Форум информационной безопасности - Codeby.net

На проверке От домашней лабы к CCIE Security и OSCP: как выстроить учебный план практики на своём стенде

  • 660
  • 0
Крупный план сетевого модуля межсетевого экрана Cisco на тёмном антистатическом коврике: резкие грани портов и радиатора подсвечены холодным бирюзовым светом, на корпусе лазерная гравировка с помет...


⚙️ Один EVE-NG стенд, 128 ГБ RAM и два года — автор параллельно готовился к CCIE Security и OSCP, гоняя ASAv, IOS-XE и Kali в одной L2-сети, пока не поймал reverse shell через собственный "идеальный" ACL на нестандартном порту.

Атака верифицирует защиту: настроил dot1x по blueprint — тут же пробуешь VLAN hopping с Kali. Каждый шаг закрывает T1046, T1110, T1190 по MITRE ATT&CK, а логи Cisco ISE и Wireshark-дампы тренируют troubleshooting-секцию Lab Exam.

Разбор железа под ISE и FMC, сравнение GNS3 vs EVE-NG vs CML с реальными подводными камнями — от нестабильных мостов после апдейта ядра до UKSM-ограничений Community-версии.

💡 Классический стенд для CCIE учит настраивать, а стенд для OSCP — ломать. Соединив их, узнаёшь про дыру в конфиге до экзамена, а не на нём.

На проверке Домашняя лаборатория Active Directory для пентеста: от развёртывания до первой атаки на домен

  • 676
  • 0
Макросъёмка NVMe-накопителя сервера в антистатическом пинцете: на контроллере чипа лазером выгравированы термины Kerberoast, SVC-DA, DCSync. Резкий голубой свет подчёркивает бонд-площадки и N...


🧠 Kerberoasting сервисного аккаунта с правами Domain Admin, офлайн-перебор хеша за 12 минут, DCSync — и лес из 1200 хостов пал за четыре часа. Три мисконфигурации, каждая «не критична» по мнению админов.

Разворачиваем полигон: Server Core DC на 192.168.56.10, WKS01 с намеренно ослабленной password policy, Kali с Impacket, BloodHound и NetExec на 192.168.56.99. Install-ADDSForest, New-ADUser через CSV, AD CS с Enterprise Root CA — открывает ESC1-ESC8 через шаблоны сертификатов.

Ключевая ошибка новичков — DNS рабочей станции не указывает на DC, Add-Computer молча падает. Второй провал — забытый Windows Firewall блокирует Impacket на порту 445. Отключайте оба перед первой атакой на домен.

💡 Слабые пароли в лабе — не баг, а фича: именно их вы ищете на реальном пентесте.

Статья Стоит ли идти на курсы кибербезопасности в 2026: чек-лист против профанации

  • 662
  • 0
Тёмный стол с наполовину выдвинутым дипломом из вскрытого конверта, а рядом светится терминал с надписью «tshark POST filter: 1/10 PASSED». Тёплый свет настольной лампы выхватывает мятую распечатку...


🎓 90 часов лабов против PDF с логотипом: тимлид SOC провёл 50+ собеседований — 9 из 10 обладателей сертификата курса не отличают SYN-скан от version detection в nmap и молчат перед pcap-файлом.

Пять критериев отсева до оплаты: часы практики в лабораторной среде, преподаватели с действующим OSCP или GIAC, встроенная подготовка к Security+, когорта 20–25 человек, а не 200, прозрачные данные о трудоустройстве выпускников.

Краткосрочный курс закрывает переход из IT-хелпдеска в SOC и даёт фундамент для entry-level defensive-роли. Он не даст reverse engineering, vulnerability research и не гарантирует оффер — эти обещания на лендинге сами являются красным флагом.

💡 Сертификат без 90 часов в консоли — это PDF, а не навык; техническое интервью это вскрывает за три минуты.

На проверке Домашняя лаборатория для пентестера: EVE-NG, PnetLab и железо для атак на сетевое оборудование

  • 710
  • 0
Компактный мини-сервер с открытой крышкой на антистатическом коврике: видны модули памяти и радиатор процессора, рядом OLED-дисплей с надписью EVE-NG, HSRP HIJACK, T1046, 4 NODES ACTIVE голубым мон...


