<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>pyfffe blog</title>
    <link>https://read.pyfffe.online/</link>
    <description>Recent content on pyfffe blog</description>
    <generator>Hugo -- 0.148.2</generator>
    <language>ru-ru</language>
    <lastBuildDate>Sat, 13 Jun 2026 23:00:00 +0300</lastBuildDate>
    <atom:link href="https://read.pyfffe.online/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>About Me</title>
      <link>https://read.pyfffe.online/posts/about/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://read.pyfffe.online/posts/about/</guid>
      <description>&lt;h3 id=&#34;привет&#34;&gt;Привет!&lt;/h3&gt;
&lt;p&gt;Я pyfffe, пентестер и сооснователь телеграм канала &lt;a href=&#34;https://t.me/REDTalk_base&#34;&gt;@redtalk&lt;/a&gt;. Занимаюсь этичным хакингом, участвую в CTF, HTB, и всё остальное, чем должен в свободное время заниматься каждый пентестер. Я решил вернуться в родной 2007 и сделать свой личный блог. Ладно, на самом деле я перехожу сюда с платформы Notion, так как захотелось иметь полный контроль и более гибкий дизайн страничек.&lt;/p&gt;
&lt;h3 id=&#34;полезная-и-не-очень-информация&#34;&gt;Полезная и не очень информация&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Мой Telegram: 🔗&lt;a href=&#34;https://t.me/pyfffe&#34;&gt;тык&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;HTB LABS: 🔗&lt;a href=&#34;https://app.hackthebox.com/users/365942&#34;&gt;тык&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;CPTS Cert: 🔗&lt;a href=&#34;https://academy.hackthebox.com/achievement/badge/38a7be5c-977c-11ef-864f-bea50ffe6cb4&#34;&gt;тык&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
    </item>
    <item>
      <title>Как я познал 3д-принтеры</title>
      <link>https://read.pyfffe.online/posts/intro-to-3d-printers/</link>
      <pubDate>Sat, 13 Jun 2026 23:00:00 +0300</pubDate>
      <guid>https://read.pyfffe.online/posts/intro-to-3d-printers/</guid>
      <description>&lt;p&gt;Вы когда-нибудь слышали про 3д-печать? Скорее всего да, так как на текущий момент эта тема сильно хайпит. Я вот тоже про неё узнал, углубился, купил 3D-принтер и теперь не могу представить, как без него жили раньше. Далее расскажу свою историю вката в 3д-печать, покажу примеры своих поделок, в том числе, связанные с пентестами.&lt;/p&gt;
&lt;h2 id=&#34;не-дисклеймер&#34;&gt;Не дисклеймер&lt;/h2&gt;
&lt;p&gt;Данный пост слабо связан с ИБ-тематикой. Его цель - задать энтузиазм и заинтересать в 3д-печати. Однако, я все-таки возьму риск положить его вместе с другими постами, так, как полученные в результате навыки помогли с разработкой устройств для пентестов и редтимов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Как я познал проектирование печатных плат</title>
      <link>https://read.pyfffe.online/posts/intro-to-pcb/</link>
      <pubDate>Mon, 09 Mar 2026 23:00:00 +0300</pubDate>
      <guid>https://read.pyfffe.online/posts/intro-to-pcb/</guid>
      <description>&lt;p&gt;Привет, в данном посте я собираюсь поведать историю моего вката в проектирование печатных плат.&lt;/p&gt;
&lt;h1 id=&#34;не-дисклеймер&#34;&gt;Не дисклеймер&lt;/h1&gt;
&lt;p&gt;Данный пост слабо связан с ИБ-тематикой, однако, я все-таки возьму риск положить его вместе с другими постами, так, как полученные в результате навыки помогли с разработкой устройств для пентестов и редтимов. Данный пост НЕ содержит материалов, позволяющих получить несанкционированный доступ к данным. Информацию из данного поста можно использовать не только в образовательных целях.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;Приятного чтения!&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Самый простой StackOverflaw</title>
      <link>https://read.pyfffe.online/posts/pwn-playing/</link>
      <pubDate>Wed, 17 Sep 2025 11:00:00 +0300</pubDate>
      <guid>https://read.pyfffe.online/posts/pwn-playing/</guid>
      <description>&lt;p&gt;Привет, когда-то давно я писал свой первый таск на переполнение стека, и вот решил обернуть всё это в пост про введение в категорию pwn.&lt;/p&gt;
