Парни, ищем в команду опытных пентестеров для работы по корпоративным сетям. Не разовые задачи, а постоянное сотрудничество с регулярной загрузкой и оплатой за результат. Требования к кандидатам ниже - если ты уверенно работаешь по всем пунктам, пиши в личку, обсудим детали и первый проект.
Навыки которые нам нужны:
1. Разведка сети (Network Recon)
2. Повышение привилегий (Privilege Escalation)
3. Обход EDR/AV (Evasion)
4. Эксфильтрация данных
5. Аудит и классификация украденных данных
Что мы предлагаем:
Если ты уверенно владеешь всеми перечисленными навыками или специализируешься на чём-то одном на очень высоком уровне - пиши в личные сообщения. Обсудим твой опыт, проведём тестовое задание на GOAD-лаборатории, и если всё ок - сразу дадим первый боевой проект. Новичков которые только закончили курсы и не имеют реального опыта просьба не беспокоить - нам нужны практики с подтверждёнными результатами.
Контакты для переписки:
jabber - [email protected]
session - 058e9edfe798d3105df7d04a04ab6a94bdc3afcda47c624eecf6dcae5b35e89c37
Ждём тебя.
Навыки которые нам нужны:
1. Разведка сети (Network Recon)
- Полное картирование целевой сети: выявление всех живых хостов, открытых портов и работающих сервисов
- Перечисление SMB-шар, файловых серверов, NAS-хранилищ, FTP-серверов
- Определение структуры домена: Domain Controllers, member servers, рабочие станции, OU-структура, доверительные отношения
- Сбор информации без поднятия тревоги - минимизация шума, работа вручную через LDAP-запросы, без использования SharpHound который палится большинством EDR
- Умение находить скрытые подсети, VPN-туннели, и сетевые сегменты которые не видны с первого взгляда
2. Повышение привилегий (Privilege Escalation)
- Полный цикл: от локального пользователя до локального администратора, от локального администратора до Domain Admin
- Владение техниками: Kerberoasting, AS-REP Roasting, DCSync, Pass-the-Hash, Pass-the-Ticket, Golden Ticket, Silver Ticket
- ACL Abuse: GenericAll, WriteDacl, WriteOwner, ForceChangePassword и другие векторы
- Атаки на ADCS (ESC1-ESC8), делегирование (Unconstrained/Constrained/RBCD)
- Lateral movement через WMI, PSRemoting, SMB, RDP, WinRM с украденными кредлами
3. Обход EDR/AV (Evasion)
- Умение работать в сетях где стоит современный EDR: CrowdStrike, SentinelOne, Defender for Endpoint, Sophos, Bitdefender
- Понимание как отключать EDR через GPO, BYOVD, или через легитимные механизмы Windows
- Наличие своих наработок, кастомных инструментов, и софта для обхода EDR - это большой плюс
- Мы предоставляем доступ к нашему тестовому стенду с семью различными EDR для проверки твоих билдов перед боевым применением
4. Эксфильтрация данных
- Массовая выгрузка данных с файловых шар и серверов: сжатие, архивация с паролем, передача через шифрованные каналы
- Поиск敏感ных документов: финансовая отчётность, договоры, персональные данные, почтовые архивы
- Работа с большими объёмами данных: приоритизация что качать в первую очередь, фильтрация мусора
5. Аудит и классификация украденных данных
- Оценка ценности добытых данных: какие файлы представляют наибольшую угрозу для жертвы при публикации
- Классификация по категориям: финансовые документы, персональные данные, коммерческая тайна, юридические риски
- Определение регуляторных рисков: GDPR, CCPA, HIPAA, и другие применимые законы
- Доступ к нашему AI-движку который автоматически анализирует украденные данные и выявляет налоговые нарушения, скрытые транзакции, и персональные данные подлежащие обязательному раскрытию
Что мы предлагаем:
- Стабильный поток проектов с оплатой за каждый успешно завершённый кейс
- Полная конфиденциальность, все переговоры через защищённые каналы
- Доступ к внутренним инструментам команды (C2, , AI-анализ данных)
- Оплата в криптовалюте (XMR/USDT/USDC) после завершения каждого этапа
- Возможность роста до ведущего оператора с соответствующей долей от прибыли
Если ты уверенно владеешь всеми перечисленными навыками или специализируешься на чём-то одном на очень высоком уровне - пиши в личные сообщения. Обсудим твой опыт, проведём тестовое задание на GOAD-лаборатории, и если всё ок - сразу дадим первый боевой проект. Новичков которые только закончили курсы и не имеют реального опыта просьба не беспокоить - нам нужны практики с подтверждёнными результатами.
Контакты для переписки:
jabber - [email protected]
session - 058e9edfe798d3105df7d04a04ab6a94bdc3afcda47c624eecf6dcae5b35e89c37
Ждём тебя.
