Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно. Необходимо обновить браузер или попробовать использовать другой.
JADEPUFFER взломала Langflow через CVE-2025-3248 и за 31 секунду прошла путь от неудачного логина до рабочего шифрования — без оператора, только agentic reasoning с приоритизацией целей в payload.
RCE-эндпоинт /api/v1/validate/code без аутентификации, CVSS 9.8, в CISA KEV с мая 2025. Агент нашёл MinIO с дефолтными minioadmin:minioadmin, сам адаптировал XML-парсер под S3-ответ, поднял persistence через crontab и C2 на 45.131.66.106:4444.
Дальше — Nacos с подделкой JWT на публичном ключе с 2020 года, инъекция admin-аккаунта в MySQL, plan-act-observe-adjust цикл при ошибках. Итог — 1300+ конфигов зашифрованы, T1486 закрыт за один сеанс.
Unit 42 фиксирует эксфильтрацию за 72 минуты — пока SOC разбирает алерт, kill chain агента уже закончен.
CVE-2026-73678 — unauthenticated RCE в MindsDB Cowork с CVSS 10.0: четыре минуты от HTTP POST до `id && cat /etc/shadow` без единого пароля через scratchpad-агента Anton.
FastAPI-эндпоинт `/api/v1/responses/` без `Depends()`-проверки, CORS wildcard `allow_origins=["*"]` плюс loopback-биндинг на 127.0.0.1:26866 — три архитектурных решения дали CWE-94 code injection. PoC Boreas37/CVE-2026-73678-PoC на GitHub — два curl-запроса, drive-by через браузер жертвы.
Ноутбук аналитика — не сервер в DMZ: SSH-ключи, AWS/GCP-токены, .env-креды доступны сразу после захвата шелла.
Loopback-биндинг — это про скоуп сети, а не про авторизацию: любой процесс на машине стучится к порту свободно.
Забудьте про VirtualAllocEx: как инжект через маппинг памяти обходит EDR.
Связка VirtualAllocEx() + WriteProcessMemory() + CreateRemoteThread() давно спалена в любой сигнатурной базе. Но FormBook, GuLoader, HijackLoader, Blister и даже APT-группировка Winnti используют другой путь — легальный механизм NtMapViewOfSection(), которым сама Windows подгружает системные DLL через KnownDLLs.
Разбираем, как работает Copy-On-Write, почему двойной маппинг секции (RW у себя, RX у жертвы) позволяет протащить шелл-код без единой RWX-аллокации, и как это снижает детект. Плюс рабочий PoC на fasm с разбором в WinDBG и Gflags.
Знание легальных механизмов ОС — это то, что отличает того, кто обходит защиту, от того, кто просто читает о ней.
REvil, DarkAngels, Snatch, Nokoyawa — операторов вымогателей ловят не на шифровании, а на самоподписанном TLS-сертификате в Shodan и одном открытом .env файле с APP_SECRET.
Talos деанонимизировал DarkAngels через совпадение серийного номера сертификата на Tor-сайте и публичном IP хостера M247. Quantum спалился на favicon-матчинге, Nokoyawa — на directory traversal в панели переговоров с жертвами.
Chainalysis Reactor и TRM Labs кластеризуют кошельки по common input ownership heuristic, Operation Cronos заморозила 200+ аккаунтов LockBit. Слабое звено остаётся одно — обменник с KYC на точке вывода в фиат, даже при переходе на Monero.
Многоуровневый OPSEC ломается не в криминальной цепочке, а на периферии — личная почта при регистрации домена, вход в панель без VPN.
Calamares падает на разметке диска, GRUB не видит Windows при dual boot, USB Wi-Fi адаптер отказывается входить в monitor mode — 40+ установок Parrot OS и все грабли собраны в один гайд.
Security Edition против Home, проверка SHA256 и GPG-подписи ISO, запись флешки через Rufus в режиме DD Image (не ISO mode) или через dd с обязательным lsblk перед записью — иначе рискуете затереть системный диск вместо флешки.
Разбираем VT-x/AMD-V для виртуалки, минимум 4 ГБ RAM для GUI-инструментов вроде Burp Suite и Wireshark, persistent-раздел от 16 ГБ на флешке и firmware-пакеты для monitor mode на внешних Wi-Fi адаптерах.
Половина проблем с установкой Parrot решается не в системе, а на этапе записи ISO — режим DD vs ISO mode в Rufus ломает загрузку чаще, чем железо.
