Пошагово строим стенд для анализа C2-трафика: изолированная сеть VirtualBox, перехват Cobalt Strike Beacon в Wireshark и рабочее правило Suricata с тестированием
AS-REP Roasting атака Active Directory: от разведки до дампа SAM через HTB Cicada
AS-REP Roasting через GetNPUsers, крек хэша в Hashcat, эскалация через SeBackupPrivilege и дамп SAM. Полная цепочка атаки AD с объяснением протокола.
Отладка шелл-кода в x64dbg: загрузка PIC-стаба, точка останова на VirtualAlloc и распаковка в памяти
Пошаговый разбор: ставим breakpoint на VirtualAlloc в x64dbg, отслеживаем распаковку PIC-шелл-кода аппаратными брейкпоинтами и дампим payload. 12-шаговый чеклист.
Wireshark Lua диссектор: разбираем бинарный протокол от сырых байтов до читаемых полей
Разбираем бинарный протокол в hex-дампе и пишем Lua-диссектор для Wireshark: Proto.new, ProtoField, колонки, фильтры. Рабочий код на 25 строк с отладкой
Trivy и Semgrep: настройка CI/CD пайплайна от первого запуска до фильтрации ложных срабатываний
Настраиваем Trivy SCA и Semgrep SAST локально: разбираем вывод по полям, пишем custom rules, настраиваем .trivyignore — сокращаем шум сканеров на 80%
CVE-2023-4220 Chamilo LMS: HTB Permx от file upload до root через acl.sh
Пошаговый разбор HTB Permx: эксплуатация CVE-2023-4220 через file upload в Chamilo LMS, reverse shell и повышение привилегий через sudo acl.sh с симлинком.
HTB Runner прохождение: от TeamCity CVE-2023-42793 до побега из Docker
Пошаговый разбор HTB Runner: обход аутентификации TeamCity через CVE-2023-42793, извлечение SSH-ключей из бэкапа и побег из Docker через Portainer до root.
Burp Suite JWT атаки: от подмены claim до перебора секретов через Turbo Intruder
Подменяем claim-значения JWT в Burp Repeater, перебираем секреты через hashcat и Turbo Intruder. Пошаговый разбор 403→200 с чеклистом из 10 проверок.
SQL-инъекция второго порядка: ручная эксплуатация через Burp Repeater
Как вручную эксплуатировать SQL-инъекцию второго порядка через Burp Repeater: находим stored payload, читаем information_schema и обходим ограничения sqlmap
HTB Intuition writeup: SSRF в PDF парсере и supply chain атака через Ansible runner
Разбор HTB Intuition: CVE-2023-24329 для SSRF через PDF-парсер, Blind XSS для кражи cookie и supply chain атака через Ansible runner для root.









