Расследую инцидент взлома MEERKAT.HTB |

Как расследовать инцидент взлома? Челлендж Meerkat на HackTheBox!
Вас пригласили в качестве нового поставщика услуг безопасности для Forela, быстро развивающегося стартапа. Стартап использовал платформу для управления бизнесом, но с недостаточной документацией и потенциально слабыми методами обеспечения безопасности. Вам предоставляются PCAP и данные журналов, и перед вами ставится задача определить, произошла ли компрометация. Этот сценарий заставит вас применить свои навыки анализа, эффективно просеивая сетевые данные и журналы для обнаружения потенциальных признаков вторжения, и тем самым даст реальное представление о ключевой роли кибербезопасности в защите развивающегося бизнеса.
------------------------------------------------------------------------------------------------------
Мои статьи и врайтапы: maddevs.io/blog/authors/mekan...
Заказать услуги: maddevs.io/cybersecurity/
Telegram чат: t.me/+ls1duJayGB44YTFi
Telegram канал: t.me/MrCyberSec_channel
Boosty.to: boosty.to/mrcybersec
X/Twitter: / _mrcybersec
HackTheBox: app.hackthebox.com/profile/70...
LinkedIn: / mekan-bairyev
#soc #dfir #hacking
#VulnerabilityAssessment #WebApplication #SourceCodeAnalysis #Cryptography #Programming #injections #software #exploitation #idor #RemoteCodeExecution #RCE #Misconfiguration #python #sql #ReverseEngineering #wireshark #cli #linux

Пікірлер: 105

  • @SuperKbICb
    @SuperKbICbАй бұрын

    Я удивлён! Сам я не имею отношение к IT. Весь мой опыт заключается в запуске VPN-сервера и сервера с CRM. Но при этом изложение в видео настолько логично и доходчиво, что мне удаётся следить за сутью и интересно смотреть. Высший пилотаж!

  • @ivanarsenev4474
    @ivanarsenev4474Ай бұрын

    У тебя очень крутая подача и харизма! Продолжай в том же духе!!!

  • @uuugen3426
    @uuugen3426Ай бұрын

    Спасибо, мистер CyberSec! Желаю Вам больше свободного времени для создания такого интересного материала!

  • @VZRVEL
    @VZRVELАй бұрын

    Долгожданное) спасибо за труд, и успехов! ❤

  • @where_russian_lan
    @where_russian_lanАй бұрын

    Радуй нас почаще😊 Приятный стиль изложения, интересные видео. Все на высшем уровне 👍

  • @Sensimilya
    @SensimilyaАй бұрын

    только сегодня вспоминал, 3 недели не было роликов, думаю ну где же? когда же уже? ))) спасибо за ролик, как всегда с удовольствием просмотрел!

  • @rebisterlog
    @rebisterlogАй бұрын

    Очень вами восхищаюсь и сильно благодарен, что ваши видео такого формата пробуждают во мне кураж стать специалистом по кибер безопасности. Огромное вам спасибо ❤

  • @DOne-rt4dw
    @DOne-rt4dwАй бұрын

    Смотрю ролики и экспериментирую параллельно с обучением на кибербезном факультете. Мегареспект за такой удобный формат, очень хорошо дополняет знания, полученные при обучении

  • @m057d0p3
    @m057d0p3Ай бұрын

    Еще только начал смотреть ролик, но подумал что заранее напишу что нравятся твои видосы, возможно будет приятно! (сам инженер с большим стажем)

  • @Bexail_159
    @Bexail_159Ай бұрын

    Все доходчиво и понятно, спасибо тебе за твой труд

  • @nitaki6432
    @nitaki6432Ай бұрын

    Максимально информативно, спасибо большое за вашу работу❤❤❤

  • @AbaddoN__S
    @AbaddoN__SАй бұрын

    Да, очень интересно и главное всё понятно! Спасибо!

  • @SuperKbICb
    @SuperKbICbАй бұрын

    Если бы у нас в школах и университетах были все преподаватели как Мекан, мы бы с ангелами могли беседовать.

