Ищем в команду опытных пентестеров для работы по корпоративным сетям

ns_a1kko

Seller
Регистрация
25.07.22
Сообщения
54
Deposit USD
0
Парни, ищем в команду опытных пентестеров для работы по корпоративным сетям. Не разовые задачи, а постоянное сотрудничество с регулярной загрузкой и оплатой за результат. Требования к кандидатам ниже - если ты уверенно работаешь по всем пунктам, пиши в личку, обсудим детали и первый проект.

Навыки которые нам нужны:
1. Разведка сети (Network Recon)
  • Полное картирование целевой сети: выявление всех живых хостов, открытых портов и работающих сервисов
  • Перечисление SMB-шар, файловых серверов, NAS-хранилищ, FTP-серверов
  • Определение структуры домена: Domain Controllers, member servers, рабочие станции, OU-структура, доверительные отношения
  • Сбор информации без поднятия тревоги - минимизация шума, работа вручную через LDAP-запросы, без использования SharpHound который палится большинством EDR
  • Умение находить скрытые подсети, VPN-туннели, и сетевые сегменты которые не видны с первого взгляда

2. Повышение привилегий (Privilege Escalation)
  • Полный цикл: от локального пользователя до локального администратора, от локального администратора до Domain Admin
  • Владение техниками: Kerberoasting, AS-REP Roasting, DCSync, Pass-the-Hash, Pass-the-Ticket, Golden Ticket, Silver Ticket
  • ACL Abuse: GenericAll, WriteDacl, WriteOwner, ForceChangePassword и другие векторы
  • Атаки на ADCS (ESC1-ESC8), делегирование (Unconstrained/Constrained/RBCD)
  • Lateral movement через WMI, PSRemoting, SMB, RDP, WinRM с украденными кредлами

3. Обход EDR/AV (Evasion)
  • Умение работать в сетях где стоит современный EDR: CrowdStrike, SentinelOne, Defender for Endpoint, Sophos, Bitdefender
  • Понимание как отключать EDR через GPO, BYOVD, или через легитимные механизмы Windows
  • Наличие своих наработок, кастомных инструментов, и софта для обхода EDR - это большой плюс
  • Мы предоставляем доступ к нашему тестовому стенду с семью различными EDR для проверки твоих билдов перед боевым применением

4. Эксфильтрация данных
  • Массовая выгрузка данных с файловых шар и серверов: сжатие, архивация с паролем, передача через шифрованные каналы
  • Поиск敏感ных документов: финансовая отчётность, договоры, персональные данные, почтовые архивы
  • Работа с большими объёмами данных: приоритизация что качать в первую очередь, фильтрация мусора

5. Аудит и классификация украденных данных
  • Оценка ценности добытых данных: какие файлы представляют наибольшую угрозу для жертвы при публикации
  • Классификация по категориям: финансовые документы, персональные данные, коммерческая тайна, юридические риски
  • Определение регуляторных рисков: GDPR, CCPA, HIPAA, и другие применимые законы
  • Доступ к нашему AI-движку который автоматически анализирует украденные данные и выявляет налоговые нарушения, скрытые транзакции, и персональные данные подлежащие обязательному раскрытию

Что мы предлагаем:
  • Стабильный поток проектов с оплатой за каждый успешно завершённый кейс
  • Полная конфиденциальность, все переговоры через защищённые каналы
  • Доступ к внутренним инструментам команды (C2, , AI-анализ данных)
  • Оплата в криптовалюте (XMR/USDT/USDC) после завершения каждого этапа
  • Возможность роста до ведущего оператора с соответствующей долей от прибыли

Если ты уверенно владеешь всеми перечисленными навыками или специализируешься на чём-то одном на очень высоком уровне - пиши в личные сообщения. Обсудим твой опыт, проведём тестовое задание на GOAD-лаборатории, и если всё ок - сразу дадим первый боевой проект. Новичков которые только закончили курсы и не имеют реального опыта просьба не беспокоить - нам нужны практики с подтверждёнными результатами.


Контакты для переписки:
jabber - [email protected]
session - 058e9edfe798d3105df7d04a04ab6a94bdc3afcda47c624eecf6dcae5b35e89c37
Ждём тебя.