Пошаговая инструкция: YAML-правила Semgrep для SSTI в Jinja2 и десериализации pickle. Сравнение с SonarQube, практический запуск.
HTB Silo Oracle RCE: полный разбор атаки через ODAT и TNS Listener
Разбираем HTB Silo: Oracle TNS Listener, SID bruteforce, дефолтные кредсы scott:tiger, RCE через ODAT и Volatility для Pass the Hash. MITRE ATT&CK-маппинг.
HTB Pollution прохождение: от XXE в API до root через отравление кэша и Prototype Pollution
Полный разбор HackTheBox Pollution: XXE для чтения файлов, отравление Redis-сессий, PHP filter chain и prototype pollution до root. Пошагово с пояснениями.
HTB Checker прохождение: от SQL-инъекции в Teampass до root через обход TOTP
Разбор машины HTB Checker: SQL-инъекция CVE-2023-1545, SSRF в BookStack, обход TOTP и root через race condition. Полная цепочка с командами.
AS-REP Roasting Active Directory: разбор HTB Forest от разведки до Domain Admin
Разбор HTB Forest: AS-REP Roasting без пароля, BloodHound-граф, WriteDACL→DCSync. Пошагово с Impacket, Hashcat и объяснением каждого шага для начинающих.
Nuclei кастомные шаблоны API: пишем YAML-детект логических уязвимостей от нуля до срабатывания
Пишем кастомный YAML-шаблон Nuclei для обнаружения BOLA в API: matchers, extractors, multi-step запросы — от пустого файла до первого срабатывания на VAmPI.
HTB Instant writeup: реверс APK, JWT bypass и путь к root через уязвимый мобильный API
Полный разбор машины HackTheBox Instant на русском: реверс APK через jadx, эксплуатация hardcoded JWT, path traversal в API и расшифровка Solar-PuTTY до root.
Ghidra анализ бинарных файлов: поиск секретов и уязвимостей в stripped-бинаре
Пошаговый разбор поиска хардкодных API-ключей и логических уязвимостей в stripped ELF через Ghidra — от импорта до аннотированного псевдокода с xrefs
HTB Certified прохождение: от shadow credentials до ESC9 в AD CS
Пошаговый разбор HTB Certified: DACL-цепочка, shadow credentials, ESC9 в AD CS. Команды certipy и impacket, ограничения техник, детект для blue team.
Caido как альтернатива Burp Suite: настройка, фильтры и первый баг в API
Пошаговая настройка Caido для тестирования API. HTTPQL-фильтры, Replay, поиск IDOR — с trade-off таблицей Caido vs Burp Suite 2025









