Рубрика: Информационная безопасность
Пошаговый walkthrough HTB Return: перехват LDAP-учётных данных, эскалация до SYSTEM через Server Operators и детект-правило Sysmon Event ID 7 для SOC.
Скрипт для поиска IDOR уязвимостей на Python: автоматизация перебора параметров
Пишем Python-скрипт для автоматического поиска IDOR: перебор ID, анализ ответов, фаззинг POST-запросов. Два рабочих примера кода и разбор реальных CVE.
Обучение DevSecOps: программа, инструменты и практика на реальном пайплайне
Разбираем программу курса DevSecOps: SAST, DAST, SCA, контейнеры, Kubernetes. Пайплайн за 30 минут, сравнение форматов и карьерные перспективы для начинающих.
Деобфускация строк Android малвари через Frida: извлекаем C2-адрес без запуска на устройстве
Пошаговый разбор: от jadx до Frida-хука на Cipher.doFinal — извлечение C2 из зашифрованных строк трояна. Два подхода + smali-гаджет как альтернатива.
Прохождение HTB Lame: эксплуатация Samba CVE-2007-2447 и разница между CVE и эксплойтом
Пошаговое прохождение HTB Lame через уязвимость Samba CVE-2007-2447. Разбираем разницу между CVE и эксплойтом, сканируем nmap, ломаем через Metasploit до root.
Парсинг вывода Nmap на Python: от XML до готового отчёта
Пошаговая сборка Python-скрипта для парсинга XML Nmap: ElementTree, CSV-отчёт по открытым портам, частые ошибки и сравнение с python-nmap и libnmap.
Деанонимизация продавца в Telegram: OSINT-расследование от никнейма до реального человека
Пошаговое OSINT-расследование: от username в теневом Telegram-магазине до реального человека. Maigret, утечки баз, анализ метаданных — конкретные команды.
HTB Cybernetics writeup: RCE в MRTG и контроли, которые должны были сработать
Прохождение HTB Cybernetics: инъекция команд в MRTG CGI, escalation до root и 5 контролей, которые SOC должен был навесить на панель мониторинга.
HTB Forge SSRF — обход фильтра localhost и DNS rebinding на практике
Пошаговый разбор SSRF на HTB Forge: обход denylist через регистр, редирект и DNS rebinding. Цепочка от Flask-загрузчика до SSH-ключа и root через PDB.
Настройка staging окружения GitLab CI для пентеста: изоляция без риска для прода
Как настроить staging в GitLab CI для пентестера: protected environments, scoped variables, tagged runners. Пошаговый гайд с YAML-конфигами