🛡️ HSRP-домен на Cisco Catalyst без аутентификации — за 40 минут перехват active-шлюза через Scapy и MITM-позиция на весь серверный VLAN. Атака отработана неделей раньше в EVE-NG на двух IOSv.

Русские гайды по лабам топчутся на Kali+Metasploitable+AD — хостовые техники покрыты, а VLAN hopping, OSPF-инъекции, обход ACL мимо. Kill chain: T1046 через nmap/CDP-LLDP, фингерпринт HSRP/VRRP/GLBP, hijacking через Scapy или Yersinia, дальше Responder и relay.

EVE-NG Freemium — 7 нод для точечной атаки, PnetLab — форк со спорным статусом и Lab Store, GNS3 — Dynamips для legacy IOS 12.x. KVM/QEMU, 16-64 ГБ RAM, NVMe от 256 ГБ.

💡 Ни один эмулятор не воспроизводит ASIC — L2-коммутация в IOSvL2 полностью программная.

Статья CVE-2026-39861: Sandbox Escape в Claude Code через symlink — полный разбор и PoC

  • 986
  • 0
Расколотый по диагонали кристалл на тёмном антистатическом мате: в одной половине видна миниатюрная файловая структура, из которой светящаяся стрелка символической ссылки вырывается за границу разл...


🧨 CVE-2026-39861: Claude Code записывает файлы за пределами workspace через symlink — CVSS 7.7, EPSS 0.71%. Sandboxed-процесс создаёт ссылку, unsandboxed следует по ней в ~/.ssh/authorized_keys или crontab — и оба формально соблюдают свои же ограничения.

CWE-22 + CWE-61 — confused deputy с двумя процессами: sandbox ограничивает bash/python рамками workspace, но не видит, что путь внутри — symlink наружу. Триггер: prompt injection через отравленный репозиторий, npm-пакет или PR — LLM01 из OWASP Top 10 для LLM.

Проверьте версию Claude Code — патч в 2.1.64.

💡 Периметр молчит — эксплуатация происходит внутри доверенной dev-машины, SSH-ключи и cloud-токены уходят до первого алерта SIEM.

Статья SkillJack: отравление навыков LLM-агентов через pipeline самообучения

  • 971
  • 0
Стеклянный флакон с янтарной жидкостью стоит на чёрном антистатическом коврике, из пробки торчит плата с обрезанными проводами. Трещина на стекле пропускает тёмный осадок в золотистую жидкость, на...


🧠 SkillJack компилирует отравленную траекторию в persistent-навык LLM-агента — детекция вредоносности падает с 98.5% до 11.4% после skill extraction, ASR достигает 89.2%, а 80% имплантов переживают удаление исходных записей.

Атака бьёт по Transform-стадии experience-to-skill pipeline: SkillX и Anything2Skill компилируют траектории без верификации, backdoor-навык срабатывает при любой семантически похожей задаче — эксфильтрация, вредоносный код, подмена получателей.

В отличие от memory poisoning вроде GhostWriter (~60% активации через retrieval), здесь навык — отдельный артефакт, не привязанный к контексту.

💡 Safety-фильтр ловит 97% сырых вредоносных записей и почти ничего — из скомпилированных навыков той же атаки.

Статья Сканирование без детекта: обучение пентесту с практикой обхода SOC

  • 1 015
  • 0
Ноутбук на тёмном антистатическом коврике: экран с панелью Suricata подсвечивает янтарным строку лога об обнаружении сканирования nmap. Рядом смотанный кабель и кружка кофе в бликах бирюзового свет...


🕵️ nmap -sS -T1 против Elastic SIEM с ML-baseline: пентестер прогнал скан подсети /24 — SOC заказчика позвонил через 90 секунд. Разбираем T1595 и T1046 в MITRE ATT&CK и почему детект ловит именно на реконе.

Suricata и Zeek из коробки ловят SYN-профиль Nmap, HTTP User-Agent от NSE-скриптов и версионные пробы -sV. SIEM коррелирует по формуле: один IP, N портов за T секунд — типичный порог 15-50 портов за 60 секунд, дефолт-скан выдаёт 200+ SYN в секунду.

Фрагментация через -f обходит legacy Snort 2.x, но бесполезна против stream reassembly в Suricata и NGFW.

