Коллеги и друзья! Рад сообщить о запуске новой, 11-й по счету лаборатории тестирования на проникновение: Test Lab v. 11!

Лаборатория представляет собой копию реальной корпоративной сети компании, содержащую типичные уязвимости и ошибки конфигурации, а принять участие сможет каждый желающий. В настоящее время в лаборатории зарегистрировано более 17 000 человек!

Основной упор в наших лабораториях — реалистичность и взаимосвязанность заданий. Атакующий, получая доступ к той или иной машине, может использовать её как плацдарм для продвижения внутри сети.



В новой лаборатории содержатся следующие уязвимые ресурсы и сервисы:


  • веб-сайт компании;
  • почтовый сервис;
  • CRM-система;
  • AD;
  • АРМ на базе Win;
  • вспомогательные сервера и службы;
  • АРМ и сервисы технического персонала;
  • системы контроля доступа;
  • защитные средства.


Заложенные вектора атак:


  • OWASP TOP-10;
  • MiTM;
  • Public vulns;
  • Security policy vulns;
  • Auth bypass;
  • Privilege escalation;
  • обход защитных средств;
  • misconfiguration и другое.


Сценарий атаки:


Участникам лаборатории необходимо исследовать периметр виртуальной компании, обнаружить уязвимости и обеспечить себе точки входа в корпоративную сеть. Используя атакованные ранее машины как плацдарм продвигаться по сети, выявляя новые цели для атаки, пока не будет получен контроль над всеми машинами в сети!

Дерзайте!
Поделиться с друзьями
-->

Комментарии (8)


  1. FungusWarrior
    01.07.2017 01:38
    +2

    Долго скролил туда сюда думая что где то не замечаю ссылку на ресурс. А её просто нет. Добавьте пожалуйста.


    1. LukaSafonov
      01.07.2017 01:41
      +2

      Пожалуйста: https://lab.pentestit.ru/.


      1. vilgeforce
        01.07.2017 02:26
        +1

        А в пост не воткнуть уже?


      1. infrapro
        03.07.2017 14:24

        Что ж вы так сразу, надо было хотя бы так
        aHR0cHM6Ly9sYWIucGVudGVzdGl0LnJ1Lw==


    1. m1n7
      01.07.2017 12:50
      +5

      Это было первое задание.


  1. RolexStrider
    01.07.2017 18:38

    Дерзайте!

    Терзайте!


  1. flashmob
    01.07.2017 19:23

    А есть мануалы по прохождению предыдущих лаб?