Форум информационной безопасности - Codeby.net

Статья Одна из самых сложных капч в мире — HUMAN Security (PerimeterX) — обойдена

  • 2 273
  • 0
1786570554125.webp


🕵️ RTF LABS STUDIO обошла HUMAN Security Press & Hold — защиту Walmart и Target, которую называли непреодолимой для ботов

Фреймворк rtfox-browser в связке с CDP пробивает Shadow DOM (pierce: True), находит координаты кнопки внутри вложенных iframe и ведёт курсор по кубической кривой Безье. Удержание 6–8 секунд с эмуляцией физиологического jitter обманывает поведенческий движок.

Каждая сессия — изолированный профиль: уникальный IP, подмененные fingerprints и железный стек, исключающие связывание сессий антифродом. Ранее команда таким же образом обходила Cloudflare, AWS WAF и eBay — паттерн систематический, а не разовый эксплойт.

💡 Антифрод анализирует физику руки, но не проверяет математику — жалюзи Безье и jitter стали ключом ко взлому.

Статья ASM. Заметки о программировании шелл-кодов

  • 1 128
  • 3
Написание переносимого шеллкода и Position-Independent Code для Windows x86_64


🔥 Ноль байт, ноль палева: инженерия шеллкода, который выживает где угодно.

Написать шелл несложно. Написать шелл, который переживёт ASLR, не спалится на нулевых байтах и корректно отработает хоть на Win7, хоть на Win11 — совсем другая история.

В этом гайде разбираем, как строить по-настоящему Position-Independent Code: RIP-относительная адресация вместо абсолютных ссылок, кодирование JMP/CALL без паразитных нулей, сборка строк прямо в стеке без терминаторов, и главный трюк — динамический патчинг адресов WinAPI на лету через общую базу Kernel32.dll, вместо тяжёлого парсинга PEB_LDR или SEH-цепочек.

💡 Рабочий ассемблерный пример с инжектом cmd.exe в чужой процесс — для тех, кто хочет понимать шелл на уровне опкодов, а не только копипастить msfvenom.

Статья Аудит процессов обработки персональных данных в 2026 году

  • 2 117
  • 0
IMG_1994.webp


🛡️ Роскомнадзор квалифицирует расхождение между ОРД и реальными процессами как самостоятельное нарушение — оборотные штрафы по 152-ФЗ уже применяются за повторные случаи, а формальный аудит ПДн больше не спасает от санкций.

Методология строится на ISO/IEC 27701 поверх ISO/IEC 27001: реестр обработок, юридические основания, потоки передачи третьим лицам, контракты с процессорами и PIA/DPIA как обоснование выбранных мер защиты для высокорисковых обработок данных.

💡 Профилактический визит РКН начинается не с политики на сайте, а с сверки реестра обработок с реальными бизнес-процессами компании.

Статья Фишинг-тренинг для технических команд: от формального обучения к инженерной готовности

  • 2 411
  • 0
IMG_2079.webp


🎣 Инженер распознаёт подозрительный домен — и всё равно кликает по ссылке из тикета во время аварии. Классический курс «не открывайте письма» для DevOps и SOC не работает: нужен тренинг под реальные сценарии — GitLab-приглашения, поддельные CI/CD алерты, запрос токена.

Атакующий бьёт по рабочему контексту: срочность инцидента, авторитет «от директора», привычный процесс через Service Desk. Каналом становится пул-реквест, приглашение в конференцию, уведомление об истечении токена — не только письмо.

Цель не в нулевом клике, а в навыке: проверить отправителя и домен, не выполнять действие до верификации, сообщить в SOC для быстрого расследования.

💡 Ноль кликов по фишингу — плохая метрика: команда просто перестаёт сообщать об инцидентах, а не перестаёт быть уязвимой.

Статья GhostTac: бесконтактная атака на тактильные сенсоры роботов через EMI

  • 850
  • 0
Тёмная лаборатория робототехники: манипулятор с тактильными датчиками сжимает стеклянную колбу, рядом направленная антенна и SDR-приёмник. Экран гриппера показывает надпись об инъекции EMI, тёплый...


📡 GhostTac бьёт по 15 тактильным сенсорам от 8 вендоров направленной EMI-инъекцией — 100% успех без единого физического касания. На 701 МГц робот чувствует фантомное давление, которого нет.

Механизм — нелинейное выпрямление ВЧ-помехи на PN-переходах ОУ, порождающее DC-смещение, неотличимое от реального контакта. На 1380 МГц через линии I2C/SPI атака переходит в DoS: потеря данных, залипание шины, отказ гриппера.

Physical-layer security тактильных датчиков — пока белое пятно, в отличие от MEMS-гироскопов и лидаров. Хирургические роботы и промышленные манипуляторы дозируют силу захвата по этим показаниям — портативный передатчик меняет решение системы без единого касания.

💡 Защищали шину и прошивку — забыли про ОУ. Уязвимость сидит внутри усилителя, а не снаружи.

Статья Автоматизация recon для red team с помощью ИИ: от дорков до атрибуции через Claude-OSINT

  • 1 008
  • 0
Ночная лаборатория разведки: два монитора светятся зелёным кодом сканирования поддоменов и янтарной схемой JSON с меткой T1593. Тёплая лампа освещает клавиатуру среди спутанных Ethernet-кабелей и к...


