Перейти к содержимому

Рубрика: Информационная безопасность

Правила Suricata для детекта атак Kerberoasting и Pass-the-Hash: от паттерна в трафике до рабочей сигнатуры

Пишем кастомные сигнатуры Suricata для Kerberoasting и Pass-the-Hash, тестируем на pcap с флагом -k none и снижаем 40% ложных срабатываний до рабочего уровня

Ligolo-ng туннелирование пентест: от Chisel к полноценному TUN-интерфейсу

Пошаговая настройка Ligolo-ng TUN-интерфейса: сравнение с Chisel, маршрутизация нескольких подсетей, double pivot и сохранение сессии при перезапуске агента

sqlmap обход WAF: ручная настройка tamper-цепочки и слепая инъекция на практике

Пошаговый разбор обхода WAF при слепой SQL-инъекции: диагностика блокировок через Burp, сборка tamper-цепочки, --prefix/--suffix и кастомный tamper-скрипт на Python

Nmap NSE скрипт для SMB аудита: проверяем signing, версию протокола и шары за один проход

Пишем кастомный NSE-скрипт на Lua для аудита SMB: проверяем signing, версию протокола и открытые шары за один проход Nmap. Разбор кода и чеклист.