Field notes / archive

Selected writing

Practical notes on security, software, and the systems that make both possible.

3 notes in the archive Browse archive
Уязвимость обхода триала Linux: доверие к /etc/machine-id и обход через unshare и mount --bind Open note
1 min read

Уязвимость обхода триала Linux: доверие к /etc/machine-id и обход через unshare и mount --bind

Контролируемая симуляция проверок триала Linux, доверяющих /etc/machine-id — изолированный обход через unshare и mount --bind, детекция через strings/strace и серверное харднение.

AppArmor как аварийный выключатель RCE: валидация защиты на стороне Blue Team Open note
4 min read

AppArmor как аварийный выключатель RCE: валидация защиты на стороне Blue Team

Авторизованная оценка Blue Team: эксплуатируем тривиальный PHP RCE на Apache, сдерживаем его на рантайме профилем AppArmor, затем устраняем первопричину в коде. Включает сниппеты профилей, логи аудита и результаты …