Перейти к содержимому

Реверс инжиниринг упакованного бинаря в Ghidra: распаковка UPX и извлечение паролей

Распаковываем UPX вручную через x64dbg, импортируем дамп в Ghidra и находим захардкоженные пароли — пошаговый разбор с ожидаемым выводом на каждом шаге

Бесплатное обучение DevSecOps: ресурсы, лабы и сертификации для старта без бюджета

Подборка бесплатных курсов, инструментов SAST/DAST/SCA и лабораторий для DevSecOps. Пошаговый roadmap на 3 месяца и пример CI/CD-пайплайна с проверками безопасности.

ffuf: фаззинг виртуальных хостов и скрытых параметров — от wordlist до обхода rate-limit

Как найти скрытые vhost с ffuf: автокалибровка фильтров, обход rate-limit, фаззинг параметров. Разбираем каждый флаг + Docker-стенд для практики.

Обучение информационной безопасности: путеводитель по направлениям, ресурсам и инструментам

593 млн утёкших записей — и кому-то надо это предотвращать. Разбираем направления ИБ, фазы обучения, бесплатные ресурсы, инструменты, цены сертификаций и сборку домашней лаборатории.

Динамический анализ Android приложений с Frida: перехват криптофункций без исходников

Настройка frida-server, перехват javax.crypto.Cipher и SecretKeySpec, восстановление AES-ключа из работающего APK без исходного кода — пошаговый разбор с выводом.