OFFENSIVE SECURITY / RED TEAM

Breaking things. Professionally.

Offensive security specialist. Провожу red team-операции против корпоративных инфраструктур. Сертифицирован, практикую, развиваюсь — не останавливаюсь.

Active Directory/ C2 Infrastructure/ Kerberos Attacks/ EDR Evasion/ Lateral Movement/ Post-Exploitation/ OPSEC/ C# Offensive Tooling/ Active Directory/ C2 Infrastructure/ Kerberos Attacks/ EDR Evasion/ Lateral Movement/ Post-Exploitation/ OPSEC/ C# Offensive Tooling/
01

Сертификаты / progress

HTB CPTS — Certified Penetration Testing Specialist Hack The Box Academy / Intermediate
Completed
HTB CPTS Certificate
100%
level: intermediate modules: 28 exam: practical + report
О сертификации

Практический экзамен: blackbox web, external и internal pentest против реальной AD-сети через VPN / Pwnbox. Без MCQ — только hands-on. Для сдачи нужно выполнить технические цели и написать commercial-grade отчёт с оценкой рисков и remediation. Требуется vulnerability chaining.

Покрытие курса (28 модулей)
PT Process Nmap Enumeration Footprinting Vuln Assessment Shells & Payloads Metasploit Password Attacks Common Services Pivoting & Tunneling AD Enum & Attacks Web Proxies / Ffuf SQL Injection XSS File Inclusion / Upload Command Injection Web Attacks Common Applications Linux PrivEsc Windows PrivEsc Reporting Enterprise Networks
CRTO — Certified Red Team Operator Zero-Point Security / Practitioner / Cobalt Strike
Completed
CRTO1 Certificate
100%
level: practitioner labs: 20+ (AD / Cobalt Strike) exam: practical
О сертификации

Adversary simulation и red team-операции на Cobalt Strike. Полный attack lifecycle: от initial compromise до domain takeover и exfiltration. Лаборатория — AD-инфраструктура с несколькими forest и trust-relationships, Elastic Stack для обзора detection logs. Упор на OPSEC: каждая техника оценивается по следам, которые остаются в системе.

Модули курса
C2 / Cobalt Strike External Recon Initial Compromise Host Recon & Persistence Privilege Escalation Credential Theft Domain Recon User Impersonation Lateral Movement Kerberos / Delegations Pivoting / SOCKS ADCS Group Policy MS SQL SCCM Domain Dominance Forest & Domain Trusts LAPS Defender / AMSI Bypass AppLocker Data Exfiltration BOF Execution
HTB CAPE — Certified Active Directory Pentesting Expert Hack The Box Academy / Advanced
In Progress
80%
level: advanced modules: 15 exam: practical + report
О сертификации

Advanced AD-эксплуатация — следующий шаг после CPTS. Complex attack paths, abuse Kerberos / NTLM, misconfigurations в ADCS, WSUS, Exchange, Domain Trusts. C2-фреймворки для post-exploitation (Sliver). Windows evasion techniques. Экзамен — internal pentest против enterprise AD + commercial-grade отчёт.

Модули курса (15)
AD Enum & Attacks LDAP PowerView BloodHound Windows Lateral Movement CrackMapExec Kerberos Attacks DACL Attacks I & II NTLM Relay Attacks ADCS Attacks AD Trust Attacks C2 with Sliver Windows Evasion MSSQL / Exchange / SCCM
CRTO2 — Red Team Ops II: Defence Evasion Zero-Point Security / Registered / Advanced OPSEC
In Progress
10%
level: registered labs: 9 (defence evasion) exam: practical
О сертификации

Продолжение CRTO. Фокус — defence evasion и advanced OPSEC. Построение on-prem C2 с cloud redirectors и HTTPS. C++/C# offensive tooling с Windows API: process injection, PPID spoofing, command line spoofing. In-memory obfuscation beacon'а. Обход ASR, WDAC, ETW, userland hooking, kernel callbacks, direct/indirect syscalls.

Модули курса (9)
C2 Infrastructure Windows APIs (C++/C#/VBA) Process Injection Defence Evasion & Memory Attack Surface Reduction WDAC Bypass Protected Processes EDR Evasion / Syscalls Thread Stack Spoofing Sleep Mask / Mutator Kit UDRL / Kernel Callbacks
02

Компетенции / stack

//Active Directory
Fundamentals
AD Enumeration
LDAP Queries
BloodHound
Intermediate
Kerberos Attacks
DACL / ACL Abuse
NTLM Relay
ADCS Exploitation
Advanced
Cross-Forest Trusts
Exchange / SCCM
AD CS Advanced
//C2 & Infra
Fundamentals
Cobalt Strike
Beacon / Malleable C2
Intermediate
SOCKS / Pivoting
BOF / Aggressor
Redirectors
Advanced
Cloud Redirectors
Custom C2 Channels
External C2
//Evasion & OPSEC
Fundamentals
AMSI Bypass
AppLocker / WDAC
Defender Evasion
Intermediate
In-Memory Execution
Process Injection
OPSEC-Safe Loading
Advanced
ETW Bypass
Syscalls / Direct+Indirect
Kernel Callbacks
EDR Hook Bypass
//Development
Fundamentals
Python Automation
PowerShell
Bash / Linux
Intermediate
C# / .NET Tooling
Advanced
C++ / WinAPI
Custom Loaders
Shellcode Dev
mastered
in progress
next targets
03

О себе / whoami

Я не попал в безопасность через буткемп. Я попал в неё через любопытство — почему система делает то, что делает, и что будет, если дать ей входные данные, которые она не ожидает. Этот вопрос до сих пор двигатель.

Мой фокус — Active Directory и red team-операции. Это не "запустить сканер и собрать PDF". Это понять, как устроена корпоративная сеть, найти неочевидный путь от пользователя без привилегий до Domain Admin, и пройти его так, чтобы синяя
команда этого не увидела
. Каждый сертификат — это не строчка в CV, а десятки часов, когда ты сидишь в лабе в 3 часа ночи и бьёшь голову о Kerberos, потому что билет валидный, но что-то не работает.

Сейчас копаю advanced AD (CAPE) и обход EDR (CRTO2). Первый учит думать как attacker в сложных multi-forest средах. Второй — думать как malware developer: syscalls, in-memory execution, kernel callbacks. Оба учат одному: можно скомпрометировать что угодно — вопрос в том, заметят ли.

04 / CONTACT

Давай.
Поговорим.