В процессе общения с учениками и работы над проектами накапливается практический материал. Я решил не дать ему осесть в архивах - и структурировал всё это в одну базу знаний, которая поможет вам войти в инфраструктурный пентест быстро, без лишних потерь времени и сил. Эта база знаний - не является курсом в чистом вид виде. Впрочем, я разбил всё на модули, чтобы облегчить для вас процесс входа в инфраструктурный пентест с минимальными затратами и потерями времени. Вы будете знаете какие темы нужны, что читать, что смотреть, на что делать упор в изучении.
Каждую неделю модуля завершает "Список вопросов для собеседования" - эти вопросы меня спрашивали на позицию "Инфраструктурный пентестер". Помимо вопросов, вы найдете и мои презентации, которые послужат вам конспектом при повторении или даже изучении материала!
Всем салют. Сам сейчас систематизирую все, что сам знаю, использую, повторяю, стараюсь сделать большую и пополняемую базу знаний. Понял для себя, что вариант вести обсидиан не моя история. Хранить инфу удобно, команды, но вот если надо чет повторить, или обзорно глянуть - иду в гугл, а это так себе. Нашел решение. Беру какую-то тему и разбиваю ее по крупицам и с комментариями последовательно размещаю на доске МИРО. Соответственно доска будет мной пополняться, расширяться, добавляться какие-то техники, векторы атак. Теория для повторения. Это не ЭНЦИКЛОПЕДИЯ или deep ресерч. Но соединить в памяти блоки информации, видеть наглядно концепты получится. Впоследствии буду записывать уже по ней свои видео сюда. Очень удобно, можно шарить с людьми добавляя email - так что всем моим подписчикам она СКОРО (через 2-3 недели) станет доступна по почте, которую вы указывали при регистрации на бусти. "Вид сверху, в прикрепленной фотке"
Мы постоянно говорим про утилиты, С2 фреймворки. Но не стоит забывать, что Windows предоставляет огромные возможности для пентестера, виной тому .NET и LOTL binaries. Используя эти две особенности мы запросто сможем написать свой сканнер портов, шеллкод loader, rever-shell cradle, даже С2 на коленке. Но сегодня речь не об этом, мы поговорим про боковое перемещение по сети используя только механизмы Windows. В закрепах я оставил .html документ, который очень наглядно демонстрирует все команды в виде шпаргалки.
Что это?: это техники перемещения внутри инфраструктуры, в которой работает пентестер: как правило, с одного скомпрометированного хоста на другой с использованием учётных данных, собранных на предыдущих этапах. Процесс носит итеративный характер - каждый новый скомпрометированный хост открывает дополнительные возможности для дальнейшего продвижения.
Почему такое внимание уделяется LM? Первая взломанная машина редко содержит целевые данные. Lateral Movement позволяет искать привилегированные учетные записи, критичные серверы (например, файловые хранилища) и точки для дальнейшего проникновения и распространения в изолированные сегменты сети, в которых чаще всего и находятся ключевые Tier0 активы.
❗️ Типичные техники: (перечень не полный):
1️⃣ Перебор учетных данных (Password Spraying или Брутфорс) на новых группах хостов в сети
2️⃣ Pass-the-Hash/Ticket
3️⃣ Password/Hash reuse (повторное использование уже найденных паролей)
4️⃣ Использование найденных приватных ключей
Изученные ранее MSSQL Linked servers
5️⃣ SMB/WMI/DCOM/AT/SCM/ - exec (выполнение команд на удаленных машинках)
pdf
lateral_movement_module3.pdf200.20 Kb
🎯Теперь немного про Pivoting
Что это?: это использование скомпрометированного хоста как трамплина для атаки на узлы в сети, которые изначально находились ВНЕ сетевой (иногда и физической) доступности для атакующего.
Почему важно: Корпоративные сети сегментированы. Без пивотинга вы заперты в одной подсети и не можете продемонстрировать реальный риск для всей компании, где расположены финансы, базы данных с ПД, админские панели управления.
"Попросту, мы не всегда можем дотянуться до целевых хостов, которые реально нам интересны. С нашего компьютера мы видим 10 серверов - один из них SRV10, а вот уже с SRV10 мы видим 150 серверов. Поэтому мы используем уже скомпрометированные узлы, как плацдармы для построения сетевого доступа в те сегменты, куда нам надо попасть в виду того, что лакомый актив развернут именно там."
вводныйкурс
модуль3
инфраструктура
Subscription levels1
Инфраструктурный пентест: БАЗА ЗНАНИЙ
$6.3 per month
Полный доступ к моей базе знаний: • Ссылки на теорию и видеоматериал по темам
• Мои презентации к разделам • Вопросы, которые встречались мне на собеседованиях • Дорожные карты по обучению • Ответы на распространенные вопросы Прежде чем тратить большие деньги на курсы и сертификаты - пройдите мою трёхмесячную программу. Вы узнаете, что читать, где и в каком порядке, какие вопросы реально задают на собеседованиях и где практиковаться