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    😇

  • @Uraken3d

    @Uraken3d

    13 күн бұрын

    в смысле, это бы нас убило?

  • @user-mr5pq1dc1t
    @user-mr5pq1dc1tАй бұрын

    Спасибо, очень круто 🤟

  • @user-gx5hs9vj3g
    @user-gx5hs9vj3gАй бұрын

    Спасибо за видео.Очень интересно

  • @korseg1990
    @korseg1990Ай бұрын

    Очень интересно! Спасибо!

  • @CHIPCHEGO
    @CHIPCHEGOАй бұрын

    Спасибо за интересный контент!

  • @assultus
    @assultusАй бұрын

    Круто ! Продолжай в том же духе)

  • @etern1ty702
    @etern1ty702Ай бұрын

    Очень нравится подача твоя материала и jбъяснение. Не пропадай только прошу. для себя лично - хотелось бы видеть разборы Active Directory. Спасибо тебе!

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Будут. Сам очень хочу взяться за AD..

  • @paulbond8244
    @paulbond8244Ай бұрын

    Круто!👍

  • @alexey6680
    @alexey6680Ай бұрын

    Понравилось. Спасибо)

  • @whitemashrum9653
    @whitemashrum9653Ай бұрын

    Жжош! Делай больше видео!!!

  • @richiesrevolver3580
    @richiesrevolver358020 күн бұрын

    Классный контент ❤

  • @Artemon-yl5ze
    @Artemon-yl5zeАй бұрын

    Приятно видеть что читаешь фидбэк, синяя аура гораздо приятнее P. S. Хех, это просто отметка за какую сторону играешь

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Хехе, да, я коненчо беру во внимание фидбек аудитории, но изначальная идея была менять цвет ауры в зависимости от стороны(blue, red, purple), все верно. Все же красный цвет чуть подправлю и посмотрю на реакцию аудитории.

  • @Foreigner-ls2mx
    @Foreigner-ls2mxАй бұрын

    По сравнению с red team challenge-ами - небо и земля, конечно, тут, имхо, намного проще (говорю как блю-тимовец), но контент очень годный, спасибо за видео,

  • @Artemon-yl5ze
    @Artemon-yl5zeАй бұрын

    Только сегодня заходил утром, грустил что нету нового видео. ❤❤ Может запишешь общий гайд по вариантам проникновения в машину?

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Мне жаль что новое видео выходило так долго. Стараюсь выпускать по мере возможности и надеюсь в этом деле стабилизироваться. Общий гайд пока вписывается в контент план, но думаю что постепенно я раскрою темы, которые дадут вам это представление.

  • @igor_haib1579
    @igor_haib1579Ай бұрын

    Огонь

  • @anri_khv
    @anri_khvАй бұрын

    Это интересней чем серьял и робот 👍👍👍👍

  • @mrblacklord6143
    @mrblacklord6143Ай бұрын

    Охрененный контент, чувак! Давай какую-нибудь insane машину

  • @nealeksnealeks9403
    @nealeksnealeks9403Ай бұрын

    Мне нравится твой английский)

  • @mackr3born
    @mackr3bornАй бұрын

    Лицо в кружочке, выглядело эстетичнее, чем сейчас, когда тело в контуре.

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Может быть выпускать на бусти версию с кружочком?:))

  • @iJaVolo

    @iJaVolo

    Ай бұрын

    А мне тело в контуре больше понравилось

  • @user-lj4ty7ib5m
    @user-lj4ty7ib5mАй бұрын

    👍🧠

  • @user-iw8mh3tq3d
    @user-iw8mh3tq3dАй бұрын

    Я один увидел, что в последующих задачах есть ответы на предыдущие? Или они открываются по мере прохождения? Спасибо за ролик, годный контент, кайфую от того, как детально разбираете уязвимости. Интересно, а сколько реального времени тратится на поиск той или иной уязвимости? На примере хотя бы того же htb?

