначала получить права Local Administrator, а уже затем искать пути дальнейшего повышения привилегий.
#infra #ad #windows #privilege💉 Что такое SQL Injection?
SQL Injection — одна из самых известных веб-уязвимостей, о которой слышал практически каждый, кто начинает изучать пентест.
Но что она означает на самом деле?
📌 SQL Injection (SQLi) — это уязвимость, которая возникает, когда приложение неправильно обрабатывает пользовательский ввод при обращении к базе данных.Проще говоря, злоумышленник может повлиять на SQL-запрос, который приложение отправляет в базу данных. 🧠 Представьте обычную форму входа на сайте. Вы вводите: — логин — пароль После чего приложение обращается к базе данных и проверяет, существует ли такой пользователь. Если разработчик не проверяет входные данные должным образом, появляется риск SQL Injection. 💀 Почему это опасно? В зависимости от приложения и уровня защиты последствия могут быть разными: — получение данных пользователей; — просмотр информации из базы данных; — обход аутентификации; — изменение или удаление данных. Именно поэтому SQL Injection уже много лет входит в список самых опасных веб-уязвимостей. 🛡 Как защититься? Основные рекомендации: — использовать параметризованные запросы (Prepared Statements); — проверять и фильтровать пользовательский ввод; — не собирать SQL-запросы простой конкатенацией строк; — использовать принцип минимальных привилегий для доступа к базе данных. 📌 Несмотря на появление современных фреймворков и ORM, SQL Injection до сих пор регулярно встречается в реальных проектах. Именно поэтому понимание принципов её возникновения остаётся одним из базовых навыков для любого специалиста по веб-безопасности. #web #owasp #sqli #injection
💬 Небольшое напоминание
Периодически вижу, что многие читают канал, но не знают, что у нас есть отдельный чат сообщества.
А там тоже можно найти много интересных вещей 😄
Что обсуждаем:
🛠 инструменты для пентеста
🌐 OSINT и реальные кейсы
🏢 инфраструктурный пентест и Active Directory
🤖 AI в кибербезопасности
💼 вакансии и карьеру
❓ вопросы новичков (не стесняйтесь их задавать)
И просто помогаем друг другу разобраться с тем, что не получается.
Кстати, многие темы, которые потом появляются в базе знаний, рождаются именно в обсуждениях чата.
Так что если давно хотели задать вопрос, показать свой кейс или просто пообщаться с единомышленниками — добро пожаловать! 👋
Сегодня готовимся к аудиту безопасности через Prowler - встроенный инструмент в AWS, который помогает делать аудит безопасности, так сказать первичный осмотр пациента)))
Еще сегодня пришел 1 человек на персональное обучение по cybersecurity, будем делать очередного профи 😀
🌐 Что такое ARP?
Допустим, ваш компьютер знает IP-адрес другого устройства:
192.168.1.15Но возникает вопрос: 👉 Как ему найти именно этот компьютер в локальной сети? Ответ — ARP.
📌 ARP (Address Resolution Protocol) — это протокол, который определяет, какой MAC-адрес соответствует определённому IP-адресу.Проще говоря, он помогает устройствам "найти друг друга" внутри локальной сети. 🧠 Представьте, что IP-адрес — это адрес дома. А MAC-адрес — имя конкретного человека, который в нём живёт. Чтобы доставить посылку, нужно знать не только адрес дома, но и кому именно её передать. Именно этим и занимается ARP. ⚡️ Как это работает? Компьютер хочет отправить данные на:
192.168.1.15Он отправляет широковещательный запрос:
«Кто использует IP-адрес 192.168.1.15?»Устройство с этим IP отвечает:
«Это я. Вот мой MAC-адрес.»После этого компьютеры могут обмениваться данными напрямую. 💀 Почему ARP интересен пентестеру? Потому что именно на нём основаны многие этапы разведки и атаки в локальной сети. Например: — поиск живых устройств (Netdiscover) — ARP Spoofing — Man-in-the-Middle (MITM) — анализ сети через Wireshark 📌 Именно поэтому после попадания в локальную сеть одним из первых шагов становится изучение ARP. Он помогает быстро понять: — какие устройства находятся в сети; — какие IP-адреса используются; — какие хосты активны. 🧠 Без понимания ARP сложно разобраться, как работают многие атаки на локальную сеть. Именно поэтому с него обычно начинается изучение инфраструктурного пентеста. #infra #ad #arp
🔐 Делаем разбор, вчерашней, простенькой задачки
Разработчики телеграмма, подсуетились и немного внесли суеты к нам в опрос, но от этого наш опрос стал еще интереснее😂
Правильный ответ:
✅ Хранить пароли в виде хешей.
