Field notes / archive

Selected writing

Practical notes on security, software, and the systems that make both possible.

16 notes in the archive Browse archive
Уязвимость обхода триала Linux: доверие к /etc/machine-id и обход через unshare и mount --bind Open note
1 min read

Уязвимость обхода триала Linux: доверие к /etc/machine-id и обход через unshare и mount --bind

Контролируемая симуляция проверок триала Linux, доверяющих /etc/machine-id — изолированный обход через unshare и mount --bind, детекция через strings/strace и серверное харднение.

Распространённые уязвимости AWS IAM и митигации: уроки из реального баг-хантинга и лабораторных симуляций Open note
1 min read

Распространённые уязвимости AWS IAM и митигации: уроки из реального баг-хантинга и лабораторных симуляций

На основе реальных паттернов баг-баунти — 5 мисконфигураций AWS IAM, которые я ищу (избыточные политики, trusts AssumeRole, пути эскалации привилегий) — воспроизведены в лабораторном AWS-аккаунте с доказательствами …

Лаборатория реагирования на инциденты: триаж намеренно сброшенного образца малвари на изолированной Windows VM Open note
1 min read

Лаборатория реагирования на инциденты: триаж намеренно сброшенного образца малвари на изолированной Windows VM

Контролируемая IR-лаборатория — намеренно запущен лабораторный образец малвари на изолированной Windows 10 VM: изолирован хост, сняты дампы памяти и логи, отслежена персистентность через MITRE ATT&CK, выполнена зачистка …