Рубрика: Информационная безопасность
Пошаговый разбор HTB Monteverde: от анонимной RPC-сессии до Domain Admin через Azure AD Connect. Извлечение пароля MSOL из ADSync за 40 минут.
Выявление lateral movement через WMI и PsExec: разбор связки Sysmon и Windows Event Log
62 минуты — среднее время до lateral movement. Разбираем артефакты PsExec и WMI в Sysmon и Windows Event Log: Event ID, таймлайн, SIEM-запросы для SOC
Как считается device fingerprint вручную: разбор canvas, WebGL и audio-хэшей на дампе сессии
Разбираем по шагам: как считается canvas hash, WebGL renderer string и audio fingerprint. Рабочий JS-код для DevTools, анализ дампа сессии, таблица техник.
Восстановление удалённых коммитов git: как reflog и fsck вытаскивают секреты из «стёртой» истории
Пошаговый разбор: восстанавливаем «удалённые» коммиты с паролями через git reflog и fsck. Полный цикл на реальном репозитории — от утечки секрета до очистки истории.
SSRF Request Baskets HTB Sau — пишем эксплойт на Python requests с нуля
Разбор HTB Sau от nmap до root: SSRF в Request Baskets CVE-2023-27163, RCE через Maltrail, privesc через less. Пишем эксплойт на Python requests — каждая строка разобрана.
Git bisect: поиск уязвимого коммита в open-source проекте перед пентестом кода
Как найти коммит с уязвимостью в open-source: git bisect + semgrep, автоматизация поиска, отличия от git blame — пошаговый разбор для пентеста кода
Категорирование объектов КИИ по 187-ФЗ: расчёт показателей и заполнение акта на реальном примере
Расчёт показателей критериев значимости на примере АСУ ТП. Образец акта категорирования с пометками. Чеклист от практика и типичные возвраты ФСТЭК.
NTLM relay на LDAP в Active Directory: разбор цепочки от перехвата аутентификации до Shadow Credentials
Разбираем NTLM relay на LDAP в Active Directory: от принуждённой аутентификации до Shadow Credentials. Команды ntlmrelayx, PKINITtools, чеклист защиты.
Как найти ARP-спуфинг в Wireshark: пошаговый анализ дампа трафика
Пошаговый разбор дампа трафика: фильтры для обнаружения ARP-спуфинга, VLAN hopping и MITM-атак в Wireshark. Скрипт tshark и чеклист для SOC-аналитика.
Курсы Threat Intelligence: какой курс выбрать и что учесть при обучении
Сравнение курсов Threat Intelligence: SANS FOR578, CTIA, CyberEd, INSECA — цены в USD и RUB, практика, ограничения. Чеклист выбора от CTI-аналитика.









