Расследую инцидент взлома MEERKAT.HTB | #HackTheBox | КАК ПРОЙТИ #MEERKAT.HTB

Поділитися
Вставка

КОМЕНТАРІ • 105

  • @SuperKbICb
    @SuperKbICb Місяць тому +32

    Я удивлён! Сам я не имею отношение к IT. Весь мой опыт заключается в запуске VPN-сервера и сервера с CRM. Но при этом изложение в видео настолько логично и доходчиво, что мне удаётся следить за сутью и интересно смотреть. Высший пилотаж!

  • @user-se8wy3mi5g
    @user-se8wy3mi5g Місяць тому +9

    Долгожданное) спасибо за труд, и успехов! ❤

  • @ivanarsenev4474
    @ivanarsenev4474 Місяць тому +21

    У тебя очень крутая подача и харизма! Продолжай в том же духе!!!

  • @where_russian_lan
    @where_russian_lan Місяць тому +3

    Радуй нас почаще😊
    Приятный стиль изложения, интересные видео. Все на высшем уровне 👍

  • @rebisterlog
    @rebisterlog 29 днів тому

    Очень вами восхищаюсь и сильно благодарен, что ваши видео такого формата пробуждают во мне кураж стать специалистом по кибер безопасности. Огромное вам спасибо ❤

  • @SuperKbICb
    @SuperKbICb Місяць тому +9

    Если бы у нас в школах и университетах были все преподаватели как Мекан, мы бы с ангелами могли беседовать.

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      😇

    • @Uraken3d
      @Uraken3d 10 днів тому

      в смысле, это бы нас убило?

  • @uuugen3426
    @uuugen3426 Місяць тому +4

    Спасибо, мистер CyberSec! Желаю Вам больше свободного времени для создания такого интересного материала!

  • @Sensimilya
    @Sensimilya Місяць тому +2

    только сегодня вспоминал, 3 недели не было роликов, думаю ну где же? когда же уже? )))
    спасибо за ролик, как всегда с удовольствием просмотрел!

  • @DOne-rt4dw
    @DOne-rt4dw 27 днів тому

    Смотрю ролики и экспериментирую параллельно с обучением на кибербезном факультете. Мегареспект за такой удобный формат, очень хорошо дополняет знания, полученные при обучении

  • @nitaki6432
    @nitaki6432 Місяць тому

    Максимально информативно, спасибо большое за вашу работу❤❤❤

  • @Bexail_159
    @Bexail_159 Місяць тому +2

    Все доходчиво и понятно, спасибо тебе за твой труд

  • @m057d0p3
    @m057d0p3 Місяць тому +1

    Еще только начал смотреть ролик, но подумал что заранее напишу что нравятся твои видосы, возможно будет приятно! (сам инженер с большим стажем)

  • @AbaddoN__S
    @AbaddoN__S Місяць тому

    Да, очень интересно и главное всё понятно! Спасибо!

  • @etern1ty702
    @etern1ty702 Місяць тому

    Очень нравится подача твоя материала и jбъяснение. Не пропадай только прошу. для себя лично - хотелось бы видеть разборы Active Directory. Спасибо тебе!

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Будут. Сам очень хочу взяться за AD..

  • @user-mr5pq1dc1t
    @user-mr5pq1dc1t Місяць тому

    Спасибо, очень круто 🤟

  • @CHIPCHEGO
    @CHIPCHEGO Місяць тому +2

    Спасибо за интересный контент!

  • @assultus
    @assultus Місяць тому

    Круто ! Продолжай в том же духе)

  • @user-gx5hs9vj3g
    @user-gx5hs9vj3g Місяць тому

    Спасибо за видео.Очень интересно

  • @korseg1990
    @korseg1990 Місяць тому

    Очень интересно! Спасибо!

  • @paulbond8244
    @paulbond8244 Місяць тому

    Круто!👍

  • @Artemon-yl5ze
    @Artemon-yl5ze Місяць тому +1

    Приятно видеть что читаешь фидбэк, синяя аура гораздо приятнее
    P. S. Хех, это просто отметка за какую сторону играешь

    • @MrCyberSec
      @MrCyberSec  Місяць тому +1

      Хехе, да, я коненчо беру во внимание фидбек аудитории, но изначальная идея была менять цвет ауры в зависимости от стороны(blue, red, purple), все верно. Все же красный цвет чуть подправлю и посмотрю на реакцию аудитории.

  • @alexey6680
    @alexey6680 Місяць тому

    Понравилось. Спасибо)

  • @Artemon-yl5ze
    @Artemon-yl5ze Місяць тому

    Только сегодня заходил утром, грустил что нету нового видео. ❤❤
    Может запишешь общий гайд по вариантам проникновения в машину?