Три уровня защиты, три подхода к обходу — и ни один «готовый скрипт» с Frida Codeshare не сработал из коробки.
На аудите финтех-приложения под Android 14 стандартная связка «Burp-сертификат в системное хранилище + Wi-Fi прокси» не показала ни одного запроса за полчаса: OkHttp с кастомным CertificatePinner, нативная проверка через BoringSSL и root detection на SafetyNet. Динамический анализ на реальных проектах начинается не с запуска готового скрипта, а с методичной работы по каждому слою защиты.
В этом гайде — полный практический цикл: настройка окружения (Frida, frida-server, Magisk, jadx), перехват HTTPS с установкой CA-сертификата по версиям Android (от rw-remount на 11 до Magisk-модулей на 13+), Frida-инструментация в spawn-режиме и обход SSL Pinning по типам реализации — TrustManager, OkHttp CertificatePinner, TrustKit — с готовыми хуками. Плюс самое сложное: нативный пиннинг в .so через Interceptor.attach и Ghidra, socket redirection для...
HR отбирал 40 резюме на junior pentester — прошли двое: выпускник МИФИ с OSCP и самоучка с 12 принятыми bug bounty отчётами. Одинаковый стенд, одинаковая цепочка SQLi→RCE. Разница всплыла на этапе безопасника заказчика.
По ПП РФ №1272 руководящую должность в ИБ без диплома по направлению 10.04.01 не получить — это закон, не рекомендация HR. В банках и госкорпорациях резюме без вышки режет фильтр ещё до технического интервью.
В интеграторах вроде BI.ZONE и Positive Technologies диплом желателен, но OSCP/OSWE и реальный проектный опыт весят наравне. В стартапах и на удалёнке смотрят только на writeups, CVE и score в bug bounty программах.
Диплом не заменяет OSCP, а OSCP не закрывает крипто и 149-ФЗ — сильнее тот, у кого есть оба.
CVE-2026-9082 разносит Drupal Core: анонимная SQL-инъекция через JSON:API с прямым выходом на RCE через COPY FROM PROGRAM на PostgreSQL. EPSS 0.8832, CISA SSVC Act, CVSS 9.8 — уже в KEV-каталоге.
Баг живёт в Entity Query API, файл Condition.php — ключи PHP-массива вклеиваются в имя SQL-placeholder без санитайза. Ассоциативный ключ вида 0||(SELECT version()) превращает LOWER() в исполняемый конкат. Kill chain: T1190 через /jsonapi/node — дамп users_field_data — UPDATE до admin — COPY FROM PROGRAM — веб-шелл T1505.003.
Уязвимы 8.9.0–11.3.10 на PostgreSQL-бэкенде; MySQL/MariaDB/SQLite не затронуты — там своя логика expandArguments().
Патч тривиален, но фикс require только на PostgreSQL — MySQL-инстансы ловят ложное чувство защищённости.
CTF-финал, 500 очков, задача решена 2 из 40 команд. CL.TE desync между nginx и gunicorn: чанк `0`, а следом «хвост» — GET /admin приклеивается к запросу другого юзера.
Фронтенд парсит по Content-Length, бэкенд — по Transfer-Encoding. Байты рассинхронизации застревают в TCP-буфере и превращаются в чужой HTTP-запрос. CWE-444, T1190 — обход ACL, угон сессий, отравление кэша CDN.
В Burp Repeater payload ломается молча — сними Update Content-Length и переключи протокол на HTTP/1.1 через Inspector. 38 команд из 40 не смогли посчитать 13 байт.
Код приложения идеален, а дыра — в слое парсинга между прокси и бэкендом, который никто не проверяет.
Flipper Zero клонировал EM-Marin бейдж через карман куртки за 8 секунд на дистанции 3 см — команда прошла три контура доступа и через 45 минут стояла в серверной финтех-офиса.
Mifare Classic вскрывается mfkey32: Flipper эмулирует карту, легитимный считыватель сам шлёт nonce, ключи сектора вычисляются за секунды. Hardnested без считывателя STM32WB55 не тянет — часы против 5–20 минут у Proxmark3 RDV4 с внешней антенной и мощным процессором.
iClass SE/SEOS, rolling ID и экранированные бейджи Flipper не берёт вообще — граница жёсткая. Проверяйте СКУД на алгоритм, а не полагайтесь на бренд считывателя — Gallagher и HID тоже бывают уязвимы к replay.
Миф «открывает любую дверь» и миф «бесполезная игрушка» одинаково далеки от практики — правда в конкретном протоколе карты.
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.