🧠 200+ находок от мультиагентного recon-пайплайна на CrewAI — и только три валидны. Остальное — «password» в заголовках PDF-документации. Claude-OSINT через function calling меняет схему: LLM не сканирует, а коррелирует

Bash собирает данные — subfinder, amass, httpx, Shodan API, crt.sh для CT logs. Claude получает JSON и строит attack-path map: домен → IP → сертификат → организация → вектор входа. Бюджет $5–15 на scope из 500+ поддоменов.

Каждый скилл — обёртка над CLI с JSON-схемой input/output, без свободного текста — иначе LLM галлюцинирует при парсинге.

💡 Не отсутствие тулов тормозит recon, а ручная корреляция 80-страничных отчётов nuclei на пятом часу.

Статья Инфраструктура для Red Team операций: C2-серверы, redirectors и OPSEC

  • 1 022
  • 0
Тёмная серверная комната с изогнутым экраном, на котором светится схема инфраструктуры red team: редиректор, тимсервер и этапы доставки payload. У края экрана в свечении мониторов различим силуэт о...


🛡️ Engagement на шесть недель сгорел за 36 часов из-за самоподписанного сертификата на VPS — Censys проиндексировал тимсервер за одну ночь, SOC пробил IP в Shodan, домены улетели в блоклист.

Прямой callback импланта к тимсерверу — ошибка номер один: один алерт, DNS-резолвинг, WHOIS — и вся инфраструктура прозрачна. Разбираем многослойную архитектуру redirector'ов: CDN, short-haul, long-haul, T1090.002/T1090.003 по MITRE ATT&CK.

Сегментация по стадиям — Stage 0 phishing, Stage 1 foothold, Stage 2 long-haul — разные домены, регистраторы, VPS-провайдеры и CA для TLS-сертификатов на каждом этапе.

💡 Три из пяти провалов случились не из-за payload'а — Stage 0 и Stage 1 сидели на одном домене.

Статья Purple Team взаимодействие Red Team и Blue Team: протокол координации для реальных операций

  • 1 025
  • 0
Тёмная лаборатория с двумя рабочими местами: слева монитор с бирюзовой линией времени атаки, справа — янтарная панель обнаружения угроз. Между ними на видеостене светится карта MITRE ATT&CK с пурпу...


🛡️ 18 purple team операций за два года — и в двух третях кейсов пропущенный детект не про слабый SIEM, а про разрыв коммуникации Red и Blue Team. Отчёт через три недели вместо алерта за часы.

Red Team отработал технику, Blue Team узнал об этом из PDF через месяц — контекст атаки, артефакты в логах, момент ослепления SOC уже потерян. Ad-hoc разбор, структурированные упражнения по ATT&CK через CALDERA или Atomic Red Team, continuous purple teaming — три модели по зрелости.

Протокол координации сокращает цикл от gap'а до детекта с недель до часов: фасилитатор фиксирует результат, Blue Team доводит Sigma-правило в SIEM сразу после техники.

💡 Проблема не в EDR и не в правилах — в том, что обе команды не разговаривают друг с другом вовремя.

Вакансия Специалист по анализу защищённости внешней и внутренней инфраструктуры

  • 572
  • 0
Уральский центр систем безопасности ищет пентестера с опытом от 3 лет — полностью удалённо и со 100% оплатой OSCP/OSWE/OSEP и других сертификаций.

Анализ защищённости внешней и внутренней инфраструктуры, веб-приложений. Нужны знания OWASP Top 10, архитектуры веб-приложений, Windows/Linux. Плюс — сертификации, CVE, статьи, CTF, bug bounty. Удалёнка, гибкий старт дня, зарплата обсуждается индивидуально, ДМС после адаптации.

Статья Проверка рабочей станции перед Red Team операцией: чек-лист оператора

  • 1 350
  • 0
Ноутбук на антистатическом коврике с приоткрытой крышкой, на экране терминал с чек-листом проверки и янтарным индикатором тревоги рядом со строкой имени хоста. Тёплый акцентный свет скользит по гра...


🕵️ Оператор red team подключился к SMB-цели, и NTLM-хендшейк слил hostname YOURNAME-LAPTOP. SOC заказчика вытащил его из Sysmon Event ID 3, нашёл в LinkedIn — операция раскрыта за два часа вместо шести месяцев.

DNS-утечки мимо VPN-туннеля, WebRTC-палево локального IP, IPv6 без kill switch, hostname и username в Kerberos-тикетах — MITRE T1082, T1033, T1049 применимы к вашей же станции раньше, чем к цели.

Чек-лист покрывает resolv.conf, Get-DnsClientServerAddress, scutil --dns, curl -6 ifconfig.co, iptables kill switch, browserleaks WebRTC-тест. Каждый пункт — с working/not-working сценариями под split-tunnel VPN.

💡 Blue team ищет IOC в трафике цели — а находит их в вашей собственной DNS-утечке.
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Пользователи онлайн

Статистика форума

Темы
53 249
Сообщения
348 100
Пользователи
163 670
Новый пользователь
catharsisdevil