Перейти к содержимому

Рубрика: Информационная безопасность

Автоматизация сбора эндпоинтов API на Python: скрипты, грабли и вопросы на собеседовании AppSec

Python-скрипты для парсинга Swagger, JS-бандлов и HAR-файлов: три источника эндпоинтов, грабли автоматизации и 5 реальных вопросов на собеседовании AppSec-инженера.

Парсер фишинговых доменов на Python: от инцидента с банковской рассылкой до рабочего скрипта

Пишем Python-скрипт для обнаружения фишинговых доменов банка: тайпсквоттинг-вариации, WHOIS-анализ, оценка риска. Из реального SOC-инцидента с рассылкой.

Как я распаковал реальный семпл трояна на собеседовании на реверс-инженера и что спросили после

Пошаговый разбор тестового задания malware analyst: распаковка UPX-трояна в x64dbg, восстановление IAT через Scylla и реальные вопросы после

Курсы пентеста беспроводных сетей: что проверить до оплаты и как не потратить время зря

Разбор SEC617, OSWP, HTB Academy для wifi пентеста. Чеклист оценки курса, red flags в программах и подготовка к обучению wireless security — от пентестера с OSWP.