Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно. Необходимо обновить браузер или попробовать использовать другой.
nRF52840 Dongle за $12 снял полный BLE-capture с фитнес-трекера за минуту — Ubertooth One на том же CTF терял каждый третий пакет при channel hopping на BLE 4.2. Разница в hardware решила исход задачи.
Ubertooth проектировался под Bluetooth Classic, BLE прикрутили программно — при connection interval 7.5 мс потери пакетов доходят до 35%. nRF Sniffer и Sniffle держат capture rate 95%+, работают с BLE 5.2, 2 Mbps PHY и Coded PHY через нативный extcap в Wireshark.
GATT-характеристики с write-without-response без аутентификации — прямой вектор управления замком или трекером.
Дорогой Ubertooth проигрывает донглу за $12 — цена железа не коррелирует с эффективностью BLE-пентеста.
HackRF в картонной коробке против PortaPack H4M Pro — разница в 80% качества приёма решается не ценой SDR, а антенным трактом: RTL-SDR за $30 с LNA и Yagi обходит дорогой приёмник со штатным штырём.
8-бит АЦП HackRF даёт эффективный динамический диапазон ниже 48 дБ — рядом с базовой станцией или FM-вышкой вход глохнет от перегрузки. BladeRF 2.0 micro xA9 с 12-бит АЦП решает это, но MITM GSM и GPS-спуфинг легальны только в экранированной камере.
Для CTF и wardriving важен не GNU Radio на ноутбуке, а автономность: PortaPack захватывает и replay'ит Sub-GHz без хоста, розетки и загрузки софта, экономя часы полевой работы.
Команда с HackRF за $400 проигрывает RTL-SDR за $30 — потому что забыла про антенну и LNA, а не про SDR-чип.
ropper выдаёт 1000+ гаджетов на бинаре с Clang CFI — после cfgFilterGadgets остаётся меньше десяти. И этого хватает, чтобы построить рабочую ROP/JOP цепочку в обход CFI, используя weird machine Bratus–Dullien как операционную модель, а не академическую теорию.
Loose contract против tight contract — TrySetItem из Trail of Bits ослабляет предусловия до произвольного указателя, m_next даёт read/write примитив. DEP→ASLR→CFG ужесточают контракт, но не обнуляют — weird machine выживает через angr и Manticore reachability.
ROP гоняет вычисления по стеку через ret-гаджеты (T1203), JOP использует dispatcher gadget и jmp [reg], обходя Intel CET Shadow Stack.
CFI не убивает гаджеты — он их фильтрует. Десяти оставшихся достаточно, если знаешь, как читать dispatch table.
Kerberoasting сервисного аккаунта с правами Domain Admin, офлайн-перебор хеша за 12 минут, DCSync — и лес из 1200 хостов пал за четыре часа. Три мисконфигурации, каждая «не критична» по мнению админов.
Разворачиваем полигон: Server Core DC на 192.168.56.10, WKS01 с намеренно ослабленной password policy, Kali с Impacket, BloodHound и NetExec на 192.168.56.99. Install-ADDSForest, New-ADUser через CSV, AD CS с Enterprise Root CA — открывает ESC1-ESC8 через шаблоны сертификатов.
Ключевая ошибка новичков — DNS рабочей станции не указывает на DC, Add-Computer молча падает. Второй провал — забытый Windows Firewall блокирует Impacket на порту 445. Отключайте оба перед первой атакой на домен.
Слабые пароли в лабе — не баг, а фича: именно их вы ищете на реальном пентесте.
HSRP-домен на Cisco Catalyst без аутентификации — за 40 минут перехват active-шлюза через Scapy и MITM-позиция на весь серверный VLAN. Атака отработана неделей раньше в EVE-NG на двух IOSv.
Русские гайды по лабам топчутся на Kali+Metasploitable+AD — хостовые техники покрыты, а VLAN hopping, OSPF-инъекции, обход ACL мимо. Kill chain: T1046 через nmap/CDP-LLDP, фингерпринт HSRP/VRRP/GLBP, hijacking через Scapy или Yersinia, дальше Responder и relay.
EVE-NG Freemium — 7 нод для точечной атаки, PnetLab — форк со спорным статусом и Lab Store, GNS3 — Dynamips для legacy IOS 12.x. KVM/QEMU, 16-64 ГБ RAM, NVMe от 256 ГБ.
Ни один эмулятор не воспроизводит ASIC — L2-коммутация в IOSvL2 полностью программная.
nmap -sS -T1 против Elastic SIEM с ML-baseline: пентестер прогнал скан подсети /24 — SOC заказчика позвонил через 90 секунд. Разбираем T1595 и T1046 в MITRE ATT&CK и почему детект ловит именно на реконе.