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    В последующих вопросах встречаются ответы на предыдущие, да, но это не меняет мой подход к делу. Времени уходит по разному. Конкретно на данную задачку, в спокойном режиме, ушло бы минут 30, а с активным комментированием около часа.

  • @pzlwn
    @pzlwn28 күн бұрын

    даже я понимаю спасибо автор

  • @user-gn7fq3lu8q
    @user-gn7fq3lu8qАй бұрын

    Форензика, всегда интересные таски)) А будет разбор темы с куками? Что-то из разряда подмена/подбор куков с повышением до админа.. ну или для получения ключа (флага)

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Однозначно будут машины, где так или иначе будут задействованы манипуляции с куками, ждите:)

  • @user-gn7fq3lu8q

    @user-gn7fq3lu8q

    Ай бұрын

    @@MrCyberSec жду !!!

  • @Uraken3d
    @Uraken3d13 күн бұрын

    Что-то я подзалип. Ничего не понятно, но очень интересно

  • @theRooltak
    @theRooltakАй бұрын

    Мне кажется формат поиска ответов в предоставленных данных не очень интересен. Для меня было бы интереснее смотреть расследование как было осуществлено проникновение в систему по предоставленным данным в отрыве от вопросов. А уже в самом конце заполнение опросника на основе полной картины которая получилась в результате расследования. Понимаю что подход поиска ответов проще и быстрее для решения задачи, но как на мой вкус это менее зрелищно и интересно. Спасибо за видосы, не так давно попался ваш канал, очень интересны и уникальный контент. Желаю успехов в развитии и кайфа от того что делаете!

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Спасибо! Хороший поинт, приму во внимание.

  • @jamesnelson-jk5nb
    @jamesnelson-jk5nbАй бұрын

    контент топчик

  • @ygtntxrf
    @ygtntxrfАй бұрын

    Спасибо. Было интересно и полезно. А как бы ты строил свое обучение сейчас, уже обладая навыками и пониманием, если бы хотел заниматься тем же?

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Если бы я хотел найти свое место среди blue team, то: - проходил бы все возможные таски и задачи на эти темы - читал бы все новости в этой сфере - читал бы каждую доступную статью покрывающую ту или иную область этой темы - участвовал бы в соревнованиях типа CTF или Attack & Defense - читал бы книги по теме

  • @vbabryske
    @vbabryskeАй бұрын

    13:41 это как слышать голос мамы в модеме в тот момент когда она разговаривает по телефону 🤙

  • @Leha__777
    @Leha__777Ай бұрын

    Очень лёгкая, даже я смог :) Улыбнуло, что как и у многих "безопасников", знания линукса хромают :) Не в обиду! Просто можно было сделать куда проще и быстрее. Спасибо за видео! П.С. Спасибо за новые знания по wireshark.

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Хаха:)) Не претендую на экспертность в чем-либо и был бы рад увидеть в комментариях, варианты решения тех или иных задач. Так что, велком делиться:)

  • @Foreigner-ls2mx

    @Foreigner-ls2mx

    Ай бұрын

    Если это "хромают", то у меня, пожалуй, в инвалидной коляске сидят.. А в чем хромают?:)

  • @sashayakimchuk8476
    @sashayakimchuk8476Ай бұрын

    Помогите пожалуйста советом. Я начал погружаться в сферу кибербезопасности, и начал изучать линукс как таковой. И заметил что линукс нравится мне больше чем виндовс. Стоит ли ставить линукс как основную систему вместо виндовс либо же лучше оставить в виде гостевой ОС? Слышал много разного по поводу проблем с драйверами на линукс. Спасибо)

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Я бы сначала на виртуалке погонял

  • @venobrun
    @venobrunАй бұрын

    не имею отношения к кибер безопастности. но как же интересно смотреть. аж захотелось научиться так же) вы случайно в maddevs не обучаете?

