ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

TryHackMe The Crown Jewel - First Shift CTF - Полное прохождение 2026

Автор: Djalil Ayed

Загружено: 2026-01-25

Просмотров: 865

Описание: 🐯 Первая смена в SOC не будет такой уж сложной, правда?

🧭 Ссылка на комнату: https://tryhackme.com/room/first-shif...

🐯 Задание 7: Жемчужина короны 🐯

Вы работаете в смену и видите новое оповещение от Imperium Labs — компании, находящейся под мониторингом MSSP задолго до вашего прихода в команду. Трудно сказать, на чём компания сосредоточена в первую очередь, но она имеет глобальное присутствие и, несомненно, хранит секреты, особенно те, что находятся на тщательно защищённых серверах GitLab и Jira, где хранится конфиденциальный исходный код и данные проектов.

🐯 Оповещение 🐯

Оповещение, которое вы видите, называется «Обнаружено исходящее соединение обратной оболочки» — не то, что можно увидеть каждый день. К счастью, вам удалось получить необработанные PCAP-файлы и журналы Splunk для этого события. Можете ли вы проанализировать сетевой трафик и журналы, чтобы восстановить и остановить сложную атаку, направленную на кражу данных «Коронной драгоценности»?

🐯 Вопросы к заданию: 🐯

🐓 С какого внутреннего IP-адреса было инициировано подозрительное соединение?

🐓 ​​Какое исходящее соединение было обнаружено как канал управления и контроля (C2)? (Пример ответа: 1.2.3.4:9996)
🐓 Какой MAC-адрес имитирует шлюз 10.10.10.1?

🐓 Какой нестандартный User-Agent используется для обращения к экземпляру Jira?

🐓 Сколько атак с подменой ARP было обнаружено в PCAP-файле?

🐓 ​​Какая полезная нагрузка содержит учетные данные в открытом виде, найденные в POST-запросе?

🐓 ​​Какой домен, принадлежащий злоумышленнику, использовался для утечки данных?

🐓 После анализа логов, какой протокол использовался для утечки данных?

⚠️ Только для образовательных целей
Этот контент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Всегда проверяйте наличие разрешения перед тестированием на любых системах.

Не забудьте поставить 👍 ЛАЙК и 🔔 ПОДПИСАТЬСЯ, чтобы получать больше уроков по кибербезопасности!

#tryhackme

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
TryHackMe The Crown Jewel - First Shift CTF - Полное прохождение 2026

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

TryHackMe Zero Tolerance - First Shift CTF - Полное прохождение 2026

TryHackMe Zero Tolerance - First Shift CTF - Полное прохождение 2026

Типичное CTF задание, немного криптографии. Прохожу машину b3dr0ck на tryhackme, уровень easy.

Типичное CTF задание, немного криптографии. Прохожу машину b3dr0ck на tryhackme, уровень easy.

AISysRev - LLM-based Tool for Title-abstract Screening

AISysRev - LLM-based Tool for Title-abstract Screening

Бывший рекрутер Google объясняет, почему «ложь» помогает получить работу.

Бывший рекрутер Google объясняет, почему «ложь» помогает получить работу.

Zвёзды по блату: как путинская элита захватила шоу-бизнес

Zвёзды по блату: как путинская элита захватила шоу-бизнес

Взлом WiFi за 60 секунд | Как взламывают Ваш роутер будьте осторожны!

Взлом WiFi за 60 секунд | Как взламывают Ваш роутер будьте осторожны!

Хакеры заразили не ту девушку....

Хакеры заразили не ту девушку....

ОБЫЧНЫЙ VPN УМЕР: Чем обходить блокировки в 2026

ОБЫЧНЫЙ VPN УМЕР: Чем обходить блокировки в 2026

JetKVM - девайс для удаленного управления вашими ПК

JetKVM - девайс для удаленного управления вашими ПК

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

УСКОРИЛ ИНТЕРНЕТ В 10 РАЗ?! | Локальный DNS решил проблемы с загрузкой страниц | Adguard Home

УСКОРИЛ ИНТЕРНЕТ В 10 РАЗ?! | Локальный DNS решил проблемы с загрузкой страниц | Adguard Home

Акция TryHackMe - Каков MD5-хеш встроенного начального шеллкода? - CTF First Shift

Акция TryHackMe - Каков MD5-хеш встроенного начального шеллкода? - CTF First Shift

Правительство США запретит устройства TP-Link: взлом китайского Wi-Fi-роутера в режиме реального ...

Правительство США запретит устройства TP-Link: взлом китайского Wi-Fi-роутера в режиме реального ...

TryHackMe Portal Drop - First Shift CTF - Полное прохождение 2026

TryHackMe Portal Drop - First Shift CTF - Полное прохождение 2026

Firewall Fundamentals Explained | Network Security for Beginners

Firewall Fundamentals Explained | Network Security for Beginners

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Взлом Bitlocker — обход шифрования диска Windows

Взлом Bitlocker — обход шифрования диска Windows

Станислав Белковский*: Персонально ваш / 05.02.26 @BelkovskiyS

Станислав Белковский*: Персонально ваш / 05.02.26 @BelkovskiyS

Cybersecurity Architecture: Networks

Cybersecurity Architecture: Networks

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]