Практические разборы по наступательной безопасности: разведка, эксплуатация, повышение привилегий, PoC-эксплоиты и отчёты.
⚠️ Всё материалы — исключительно для легального пентеста, обучения и CTF. Использование против систем без письменного разрешения владельца незаконно.
| Раздел | Описание |
|---|---|
recon/ |
Разведка: сканирование, перечисление сервисов, OSINT |
exploitation/ |
Эксплуатация уязвимостей, готовые PoC |
privesc/ |
Повышение привилегий (Linux / Windows) |
reports/ |
Шаблоны и примеры отчётов о пентесте |
tools/ |
Свои скрипты и заметки по инструментам |
| Дата | Цель | Тип | Ссылка |
|---|---|---|---|
| 2026 | Сеть интернет-магазинов (пост-инцидент) | Комплексный аудит | reports/retail-ecommerce-engagement |
| 2025 | Сервер (Werkzeug Debugger RCE) | Инфраструктура | reports/02 |
| 2026 | Раскрытие ПДн (IDOR) | Bug Bounty | reports/01 |
📄 Все отчёты обезличены: без названий компаний, доменов и ПДн, IP скрыты. См.
reports/.
nmap · ffuf · Burp Suite · sqlmap · Metasploit · nuclei · hydra · linpeas/winpeas
Часть профиля @Fnay1 — раздел «Пентест».