Рубрика: Информационная безопасность
Как P-Code Ghidra помогает восстановить XOR-шифр и CRC32 в stripped-бинарнике. Пошаговый разбор crackme: P-Code операции, скрипты, практические шаги.
HTB Underpass прохождение: от SNMP-разведки до root через mosh-server
Разбор HTB Underpass: SNMP enumeration с community string public, дефолтные учётки daloRADIUS, взлом MD5-хеша и root через sudo mosh-server. Пошагово.
Анализ вредоносного трафика: от стенда в VirtualBox до Suricata-правила для Cobalt Strike Beacon
Пошагово строим стенд для анализа C2-трафика: изолированная сеть VirtualBox, перехват Cobalt Strike Beacon в Wireshark и рабочее правило Suricata с тестированием
AS-REP Roasting атака Active Directory: от разведки до дампа SAM через HTB Cicada
AS-REP Roasting через GetNPUsers, крек хэша в Hashcat, эскалация через SeBackupPrivilege и дамп SAM. Полная цепочка атаки AD с объяснением протокола.
Отладка шелл-кода в x64dbg: загрузка PIC-стаба, точка останова на VirtualAlloc и распаковка в памяти
Пошаговый разбор: ставим breakpoint на VirtualAlloc в x64dbg, отслеживаем распаковку PIC-шелл-кода аппаратными брейкпоинтами и дампим payload. 12-шаговый чеклист.
Wireshark Lua диссектор: разбираем бинарный протокол от сырых байтов до читаемых полей
Разбираем бинарный протокол в hex-дампе и пишем Lua-диссектор для Wireshark: Proto.new, ProtoField, колонки, фильтры. Рабочий код на 25 строк с отладкой
Trivy и Semgrep: настройка CI/CD пайплайна от первого запуска до фильтрации ложных срабатываний
Настраиваем Trivy SCA и Semgrep SAST локально: разбираем вывод по полям, пишем custom rules, настраиваем .trivyignore — сокращаем шум сканеров на 80%
CVE-2023-4220 Chamilo LMS: HTB Permx от file upload до root через acl.sh
Пошаговый разбор HTB Permx: эксплуатация CVE-2023-4220 через file upload в Chamilo LMS, reverse shell и повышение привилегий через sudo acl.sh с симлинком.
HTB Runner прохождение: от TeamCity CVE-2023-42793 до побега из Docker
Пошаговый разбор HTB Runner: обход аутентификации TeamCity через CVE-2023-42793, извлечение SSH-ключей из бэкапа и побег из Docker через Portainer до root.
Burp Suite JWT атаки: от подмены claim до перебора секретов через Turbo Intruder
Подменяем claim-значения JWT в Burp Repeater, перебираем секреты через hashcat и Turbo Intruder. Пошаговый разбор 403→200 с чеклистом из 10 проверок.









