Рубрика: Информационная безопасность
Пошаговый разбор SSRF-уязвимости в API на HTB-машине: разведка, обход фильтров, payload'ы и модуль валидации URL в коде. Команды и Python-модуль.
Небезопасная десериализация Java: как найти уязвимость через статический анализ и дифф байткода
Как найти ObjectInputStream.readObject() через Semgrep, подтвердить дифф javap и доказать RCE через gadget chain. Кейс с банковским бэкендом и команды.
Классификация сетевого трафика по CIA-триаде: разбор pcap на границе инцидента
Пошаговый анализ pcap в Wireshark с маркировкой по CIA. Фильтры для утечек, подмен и DoS, маппинг MITRE ATT&CK и критерии границы инцидента.
IDOR уязвимость в API: перехват трафика через Burp Suite и подмена JWT
Как найти IDOR в API через Burp Suite: настройка прокси для мобильного приложения, подмена JWT-токена и 6 техник обхода авторизации с разбором HTB Editorial
HTB Escape PetitPotam прохождение: каждый шаг атаки и его детект в логах Windows
Пошаговый разбор HTB Escape: NTLM-coercion через xp_dirtree, AD CS ESC1 и Event ID для каждого шага. Что видит атакующий и SOC-аналитик одновременно.
Semgrep GitLab CI интеграция: блокируем merge с хардкодным API-ключом
Пошаговая настройка Semgrep в GitLab CI: YAML-конфиг, кастомные правила для API-ключей, блокировка MR. Рабочий security gate за 30 минут.
Прохождение HTB Blackfield: от SMB null session до ntds.dit с защитой каждого шага
Разбор HTB Blackfield: AS-REP Roasting, дамп lsass, SeBackupPrivilege и ntds.dit. Каждый шаг атаки с GPO и EventID для защиты.
Как найти скрытый процесс Linux: расследование через сравнение /proc и ps
Пошагово: сравниваем /proc с выводом ps, обнаруживаем скрытый PID, восстанавливаем cmdline атакующего. Ручной метод + unhide и chkrootkit.
GPO abuse — эскалация привилегий Windows: разбор атаки на AD и детект для SOC
Пошаговый разбор GPO abuse: от BloodHound до NT AUTHORITY\SYSTEM за 12 минут. Атака через pyGPOAbuse + детект по Event ID 5136 для SOC-аналитика.
Фрод-скоринг транзакций: модель по цепочке устройство-IP-поведение
Пошаговая сборка модели фрод-скоринга на Python: парсинг утечки, feature engineering из device fingerprint и IP, LightGBM, cost-based оценка в рублях.









