Рубрика: Информационная безопасность
Пошаговый разбор HTB Active: анонимный SMB, GPP-пароль из Groups.xml, Kerberoasting Administrator. GenericAll и целевой Kerberoasting в реальных доменах.
Модель угроз для интернет-магазина: собираем по STRIDE за один вечер
Пошаговый разбор: DFD-диаграмма, границы доверия, 6 категорий STRIDE и приоритизация DREAD-lite — 14 угроз тестового e-commerce за 4.5 часа.
Поиск уязвимостей бизнес-логики: как выйти за рамки чек-листа OWASP
Как находить логические баги, невидимые сканеру: abuse cases, race conditions, IDOR. Пошаговая методология пентестера с примерами из лаб.
Автоматизация сбора эндпоинтов API на Python: скрипты, грабли и вопросы на собеседовании AppSec
Python-скрипты для парсинга Swagger, JS-бандлов и HAR-файлов: три источника эндпоинтов, грабли автоматизации и 5 реальных вопросов на собеседовании AppSec-инженера.
Сбор артефактов Windows на Python: портативный коллектор для реагирования на инциденты
Python-скрипт для сбора Prefetch, Event Logs и реестра Windows при инциденте — с кодом и пошаговой инструкцией, когда KAPE блокирует антивирус.
Парсер фишинговых доменов на Python: от инцидента с банковской рассылкой до рабочего скрипта
Пишем Python-скрипт для обнаружения фишинговых доменов банка: тайпсквоттинг-вариации, WHOIS-анализ, оценка риска. Из реального SOC-инцидента с рассылкой.
Как я распаковал реальный семпл трояна на собеседовании на реверс-инженера и что спросили после
Пошаговый разбор тестового задания malware analyst: распаковка UPX-трояна в x64dbg, восстановление IAT через Scylla и реальные вопросы после
Курсы пентеста беспроводных сетей: что проверить до оплаты и как не потратить время зря
Разбор SEC617, OSWP, HTB Academy для wifi пентеста. Чеклист оценки курса, red flags в программах и подготовка к обучению wireless security — от пентестера с OSWP.
Восстановление удалённых файлов Linux через журнал ext4 — когда photorec бесполезен
PhotoRec нашёл 12 000 безымянных файлов — ни одного нужного. Журнал ext4 вернул логи с именами за 40 минут. Разбираем пошагово с debugfs и ext4magic.
Антифрод скоринг транзакций: разбираю SIM-swap схему и строю правило детекции
Разбираю SIM-swap схему по логам транзакций. 6 фичей, таблица весов и пороги правила скоринга — с кодом на Python и Cypher для Neo4j.









