
CVE-2026-64638
Технический анализ и защитные меры для цепочки XSS-to-RCE до аутентификации в ядре WordPress, включая обход санитайзера, DOM clobbering,…

Технический анализ и защитные меры для цепочки XSS-to-RCE до аутентификации в ядре WordPress, включая обход санитайзера, DOM clobbering,…

Technical write-up and analysis of PrintNightmare (CVE-2021-1675 / CVE-2021-34527), covering RCE/LPE exploitation, detection via Windows event logs,…

Курируемое портфолио, демонстрирующее мои расследования в SOC, проекты по охоте за угрозами, лаборатории DFIR, инженерию обнаружения, технические…

Поведенческий анализ вредоносного ПО: исследование имитированного многоступенчатого вредоносного образца для Windows с использованием FLARE-VM и…

Предоставляет скрипты PowerShell и пакетные скрипты для резервного копирования, восстановления и настройки списков управления доступом (ACL),…

DFIR-проект по воспроизведению сценария компрометации на основе уязвимости React2Shell (CVE-2025-55182) и анализу/реагированию на инцидент по логам…

Аудитор безопасности PowerShell в режиме только для чтения для конечных точек и серверов Windows: проверяет конфигурацию Defender, статус обновлений,…

Ресурсы для расследования DFIR по CVE-2021-36934, охватывающие подмену DLL, обнаружение повышения привилегий и криминалистический анализ затронутых…

Расследование эксплуатации CVE-2024-4577 и развертывания AsyncRAT с артефактами DFIR, IoCs и рекомендациями по обнаружению.

Zimbra CVE-2024-45519 реальное исправление - Официальный патч неполный

Статический трекер находок уязвимостей с параллельным поиском по 11 базам данных CVE, обогащением данными EPSS, бейджами CISA KEV, рабочими…

Райтап по сетевой криминалистике + инструментарий для DFIR-задания TryHackMe: разворачивает цепочку эксфильтрации hex→Base64→XOR из PCAP-трафика,…

DShield Sensor Log Collection with ELK

Триаж раскрытия учётных данных и конфиденциальных данных для файловых ресурсов

Практическая лаборатория триажа CVE: анализируйте записи NVD, декодируйте векторы CVSS, сопоставляйте слабости CWE и оценивайте риск для громких…

Цель — провести триаж известных атак и узнать, как команды безопасности быстро реагируют.

Цель — провести триаж известных атак и узнать, как команды безопасности быстро реагируют.

Центр управления безопасностью (SOC) с открытым исходным кодом на базе ИИ — консолидация оповещений, учения фиолетовой команды, триаж при поддержке…