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Мне жаль что новое видео выходило так долго. Стараюсь выпускать по мере возможности и надеюсь в этом деле стабилизироваться.
      Общий гайд пока вписывается в контент план, но думаю что постепенно я раскрою темы, которые дадут вам это представление.

  • @whitemashrum9653
    @whitemashrum9653 Місяць тому

    Жжош! Делай больше видео!!!

  • @richiesrevolver3580
    @richiesrevolver3580 16 днів тому

    Классный контент ❤

  • @Foreigner-ls2mx
    @Foreigner-ls2mx Місяць тому +1

    По сравнению с red team challenge-ами - небо и земля, конечно, тут, имхо, намного проще (говорю как блю-тимовец), но контент очень годный, спасибо за видео,

  • @mrblacklord6143
    @mrblacklord6143 Місяць тому

    Охрененный контент, чувак! Давай какую-нибудь insane машину

  • @igor_haib1579
    @igor_haib1579 Місяць тому

    Огонь

  • @Uraken3d
    @Uraken3d 10 днів тому +1

    Что-то я подзалип. Ничего не понятно, но очень интересно

  • @anri_khv
    @anri_khv Місяць тому

    Это интересней чем серьял и робот 👍👍👍👍

  • @sanzhartokobaev7955
    @sanzhartokobaev7955 23 дні тому +1

    жду новые видео )

  • @nealeksnealeks9403
    @nealeksnealeks9403 Місяць тому

    Мне нравится твой английский)

  • @mackr3born
    @mackr3born Місяць тому +3

    Лицо в кружочке, выглядело эстетичнее, чем сейчас, когда тело в контуре.

    • @MrCyberSec
      @MrCyberSec  Місяць тому +1

      Может быть выпускать на бусти версию с кружочком?:))

    • @iJaVolo
      @iJaVolo Місяць тому

      А мне тело в контуре больше понравилось

  • @pzlwn
    @pzlwn 25 днів тому

    даже я понимаю спасибо автор

  • @user-gn7fq3lu8q
    @user-gn7fq3lu8q Місяць тому

    Форензика, всегда интересные таски)) А будет разбор темы с куками? Что-то из разряда подмена/подбор куков с повышением до админа.. ну или для получения ключа (флага)

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Однозначно будут машины, где так или иначе будут задействованы манипуляции с куками, ждите:)

    • @user-gn7fq3lu8q
      @user-gn7fq3lu8q Місяць тому

      @@MrCyberSec жду !!!

  • @vbabryske
    @vbabryske Місяць тому

    13:41 это как слышать голос мамы в модеме в тот момент когда она разговаривает по телефону 🤙

  • @ygtntxrf
    @ygtntxrf Місяць тому

    Спасибо. Было интересно и полезно.
    А как бы ты строил свое обучение сейчас, уже обладая навыками и пониманием, если бы хотел заниматься тем же?

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Если бы я хотел найти свое место среди blue team, то:
      - проходил бы все возможные таски и задачи на эти темы
      - читал бы все новости в этой сфере
      - читал бы каждую доступную статью покрывающую ту или иную область этой темы
      - участвовал бы в соревнованиях типа CTF или Attack & Defense
      - читал бы книги по теме

  • @user-iw8mh3tq3d
    @user-iw8mh3tq3d Місяць тому

    Я один увидел, что в последующих задачах есть ответы на предыдущие? Или они открываются по мере прохождения?
    Спасибо за ролик, годный контент, кайфую от того, как детально разбираете уязвимости. Интересно, а сколько реального времени тратится на поиск той или иной уязвимости? На примере хотя бы того же htb?

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      В последующих вопросах встречаются ответы на предыдущие, да, но это не меняет мой подход к делу.
      Времени уходит по разному. Конкретно на данную задачку, в спокойном режиме, ушло бы минут 30, а с активным комментированием около часа.

  • @theRooltak
    @theRooltak Місяць тому +1

    Мне кажется формат поиска ответов в предоставленных данных не очень интересен. Для меня было бы интереснее смотреть расследование как было осуществлено проникновение в систему по предоставленным данным в отрыве от вопросов. А уже в самом конце заполнение опросника на основе полной картины которая получилась в результате расследования. Понимаю что подход поиска ответов проще и быстрее для решения задачи, но как на мой вкус это менее зрелищно и интересно.
    Спасибо за видосы, не так давно попался ваш канал, очень интересны и уникальный контент. Желаю успехов в развитии и кайфа от того что делаете!

    • @MrCyberSec
      @MrCyberSec  Місяць тому +1

      Спасибо!
      Хороший поинт, приму во внимание.

  • @venobrun
    @venobrun Місяць тому

    не имею отношения к кибер безопастности. но как же интересно смотреть. аж захотелось научиться так же) вы случайно в maddevs не обучаете?

