Benvenuti su LD_SEC // Blog
Apre il blog. Qui finiscono i write-up CTF, le note operative e qualche pensiero sparso su offensive security.
Apro questo blog per un motivo molto pragmatico: smettere di perdere i miei appunti. Risolvo CTF, faccio engagement, leggo paper — e poi tre mesi dopo non trovo più la nota su quel particolare modo di abusare di un cookie.
Quindi quasi tutto quello che leggi qui è uno scratchpad pubblico: appunti tecnici, gratis e in chiaro. Niente sponsor, niente tracciamento — lato server c'è solo logging di sicurezza, zero analytics (vedi la privacy policy).
Fanno eccezione alcuni approfondimenti più corposi — writeup lunghi, exploit chain complete — che tengo premium: si sbloccano con un caffè. Il pagamento lo gestisce Stripe — non tocco mai i dati della tua carta.
Cosa pubblico
- Write-up CTF delle macchine che risolvo, con dettagli tecnici, exploit chain e diagrammi dove servono. Categorie tipiche: web, binary, network, forensics, cloud.
- Note operative dalle engagement reali (anonimizzate — niente nomi, niente IP, niente dati che possano essere ricostruiti).
- Tool e snippet quando trovo qualcosa che vale la pena salvare: Burp extension, regex utili, payload custom.
Buona lettura. Per qualsiasi cosa — segnalazioni, correzioni, discussioni tecniche — il contatto del sito è quello giusto.