CyberSecrets

TelegramIt dev

@cyb3r53cr3t5

Канал о наступательной безопасности, Assumed Breach, Red Team, Purple Team

3.1K
Подписчиков
87.8%
Охват (Reach Rate / RR)
просмотры / подписчики
0.5%
Вовлечённость (ER)
реакции / просмотры

О канале CyberSecrets

3.1Kподписчиков2.7Kсредний охват87.8%охват (RR)0.5%вовлечённость (ER)

Канал о наступательной безопасности, Assumed Breach, Red Team, Purple Team

AI-обзор

Обновлено 19.07.2026

Канал "CyberSecrets" посвящен кибербезопасности с акцентом на наступательные методы, такие как Assumed Breach, Red Team и Purple Team. Автор публикует задачи для собеседований, статьи о новых метках в BloodHound CE и других инструментах, а также делится своими размышлениями о поиске уязвимостей. Контент канала будет интересен специалистам по кибербезопасности, занимающимся наступательными техниками и желающим углубить свои знания.

Описание сформировано MaxBook AI на основе последних публикаций канала.

Основные метрики

Рост подписчиков

0+0.0%

Вовлечённость

87.8%Охват
Подписчиков3.1K
Просмотров/пост2.7K
Реакций/пост15
Отличная
Качество
0.55%
Реакции/просм.
19
Постов
15
Реакций/пост
0.55%просмотров конвертируются в реакции

Здоровье аудитории

Средний охват: ~2.7K на пост — это ~88% от 3.1K подписчиков
88%
Доля от числа подписчиков. Один пост видит не обязательно одна и та же часть аудитории, поэтому остаток — не «неактивные подписчики».
87.8%
Охват (RR)
Отличное
0.55%
ER (вовлечённость)
~15 реакций/пост
Здоровый канал. Более 30% подписчиков видят публикации — аудитория живая и вовлечённая.

Часовая активность

МСК

Когда канал публикует — распределение постов по часам суток.

10:00
Пик публикаций
0%
Ночью (0-6)
Публикует утром
0
3
6
9
12
15
18
21
Распределение 19 постов по часам публикации и средний охват/реакции постов в этот час. Время — московское (МСК). Это график публикаций канала, не онлайн-статус аудитории.

Последние публикации канала «CyberSecrets»

  1. 614 просмотров, 11 реакций, 09 июл. 2026 г.

    Решение задачи №7 Решение достаточно не тривиальной задачи. #Внутрянка #Задачи

    Открыть пост в MAX
  2. 2.0K просмотров, 02 июл. 2026 г.

    Задача для собеседования №7 Недавно в одном чате меня спросили "когда будет новая задачка?". Я ответил, что когда придет время. И вот это время пришло! Представляю новую задачку . Приятного решения 😉 #Внутрянка #Задачи

    Открыть пост в MAX
  3. 1.7K просмотров, 7 реакций, 25 июн. 2026 г.

    Tag_Tier_Zero и не только Написал небольшую заметку на тему новых меток в BloodHound CE и как можно расширить назначение меток. #BloodHound #Внутрянка #Cypher

    Открыть пост в MAX
  4. 2.3K просмотров, 11 реакций, 11 июн. 2026 г.

    Фильтрация локальных групп в BloodHound Ранее я публиковал статью про проходимые и не проходимые связи и как и фильтровать. Однако некоторые непроходимые связи из списка при определенных условиях могут стать проходимыми. Речь идет о членстве в локальных группах. Я написал заметку про то как добавить и как фильтровать локальные группы, чтобы они приносили порядок вместо хаоса.

    Открыть пост в MAX
  5. 2.6K просмотров, 11 реакций, 04 июн. 2026 г.

    Создание локальных боксов Vagrant для GOAD Написал заметку по созданию локальных боксов Vagrant. Возможно будет полезна для тех кто испытывает затруднения с выкачиванием образов из Интернета. Приятного чтения!

    Открыть пост в MAX
  6. 2.4K просмотров, 4 реакций, 28 мая 2026 г.

    Решение задачи №6 Что-то я затянул с постом, но уверен, что большинство уже справилось с задачей. Можете сравнить свои варианты с моим решением . До новых встреч! =)

    Открыть пост в MAX
  7. 2.6K просмотров, 9 реакций, 21 мая 2026 г.

    Задача для собеседования №6 В блоге опубликовал новую задачу для собеседования. Решение будет после выходных. #Внутрянка #Задачи

    Открыть пост в MAX
  8. 3.0K просмотров, 32 реакций, 12 мая 2026 г.

    Всем привет! Доступ к Телеграм работает крайне нестабильно и после продолжительных размышлений я решил продолжить вести блог в телетайп. По возможности в телеграм-канал буду писать ссылки на новые публикации. Итак, читайте мою первую статью на новой площадке.

    Открыть пост в MAX
  9. 3.5K просмотров, 18 реакций, 19 февр. 2026 г.