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Пока еще нет:)

    • @venobrun
      @venobrun Місяць тому

      @@MrCyberSec когда начнете, я первый на очереди)

  • @user-ir4vd5yk4x
    @user-ir4vd5yk4x Місяць тому +1

    мне контур больше зашел xD

  • @user-lj4ty7ib5m
    @user-lj4ty7ib5m Місяць тому +1

    👍🧠

  • @sashayakimchuk8476
    @sashayakimchuk8476 Місяць тому

    Помогите пожалуйста советом. Я начал погружаться в сферу кибербезопасности, и начал изучать линукс как таковой. И заметил что линукс нравится мне больше чем виндовс. Стоит ли ставить линукс как основную систему вместо виндовс либо же лучше оставить в виде гостевой ОС? Слышал много разного по поводу проблем с драйверами на линукс. Спасибо)

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Я бы сначала на виртуалке погонял

  • @pavelivanov9799
    @pavelivanov9799 Місяць тому +1

    Надо больше блютимовского контента

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Буду переодически делать:)

  • @tomvenom
    @tomvenom Місяць тому +2

    Привет. Планируется ли видео про вкат и где учить это все?)

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Привет! Да, планируется.

  • @jamesnelson-jk5nb
    @jamesnelson-jk5nb Місяць тому

    контент топчик

  • @nig11nistelroy
    @nig11nistelroy Місяць тому +5

    Братишка Салам тебе с Азербайджана. Твой канал и твоя подача - ЭТО ВЫСШИЙ ПИЛОТАЖ !!!!!! Спасибо !!

    • @MrCyberSec
      @MrCyberSec  Місяць тому +1

      Привет, братья! Спасибо.

  • @unit3301
    @unit3301 Місяць тому

    А есть ли программы, которые анализируют .pcap на наличие аномалий, начиная с L2 (ARP-Spoofing и проч.), заканчивая L4, подозрительные запросы к приложению и т.п ?

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Это не мой профиль, но думаю что такие инструменты наверняка есть.

  • @Leha__777
    @Leha__777 Місяць тому +1

    Очень лёгкая, даже я смог :) Улыбнуло, что как и у многих "безопасников", знания линукса хромают :) Не в обиду! Просто можно было сделать куда проще и быстрее. Спасибо за видео! П.С. Спасибо за новые знания по wireshark.

    • @MrCyberSec
      @MrCyberSec  Місяць тому +2

      Хаха:)) Не претендую на экспертность в чем-либо и был бы рад увидеть в комментариях, варианты решения тех или иных задач. Так что, велком делиться:)

    • @Foreigner-ls2mx
      @Foreigner-ls2mx Місяць тому

      Если это "хромают", то у меня, пожалуй, в инвалидной коляске сидят..
      А в чем хромают?:)

  • @sevangulov
    @sevangulov Місяць тому

    Здравствуйте Мекан. У меня созрел вопрос. Поскольку я только начал погружаться в сферу IT и cyber sec маправление мне очень импонирует. Спасибо Вам за видео. Как выглядит типичный день человека на позиции junior cyber sec? Какими инструментами пользуется?Рутинные задачи. Зона ответственности. Я видел у вас вакансии на должность junior cyber sec. Т.е к примеру, что джун выполняет от начала и до конца в течении рабочего дня и по итогу дня за что должен отсчитаться? Хотелось бы понять для начала ежедневную функцию, а со временем маштабироваться. Расширять свои навыки. Вы же наверное не на хакер ранке текучку решаете )

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Привет.
      Как в любой коммерческой компании, происходит оказание услуг с которыми можно ознакомиться здесь: maddevs.io/cybersecurity/
      Таким образом есть заказы по услугам, с которыми необходимо работать. Например, приходит продукт, который надо проверить на надежность, и специалист тратит существенную часть дня на поиск уязвимостей, с последующим занесением в отчет. Затем собирается общий отчет по некоторому шаблону, куда собираются уязвимости, найденные всеми участниками и предлагаются меры по их устранению (заказчик понимал что надо предпринять для улучшения надежности).
      Помимо этого часть дня тратится на саморазвитие, подготовку по курсам, решение челленджей, изучение индустрии кибербеза. В итоге стоит стремиться к получению сертификаций и улучшению применяемых практик.
      Также часть времени уходит на коммуникацию с командой для определения текущего прогресса, решения блокеров, распределения задач, планирования. Учет деятельности и периодическая коммуникация ведется по каждому типу активности, чтобы можно было понять где у сокоманднику нужна помощь, где меняются ожидания. Таким образом в согласованное время суток нужно быть в сети одновременно с командой.
      Это в общих чертах. Подробнее можно узнать при проведении интервью.

    • @sevangulov
      @sevangulov Місяць тому

      @@MrCyberSec Очень крутой ответ. Спасибо Мекан!

