creator cover Offensive Mentor
Offensive Mentor

Offensive Mentor 

Пентест | RedTeam | Offensive Security | Обучение

28subscribers

27posts

goals1
$0 of $2 513 raised
Железо для offensive лаборатории

About

В процессе общения с учениками и работы над проектами накапливается практический материал. Я решил не дать ему осесть в архивах - и структурировал всё это в одну базу знаний, которая поможет вам войти в инфраструктурный пентест быстро, без лишних потерь времени и сил.

Эта база знаний - не является курсом в чистом вид виде.
 Впрочем, я разбил всё на модули, чтобы облегчить для вас процесс входа в инфраструктурный пентест с минимальными затратами и потерями времени. Вы будете знаете какие темы нужны, что читать, что смотреть, на что делать упор в изучении.

Каждую неделю модуля завершает "Список вопросов для собеседования" - эти вопросы меня спрашивали на позицию "Инфраструктурный пентестер". Помимо вопросов, вы найдете и мои презентации, которые послужат вам конспектом при повторении или даже изучении материала! 

📍 НАВИГАЦИЯ ПО БАЗЕ ЗНАНИЙ

Этот пост - твой компас. Все материалы по модулям и неделям с прямыми ссылками.

🗂 ЗАМЕТКИ: Полезные материалы

Боковое перемещение в AD с помощью Windows LOTL

🗂 МОДУЛЬ 1: Сети и сетевые атаки

Cтарт: Введение в сети и сетевые атаки
🎬 Видео: Лаборатория начинающего пентестера
📋 Вопросы для собеседования по Модулю 1

🗂 МОДУЛЬ 2: Атаки на Active Directory, Инфраструктура

Неделя 1 Общий подход
📋 Вопросы для собеседования  
Неделя 2 Классические атаки на AD, NTLM relay. Теория
📋 Вопросы для собеседования
Неделя 3 Делегирование в AD
📋 Вопросы для собеседования
Неделя 4 ADCS (ESC1-11), gMSA, LAPS
📋 Вопросы для собеседования
Неделя 5 MS SQL + повторение
📋 Вопросы для собеседования 
Неделя 6 Штришки и шлифовка. Закрытие модуля 
+
Расширяем границы за пределами AD
NEW 📋 RBCD с user account + Diamond\Saphire tickets

🗂 МОДУЛЬ 3: Lateral Movement & Pivoting

📎 Введение в тему
Теория (материалы для изучения) 
📋 Вопросы для собеседования  

🗂 МОДУЛЬ 4: Мои заметки про ВЕБ Пентест

Заметки для старт

🗂 МОДУЛЬ 5: Пентест внешнего периметра

Attack Surface Management, RedTeam Infrastructure, Методология внешнего пентеста (+моя схема)
Creator has disabled comments for this post.

МИРО ДОСКА - база знаний

Всем салют. Сам сейчас систематизирую все, что сам знаю, использую, повторяю, стараюсь сделать большую и пополняемую базу знаний. Понял для себя, что вариант вести обсидиан не моя история. Хранить инфу удобно, команды, но вот если надо чет повторить, или обзорно глянуть - иду в гугл, а это так себе. Нашел решение. Беру какую-то тему и разбиваю ее по крупицам и с комментариями последовательно размещаю на доске МИРО. Соответственно доска будет мной пополняться, расширяться, добавляться какие-то техники, векторы атак. Теория для повторения. Это не ЭНЦИКЛОПЕДИЯ или deep ресерч. Но соединить в памяти блоки информации, видеть наглядно концепты получится. Впоследствии буду записывать уже по ней свои видео сюда. 
Очень удобно,  можно шарить с людьми добавляя email - так что всем моим подписчикам она СКОРО (через 2-3 недели) станет доступна по почте, которую вы указывали при регистрации на бусти. "Вид сверху, в прикрепленной фотке"
RBCD когда MAQ=0 + Diamond\Saphire Tickets
В своей презенташке описал кейс с Saphire Ticket + Diamond ticket, а так же про RBCD с пользовательской УЗ
Level required:
Инфраструктурный пентест: БАЗА ЗНАНИЙ
Новый формат взаимодействия
Level required:
Инфраструктурный пентест: БАЗА ЗНАНИЙ

Active Directory Lateral Movement (LOTL Only)

