Разбираем по шагам: как считается canvas hash, WebGL renderer string и audio fingerprint. Рабочий JS-код для DevTools, анализ дампа сессии, таблица техник.
Восстановление удалённых коммитов git: как reflog и fsck вытаскивают секреты из «стёртой» истории
Пошаговый разбор: восстанавливаем «удалённые» коммиты с паролями через git reflog и fsck. Полный цикл на реальном репозитории — от утечки секрета до очистки истории.
SSRF Request Baskets HTB Sau — пишем эксплойт на Python requests с нуля
Разбор HTB Sau от nmap до root: SSRF в Request Baskets CVE-2023-27163, RCE через Maltrail, privesc через less. Пишем эксплойт на Python requests — каждая строка разобрана.
Git bisect: поиск уязвимого коммита в open-source проекте перед пентестом кода
Как найти коммит с уязвимостью в open-source: git bisect + semgrep, автоматизация поиска, отличия от git blame — пошаговый разбор для пентеста кода
Категорирование объектов КИИ по 187-ФЗ: расчёт показателей и заполнение акта на реальном примере
Расчёт показателей критериев значимости на примере АСУ ТП. Образец акта категорирования с пометками. Чеклист от практика и типичные возвраты ФСТЭК.
NTLM relay на LDAP в Active Directory: разбор цепочки от перехвата аутентификации до Shadow Credentials
Разбираем NTLM relay на LDAP в Active Directory: от принуждённой аутентификации до Shadow Credentials. Команды ntlmrelayx, PKINITtools, чеклист защиты.
Как найти ARP-спуфинг в Wireshark: пошаговый анализ дампа трафика
Пошаговый разбор дампа трафика: фильтры для обнаружения ARP-спуфинга, VLAN hopping и MITM-атак в Wireshark. Скрипт tshark и чеклист для SOC-аналитика.
Курсы Threat Intelligence: какой курс выбрать и что учесть при обучении
Сравнение курсов Threat Intelligence: SANS FOR578, CTIA, CyberEd, INSECA — цены в USD и RUB, практика, ограничения. Чеклист выбора от CTI-аналитика.
Python сканер подозрительных транзакций: от CSV-выгрузки до velocity-алертов
Строим rule-based детект фрода на Python: парсим CSV, пишем velocity-правила, генерируем алерты с объяснением. Пошаговый код и разбор для начинающих.
Правила Suricata для детекта атак Kerberoasting и Pass-the-Hash: от паттерна в трафике до рабочей сигнатуры
Пишем кастомные сигнатуры Suricata для Kerberoasting и Pass-the-Hash, тестируем на pcap с флагом -k none и снижаем 40% ложных срабатываний до рабочего уровня