&lt;h3 id=&#34;tldr&#34;&gt;TL;DR&lt;/h3&gt;
&lt;p&gt;Исходники доступны &lt;a href=&#34;https://github.com/PYfffE/kiddypwn&#34;&gt;***на гитхабе&lt;/a&gt;.*** Таск поднимается несколькими командами, нужен лишь Docker. Решение также лежит в репе.&lt;/p&gt;
&lt;p&gt;Если вы уже обладаете навыками пывна, то предлагаю решить таск.&lt;/p&gt;
&lt;p&gt;Остальным соболезную — придется читать. Начну с небольшого введения в pwn, далее покажу пошаговое создание простого задания и его пошаговое решение. В реверс сильно углубляться не буду, не будет ни одного дизассемблирования, но минимальные знания работы исполняемых файлов и ассемблера всё-таки понадобятся.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Форкаем Chisel</title>
      <link>https://read.pyfffe.online/posts/chisel-obf/</link>
      <pubDate>Thu, 28 Aug 2025 14:10:35 +0300</pubDate>
      <guid>https://read.pyfffe.online/posts/chisel-obf/</guid>
      <description>&lt;p&gt;Привет!&lt;/p&gt;
&lt;p&gt;Все знают, что такое reverse socks-прокси. С его помощью можно закрепляться, сканировать, пивотиться, в общем, такой инструмент критически важно иметь  под рукой во время пентестов и редтимов. И будет совсем хорошо, если этот инструмент не убивается EDR’ами. Поэтому я, после &lt;em&gt;🔗&lt;/em&gt; &lt;a href=&#34;https://read.pyfffe.online/posts/av-talks4/&#34;&gt;поста с метерпретером&lt;/a&gt;, снова заморочился (но уже не так сильно) и решил посмотреть на &lt;em&gt;🔗&lt;a href=&#34;https://github.com/jpillora/chisel&#34;&gt;&lt;strong&gt;Chisel&lt;/strong&gt;&lt;/a&gt;&lt;/em&gt;. Цель — Получить сборку чизела с обходом EDR и сохранением функционала. Поехали!&lt;/p&gt;
&lt;h3 id=&#34;дисклеймер&#34;&gt;Дисклеймер&lt;/h3&gt;
&lt;p&gt;Существуют нормативно-правовые акты, запрещающие создание, распространение, копирование и иную активность, связанную с вредоносным ПО с целями получения несанкционированного доступа, и т.д. и т.п. Данный пост нацелен на повышение осведомленности и углубленного понимания принципов работы СЗИ.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Неправильный обход антивирусов. Часть 4. Форкаем Meterpreter</title>
      <link>https://read.pyfffe.online/posts/av-talks4/</link>
      <pubDate>Fri, 22 Aug 2025 19:32:35 +0300</pubDate>
      <guid>https://read.pyfffe.online/posts/av-talks4/</guid>
      <description>&lt;p&gt;&lt;img alt=&#34;сломал метасплоит :)&#34; loading=&#34;lazy&#34; src=&#34;https://read.pyfffe.online/posts/av-talks4/image.png&#34;&gt;

&lt;p style=&#34;max-width: 100%; width: 100%; white-space: break-spaces; word-break: break-word; caret-color: rgba(255, 255, 255, 0.81); font-size: 16px; line-height: 1.4; color: rgb(119, 119, 119); padding-top: 0px; padding-bottom: 6px; padding-inline-start: 5px;&#34;&gt;сломал метасплоит :)&lt;/p&gt;&lt;/p&gt;
&lt;h3 id=&#34;введение&#34;&gt;Введение&lt;/h3&gt;
&lt;p&gt;С момента написания предыдущий статьи прошло больше полугода. В ней была показана генерация реверс-шелла через метасплоит, его обертка в exe-файл и способы обхода AV. В этой же статье будет схожая активность, но не с простым реверс-шеллом, а с настоящим метерпретером.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Неправильный обход антивирусов. Часть 3. Работа над ошибками</title>
      <link>https://read.pyfffe.online/posts/av-talks3/</link>
      <pubDate>Wed, 23 Oct 2024 19:32:35 +0300</pubDate>
      <guid>https://read.pyfffe.online/posts/av-talks3/</guid>
      <description>&lt;h3 id=&#34;введение&#34;&gt;Введение&lt;/h3&gt;
&lt;p&gt;Привет!&lt;/p&gt;
&lt;p&gt;С момента выхода второй части прошло несколько месяцев, и я готов поделится  новым опытом.&lt;/p&gt;
&lt;p&gt;В данном посте мы более углубленно изучим Self-code injection, как детектят, как обходят и в конце напишем свой собственный стейджер. Будет код на Си, чуть-чуть ассемблера и много ссылок на исходники и первоисточники.&lt;/p&gt;
