Привет, я Олег

Изучаю пентест. Пишу код. Веду заметки по ходу дела.

Здесь я документирую то, что изучаю — в основном безопасность, немного фронтенда и девопса.


Категории

Пентест — инструменты, техники, разборы CTF

Чит-шиты — подробные справочники по безопасности

Фронтенд — Vue.js, Nuxt, паттерны веб-разработки

DevOps — шелл-однострочники, автоматизация, инструменты

Последние статьи

pentesting

Внедрение произвольного объекта в PHP (PortSwigger Lab)

Восстановление утёкшего исходного кода и внедрение сериализованного объекта CustomTemplate, чей __destruct удаляет произвольный файл.

pentesting

Эксплуатация небезопасной десериализации через функции приложения (PortSwigger Lab)

Подмена поля `avatar_link` в объекте сессии для удаления произвольного файла через функцию удаления аккаунта.

pentesting

Изменение типов сериализованных данных (PortSwigger Lab)

Эксплуатируем нестрогое сравнение PHP, меняя тип `access_token` на целое `0` и обходя аутентификацию.

pentesting

Изменение сериализованных объектов (PortSwigger Lab)

Меняем булево поле `admin` в PHP-сериализованной куке сессии и получаем права администратора.

pentesting

Web Shell Upload через обход блек-листа расширений (PortSwigger Lab)

.php в блек-листе, но .htaccess заливается без вопросов — подсовываем свой конфиг Apache и заставляем сервер исполнять shell.bug как PHP.