Рубрика: Информационная безопасность
Пошаговая relay-цепочка: Responder + ntlmrelayx + secretsdump. Разбираем вывод SAM/LSA, отличие NetNTLM от NTLM, ограничения техники и чеклист защиты.
HTB Blurry writeup: RCE через ClearML и эскалация привилегий с PyTorch десериализацией
Пошаговый разбор машины Blurry: CVE-2024-24590 для RCE через pickle в ClearML SDK, эскалация до root через вредоносную PyTorch-модель и обход fickling.
Semgrep для поиска уязвимостей в коде: пишем правила под SSTI и небезопасную десериализацию
Пошаговая инструкция: YAML-правила Semgrep для SSTI в Jinja2 и десериализации pickle. Сравнение с SonarQube, практический запуск.
HTB Silo Oracle RCE: полный разбор атаки через ODAT и TNS Listener
Разбираем HTB Silo: Oracle TNS Listener, SID bruteforce, дефолтные кредсы scott:tiger, RCE через ODAT и Volatility для Pass the Hash. MITRE ATT&CK-маппинг.
HTB Pollution прохождение: от XXE в API до root через отравление кэша и Prototype Pollution
Полный разбор HackTheBox Pollution: XXE для чтения файлов, отравление Redis-сессий, PHP filter chain и prototype pollution до root. Пошагово с пояснениями.
HTB Checker прохождение: от SQL-инъекции в Teampass до root через обход TOTP
Разбор машины HTB Checker: SQL-инъекция CVE-2023-1545, SSRF в BookStack, обход TOTP и root через race condition. Полная цепочка с командами.
AS-REP Roasting Active Directory: разбор HTB Forest от разведки до Domain Admin
Разбор HTB Forest: AS-REP Roasting без пароля, BloodHound-граф, WriteDACL→DCSync. Пошагово с Impacket, Hashcat и объяснением каждого шага для начинающих.
Nuclei кастомные шаблоны API: пишем YAML-детект логических уязвимостей от нуля до срабатывания
Пишем кастомный YAML-шаблон Nuclei для обнаружения BOLA в API: matchers, extractors, multi-step запросы — от пустого файла до первого срабатывания на VAmPI.
HTB Instant writeup: реверс APK, JWT bypass и путь к root через уязвимый мобильный API
Полный разбор машины HackTheBox Instant на русском: реверс APK через jadx, эксплуатация hardcoded JWT, path traversal в API и расшифровка Solar-PuTTY до root.
Ghidra анализ бинарных файлов: поиск секретов и уязвимостей в stripped-бинаре
Пошаговый разбор поиска хардкодных API-ключей и логических уязвимостей в stripped ELF через Ghidra — от импорта до аннотированного псевдокода с xrefs









