Перейти к содержимому

Ligolo-ng туннелирование пентест: от Chisel к полноценному TUN-интерфейсу

Пошаговая настройка Ligolo-ng TUN-интерфейса: сравнение с Chisel, маршрутизация нескольких подсетей, double pivot и сохранение сессии при перезапуске агента

sqlmap обход WAF: ручная настройка tamper-цепочки и слепая инъекция на практике

Пошаговый разбор обхода WAF при слепой SQL-инъекции: диагностика блокировок через Burp, сборка tamper-цепочки, --prefix/--suffix и кастомный tamper-скрипт на Python

Nmap NSE скрипт для SMB аудита: проверяем signing, версию протокола и шары за один проход

Пишем кастомный NSE-скрипт на Lua для аудита SMB: проверяем signing, версию протокола и открытые шары за один проход Nmap. Разбор кода и чеклист.

Ghidra P-Code реверс-инжиниринг: от дизассемблера до восстановления крипто-функции на реальном crackme

Как P-Code Ghidra помогает восстановить XOR-шифр и CRC32 в stripped-бинарнике. Пошаговый разбор crackme: P-Code операции, скрипты, практические шаги.