&lt;h3 id=&#34;дисклеймер&#34;&gt;Дисклеймер&lt;/h3&gt;
&lt;p&gt;Существуют нормативно-правовые акты, запрещающие распространять вредоносное ПО. Я не играю в хакеров, а лишь хочу в образовательных целях показать, что антивирус не всесильный.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Proxychains под капотом</title>
      <link>https://read.pyfffe.online/posts/proxychains-ng/</link>
      <pubDate>Wed, 01 May 2024 19:32:35 +0300</pubDate>
      <guid>https://read.pyfffe.online/posts/proxychains-ng/</guid>
      <description>&lt;p&gt;Привет, думаю каждый знает утилиту proxychains, но не все могут понимать, как она работает под капотом, как её правильно пользоваться и почему не всегда в паре с ней работает nmap (и не только он).&lt;/p&gt;
&lt;p&gt;Итак, Proxychains.&lt;/p&gt;
&lt;p&gt;Утилита написана на C и давно не обновлялась. Сейчас используется её &lt;a href=&#34;https://github.com/rofl0r/proxychains-ng&#34;&gt;форк&lt;/a&gt; &lt;em&gt;proxychains4&lt;/em&gt; (или &lt;em&gt;proxychains-ng),&lt;/em&gt; который мы и подразумеваем, опуская версию.&lt;/p&gt;
&lt;p&gt;С её помощью можно запускать исполняемые файлы, трафик в которых будет перенаправлен через заданный прокси. Стандартный пример - пивотинг во внутреннюю сеть, в которой находится наш socks-прокси. Однако, её гибкий функционал также позволяет создавать и рандомизировать при каждом соединении цепочки прокси-серверов (наподобие сети TOR), для чего она, собственно, и создавалась.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Неправильный обход антивирусов. Часть 2. Начало</title>
      <link>https://read.pyfffe.online/posts/av-talks2/</link>
      <pubDate>Fri, 23 Feb 2024 19:32:35 +0300</pubDate>
      <guid>https://read.pyfffe.online/posts/av-talks2/</guid>
      <description>&lt;p&gt;🔗 &lt;a href=&#34;https://read.pyfffe.online/posts/av-talks1/&#34;&gt;Предыдущая часть&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Привет!&lt;/p&gt;
&lt;p&gt;Итак, немножко познакомившись с теорией, пора немного и поэкспериментировать. Но Сначала вкратце вспомним, что было в первой части. А так как после её написания был довольно большой перерыв, вспоминать буду и я.&lt;/p&gt;
&lt;h3 id=&#34;дисклеймер&#34;&gt;Дисклеймер&lt;/h3&gt;
&lt;p&gt;Существуют нормативно-правовые акты, запрещающие распространять вредоносное ПО. Я не играю в хакеров, а лишь хочу в образовательных целях показать , что антивирус не всесильный.&lt;/p&gt;
&lt;h2 id=&#34;небольшой-faq&#34;&gt;Небольшой FAQ&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Что делает антивирус?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Проверяет файлы на вредоносное ПО. И причем не только файлы.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Неправильный обход антивирусов. Часть 1. Теория</title>
      <link>https://read.pyfffe.online/posts/av-talks1/</link>
      <pubDate>Wed, 21 Feb 2024 19:32:35 +0300</pubDate>
      <guid>https://read.pyfffe.online/posts/av-talks1/</guid>
      <description>&lt;p&gt;Все знают про &lt;em&gt;Windows Defender&lt;/em&gt;. Современные десктопные ОС Windows всегда поставляются со встроенным антивирусом. Причем, для повышения безопасности система не даст просто так полностью его отключить. Да и стоит ли его заменять? Ведь за 17 лет он претерпел множество изменений и стал одним из лучших на рынке.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://community.webroot.com/news-announcements-3/pcmag-readers-rank-webroot-best-antivirus-and-security-suites-in-2021-346243&#34;&gt;&lt;em&gt;Ссылка на исследование&lt;/em&gt;&lt;/a&gt;
&lt;img loading=&#34;lazy&#34; src=&#34;https://read.pyfffe.online/posts/av-talks1/image1.png&#34;&gt;

&lt;p style=&#34;max-width: 100%; width: 100%; white-space: break-spaces; word-break: break-word; caret-color: rgba(255, 255, 255, 0.81); font-size: 16px; line-height: 1.4; color: rgb(119, 119, 119); padding-top: 0px; padding-bottom: 6px; padding-inline-start: 5px;&#34;&gt;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
