NOTE 1 min lettura

Benvenuti su LD_SEC // Blog

Apre il blog. Qui finiscono i write-up CTF, le note operative e qualche pensiero sparso su offensive security.

Apro questo blog per un motivo molto pragmatico: smettere di perdere i miei appunti. Risolvo CTF, faccio engagement, leggo paper — e poi tre mesi dopo non trovo più la nota su quel particolare modo di abusare di un cookie.

Quindi quasi tutto quello che leggi qui è uno scratchpad pubblico: appunti tecnici, gratis e in chiaro. Niente sponsor, niente tracciamento — lato server c'è solo logging di sicurezza, zero analytics (vedi la privacy policy).

Fanno eccezione alcuni approfondimenti più corposi — writeup lunghi, exploit chain complete — che tengo premium: si sbloccano con un caffè. Il pagamento lo gestisce Stripe — non tocco mai i dati della tua carta.

Cosa pubblico

  • Write-up CTF delle macchine che risolvo, con dettagli tecnici, exploit chain e diagrammi dove servono. Categorie tipiche: web, binary, network, forensics, cloud.
  • Note operative dalle engagement reali (anonimizzate — niente nomi, niente IP, niente dati che possano essere ricostruiti).
  • Tool e snippet quando trovo qualcosa che vale la pena salvare: Burp extension, regex utili, payload custom.

Buona lettura. Per qualsiasi cosa — segnalazioni, correzioni, discussioni tecniche — il contatto del sito è quello giusto.