Мы постоянно говорим про утилиты, С2 фреймворки. Но не стоит забывать, что Windows предоставляет огромные возможности для пентестера, виной тому .NET и LOTL binaries. Используя эти две особенности мы запросто сможем написать свой сканнер портов, шеллкод loader, rever-shell cradle, даже С2 на коленке. Но сегодня речь не об этом, мы поговорим про боковое перемещение по сети используя только механизмы Windows.
В закрепах я оставил .html документ, который очень наглядно демонстрирует все команды в виде шпаргалки.
html
ad-lateral-movement_LOTL.html55.00 Kb
Creator has disabled comments for this post.
Модуль 5. Пентест внешнего периметра
Говорим про методологию внешнего пентеста, поиск пoддоменов, построение redteam инфры и немного про соц. инженерию.
Level required:
Инфраструктурный пентест: БАЗА ЗНАНИЙ
Модуль 4. Мои заметки по Web пентесту
Небольшая заметка по тестированию на проникновение Веб-приложений. Будет полезно, если вам эта тема интересна но вы не знаете с чего начать
Level required:
Инфраструктурный пентест: БАЗА ЗНАНИЙ
📌 Модуль 3. Lateral Movement и Pivoting. Вопросы для собеседования
Level required:
Инфраструктурный пентест: БАЗА ЗНАНИЙ
📌 Модуль 3. Lateral Movement и Pivoting. Теория
Все материалы по теме Lateral Movement и Pivoting для изучения
Level required:
Инфраструктурный пентест: БАЗА ЗНАНИЙ

📌 Модуль 3. Lateral Movement и Pivoting

🤴 Небольшой дисклеймер от меня по теме:

🎯 Lateral Movement(LM) или Боковое перемещение

Что это?: это техники перемещения внутри инфраструктуры, в которой работает пентестер: как правило, с одного скомпрометированного хоста на другой с использованием учётных данных, собранных на предыдущих этапах. Процесс носит итеративный характер - каждый новый скомпрометированный хост открывает дополнительные возможности для дальнейшего продвижения.

Почему такое внимание уделяется LM? 
Первая взломанная машина редко содержит целевые данные. Lateral Movement позволяет искать привилегированные учетные записи, критичные серверы (например, файловые хранилища) и точки для дальнейшего проникновения и распространения в изолированные сегменты сети, в которых чаще всего и находятся ключевые Tier0 активы.

❗️ Типичные техники: (перечень не полный):
1️⃣ Перебор учетных данных (Password Spraying или Брутфорс) на новых группах хостов в сети
2️⃣ Pass-the-Hash/Ticket
3️⃣ Password/Hash reuse (повторное использование уже найденных паролей)
4️⃣ Использование найденных приватных ключей
Изученные ранее MSSQL Linked servers
5️⃣ SMB/WMI/DCOM/AT/SCM/ - exec (выполнение команд на удаленных машинках)
pdf
lateral_movement_module3.pdf200.20 Kb


🎯Теперь немного про Pivoting


Что это?: это использование скомпрометированного хоста как трамплина для атаки на узлы в сети, которые изначально находились ВНЕ сетевой (иногда и физической) доступности для атакующего.

Почему важно: Корпоративные сети сегментированы. Без пивотинга вы заперты в одной подсети и не можете продемонстрировать реальный риск для всей компании, где расположены финансы, базы данных с ПД, админские панели управления.

"Попросту, мы не всегда можем дотянуться до целевых хостов, которые реально нам интересны. С нашего компьютера мы видим 10 серверов - один из них SRV10, а вот уже с SRV10 мы видим 150 серверов.
Поэтому мы используем уже скомпрометированные узлы, как плацдармы для построения сетевого доступа в те сегменты, куда нам надо попасть в виду того, что лакомый актив развернут именно там."
Subscription levels1

Инфраструктурный пентест: БАЗА ЗНАНИЙ

$6.3 per month
Полный доступ к моей базе знаний:
• Ссылки на теорию и видеоматериал по темам
• Мои презентации к разделам 
• Вопросы, которые встречались мне на собеседованиях
• Дорожные карты по обучению
• Ответы на распространенные вопросы
Прежде чем тратить большие деньги на курсы и сертификаты - пройдите мою трёхмесячную программу. Вы узнаете, что читать, где и в каком порядке, какие вопросы реально задают на собеседованиях и где практиковаться
Go up