Рубрика: Информационная безопасность
Разбор HTB Blackfield: AS-REP Roasting, дамп lsass, SeBackupPrivilege и ntds.dit. Каждый шаг атаки с GPO и EventID для защиты.
Как найти скрытый процесс Linux: расследование через сравнение /proc и ps
Пошагово: сравниваем /proc с выводом ps, обнаруживаем скрытый PID, восстанавливаем cmdline атакующего. Ручной метод + unhide и chkrootkit.
GPO abuse — эскалация привилегий Windows: разбор атаки на AD и детект для SOC
Пошаговый разбор GPO abuse: от BloodHound до NT AUTHORITY\SYSTEM за 12 минут. Атака через pyGPOAbuse + детект по Event ID 5136 для SOC-аналитика.
Фрод-скоринг транзакций: модель по цепочке устройство-IP-поведение
Пошаговая сборка модели фрод-скоринга на Python: парсинг утечки, feature engineering из device fingerprint и IP, LightGBM, cost-based оценка в рублях.
Pivoting через двухсетевой узел: анализ таблиц маршрутизации и переход в изолированный VLAN
Как найти dual-homed хост через route table, поднять Chisel-туннель и просканировать изолированный VLAN. Пошаговый разбор с реального пентеста.
Kerberoasting атака Active Directory: от LLMNR-спуфинга до Domain Admin на примере HTB Sizzle
75% вторжений начинаются с кражи кредов. Разбираем цепочку LLMNR-спуфинг → Kerberoasting → Domain Admin: Responder, Impacket, hashcat — пошагово с объяснениями.
Расследование Golden Ticket по логам Event ID 4768 и 4769: собираем таймлайн для отчёта об инциденте
Пошаговый разбор: как по Event ID 4768 и 4769 собрать таймлайн Golden Ticket — корреляция, encryption downgrade, Sigma-правила и оформление отчёта.
Обход сегментации VLAN при пентесте: разведка через ARP и DHCP-трафик
Пошаговый гайд: как через tcpdump, Yersinia и Scapy найти границы VLAN в ARP/DHCP-трафике и выполнить VLAN hopping при внутреннем пентесте сети
Перехват трафика Kerberos в Wireshark: находим точку входа Pass-the-Ticket
Пошаговый разбор Kerberos-пакетов в Wireshark: AS-REQ, TGS-REP, аномалии Pass-the-Ticket. Фильтры, Sigma-правила и минилаб для начинающих в AD-пентесте.
Деанонимизация через OSINT: EXIF-метаданные, обратный поиск изображений и утечки с форумов
Пошаговое OSINT-расследование: извлечение EXIF из фото, обратный поиск через Yandex и PimEyes, корреляция утечек с форумов. Цепочка атрибуции за 4 часа.









