Распаковываем UPX вручную через x64dbg, импортируем дамп в Ghidra и находим захардкоженные пароли — пошаговый разбор с ожидаемым выводом на каждом шаге
Бесплатное обучение DevSecOps: ресурсы, лабы и сертификации для старта без бюджета
Подборка бесплатных курсов, инструментов SAST/DAST/SCA и лабораторий для DevSecOps. Пошаговый roadmap на 3 месяца и пример CI/CD-пайплайна с проверками безопасности.
ffuf: фаззинг виртуальных хостов и скрытых параметров — от wordlist до обхода rate-limit
Как найти скрытые vhost с ffuf: автокалибровка фильтров, обход rate-limit, фаззинг параметров. Разбираем каждый флаг + Docker-стенд для практики.
Обучение информационной безопасности: путеводитель по направлениям, ресурсам и инструментам
593 млн утёкших записей — и кому-то надо это предотвращать. Разбираем направления ИБ, фазы обучения, бесплатные ресурсы, инструменты, цены сертификаций и сборку домашней лаборатории.
Перехват gRPC трафика через Burp Suite и mitmproxy: настройка связки и поиск первого IDOR
Пошаговая настройка связки Burp Suite и mitmproxy для перехвата gRPC Protobuf-трафика. Python-скрипт декодирования без .proto-файла и методика поиска IDOR.
HTB Vintage writeup: злоупотребление gMSA-паролем и Shadow Credentials в Active Directory
Пошаговый разбор HTB Vintage (Hard): 5 мисконфигураций AD, злоупотребление gMSA-паролем, Kerberoasting, DPAPI и RBCD — с объяснением каждого шага цепочки
Динамический анализ Android приложений с Frida: перехват криптофункций без исходников
Настройка frida-server, перехват javax.crypto.Cipher и SecretKeySpec, восстановление AES-ключа из работающего APK без исходного кода — пошаговый разбор с выводом.
HTB Administrator writeup: злоупотребление GenericWrite в AD и захват домена
Пошаговый разбор HTB Administrator: 5 переходов между пользователями AD через ACL-злоупотребления, Targeted Kerberoasting и DCSync без единого эксплойта.
Impacket secretsdump через NTLM relay: дамп хэшей AD без доступа к контроллеру домена
Пошаговая relay-цепочка: Responder + ntlmrelayx + secretsdump. Разбираем вывод SAM/LSA, отличие NetNTLM от NTLM, ограничения техники и чеклист защиты.
HTB Blurry writeup: RCE через ClearML и эскалация привилегий с PyTorch десериализацией
Пошаговый разбор машины Blurry: CVE-2024-24590 для RCE через pickle в ClearML SDK, эскалация до root через вредоносную PyTorch-модель и обход fickling.









