лаборатория

  1. Сергей Попов

    Статья От домашней лабы к CCIE Security и OSCP: как выстроить учебный план практики на своём стенде

    Два года параллельной подготовки к CCIE Security и OSCP на одном стенде - EVE-NG с виртуальными ASA, IOS-XE роутерами и Kali Linux в общей L2-сети - и вот что я понял: настраивать ACL на файрволе утром и ломать точно такую же конфигурацию через Metasploit вечером - не раздвоение личности, а...
  2. Сергей Попов

    Статья Домашняя лаборатория Active Directory для пентеста: от развёртывания до первой атаки на домен

    На последнем внутреннем пентесте цепочка заняла четыре часа: Kerberoasting сервисного аккаунта с правами Domain Admin, офлайн-перебор хеша за двенадцать минут, DCSync - и полный контроль над лесом из 1200 хостов. Три мисконфигурации, каждая из которых "точно не критична" по мнению админов...
  3. NH-NH

    Статья Как я построил полностью изолированную пентест лабораторию и почему ИИ нельзя доверять

    Уже месяц я изучаю создание пентест-инструментов (назовем это так, чтобы с модерацией проблем не было :-) по книге "Black Hat Go", до недавних пор, я тестировал малварь на своём хосте, ибо в них нет ничего опасного, это простейшие утилиты по типу TCP-сканера. Но продвинувшись дальше, понимаю...
  4. N

    На доработке Honeypot с нуля: установка, мониторинг и реагирование на инциденты

    Автор: n0_mad Источник: ex. DaMaGeLab Уровень: Novice + Mid. Honeypot — опция, предназначенная для отвлечения внимания злоумышленников и анализа их действий внутри вашей инфраструктуры при попытке воздействия на неё. Данная опция важна для выявления уязвимостей, а так же позволяет...
  5. Mark Klintov

    Статья Создайте свою киберлабораторию: Полное руководство по тест-системам

    Введение Многие люди очень часто любят путать пентест с обычной эксплуатацией уязвимостей. Давай я немного объясню. Само понятие теста на проникновения подразумевает использования всех аспектов и важных частей информационной безопасности. То есть перед тобой ставят компьютер с операционной...
  6. V

    Статья Создаём виртуальную машину для прохождения курса «SQLiM» и не только…

    Привет, друзья! Своим появлением на свет данный пост обязан процессом обучения в Codeby.School вообще, и курсов «SQL-Injection Master» и «Python для Пентестера» в частности… Фигура первая. Лирическая. При старте потока на втором приобретенном курсе, сразу бросились в глаза вопросы в чате...
  7. S

    Metasploitable3: Ваша первая лаборатория для пентеста. Установка и настройка в 2025 году

    🔄 Обновлено: 25.06.2026 Metasploitable 3: быстрый старт и практические нюансы Metasploitable3 - это намеренно уязвимая виртуальная машина от Rapid7, включающая два образа: Windows Server 2008 R2 и Ubuntu 14.04, предназначенная для практики эксплуатации с помощью Metasploit Framework. Два способа...
  8. M

    Статья Уроки по Burp Suite Pro Часть 1.1. Лаборатория

    Эта статья является дополнением к Уроки по Burp Suite Pro Часть 1. Начало. Всем ку! Мне поступило несколько просьб описать создание лаборатории и дабы это всё упростить я решил сделать это в доп статье. На скорость выхода второй части это никак не повлияет.(но это не точно) И так приступим...