@cyb3r53cr3t5
Канал о наступательной безопасности, Assumed Breach, Red Team, Purple Team
О канале CyberSecrets
Канал о наступательной безопасности, Assumed Breach, Red Team, Purple Team
AI-обзор
Обновлено 19.07.2026Канал "CyberSecrets" посвящен кибербезопасности с акцентом на наступательные методы, такие как Assumed Breach, Red Team и Purple Team. Автор публикует задачи для собеседований, статьи о новых метках в BloodHound CE и других инструментах, а также делится своими размышлениями о поиске уязвимостей. Контент канала будет интересен специалистам по кибербезопасности, занимающимся наступательными техниками и желающим углубить свои знания.
Описание сформировано MaxBook AI на основе последних публикаций канала.
Основные метрики
Рост подписчиков
Вовлечённость
Здоровье аудитории
Часовая активность
МСККогда канал публикует — распределение постов по часам суток.
Последние публикации канала «CyberSecrets»
- 614 просмотров, 11 реакций, 09 июл. 2026 г.
Решение задачи №7 Решение достаточно не тривиальной задачи. #Внутрянка #Задачи
Открыть пост в MAX - 2.0K просмотров, 02 июл. 2026 г.
Задача для собеседования №7 Недавно в одном чате меня спросили "когда будет новая задачка?". Я ответил, что когда придет время. И вот это время пришло! Представляю новую задачку . Приятного решения 😉 #Внутрянка #Задачи
Открыть пост в MAX - 1.7K просмотров, 7 реакций, 25 июн. 2026 г.
Tag_Tier_Zero и не только Написал небольшую заметку на тему новых меток в BloodHound CE и как можно расширить назначение меток. #BloodHound #Внутрянка #Cypher
Открыть пост в MAX - 2.3K просмотров, 11 реакций, 11 июн. 2026 г.
Фильтрация локальных групп в BloodHound Ранее я публиковал статью про проходимые и не проходимые связи и как и фильтровать. Однако некоторые непроходимые связи из списка при определенных условиях могут стать проходимыми. Речь идет о членстве в локальных группах. Я написал заметку про то как добавить и как фильтровать локальные группы, чтобы они приносили порядок вместо хаоса.
Открыть пост в MAX - 2.6K просмотров, 11 реакций, 04 июн. 2026 г.
Создание локальных боксов Vagrant для GOAD Написал заметку по созданию локальных боксов Vagrant. Возможно будет полезна для тех кто испытывает затруднения с выкачиванием образов из Интернета. Приятного чтения!
Открыть пост в MAX - 2.4K просмотров, 4 реакций, 28 мая 2026 г.
Решение задачи №6 Что-то я затянул с постом, но уверен, что большинство уже справилось с задачей. Можете сравнить свои варианты с моим решением . До новых встреч! =)
Открыть пост в MAX - 2.6K просмотров, 9 реакций, 21 мая 2026 г.
Задача для собеседования №6 В блоге опубликовал новую задачу для собеседования. Решение будет после выходных. #Внутрянка #Задачи
Открыть пост в MAX - 3.0K просмотров, 32 реакций, 12 мая 2026 г.
Всем привет! Доступ к Телеграм работает крайне нестабильно и после продолжительных размышлений я решил продолжить вести блог в телетайп. По возможности в телеграм-канал буду писать ссылки на новые публикации. Итак, читайте мою первую статью на новой площадке.
Открыть пост в MAX - 3.5K просмотров, 18 реакций, 19 февр. 2026 г.
Задача для собеседования №5* Усложним предыдущий сценарий. Сценарий В ходе выполнения работ было обнаружено что рабочая группа EVERYONE имеет права на изменение атрибута msDS-AllowedToActOnBehalfOfOtherIdentity на сервере TERM . Так же на сервере TERM потенциально есть сессия HD-ADMIN , которая является членом группы ACCOUNT OPERATORS . В ходе получения дополнительной информации установлено, что все члены группы DOMAIN ADMINS являются членами группы PROTECTED USERS . Учетная запись HD-ADMIN не является членом группы локальных администраторов на TERM , но какая-то учетная запись или даже…
Открыть пост в MAX - 2.4K просмотров, 14 реакций, 18 февр. 2026 г.
