Пошаговый разбор машины HTB Editorial: находим SSRF в форме загрузки, фаззим внутренние порты, вытаскиваем креды из API и получаем foothold через SSH.
Анализ подозрительного PowerShell в SIEM: обфускация Base64 и AMSI-bypass на реальном образце
Пошаговый разбор обфусцированного PowerShell: декодируем Base64 в Event ID 4104, находим AMSI-bypass, пишем Sigma-правила для SIEM
SSTI Jinja2 RCE: разбор HTB Sightless — от инъекции в шаблонизатор до root через Chromium
Пошаговый разбор HTB Sightless: SSTI в Jinja2 → RCE → privilege escalation через Chromium debug port. Конструируем пейлоад вручную, разбираем kill chain и защиту.
HTB Lantern прохождение: SSRF в Blazor-приложении и повышение привилегий через sudo sqlite3
Пошаговый разбор HTB Lantern: SSRF через X-Skipper-Proxy, path traversal во Flask, вредоносная Razor DLL и повышение привилегий через sudo sqlite3 до root.
Настройка Burp Suite Collaborator: обнаружение out-of-band уязвимостей на практике
Пошаговая настройка Burp Collaborator для обнаружения blind SSRF, XXE и OOB-инъекций. Разбор CVE-2023-40044, приватный сервер, альтернативы и место в kill chain.
HTB Chemistry прохождение: от загрузки CIF-файла до root через pymatgen RCE
Пошаговый разбор машины HTB Chemistry: CVE-2024-23346 в pymatgen (CVSS 9.3), взлом MD5-хешей и эскалация через aiohttp с маппингом на MITRE ATT&CK.
Анализ вывода Nmap на реальном стенде: как читать результаты и не пропустить вектор атаки
Построчный разбор вывода Nmap -sV -sC на стенде. Decision tree: вижу порт и версию — определяю вектор. NSE-скрипты, vulners.nse и workflow сканирования.
HTB Boardlight прохождение: от RCE в Dolibarr до root через SUID-бинарь
Пошаговый разбор машины Boardlight на HackTheBox: CVE-2023-30253 в Dolibarr (CVSS 8.8), lateral movement через conf.php и root через SUID-бинарь Enlightenment.







