Field notes / archive

Selected writing

Practical notes on security, software, and the systems that make both possible.

6 notes in the archive Browse archive
Домашняя SOC-лаборатория на ELK: детектирование с Auditd, Sigma и Kibana — от шумных логов к триажируемым алертам Open note
16 min read

Домашняя SOC-лаборатория на ELK: детектирование с Auditd, Sigma и Kibana — от шумных логов к триажируемым алертам

Развернул домашнюю SOC-лабораторию на ELK, инжестирующую 50k+ событий audit/syslog Linux — превратил шумные правила auditd в 5 детекций Sigma с маппингом на MITRE и триажировал алерты в Kibana с задокументированным …

Эксплуатация OOB чтения/записи в ядре Linux: перезапись syscall до рута через commit_creds Open note
9 min read

Эксплуатация OOB чтения/записи в ядре Linux: перезапись syscall до рута через commit_creds

Первый успешный эксплойт ядра Linux: OOB чтение/запись в лабораторном модуле ядра, перезапись syscall (sys_vmsplice) и commit_creds(prepare_kernel_cred(0)) до uid 0 — полная аутентичная запись из QEMU.

$1,000 CSRF до полного захвата аккаунта в Verisign (DomainScope) Open note
9 min read

$1,000 CSRF до полного захвата аккаунта в Verisign (DomainScope)

Ответственное раскрытие CSRF за $1,000 в привязке Google OAuth сервиса Verisign DomainScope — отсутствие проверки параметра state позволяло злоумышленнику привязать свой Google-аккаунт к профилю жертвы и захватить …