Как я и говорил ранее задача очень простая. Вариант решения задачи №5 представлен ниже. Решение: У нас есть возможность настроить ограниченное делегирование на основе ресурсов (RBCD). По условию задачи мы не можем использовать учетные записи администраторов домена, так как они входят в группу PROTECTED USERS . Есть компьютер TEST , который является членом группы локальных администраторов на TERM . Но на сетевом уровне он нам не доступен. Атака с принудительной аутентификацией и NTLM Relay отпадает. Поэтому мы будем эксплуатировать RBCD. Создаем объект компьютер и прописываем его SID в атрибут…
Открыть пост в MAX - 2.5K просмотров, 9 реакций, 17 февр. 2026 г.
Задача для собеседования №5 Очень простая задачка, на базовое понимания техник и их ограничений. Сценарий: В ходе выполнения работ было обнаружено что рабочая группа EVERYONE имеет права на изменение атрибута msDS-AllowedToActOnBehalfOfOtherIdentity на сервере TERM . Так же было установлено, что группа DOMAIN USERS имеет права на получение доступа на сервер TERM по протоколу RDP. Из реестра была получена информация о возможной сессии пользователя HD-ADMIN . После получения доступна на сервер TERM по протоколу RDP, была подтверждена активная сессия учетной записи HD-ADMIN , которая является…
Открыть пост в MAX - 3.5K просмотров, 17 реакций, 02 февр. 2026 г.
Поиск доступа по RDP на терминальные сервера Терминальные сервера могут предоставлять доступ в другие сегменты сети, которые не доступны из пользовательской сети, на терминальных серверах можно обнаружить интересные файлы и скрипты, на серверах чаще всего антивирус настроен менее жестко и можно найти исключения для запуска приложений. Даже если на терминальном сервере не удалось повысить привилегии он может стать плацдармом для дальнейшего выполнения проекта. Можно посмотреть в Bloodhound связь CanRDP , которая устанавливается из групповых политик, но доступы могут предоставляться через…
Открыть пост в MAX - 2.6K просмотров, 18 реакций, 16 янв. 2026 г.
Думаю, уже многие догадались как решить задачу №4 . Вариант решения представлен ниже. Решение: Так как по условию задачи у нас есть доменная учетная запись и она по умолчанию является членом группы доменных пользователей, то переходим в директорию \\domain.local\sysvol\domain.local\policies\{dc9e5612-a27f-46cc-b919-bf59e69a0b9d}\Machine\Microsoft\Windows NT\SecEdit и открываем файл GptTmpl.inf на редактирование. Перед блоком Registry Values добавляем блок Group Membership куда записываем нашего пользователя в группу локальных администраторов. [Group Membership] *S-1-5-32-544__Memberof =…
Открыть пост в MAX - 3.6K просмотров, 19 реакций, 14 янв. 2026 г.
Задача для собеседования №4 Праздники закончились и теперь можно немного размять мозги. Ниже представлен сценарий, который может встретиться в реальных проектах. Сценарий После сбора информации было обнаружено, что группа доменных пользователей имеет привилегии на запись в директорию групповой политики SMB SIGNING , сама политика устанавливает smb подпись на всех хостах принадлежащие OU WORKSTATION . В OU входит рабочая станция администратора I.IVANOV . Дополнительные условия - Есть доменная учетная запись пользователя. - На всех хостах в сети установлены последние обновления. - На директорию…
Открыть пост в MAX - 2.6K просмотров, 33 реакций, 31 дек. 2025 г.
Уважаемые коллеги по цеху! Уходящий год мы провели в разборе простых техник и сложных цепочек атак, изучая, казалось бы, неприступные системы. Но именно этот поиск уязвимостей и формирует ту самую целостную картину мира информационной и наступательной безопасности, где каждая уязвимость или недостаток — это часть большого пазла. Пусть 2026 год станет временем новых техник и интересных вызовов, когда ваши собственные наработки, скрипт, утилита или исследование получат признание, найдут применение и принесут вам не только удовлетворение, но и новые возможности. Желаю, чтобы время,…
Открыть пост в MAX
Качество и доверие
Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.
Цитирование
Сколько раз канал упомянут и репостнут в постах других каналов.
Публикации
Дополнительно
Из 19 пойманных постов в диапазоне ID сообщений отсутствует 2. Пропуски — это удалённые посты ИЛИ медиа-альбомы и служебные сообщения (один альбом = несколько ID). Точную причину по одним ID определить нельзя.