Перейти к содержимому

Nuclei кастомные шаблоны API: пишем YAML-детект логических уязвимостей от нуля до срабатывания

Пишем кастомный YAML-шаблон Nuclei для обнаружения BOLA в API: matchers, extractors, multi-step запросы — от пустого файла до первого срабатывания на VAmPI.

Ghidra анализ бинарных файлов: поиск секретов и уязвимостей в stripped-бинаре

Пошаговый разбор поиска хардкодных API-ключей и логических уязвимостей в stripped ELF через Ghidra — от импорта до аннотированного псевдокода с xrefs