Один ps aux — и учётка уже не секрет.
#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🥰3👾1
osint cheat sheet.jpeg
136.3 KB
Карта того, где и что искать при OSINT-разведке компании: домены, сабдомены, технологии, архивы, утечки и базы уязвимостей. Помогает быстро собрать внешний контур цели без шума и активных атак.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏5👾1
Ключевые уязвимости, пэйлоады, эксплойты и рабочие инструменты для пентеста. Плюс обучающие материалы для новичков — от основ к практике, без лишнего.
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥1👾1
Компания ушла на праздники. Дежурный админ один. Обновления — «после НГ». У вас есть только внешний доступ.
Известно:
• VPN включён
• OWA доступен извне
• GitLab тоже
• Бэкапы есть, но «никто их не проверял»
👍 — VPN (пароли, split-tunnel, legacy-клиенты)
🔥 — OWA / ADFS (SSO, pre-auth, proxy)
🤩 — GitLab (tokens, runners, CI secrets)
🌚 — Бэкапы / storage (misconfig, публичный доступ)
#ctf_challenge
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚7🔥3👍1🥰1👾1
23:59 — чокаемся
00:01 — проверяем алерты
00:15 — видим 300 failed login attempts в OWA
00:20 — пишем в чат "ребят, это серьёзно?"
00:45 — все молчат (празднуют же)
01:30 — ложимся спать, «разберёмся после праздников»
10 января — «почему директор не может зайти в почту?»
Знакомо? Праздники — это время, когда защита зависит от людей, а люди зависят от шампусика с оливьешкой.
#zero_day_legends
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🥰3👏2😁1
A Dive into Windows Security 5.jpeg
158.9 KB
Полезно знать при поиске угроз и проведении мероприятий по цифровой криминалистике и реагировании на инциденты.
#лучшее_из_библиотеки_2025
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰5👍2🔥1
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🥰2
Внутри коллекция пэйлоадов для эксплуатации SSRF/СORS misconfiguration/open redirect, которая постоянно обновляется.
#лучшее_из_библиотеки_2025 #cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🥰2