Почему именно так?
Представьте, что злоумышленник получил доступ к базе данных пользователей.
Если пароли хранятся в открытом виде, он сразу увидит:
ivan123 qwerty Password123И сможет использовать их для входа в систему. Если же в базе хранятся хеши, злоумышленник увидит только результат работы алгоритма хеширования, например:
e10adc3949ba59abbe56e057f20f883eСам по себе такой хеш не раскрывает исходный пароль. Да, при слабых паролях злоумышленник может попытаться подобрать их с помощью словарей или brute force, но это уже значительно сложнее, чем просто прочитать пароль из базы. 🧠 Поэтому большинство современных приложений не хранят пароли, а хранят их хеши.
Threat Modeling - это систематический процесс, при котором мы заранее думаем:
«Как нашу систему могут взломать или причинить ей вред?»
Это как "мозговой штурм по безопасности" еще до того, как написали большую часть кода.
Мы пытаемся поставить себя на место атакующего и найти слабые места, пока их ещё можно легко исправить.
Зачем это нужно? (Почему это важно)
- Большинство уязвимостей появляется не из-за "сложных хаков", а из-за неправильных решений на этапе дизайна.
- Исправить проблему на этапе проектирования в 10–100 раз дешевле, чем после запуска в продакшен.
- Это помогает принимать осознанные решения: где нужно усилить защиту, а где можно сэкономить.
И вот вам data flow диаграмма, составлял сам на примере сервиса доставки еды
Как получить работу в IT, если у вас нет опыта?
1. Пройти практику в компании и потом устроиться в эту же компанию
2. Пройти практику в компании и устроиться в другую компанию
3. Работать на фрилансе - тоже опыт
4. Работать над open source проектами и получить опыт
5. Сделать свой проект, двинуть его в массы, сделать официальную страничку в Linkedin, и сделать так, что вы там условно CTO/QA/Dev и тд
6. Накрутить опыт, да да, так тоже можно.
По обучению в ИТ телеграм @faroeman
Подписывайтесь
Новое видео на канале
Проверяем длину локатора
HTML | JavaScript | Playrwright
Курс автоматизации тестирования
100% подойдет QA и ИБшникам
С вас лайк подписка и коммент (спасибо!)
https://youtu.be/w3Tt3NxO9iY?si=EJqA6AEQxF11D0pe
🔐 Что такое Hash?
Когда начинают изучать инфраструктурный пентест, очень часто слышат:
🤔"получили NTLM-хеш"
🤔 "Pass-the-Hash"
🤔"слили хеши пользователей"
Но что вообще такое хеш?
📌 Hash (хеш) — это результат работы специального алгоритма, который преобразует любые данные в строку фиксированной длины.Например:
Пароль: qwerty123После вычисления хеша получится что-то вроде:
7c6a180b36896a0a8c02787eeafb0e4c🧠 Главное свойство хеша: 👉 из одного и того же пароля всегда получится один и тот же хеш. Но выполнить обратное преобразование:
Хеш → Парольневозможно. Поэтому в большинстве систем хранятся не сами пароли, а их хеши. 💡 Когда пользователь вводит пароль: 1️⃣ Система вычисляет его хеш. 2️⃣ Сравнивает его с тем, который хранится в базе. 3️⃣ Если они совпадают — пользователь успешно проходит аутентификацию. 💀 Почему это интересно пентестеру? Потому что злоумышленнику далеко не всегда нужен сам пароль. Во многих случаях достаточно получить: 👉 NTLM-хеш. А дальше уже становятся возможны такие атаки, как: — Pass-the-Hash — NTLM Relay — Offline Cracking 📌 Поэтому во время инфраструктурного пентеста очень часто охотятся именно за хешами, а не за паролями. Именно вокруг них построено множество современных атак на Active Directory. #infra #ad #hash #authentication
🔥 РЕАЛЬНЫЙ ВЗЛОМ IOT: КАК ОДНА УЯЗВИМОСТЬ ПОЗВОЛИЛА КОНТРОЛИРОВАТЬ 130 000 УСТРОЙСТВ
Разбираем свежий случай, который произошел буквально на днях (CISA опубликовала информацию 1 июля 2026 года).
Речь про Gardyn IoT Hub - систему для умного домашнего садоводства . Звучит безобидно, правда? Но последствия оказались серьезными.
В чем суть:
В устройствах Gardyn нашли критическую уязвимость (CVE-2026-13768). Оценка CVSS - 10 из 10, то есть максимальный уровень опасности .
