Рубрика: Информационная безопасность
Строим rule-based детект фрода на Python: парсим CSV, пишем velocity-правила, генерируем алерты с объяснением. Пошаговый код и разбор для начинающих.
Правила Suricata для детекта атак Kerberoasting и Pass-the-Hash: от паттерна в трафике до рабочей сигнатуры
Пишем кастомные сигнатуры Suricata для Kerberoasting и Pass-the-Hash, тестируем на pcap с флагом -k none и снижаем 40% ложных срабатываний до рабочего уровня
Nmap proxychains настройка: от потерянных пакетов до рабочего сканирования за NAT
SYN scan через proxychains молча уходит мимо прокси. Разбираем настройку dynamic_chain, SSH SOCKS5, рабочие флаги -sT -Pn -n и диагностику потерь пакетов.
HashiCorp Vault unseal эксплуатация: разбор HTB Skyfall от метрик-эндпоинта до root
Разбор HTB Skyfall: извлекаем unseal-ключи Vault из метрик-эндпоинта, получаем SSH-доступ и поднимаем привилегии через sudo nsenter. Пошаговый writeup.
HTB GreenHorn прохождение: от уязвимости Pluck CMS до root через Depix
Разбор HTB GreenHorn: эксплуатация CVE-2023-50564 в Pluck CMS, взлом SHA-512, reverse shell и восстановление пароля root из PDF через Depix
Ligolo-ng туннелирование пентест: от Chisel к полноценному TUN-интерфейсу
Пошаговая настройка Ligolo-ng TUN-интерфейса: сравнение с Chisel, маршрутизация нескольких подсетей, double pivot и сохранение сессии при перезапуске агента
TShark анализ pcap: автоматизация детекта Kerberoasting, AS-REP Roasting и LDAP-разведки в CI-пайплайне
Пишем TShark-фильтры для Kerberoasting, AS-REP Roasting и LDAP-разведки в pcap. Bash-скрипт и GitHub Actions конфиг для автоматического детекта атак на AD.
sqlmap обход WAF: ручная настройка tamper-цепочки и слепая инъекция на практике
Пошаговый разбор обхода WAF при слепой SQL-инъекции: диагностика блокировок через Burp, сборка tamper-цепочки, --prefix/--suffix и кастомный tamper-скрипт на Python
Nmap NSE скрипт для SMB аудита: проверяем signing, версию протокола и шары за один проход
Пишем кастомный NSE-скрипт на Lua для аудита SMB: проверяем signing, версию протокола и открытые шары за один проход Nmap. Разбор кода и чеклист.
HTB Headless прохождение: от XSS в User-Agent до root через sudo
Разбор машины HTB Headless: XSS в User-Agent для кражи admin-cookie, command injection и sudo privesc. Writeup с пояснением каждого шага.









