Форум информационной безопасности - Codeby.net

Статья CVE-2026-0257 Palo Alto GlobalProtect: bypass VPN-аутентификации и эскалация severity за 16 дней

  • 185
  • 0
Крупный план вскрытого межсетевого экрана с выжженным чипом аутентификации и вздутыми следами пайки. Красный светодиод статуса VPN светится в темноте под лучом лампы.


🔐 CVE-2026-0257 в Palo Alto GlobalProtect: cookie forgery без пароля, без MFA, без credentials — EPSS 0.87 за 16 дней. 13 мая — бэклог, 29 мая — CISA KEV и CVSS 7.8 urgency:Red.

Атака строится на CWE-565: auth override cookie шифруется публичным ключом HTTPS-сертификата портала. Любой достаёт его через openssl s_client -connect target:443, подделывает cookie с username=admin — шлюз расшифровывает, не проверяет HMAC, авторизует. T1190 → T1078 → T1133, полный initial access без единого пароля.

Детектировать сложно — SIEM видит валидный логин с валидным cookie. Проверь: auth override cookies включены? Сертификат совпадает с HTTPS?

💡 SOC ищет credential stuffing — CVE-2026-0257 не крадёт credentials вообще. Windows Event Log чист.

Статья Как создать CTF таск: структура флага, сторителлинг и ошибки авторов

  • 175
  • 0
Рабочее место CTF-разработчика ночью: три монитора с терминалом, Git-репозиторием и YAML-файлами заданий. Тёплый свет лампы на клавиатуре, холодное свечение экранов в тёмной комнате.


🧠 CTF-автор потратил две недели на SQL injection + LFI цепочку — команда сдала флаг за 40 минут через брошенную .git-директорию и git dump исходников. Ноль intended path, полный unintended.

Хороший таск начинается не с кода, а с вопроса: какой конкретный навык отрабатывается? Common Modulus Attack на RSA, LFI через path traversal, memory forensics по дампу Windows — задание без цели это просто головоломка. Распределение сложности тоже не интуитивно: для обучающего CTF работает пропорция 35/35/25/5, для конференции с опытной аудиторией — 10/25/40/25.

Флаг формата `codeby{a3f8b21c4d}` — не традиция, а защита от ложных срабатываний и UX-провалов с неоднозначными символами O/0/l/1.

💡 Unintended path ломает не задание — он ломает две недели работы автора за 40 минут.

Writeup Прохождение TraceBash CTF 2026 (категория web)

  • 427
  • 0
Разбор веб-тасков CTF: экран с кодом эксплойта, command injection и blind XSS


🔥 Пять веб-тасков CTF, где логика приложения работает против него.

Уверены, что «непобедимый» Stockfish, жёсткий regex-фильтр и связка CSP + Trusted Types не оставляют шансов? На TraceBash CTF 2026 всё это обходится — если понять, как оно устроено внутри.

Разбираем предсказание ГСЧ через контролируемый seed, command injection в 15 символов на re.MULTILINE и wildcards, blind XSS через iframe srcdoc с HTML-entities и подмену ходов Stockfish прямо в браузере.

💡 Практический разбор для пентестеров и багхантеров, которые видят уязвимость там, где другие видят «защиту».

Статья CTF и машинное обучение: разбор атак на ML-модели в соревнованиях

  • 290
  • 0
Тёмный акриловый блок с надписью о десериализации Python стоит на антистатическом мате. Рядом ноутбук с графом нейросети и паяльный щуп в мягком расфокусе.


🧬 На PHDays 9 только 14 из 130 участников AI CTF сдали хотя бы один флаг — задача Prediction Challenge пряталась за ML-фасадом, а внутри был чистый RCE через pickle-десериализацию.

Типичный сценарий: сервис принимает `.pkl`-модель, вызывает `pickle.load()` без санитизации — и payload через `__reduce__` уходит в исполнение. MITRE T1190 → T1059.006 → T1552.001: Initial Access, Execution, кража приватного датасета для переобучения модели до accuracy 1.0.

Статья разбирает шесть устойчивых типов ML-атак в CTF: pickle RCE, adversarial evasion против LSTM-WAF, обман классификаторов минимальным возмущением тензора, prompt injection в LLM, model extraction через API и model inversion.

💡 Задача выглядит как data science — решается как pwn. Флаг лежит не в весах модели.

Статья Защита от ransomware для малого бизнеса: от вектора атаки до detection-правила

  • 289
  • 0
Криминалистический стол с разобранным сетевым устройством на чёрном мате. Руки в перчатках держат щуп у повреждённой платы, на дисплее — текст об уязвимости.


🧨 Сервисная учётка Veeam с правами локального админа — и ransomware зашифровал репозиторий вместе с production. 80 хостов, 11 дней простоя, ущерб в четыре раза выше суммы выкупа.

Akira, Qilin и Play целенаправленно выбирают SMB: RDP без MFA, один сисадмин, нет EDR. CVE-2024-40766 (SonicWall, CVSS 9.8) и CVE-2025-5777 (Citrix NetScaler, CVSS 9.3) — оба в CISA KEV с пометкой ransomware, оба стандартный периметр российского SMB. После T1078 lateral movement через легитимные инструменты — SIEM молчит.

Detection-стек без бюджета: Sysmon (конфиг SwiftOnSecurity) + Wazuh.

💡 Ransomware давно не ломает периметр — он заходит через валидные учётки, которые SOC считает нормой.

Статья Hack The Box для начинающих: от регистрации до первого root-флага

  • 385
  • 0
Небольшой потёртый сундук с поднятой крышкой, внутри светится зелёный флаг. Позади — экран терминала с выводом сканера портов в тёмных угольных тонах.


🔐 Три часа на telnet без пароля — именно так начинался путь до Pro Hacker на HTB. Методология kill chain (T1595 → T1190 → T1068) вбивается через десятки повторений: разведка nmap, точка входа gobuster, повышение привилегий — и root-флаг.

Starting Point затягивает с первой машины Meow: nmap -sV вскрывает открытый Telnet, логин root без пароля — и флаг у вас. Но уже на второй машине появляется FTP anonymous, на третьей — SQL-инъекция через curl. Каждый бокс тренирует конкретный MITRE ATT&CK-техник, а не абстрактную теорию.

Перед стартом — обязательно локальная Kali с Bridged Adapter в VirtualBox, иначе OpenVPN режет трафик и tun0 не поднимается.

💡 Easy-боксы закрываются за 40 минут не из-за инструментов — nmap не стал умнее. Методология решает.
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Пользователи онлайн

Статистика форума

Темы
52 639
Сообщения
347 002
Пользователи
161 330
Новый пользователь
cvvlone