Рубрика: Информационная безопасность
Пошаговый алгоритм категорирования КИИ при облачной SCADA: границы объекта, форма 236, SLA с провайдером и 5 ошибок, за которые ФСТЭК вернёт документы.
Делегирование Kerberos и ACL: уязвимость на HTB Sauna — путь атаки через BloodHound
Пошаговый разбор ACL-уязвимости в цепочке Kerberos на HTB Sauna: AS-REP Roast, BloodHound-граф, DCSync — от шелла до Domain Admin за три команды
HTB Nibbles прохождение: boot-to-root с привязкой к MITRE ATT&CK
Пошаговое прохождение HTB Nibbles с привязкой к MITRE ATT&CK. CVE-2015-6967 (EPSS 49%), reverse shell без Metasploit, sudo-эскалация до root.
Деанонимизация владельца Telegram-канала: связка метаданных, username-паттернов и Google dorking
Пошаговое OSINT-расследование: связка EXIF-метаданных, username-паттернов и Google dorking для установления владельца анонимного Telegram-канала.
SQL инъекция и эскалация привилегий на HTB: от обхода логина до root
Пошаговый разбор: SQL инъекция на HTB-машине, извлечение пароля из БД через mysqldump, эскалация до root через PATH hijacking SUID-бинаря. Ручной подход вместо sqlmap.
Event ID 4625 и обнаружение брутфорса RDP: от анализа логов до правила корреляции SIEM
Разбираем поля Event ID 4625, отличаем брутфорс RDP от шума, пишем PowerShell-запрос и Sigma-правило для SIEM. Пошаговый гайд для SOC-аналитика.
Как отличить дропа от жертвы социнженерии: разбор кейса с подменой получателя
Пошаговый разбор: по каким маркерам в цепочке транзакций антифрод-аналитик отделяет дропа от жертвы. Таблица сравнения, SQL-запросы, алгоритм интервью.
Автоматизация перебора учётных данных Python: скрипт для HTB Cascade вместо CrackMapExec
Три Python-скрипта для LDAP-энумерации, SMB-валидации и password spraying на HTB Cascade — заменяем ручной CrackMapExec кодом на impacket и ldap3
Выявление fraud-ring по графу транзакций: device fingerprint и общие реквизиты карт
34,5 млн записей утекли из финтеха — fraud-ring формируется за часы. Строим граф связей по device fingerprint и реквизитам карт с кодом на Python.
Python скрипт для перебора субдоменов: пишем свой vhost fuzzer вместо gobuster
Пишем Python-скрипт для перебора субдоменов через Host-заголовок. Фильтрация wildcard, многопоточность, разбор ошибок — готовый vhost fuzzer за 10 строк.