Проблема в том, что в системе использовался жестко зашитый (hardcoded) ключ доступа
iothubowner. Это главный административный ключ к Azure IoT Hub, через который работают все устройства Gardyn .
Что смог сделать злоумышленник с этим ключом:
- Получить список ВСЕХ устройств Gardyn в мире. Исследователь смог перечислить почти 130 000 зарегистрированных устройств, из которых около 39 000 были онлайн в момент проверки .
- Удаленно выполнять команды на любом из этих устройств. Буквально — взять и отправить команду на конкретный девайс, и он её выполнит с правами root (полный доступ) .
- Попасть в домашнюю сеть владельца. Устройство Gardyn находится внутри WiFi-сети пользователя. Получив над ним контроль, хакер получает плацдарм для атак на другие устройства в этой сети — роутеры, ноутбуки, умные колонки, камеры . Это называется "латеральное перемещение".
Простыми словами:
Представьте, что вы купили умный горшок для растений. А хакер через него заходит в ваш домашний WiFi и начинает сканировать ваш ноутбук и другие гаджеты.
А заодно может управлять такими же горшками у сотен тысяч других людей по всему миру. И всё это - через один встроенный пароль, который разработчики оставили в коде.
Почему это произошло:
Разработчики использовали один общий мастер-ключ для управления всеми устройствами вместо того, чтобы дать каждому устройству свой уникальный ключ . Это базовая ошибка в архитектуре безопасности.
Что сейчас:
Gardyn уже обновила свою облачную инфраструктуру, чтобы закрыть эту уязвимость. Но сам случай - отличный пример того, как IoT-устройства становятся точкой входа в сети, которые мы считали защищенными .
Вывод для нас:
Не доверяем умным девайсам. Они могут быть дверью для хакера в вашу сеть.
Держим прошивки актуальными (Gardyn как раз выпустила исправления).
Помним, что IoT - это не только про "удобно", но и про "новые риски".
🔐 А теперь скажите, кто из вас это сделал? 😆
#кибербезопасность #IoT #взлом #уязвимость #инфобезPentest award 2026 ждет твою заявку!
Меньше двух недель остается чтобы отправить заявки на «хакерский оскар». Не упускайте шанс получить признание отрасли, классные призы и просто провести время на закрытой церемонии награждения вместе с лучшими представителями отрасли. Вручении состоится в зале на «Красном Октябре» с панорамной террасой с видом на набережную и город.
Чтобы подать заявку достаточно обезличенного рассказа про свой лучший проект в свободной форме.
Участие бесплатное. Больше информации на сайте — award.awillix.ru
Ну что скажете прав он или нет?
Я думаю, что да, неважно это зумер или нет.
Я бы тоже не стал работать под таким контролем, нахер мне это надо?
Бесплатный курс автоматизации тестирования на Ютабе (просто необходимость для QA и тех кто в кибере)
Сейчас все автоматизируется, так что держите руку на пульсе
С вас лайчонок и подписка.
Это уже не первое видео.
Смотрите, обучайтесь.
Приятного просмотра
https://youtu.be/Rkmb9lp4WX4?si=GFlkIT3obHgTI0px
📁 Что такое SMB?
Если вы когда-нибудь открывали в Windows:
👉
\\fileserver
или подключались к сетевой папке компании, то вы уже пользовались SMB.
📌 SMB (Server Message Block) — это сетевой протокол, который позволяет компьютерам обмениваться файлами, папками и другими ресурсами.Проще говоря, именно SMB отвечает за общий доступ к данным внутри локальной сети. 🧠 Где используется SMB? Практически в каждой корпоративной сети. Через него пользователи получают доступ к: — сетевым папкам — файловым серверам — принтерам — общим ресурсам — иногда даже к резервным копиям 💡 Например: Бухгалтер открывает папку:
\\fileserver\Documentsи работает с файлами так, будто они находятся на его компьютере. На самом деле все документы лежат на удалённом сервере. 💀 Почему SMB так интересен пентестерам? Потому что через него очень часто удаётся получить ценную информацию об инфраструктуре. Например: — список общих папок — пользователей — права доступа — версию SMB — сведения о настройках безопасности А при неправильной конфигурации — и доступ к конфиденциальным данным. ⚡️ Именно с SMB связаны многие известные атаки: — Responder — NTLM Relay — Pass-the-Hash — EternalBlue (MS17-010) — SMB Signing Bypass (при отключённой подписи) Все их мы будем рассматривать тоже! 📌 Поэтому во время инфраструктурного пентеста порт 445/TCP практически всегда привлекает особое внимание. Если он открыт — это повод подробнее изучить, какие ресурсы доступны и насколько безопасно настроен SMB. 🔥 Именно поэтому после обнаружения SMB пентестер обычно задаёт себе несколько вопросов: — Какая версия SMB используется? — Включён ли SMB Signing? — Есть ли анонимный доступ? — Какие общие папки доступны? Ответы на эти вопросы часто определяют дальнейший вектор атаки. #infra #ad #smb
SQL-инъекция в 2026 году: почему бизнес теряет данные и деньги
SQL-инъекция (SQLi) остается актуальной угрозой.