  • @2kaneda543
    @2kaneda543 Місяць тому

    Все круто!!! Только кружочек лучше был, как мне кажется 😅

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Пусть будет разнообразие:))

  • @SEKTOR_professional
    @SEKTOR_professional Місяць тому +2

    Как по мне - то лучше было, когда ты снимал не пройденную заранее задачу) интереснее видеть как ты подбираешь разные варианты решений, а не заранее подготовленный вариант)

    • @MrCyberSec
      @MrCyberSec  Місяць тому +1

      Я всегда снимаю заранее пройденные машины. Такова реальность контента высокого качества :)

    • @SEKTOR_professional
      @SEKTOR_professional Місяць тому

      @@MrCyberSec Прикол) Тогда ранее было отлично замаскировано)

  • @taliondocoto6686
    @taliondocoto6686 Місяць тому +1

    Скажи, пожалуйста, а кто ты по национальности? Сначала подумал что ты турок из-за ФИО, потом посмотрел где ты живешь - это Киргизия, но на киргиза не похож. Просто интересно. Без токсичности, я не сужу людей по нации. Просто интересно.

  • @nullnull295
    @nullnull295 Місяць тому

    wireshark дает много интересной инфы, но как же в падлу в нём разбираться...

  • @Lirik_bandit
    @Lirik_bandit Місяць тому

    How long did it take to solve this machine for you?:)

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      I solved it in my previous video record attempt in around 40 minutes while commenting on each step, but that video failed by a technical means:)

  • @pavlikmazur6001
    @pavlikmazur6001 Місяць тому

    )))) пока смотрел представил себя на месте автора, а потом меня разбудили: Иржан, Иржан вставай))))

  • @SsergeySav
    @SsergeySav Місяць тому

    Не всегда совпадение хэш говорит об идентичности файлов. Это хорошо проверяется на большом количестве крупных файлов. При сканировании своей файловой помойки (на домашним компе) я это заметил. Начал проверять файлы с равными хэш-суммами на соответствие содержимому и оно не совпадало в приличном количестве случаев. В данной же ситуации нарваться на подобную подставу считаю маловероятным

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Коллизии у md5 довольно частое явление, солидарен.

  • @nitrolacs
    @nitrolacs Місяць тому

    через virtualbox запущено или нативно?

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      vmw fusion

    • @nitrolacs
      @nitrolacs Місяць тому

      @@MrCyberSec очень плавная картинка, смотреть приятно)

  • @paskonat
    @paskonat Місяць тому +2

    Да господи, зачем городить огород? Просто написал бы маленький кусочек кода на любом доступном тебе языке, который открывает каждый файл в директории и записывает значения логина/пароля в хэш-мапу, а затем просто печатает количество элементов.

    • @albakov
      @albakov Місяць тому +3

      Я думаю работа с консолью важнее в данном примере.

    • @dipyalov
      @dipyalov Місяць тому +1

      даже консолью все проще решается чем в видео, примерно так: cat loginservice* | grep username= | sort | uniq | wc -l

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      @dipyalov
      Тоже в процессе съемки подумал что усложняю:) Что ж, разнообразие никому не повредит:)

    • @MrCyberSec
      @MrCyberSec  Місяць тому +1

      @paskonat
      Ваш пример ничем не проще:) Вот в комментах ниже предложили лаконичный вариант.

  • @iJaVolo
    @iJaVolo Місяць тому

    @MrCyberSec спасибо тебе большое за такой клёвый видео!)) Там сегодня что-то ата-та про репу xz (CVE-2024-3094 CISA), потом трейсбэки пол дня читал..
    А сейчас, вечером, взял 2 баночки пивка, чтоб расслабиться перед сном, и с таким удовольствием под отличную расслабляющую музыку (где ты её взял?) посмотрел твоё видео)) СПАСИБО!! Я в кибербезопасность не шарю, но мне интересно, и это видео мне прям зашло как "ух-ты! дайте две!"
    Лойс, подписка!))

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Спасибо:) Музычка lofi

  • @hydrozyk
    @hydrozyk Місяць тому

    Небольшой коррекшн - POST method это не запрос а прием данных на сервер, в данном случае брут форс подбор. GET это запрос. Ну думаю что тут просто оговорка. Контент супер у вас.

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Не совсем понял что именно вы корректируете. И то, и другое является запросом разными методами. В данном случае GET и POST методами осуществляется запрос к серверу.

  • @pavlikmazur6001
    @pavlikmazur6001 Місяць тому

    Кстати узнаю калли-линукс😊

  • @skynet6464
    @skynet6464 Місяць тому

    Привет с мфти😅

  • @VladimirMiroshnichenko64
    @VladimirMiroshnichenko64 Місяць тому

    здец шерлок....проанализируем json, в котором написано большими буквами EXPLOIT, а в гугле все про этот эксполоит написано....ахуеть расследование

    • @MrCyberSec
      @MrCyberSec  Місяць тому

      Выдохни, братишка