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Пока еще нет:)

  • @venobrun

    @venobrun

    Ай бұрын

    @@MrCyberSec когда начнете, я первый на очереди)

  • @user-ir4vd5yk4x
    @user-ir4vd5yk4xАй бұрын

    мне контур больше зашел xD

  • @unit3301
    @unit3301Ай бұрын

    А есть ли программы, которые анализируют .pcap на наличие аномалий, начиная с L2 (ARP-Spoofing и проч.), заканчивая L4, подозрительные запросы к приложению и т.п ?

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Это не мой профиль, но думаю что такие инструменты наверняка есть.

  • @SEKTOR_professional
    @SEKTOR_professionalАй бұрын

    Как по мне - то лучше было, когда ты снимал не пройденную заранее задачу) интереснее видеть как ты подбираешь разные варианты решений, а не заранее подготовленный вариант)

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Я всегда снимаю заранее пройденные машины. Такова реальность контента высокого качества :)

  • @SEKTOR_professional

    @SEKTOR_professional

    Ай бұрын

    @@MrCyberSec Прикол) Тогда ранее было отлично замаскировано)

  • @nig11nistelroy
    @nig11nistelroyАй бұрын

    Братишка Салам тебе с Азербайджана. Твой канал и твоя подача - ЭТО ВЫСШИЙ ПИЛОТАЖ !!!!!! Спасибо !!

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Привет, братья! Спасибо.

  • @tomvenom
    @tomvenomАй бұрын

    Привет. Планируется ли видео про вкат и где учить это все?)

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Привет! Да, планируется.

  • @sevangulov
    @sevangulovАй бұрын

    Здравствуйте Мекан. У меня созрел вопрос. Поскольку я только начал погружаться в сферу IT и cyber sec маправление мне очень импонирует. Спасибо Вам за видео. Как выглядит типичный день человека на позиции junior cyber sec? Какими инструментами пользуется?Рутинные задачи. Зона ответственности. Я видел у вас вакансии на должность junior cyber sec. Т.е к примеру, что джун выполняет от начала и до конца в течении рабочего дня и по итогу дня за что должен отсчитаться? Хотелось бы понять для начала ежедневную функцию, а со временем маштабироваться. Расширять свои навыки. Вы же наверное не на хакер ранке текучку решаете )

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Привет. Как в любой коммерческой компании, происходит оказание услуг с которыми можно ознакомиться здесь: maddevs.io/cybersecurity/ Таким образом есть заказы по услугам, с которыми необходимо работать. Например, приходит продукт, который надо проверить на надежность, и специалист тратит существенную часть дня на поиск уязвимостей, с последующим занесением в отчет. Затем собирается общий отчет по некоторому шаблону, куда собираются уязвимости, найденные всеми участниками и предлагаются меры по их устранению (заказчик понимал что надо предпринять для улучшения надежности). Помимо этого часть дня тратится на саморазвитие, подготовку по курсам, решение челленджей, изучение индустрии кибербеза. В итоге стоит стремиться к получению сертификаций и улучшению применяемых практик. Также часть времени уходит на коммуникацию с командой для определения текущего прогресса, решения блокеров, распределения задач, планирования. Учет деятельности и периодическая коммуникация ведется по каждому типу активности, чтобы можно было понять где у сокоманднику нужна помощь, где меняются ожидания. Таким образом в согласованное время суток нужно быть в сети одновременно с командой. Это в общих чертах. Подробнее можно узнать при проведении интервью.

  • @sevangulov

    @sevangulov

    Ай бұрын

    @@MrCyberSec Очень крутой ответ. Спасибо Мекан!

  • @2kaneda543
    @2kaneda543Ай бұрын

    Все круто!!! Только кружочек лучше был, как мне кажется 😅

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Пусть будет разнообразие:))

  • @sanzhartokobaev7955
    @sanzhartokobaev795527 күн бұрын

    жду новые видео )

  • @pavelivanov9799
    @pavelivanov9799Ай бұрын

    Надо больше блютимовского контента

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Буду переодически делать:)

  • @taliondocoto6686
    @taliondocoto6686Ай бұрын

    Скажи, пожалуйста, а кто ты по национальности? Сначала подумал что ты турок из-за ФИО, потом посмотрел где ты живешь - это Киргизия, но на киргиза не похож. Просто интересно. Без токсичности, я не сужу людей по нации. Просто интересно.