Suricata и Zeek из коробки ловят SYN-профиль Nmap, HTTP User-Agent от NSE-скриптов и версионные пробы -sV. SIEM коррелирует по формуле: один IP, N портов за T секунд — типичный порог 15-50 портов за 60 секунд, дефолт-скан выдаёт 200+ SYN в секунду.
Фрагментация через -f обходит legacy Snort 2.x, но бесполезна против stream reassembly в Suricata и NGFW.
79% атак 2024 года — без малвари, живут на легитимных инструментах. Скорость сканера убивает пентест раньше lateral movement.
Всё, к чему вы привыкли в классических комбайнах для веб-пентеста — но в терминале, без лишнего хлама и с полным доступом к коду.
Pentool — open-source TUI-инструмент на Python: быстрый, работает через SSH, не жрёт память и не требует лишних ресурсов. Асинхронное ядро (asyncio + aiohttp) на шине EventBus, где модули живут своей жизнью и легко расширяются плагинами.
Что уже стабильно работает: перехватывающий Proxy с Match & Replace и WebSocket'ами, Repeater с сохранением вкладок между сессиями, Intruder с четырьмя стратегиями и умной генерацией пейлоадов под контекст параметра (без гигабайтных словарей), активный и пассивный Scanner (SQLi, XSS, SSTI, LFI, RCE, SSRF, XXE, CORS, JWT), Spider с рендерингом JS через Playwright, а также Decoder, Comparer и Sequencer с анализом энтропии токенов. Вся история — в SQLite с полнотекстовым поиском FTS5, цветовой маркировкой и комментариями к запросам. Причём Spider и Intruder доступны в базовой версии, а не в PRO.
Разработка участника сообщества для тех, кто живёт в терминале и хочет допиливать инструмент под себя: полный доступ к исходникам, API для плагинов и документация на...
Пентестер запустил nmap -sV на подсеть с Siemens S7-300 — три ПЛК ушли в STOP за 40 секунд, конвейер встал на 4 часа. Modbus/TCP без аутентификации, S7comm без устойчивости к множественным соединениям — любой агрессивный скан здесь оружие, а не диагностика.
Kill chain атаки на OT: initial access через IT-фишинг или VPN-уязвимость, lateral movement до инженерной станции в DMZ, дальше — ransomware на HMI/SCADA или саботаж уставок ПЛК как в TRITON и Industroyer. Разведка внутри OT-сегмента всегда первый шаг перед монетизацией.
SOC защищает IT-периметр, а S7comm-контроллер уходит в аварийный STOP от простого TCP-хэндшейка сканера.
Wazuh молчал, пока certutil.exe спокойно качал payload — ни одного алерта на LOLBins-цепочку через wmic и living-off-the-land. Три агента, три консоли, зоопарк на 800 хостов вместо единого EDR-стека.
Разбираем архитектуру Wazuh, Velociraptor, osquery и LimaCharlie на реальном кейсе внедрения SOC — где кластер индексатора съедает 2-5 ТБ SSD, а VQL-ханты в Velociraptor ловят то, что проходит мимо XML-декодеров.
CrowdStrike Global Threat Report 2025: 79% атак 2024 года обошлись без malware, среднее lateral movement — 62 минуты. Дефолтный ruleset и сигнатурный анализ файлов тут бессильны — нужен поведенческий мониторинг процессов в real-time.
EDR без кастомных правил — просто дорогой логгер. Настоящий hunting начинается там, где заканчивается дефолтный конфиг.
SS7-запрос SendRoutingInfoForSM вернул IMSI и MSC произвольного абонента за 4 секунды — STP-фильтры по GSMA FS.11 не заблокировали ни одну Category 1 атаку. Через 2 часа пентестеры построили GTP-туннель прямо в billing.
Kill chain: разведка point codes и GT из IR.21 (T1590) → SCTP-сканирование STP (T1595) → дефолтные root:admin на NE (T1190) → CLI-доступ (T1059.008) → pivot через sgsnemu в HSS/OCS/billing.
Grey box экономит дни разведки: оператор даёт схему сети и GT, но не конфиги STP-фильтров. AT&T потеряла записи звонков 110 млн абонентов — фрод через MAP ProvideSubscriberInfo и Diameter CCR.
SOC телекома мониторит IT-периметр — сигнальная плоскость SS7/Diameter остаётся слепой зоной для всех EDR.
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.