Несмотря на наличие современных средств защиты, основной причиной инцидентов остается низкое качество кода и отсутствие фильтрации входящих данных.
Почему SQLi все еще опасна? Злоумышленники используют автоматизированные инструменты для поиска уязвимых параметров в API и веб-формах.
Если код приложения не использует параметризованные запросы, злоумышленник может получить доступ к таблицам базы данных, изменить их содержимое или удалить данные.
В 2026 году это ведет к прямым финансовым потерям и юридической ответственности за утечку персональных данных пользователей.
Пример из практики: кампания ResumeLooters проводила атаки на сайты компаний в сфере рекрутмента и ритейла в 2023–2024 годах.
Метод: Злоумышленники использовали автоматизированное сканирование для поиска SQL-инъекций и XSS-уязвимостей.
Масштаб: Было взломано более 65 веб-ресурсов.
Результат: Кража базы данных объемом более 2 миллионов записей (контактные данные пользователей).
Итог для бизнеса: Компании понесли репутационные убытки, оплатили расходы на восстановление инфраструктуры и столкнулись с претензиями регуляторов.
Это подтверждает, что отсутствие базовых проверок безопасности в коде прямо влияет на устойчивость бизнеса.
Я обучаю инженеров выстраивать процессы, которые исключают подобные уязвимости.
Мои направления обучения:
Автоматизация тестирования: Построение архитектуры тестов, которые выявляют критические ошибки до попадания кода в продакшн.
Кибербезопасность: Обучение методам анализа уязвимостей и их устранению на этапе написания кода.
Если вы хотите внедрить профессиональный подход к безопасности и автоматизации, пишите в личные сообщения @faroeman
Форматы и цены очень гибкие 🗣
У нас появился новый канал (отдали за долги), где ранее выкладывались материалы по ИТ / Кодингу / киберу
Вот он https://t.me/code_vault
К сожалению особо нет времени его вести
Может у кого есть желание в рамках хобби наполнять этот канал полезными материалами?
Это на бесплатной основе, мне этот канал приносит ровно 0
Когда канал будет приносить прибыль - готов делиться 50/50. Без проблем вообще.
Подписывайтесь https://t.me/code_vault
И пишите в личку @faroeman у кого есть идеи про развитие.
🌐 Что такое DHCP?
Подключаете ноутбук к домашнему Wi-Fi или корпоративной сети...
И уже через несколько секунд у вас появляется:
— IP-адрес
— шлюз (Gateway)
— DNS-сервер
Но кто вообще выдаёт все эти настройки?
Ответ — DHCP.
📌 DHCP (Dynamic Host Configuration Protocol) — это протокол, который автоматически выдаёт устройствам сетевые параметры.Проще говоря, именно DHCP "знакомит" ваш компьютер с сетью. Снова представим компанию, где работает 500 сотрудников😉. Если бы каждому компьютеру пришлось вручную прописывать: — IP-адрес — маску сети — шлюз — DNS администраторы бы занимались только этим 😄 Именно поэтому практически в каждой современной сети используется DHCP. ⚡️ Что обычно выдаёт DHCP? — IP-адрес — маску подсети — шлюз по умолчанию — DNS-сервер — срок аренды IP-адреса 💀 Почему DHCP интересен пентестеру? Потому что сразу после подключения к сети он может подсказать: — в какой подсети вы оказались — какой шлюз используется — какой DNS-сервер работает в сети — где могут находиться ключевые элементы инфраструктуры Иногда одного ответа DHCP достаточно, чтобы понять, что перед вами корпоративная сеть с Active Directory. 📌 Типичная цепочка после подключения выглядит так:
Подключение к сети
↓
DHCP выдаёт настройки
↓
Устройство получает IP
↓
Можно начинать разведку
🔥 Поэтому DHCP — один из первых протоколов, с которым сталкивается любой пентестер после попадания в локальную сеть.
А уже после него начинается самое интересное:
👉 DNS, ARP, поиск живых хостов и дальнейшая разведка инфраструктуры.
#infra #ad #dhcp