Привет, я Олег
Изучаю пентест. Пишу код. Веду заметки по ходу дела.
Здесь я документирую то, что изучаю — в основном безопасность, немного фронтенда и девопса.
Категории
Пентест — инструменты, техники, разборы CTF
Чит-шиты — подробные справочники по безопасности
Фронтенд — Vue.js, Nuxt, паттерны веб-разработки
DevOps — шелл-однострочники, автоматизация, инструменты
Чит-шиты
Server-Side Request Forgery (SSRF)
Полный разбор SSRF — где искать, типы, протоколы, обход фильтров, cloud metadata, пути к RCE, защита. Теория, методология, чит-шит.
Server-Side Template Injection (SSTI)
Полный разбор SSTI — обнаружение, идентификация движка, sandbox escape, эксплуатация по движкам, blind SSTI, защита. Теория, методология, чит-шит.
XML External Entity (XXE)
Полный разбор XXE — XML-сущности, DTD, все векторы атак, blind/error-based, обход "плохих" символов, защита по языкам. Теория, методология, чит-шит.
Последние статьи
Внедрение произвольного объекта в PHP (PortSwigger Lab)
Восстановление утёкшего исходного кода и внедрение сериализованного объекта CustomTemplate, чей __destruct удаляет произвольный файл.
Эксплуатация небезопасной десериализации через функции приложения (PortSwigger Lab)
Подмена поля `avatar_link` в объекте сессии для удаления произвольного файла через функцию удаления аккаунта.
Изменение типов сериализованных данных (PortSwigger Lab)
Эксплуатируем нестрогое сравнение PHP, меняя тип `access_token` на целое `0` и обходя аутентификацию.
Изменение сериализованных объектов (PortSwigger Lab)
Меняем булево поле `admin` в PHP-сериализованной куке сессии и получаем права администратора.
Web Shell Upload через обход блек-листа расширений (PortSwigger Lab)
.php в блек-листе, но .htaccess заливается без вопросов — подсовываем свой конфиг Apache и заставляем сервер исполнять shell.bug как PHP.