Open note Современные техники обхода антивирусов: детекция и методы обхода
Глубокий разбор того, как современные антивирусы детектят угрозы и какие техники используют red team'еры для их обхода в рамках авторизованных тестирований.
Field notes / archive
Practical notes on security, software, and the systems that make both possible.
Open note Глубокий разбор того, как современные антивирусы детектят угрозы и какие техники используют red team'еры для их обхода в рамках авторизованных тестирований.
Open note Разбор распространённых путей атак на Active Directory, используемых red team — от первичного закрепления до доминирования в домене, с практическими примерами и стратегиями детекции.
Open note Первый успешный эксплойт ядра Linux: OOB чтение/запись в лабораторном модуле ядра, перезапись syscall (sys_vmsplice) и commit_creds(prepare_kernel_cred(0)) до uid 0 — полная аутентичная запись из QEMU.