SYN scan через proxychains молча уходит мимо прокси. Разбираем настройку dynamic_chain, SSH SOCKS5, рабочие флаги -sT -Pn -n и диагностику потерь пакетов.
HashiCorp Vault unseal эксплуатация: разбор HTB Skyfall от метрик-эндпоинта до root
Разбор HTB Skyfall: извлекаем unseal-ключи Vault из метрик-эндпоинта, получаем SSH-доступ и поднимаем привилегии через sudo nsenter. Пошаговый writeup.
HTB GreenHorn прохождение: от уязвимости Pluck CMS до root через Depix
Разбор HTB GreenHorn: эксплуатация CVE-2023-50564 в Pluck CMS, взлом SHA-512, reverse shell и восстановление пароля root из PDF через Depix
Ligolo-ng туннелирование пентест: от Chisel к полноценному TUN-интерфейсу
Пошаговая настройка Ligolo-ng TUN-интерфейса: сравнение с Chisel, маршрутизация нескольких подсетей, double pivot и сохранение сессии при перезапуске агента
TShark анализ pcap: автоматизация детекта Kerberoasting, AS-REP Roasting и LDAP-разведки в CI-пайплайне
Пишем TShark-фильтры для Kerberoasting, AS-REP Roasting и LDAP-разведки в pcap. Bash-скрипт и GitHub Actions конфиг для автоматического детекта атак на AD.
sqlmap обход WAF: ручная настройка tamper-цепочки и слепая инъекция на практике
Пошаговый разбор обхода WAF при слепой SQL-инъекции: диагностика блокировок через Burp, сборка tamper-цепочки, --prefix/--suffix и кастомный tamper-скрипт на Python
Nmap NSE скрипт для SMB аудита: проверяем signing, версию протокола и шары за один проход
Пишем кастомный NSE-скрипт на Lua для аудита SMB: проверяем signing, версию протокола и открытые шары за один проход Nmap. Разбор кода и чеклист.
HTB Headless прохождение: от XSS в User-Agent до root через sudo
Разбор машины HTB Headless: XSS в User-Agent для кражи admin-cookie, command injection и sudo privesc. Writeup с пояснением каждого шага.
Ghidra P-Code реверс-инжиниринг: от дизассемблера до восстановления крипто-функции на реальном crackme
Как P-Code Ghidra помогает восстановить XOR-шифр и CRC32 в stripped-бинарнике. Пошаговый разбор crackme: P-Code операции, скрипты, практические шаги.
HTB Underpass прохождение: от SNMP-разведки до root через mosh-server
Разбор HTB Underpass: SNMP enumeration с community string public, дефолтные учётки daloRADIUS, взлом MD5-хеша и root через sudo mosh-server. Пошагово.