💡 79% атак 2024 года — без малвари, живут на легитимных инструментах. Скорость сканера убивает пентест раньше lateral movement.

Статья IBM i RCE уязвимость через Management Central: от fingerprinting до QSECOFR

  • 405
  • 0
Разобранный серверный блейд IBM i на антистатическом коврике под жёстким верхним светом, рядом подключён логический анализатор с зажимом на отладочный разъём. На тёмном терминале зелёным моноширинн...


🪟 QSECOFR-шелл на IBM i V7R4 без единого пароля — порт 5555 Management Central принимает бинарные пакеты без аутентификации, а инфраструктурная команда уверена, что «AS/400 не ломают».

Вектор Silent Signal: McSocketListener на 5555 без Java-сериализации, плюс CVE-2024-31879 — десериализация CWE-502 на порту 5544 через McRMISocketFactory. Nmap по портам 5544/5555/8470-8476 и WRKACTJOB SBS(QSYSWRK) вскрывают активный MGTC за минуты разведки.

QSECOFR — это root на IBM i: DB2 for i, ERP-биллинг банков, HA-профили репликации, lateral movement по кластеру. T1190 и T1068 закрываются одной уязвимостью, PTF от IBM и закрытие 5544/5555 файрволом обязательны.

💡 Легаси-система с 2003 года — не аргумент безопасности, а гарантия, что порт 5555 никто не проверял десятилетиями.

Soft Pentool — TUI-инструмент для веб-пентеста на Python

  • 1 575
  • 1
dashboard.webp


🔥 Всё, к чему вы привыкли в классических комбайнах для веб-пентеста — но в терминале, без лишнего хлама и с полным доступом к коду.

Pentool — open-source TUI-инструмент на Python: быстрый, работает через SSH, не жрёт память и не требует лишних ресурсов. Асинхронное ядро (asyncio + aiohttp) на шине EventBus, где модули живут своей жизнью и легко расширяются плагинами.

Что уже стабильно работает: перехватывающий Proxy с Match & Replace и WebSocket'ами, Repeater с сохранением вкладок между сессиями, Intruder с четырьмя стратегиями и умной генерацией пейлоадов под контекст параметра (без гигабайтных словарей), активный и пассивный Scanner (SQLi, XSS, SSTI, LFI, RCE, SSRF, XXE, CORS, JWT), Spider с рендерингом JS через Playwright, а также Decoder, Comparer и Sequencer с анализом энтропии токенов. Вся история — в SQLite с полнотекстовым поиском FTS5, цветовой маркировкой и комментариями к запросам. Причём Spider и Intruder доступны в базовой версии, а не в PRO.

💡 Разработка участника сообщества для тех, кто живёт в терминале и хочет допиливать инструмент под себя: полный доступ к исходникам, API для плагинов и документация на...

Статья Patch diffing прошивки ECU: скрытые уязвимости после recall Bendix EC80

  • 1 206
  • 0
Плата тормозного ЭБУ Bendix EC80 на чёрном антистатическом коврике под светом лупы: вскрытый корпус микроконтроллера, обугленная дорожка у шины J2497 и подключённый JTAG-шлейф.


🧨 Патч-диффинг прошивки Bendix EC80 вскрывает J2497-цепочку: CVE-2022-26131 (CVSS 9.3) позволяет RF-инъекцию PID-фреймов без аутентификации, вызывая DoS тормозного контроллера ABS/ESP через buffer overflow в PID-хэндлере.

Kill chain от T1592.003 до T1495: извлечение firmware из updater, реверс на S12X через развёртку PPAGE-банков в IDA Pro, инъекция J1587-фреймов через FL2K SDR. QBinDiff без BDM-дампа даёт matching ниже 30% из-за indirect calls.

Защита: BDM memory dump через P&E Micro Multilink для resolved jump tables, мониторинг аномальных J1587 PID на CAN-шине, физическая изоляция trailer telematics от J2497-канала силовой линии.

💡 SSVC оценивает CVE-2022-26131 как Track с exploitation=none — консервативная метрика игнорирует физический DoS тормозов целиком.
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Пользователи онлайн

Статистика форума

Темы
53 119
Сообщения
347 829
Пользователи
163 189
Новый пользователь
user_351383