    Задача для собеседования №5* Усложним предыдущий сценарий. Сценарий В ходе выполнения работ было обнаружено что рабочая группа EVERYONE имеет права на изменение атрибута msDS-AllowedToActOnBehalfOfOtherIdentity на сервере TERM . Так же на сервере TERM потенциально есть сессия HD-ADMIN , которая является членом группы ACCOUNT OPERATORS . В ходе получения дополнительной информации установлено, что все члены группы DOMAIN ADMINS являются членами группы PROTECTED USERS . Учетная запись HD-ADMIN не является членом группы локальных администраторов на TERM , но какая-то учетная запись или даже…

    Открыть пост в MAX
  10. 2.4K просмотров, 14 реакций, 18 февр. 2026 г.

    Как я и говорил ранее задача очень простая. Вариант решения задачи №5 представлен ниже. Решение: У нас есть возможность настроить ограниченное делегирование на основе ресурсов (RBCD). По условию задачи мы не можем использовать учетные записи администраторов домена, так как они входят в группу PROTECTED USERS . Есть компьютер TEST , который является членом группы локальных администраторов на TERM . Но на сетевом уровне он нам не доступен. Атака с принудительной аутентификацией и NTLM Relay отпадает. Поэтому мы будем эксплуатировать RBCD. Создаем объект компьютер и прописываем его SID в атрибут…

    Открыть пост в MAX
  11. 2.5K просмотров, 9 реакций, 17 февр. 2026 г.

    Задача для собеседования №5 Очень простая задачка, на базовое понимания техник и их ограничений. Сценарий: В ходе выполнения работ было обнаружено что рабочая группа EVERYONE имеет права на изменение атрибута msDS-AllowedToActOnBehalfOfOtherIdentity на сервере TERM . Так же было установлено, что группа DOMAIN USERS имеет права на получение доступа на сервер TERM по протоколу RDP. Из реестра была получена информация о возможной сессии пользователя HD-ADMIN . После получения доступна на сервер TERM по протоколу RDP, была подтверждена активная сессия учетной записи HD-ADMIN , которая является…

    Открыть пост в MAX
  12. 3.5K просмотров, 17 реакций, 02 февр. 2026 г.

    Поиск доступа по RDP на терминальные сервера Терминальные сервера могут предоставлять доступ в другие сегменты сети, которые не доступны из пользовательской сети, на терминальных серверах можно обнаружить интересные файлы и скрипты, на серверах чаще всего антивирус настроен менее жестко и можно найти исключения для запуска приложений. Даже если на терминальном сервере не удалось повысить привилегии он может стать плацдармом для дальнейшего выполнения проекта. Можно посмотреть в Bloodhound связь CanRDP , которая устанавливается из групповых политик, но доступы могут предоставляться через…

    Открыть пост в MAX
  13. 2.6K просмотров, 18 реакций, 16 янв. 2026 г.

    Думаю, уже многие догадались как решить задачу №4 . Вариант решения представлен ниже. Решение: Так как по условию задачи у нас есть доменная учетная запись и она по умолчанию является членом группы доменных пользователей, то переходим в директорию \\domain.local\sysvol\domain.local\policies\{dc9e5612-a27f-46cc-b919-bf59e69a0b9d}\Machine\Microsoft\Windows NT\SecEdit и открываем файл GptTmpl.inf на редактирование. Перед блоком Registry Values добавляем блок Group Membership куда записываем нашего пользователя в группу локальных администраторов. [Group Membership] *S-1-5-32-544__Memberof =…

    Открыть пост в MAX
  14. 3.6K просмотров, 19 реакций, 14 янв. 2026 г.

    Задача для собеседования №4 Праздники закончились и теперь можно немного размять мозги. Ниже представлен сценарий, который может встретиться в реальных проектах. Сценарий После сбора информации было обнаружено, что группа доменных пользователей имеет привилегии на запись в директорию групповой политики SMB SIGNING , сама политика устанавливает smb подпись на всех хостах принадлежащие OU WORKSTATION . В OU входит рабочая станция администратора I.IVANOV . Дополнительные условия - Есть доменная учетная запись пользователя. - На всех хостах в сети установлены последние обновления. - На директорию…

    Открыть пост в MAX
  15. 2.6K просмотров, 33 реакций, 31 дек. 2025 г.

    Уважаемые коллеги по цеху! Уходящий год мы провели в разборе простых техник и сложных цепочек атак, изучая, казалось бы, неприступные системы. Но именно этот поиск уязвимостей и формирует ту самую целостную картину мира информационной и наступательной безопасности, где каждая уязвимость или недостаток — это часть большого пазла. Пусть 2026 год станет временем новых техник и интересных вызовов, когда ваши собственные наработки, скрипт, утилита или исследование получат признание, найдут применение и принесут вам не только удовлетворение, но и новые возможности. Желаю, чтобы время,…

    Открыть пост в MAX

Качество и доверие

100
из 100
Явных аномалий не обнаружено

Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.

Цитирование

Индекс цитирования

Сколько раз канал упомянут и репостнут в постах других каналов.

80
упоминаний
73
репостов

Публикации

19 последних публикаций

Дополнительно

2пропущенных ID постов

Из 19 пойманных постов в диапазоне ID сообщений отсутствует 2. Пропуски — это удалённые посты ИЛИ медиа-альбомы и служебные сообщения (один альбом = несколько ID). Точную причину по одним ID определить нельзя.