Перейти к содержимому

Рубрика: Информационная безопасность

Скрипт для поиска IDOR уязвимостей на Python: автоматизация перебора параметров

Пишем Python-скрипт для автоматического поиска IDOR: перебор ID, анализ ответов, фаззинг POST-запросов. Два рабочих примера кода и разбор реальных CVE.

Обучение DevSecOps: программа, инструменты и практика на реальном пайплайне

Разбираем программу курса DevSecOps: SAST, DAST, SCA, контейнеры, Kubernetes. Пайплайн за 30 минут, сравнение форматов и карьерные перспективы для начинающих.

Деобфускация строк Android малвари через Frida: извлекаем C2-адрес без запуска на устройстве

Пошаговый разбор: от jadx до Frida-хука на Cipher.doFinal — извлечение C2 из зашифрованных строк трояна. Два подхода + smali-гаджет как альтернатива.

Прохождение HTB Lame: эксплуатация Samba CVE-2007-2447 и разница между CVE и эксплойтом

Пошаговое прохождение HTB Lame через уязвимость Samba CVE-2007-2447. Разбираем разницу между CVE и эксплойтом, сканируем nmap, ломаем через Metasploit до root.

Деанонимизация продавца в Telegram: OSINT-расследование от никнейма до реального человека

Пошаговое OSINT-расследование: от username в теневом Telegram-магазине до реального человека. Maigret, утечки баз, анализ метаданных — конкретные команды.