Рубрика: Информационная безопасность
Разбираю 3 техники обхода blacklist для XXE и показываю, как whitelist XSD-схема + hardening парсера закрывают уязвимость на Java, Python и .NET
Сканирование секретов в pre-commit хук: как не пропустить AWS-ключ в коммите
12,8 млн секретов утекло в GitHub за год. Настраиваем gitleaks в pre-commit хук и GitLab CI — пошагово, с кастомными правилами для AWS-ключей
Реверс стилера в Ghidra: снимаем антиотладку и восстанавливаем шифрование конфига
Пошаговый разбор сэмпла стилера в Ghidra: находим IsDebuggerPresent, патчим антиотладку, определяем XOR/RC4 и извлекаем C2-адреса из зашифрованного конфига
Восстановление таймлайна атаки Linux: DFIR-расследование после очистки логов шифровальщиком
DFIR-инженер показывает как восстановить таймлайн атаки на Linux через journalctl, bash_history и auditd после удаления логов. Пошаговый процесс с командами.
Kill chain фишинговой атаки: пошаговый разбор инцидента глазами SOC-аналитика
36% инцидентов начинаются с фишинга. Разбираем атаку по 7 этапам kill chain — точки обнаружения, SIEM-запросы и чеклист для SOC-аналитика.
Домашняя лаборатория Active Directory: настройка AD-полигона на двух виртуалках за один вечер
Пошаговая настройка AD-полигона на двух виртуалках: Windows Server Evaluation, VirtualBox, DNS, контроллер домена и уязвимые учётки для пентеста — за один вечер.
Поиск открытых S3 корзин через OSINT: Google dorking и Amass на практике
12 000 строк данных сотрудников в открытом S3-бакете. Пошаговый разбор: Google dorking, Amass, AWS CLI — с командами и ожидаемым выводом.
Как отличить brute-force от сканера уязвимостей по логам: разбор паттернов для SOC-аналитика
14 000 Event ID 4625 за ночь — атака или сканер? Разбираем паттерны в auth.log и Windows Security Log с чек-листом и командами для SOC-аналитика.
Как обнаружить бот-фарму: velocity-check и графовый анализ связей аккаунтов
51% трафика — боты. Разбираем velocity-check, граф связей аккаунтов и поведенческий анализ сессий для детекции бот-фарм. SQL и Cypher-запросы внутри.
Автоматизация проверки прав Active Directory: BloodHound, Neo4j API и Python-скрипт
75% вторжений начинаются с валидных кредов. Python-скрипт с Cypher-запросами к Neo4j находит пути эскалации в AD за минуты — готовый код и чеклист для отчёта.









