Перейти к содержимому

Рубрика: Информационная безопасность

Реверс стилера в Ghidra: снимаем антиотладку и восстанавливаем шифрование конфига

Пошаговый разбор сэмпла стилера в Ghidra: находим IsDebuggerPresent, патчим антиотладку, определяем XOR/RC4 и извлекаем C2-адреса из зашифрованного конфига

Восстановление таймлайна атаки Linux: DFIR-расследование после очистки логов шифровальщиком

DFIR-инженер показывает как восстановить таймлайн атаки на Linux через journalctl, bash_history и auditd после удаления логов. Пошаговый процесс с командами.

Домашняя лаборатория Active Directory: настройка AD-полигона на двух виртуалках за один вечер

Пошаговая настройка AD-полигона на двух виртуалках: Windows Server Evaluation, VirtualBox, DNS, контроллер домена и уязвимые учётки для пентеста — за один вечер.

Автоматизация проверки прав Active Directory: BloodHound, Neo4j API и Python-скрипт

75% вторжений начинаются с валидных кредов. Python-скрипт с Cypher-запросами к Neo4j находит пути эскалации в AD за минуты — готовый код и чеклист для отчёта.