  • @nullnull295
    @nullnull295Ай бұрын

    wireshark дает много интересной инфы, но как же в падлу в нём разбираться...

  • @Lirik_bandit
    @Lirik_banditАй бұрын

    How long did it take to solve this machine for you?:)

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    I solved it in my previous video record attempt in around 40 minutes while commenting on each step, but that video failed by a technical means:)

  • @nitrolacs
    @nitrolacsАй бұрын

    через virtualbox запущено или нативно?

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    vmw fusion

  • @nitrolacs

    @nitrolacs

    Ай бұрын

    @@MrCyberSec очень плавная картинка, смотреть приятно)

  • @SsergeySav
    @SsergeySavАй бұрын

    Не всегда совпадение хэш говорит об идентичности файлов. Это хорошо проверяется на большом количестве крупных файлов. При сканировании своей файловой помойки (на домашним компе) я это заметил. Начал проверять файлы с равными хэш-суммами на соответствие содержимому и оно не совпадало в приличном количестве случаев. В данной же ситуации нарваться на подобную подставу считаю маловероятным

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Коллизии у md5 довольно частое явление, солидарен.

  • @paskonat
    @paskonatАй бұрын

    Да господи, зачем городить огород? Просто написал бы маленький кусочек кода на любом доступном тебе языке, который открывает каждый файл в директории и записывает значения логина/пароля в хэш-мапу, а затем просто печатает количество элементов.

  • @albakov

    @albakov

    Ай бұрын

    Я думаю работа с консолью важнее в данном примере.

  • @dipyalov

    @dipyalov

    Ай бұрын

    даже консолью все проще решается чем в видео, примерно так: cat loginservice* | grep username= | sort | uniq | wc -l

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    @dipyalov Тоже в процессе съемки подумал что усложняю:) Что ж, разнообразие никому не повредит:)

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    @paskonat Ваш пример ничем не проще:) Вот в комментах ниже предложили лаконичный вариант.

  • @iJaVolo
    @iJaVoloАй бұрын

    @MrCyberSec спасибо тебе большое за такой клёвый видео!)) Там сегодня что-то ата-та про репу xz (CVE-2024-3094 CISA), потом трейсбэки пол дня читал.. А сейчас, вечером, взял 2 баночки пивка, чтоб расслабиться перед сном, и с таким удовольствием под отличную расслабляющую музыку (где ты её взял?) посмотрел твоё видео)) СПАСИБО!! Я в кибербезопасность не шарю, но мне интересно, и это видео мне прям зашло как "ух-ты! дайте две!" Лойс, подписка!))

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Спасибо:) Музычка lofi

  • @hydrozyk
    @hydrozykАй бұрын

    Небольшой коррекшн - POST method это не запрос а прием данных на сервер, в данном случае брут форс подбор. GET это запрос. Ну думаю что тут просто оговорка. Контент супер у вас.

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Не совсем понял что именно вы корректируете. И то, и другое является запросом разными методами. В данном случае GET и POST методами осуществляется запрос к серверу.

  • @pavlikmazur6001
    @pavlikmazur6001Ай бұрын

    )))) пока смотрел представил себя на месте автора, а потом меня разбудили: Иржан, Иржан вставай))))

  • @pavlikmazur6001
    @pavlikmazur6001Ай бұрын

    Кстати узнаю калли-линукс😊

  • @skynet6464
    @skynet6464Ай бұрын

    Привет с мфти😅

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    привет:)

  • @VladimirMiroshnichenko64
    @VladimirMiroshnichenko64Ай бұрын

    здец шерлок....проанализируем json, в котором написано большими буквами EXPLOIT, а в гугле все про этот эксполоит написано....ахуеть расследование

  • @MrCyberSec

    @MrCyberSec

    Ай бұрын

    Выдохни, братишка

Келесі