• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Заметка Тир лист Bootcamp

Archivist

Green Team
26.04.2023
28
24
Задания:
Онлайн-полигон для начинающих ("Bootcamp") предоставляет возможность пользователям улучшить свои навыки.
Оценка заданий: Все задания будут оценены по стандартной системе "tier list", которая включает категории от S (самые сложные) до F (самые лёгкие): S, A, B, C, D, E, F. Учтите, что это субъективное мнение, и уровень сложности может зависеть от вашего опыта и знаний.

Ссылка на pdf версию


1738229903941.webp


(стрелки, обозначают лишь последовательность web-1-1 -> web-1-2 и т.п web-4 -> web-5 )


---

Отдельно изображение можно посмотреть тут (скачать приблизить и рассмотреть)
imgur.com/a/map-bootcamp-loETgl9



Начнём по порядку с категории Web:

1738229990478.webp



Категория Infra/инфраструктура:

1738231410706.webp


Задания которые выделю отдельно:
С точки зрения тех что я бы решал, и не решал если ограничен по времени:
Web-2-2 Интересное задание с отправлением логов "Poisoning logs"
Web-8 Если хотите что то с Десериализацией
Web-9 Pivoting
Infra-2 Наконец что я чётко понял зачем и где можно применять DNS
infra-5/6 ради опыта решения фишинга phishing
infra-12 kerberos не так часто встречается в заданиях
"2Сбой в работе вычислительной системы" , задания из категории прочитай документацию и тыкай все функции в командую строку = tarantool from vk
 

Вложения

Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD