Разборы

библиотека технических материалов Написать
РАЗБОР
30 дней назад
Эмуляция корпоративной сети в Docker - пошаговое руководство по Containerlab и FRRouting

Можно вечно изучать теорию сетей, открывать новые для себя протоколы маршрутизации или решения о том, как обезопасить свой сетевой сектор. Но ничто не дает...

#administration#containerlab#dhcp#dhcp dns dnsmasq
hx Hxuwks 46 мин 0
РАЗБОР
33 дня назад
Пентест телеком-инфраструктуры: методология тестирования core network операторов связи

На аудите сигнальной сети регионального оператора запрос SendRoutingInfoForSM через SS7-интерконнект вернул IMSI и адрес обслуживающего MSC произвольного...

#diameter безопасность#gsma fs.11#gtp протокол безопасность#ss7 уязвимости
сп Сергей Попов 25 мин 0
РАЗБОР
33 дня назад
IMSI-catcher и перехват мобильного трафика: как работает фейковая базовая станция и чем её обнаружить

По данным экспериментов CableLabs, фейковой базовой станции достаточно излучать сигнал на 35 дБ мощнее легитимной сотовой вышки, чтобы перехватить мобильное...

#downgrade атака gsm#downgrade атака сотовая связь#imsi-catcher#sdr перехват сигнала
сп Сергей Попов 22 мин 0
РАЗБОР
34 дня назад
Выгорание в кибербезопасности: как не сгореть после CTF, bug bounty и пентеста

За три месяца на HackerOne - 14 отправленных репортов, 6 дубликатов, 2 информатива, 1 принятый баг на $150. Оставшиеся пять зависли в триаже на...

#bug bounty burnout#ctf усталость#выгорание в кибербезопасности#выгорание пентестера
сп Сергей Попов 15 мин 0
РАЗБОР
34 дня назад
Пентест API на Python: автоматизация BurpSuite-подобных проверок через requests и BeautifulSoup

На прошлом проекте по пентесту финтех-платформы мне достался REST API с 340 эндпоинтами. Первые два часа я тупо перебирал user_id в Burp Repeater -...

#api#beautifulsoup веб-безопасность#bola idor проверка#owasp api security
сп Сергей Попов 28 мин 0
РАЗБОР
35 дней назад
Python для пентестера: автоматизация разведки и эксплуатации без готовых фреймворков

На внутреннем пентесте в прошлом квартале я оказался на захваченном GNU/Linux-хосте с Python 3.9 и стандартной библиотекой - ни nmap, ни masscan, ни...

#python библиотеки для пентестеров#python для пентестера#python для хакеров#python пентест скрипты
сп Сергей Попов 19 мин 0
РАЗБОР
36 дней назад
Секреты механизма PatchGuard

Довольно часто диванные эксперты критикуют Microsoft, однако именно их инженеры представляют миру свежие идеи и системные механизмы, одним из которых...

#hyperguard#hyperguard vbs#kernel patch protection#patchguard
ma Marylin 38 мин 0
РАЗБОР
36 дней назад
0-click эксплойт Pixel 10: обход патча CVE-2025-54957 и новый вектор через VPU-драйвер

По неподтверждённым публикациям, Project Zero портировал полную 0-click цепочку с Pixel 9 на Pixel 10 менее чем за сутки. Пусть это осядет: менее чем за...

#0-click уязвимость android#0-click эксплойт pixel 10 cve-2025-54957#android exploit chain 2025#memory corruption exploit chain
сп Сергей Попов 29 мин 0
РАЗБОР
36 дней назад
Уязвимости RAG-систем: атаки на Retrieval-Augmented Generation в корпоративных AI-решениях

Пять документов на один целевой вопрос. Именно столько понадобилось, чтобы манипулировать ответами RAG-системы с вероятностью выше 90% - на тестовых...

#embedding inversion#owasp llm top 10#poisoning векторной базы#post-auth rce в ai-системах
сп Сергей Попов 28 мин 0
РАЗБОР
36 дней назад
Юридические риски пентеста в России: чем этичный взлом отличается от преступления по ст. 272-273 УК РФ

В штатах пентестеры, получившие контракт на проверку физической безопасности объекта, периодически оказываются в наручниках - потому что в authorization...

#oscp подготовка#договор на пентест#договор на проведение пентеста#легальный взлом систем
сп Сергей Попов 17 мин 0
РАЗБОР
37 дней назад
CVE-2026-45631: Dokploy уязвимость - захват PaaS-платформы через hardcoded secret и поддельный JWT

CVSS 10.0 из 10.0. Максимальный балл. Одна строка в исходном коде Dokploy - better-auth-secret-123456789 - превращает каждую дефолтную инсталляцию этой...

#cve-2026-45631 dokploy уязвимость#cwe-798 hardcoded credentials#dokploy rce эксплойт#dokploy security advisory
сп Сергей Попов 15 мин 0
РАЗБОР
37 дней назад
ИИ 0-day уязвимость: разбор первого задокументированного случая и что менять в detection

11 мая 2026 года Google Threat Intelligence Group опубликовала отчёт, который стоит прочитать целиком, а не по пересказам. Суть: криминальная группировка...

#ai vulnerability research#detection zero-day#gtig ai threat#llm генерация эксплойтов
сп Сергей Попов 18 мин 0
РАЗБОР
37 дней назад
Защита CI/CD инфраструктуры: векторы атак, detection и харденинг пайплайнов

В 2025 году атакующие компрометировали GitHub-репозитории через инъекцию в workflow-файлы, POST-запросами отправляя credentials на внешние эндпоинты. Ноль...

#devsecops#mitre att&ck ci/cd#supply chain security#атаки на ci/cd пайплайны
сп Сергей Попов 20 мин 0
РАЗБОР
37 дней назад
Аудит прошивки роутера: от экстракции firmware до обнаружения бэкдоров

Полгода назад на пентесте IoT-инфраструктуры промышленного заказчика я снял дамп SPI-флеш с роутера через CH341A - за первые двадцать минут binwalk нашёл в...

#binwalk анализ firmware#firmware extraction#reverse engineering прошивки#анализ прошивки firmware
сп Сергей Попов 22 мин 0
РАЗБОР
38 дней назад
Легальность OSINT: что можно и что нельзя - разбор рисков и как обучаться разведке безопасно

На одном из первых корпоративных расследований я собрал досье на контрагента клиента: открытый профиль ВКонтакте, данные из ЕГРЮЛ, упоминания на форумах...

#osint для начинающих безопасно#osint и законодательство#границы законности osint#закон и osint
сп Сергей Попов 14 мин 0
РАЗБОР
38 дней назад
Утечка секретов в CI/CD: как API-ключи утекают через GitHub, GitLab и Jenkins

Понедельник, 9:15 утра. CloudTrail показывает 47 вызовов sts:GetCallerIdentity от IAM-ключа, который по документам принадлежит сервисному аккаунту Jenkins...

#devsecops безопасность pipeline#github secret scanning#gitleaks#hardcoded secrets в коде
сп Сергей Попов 20 мин 0
РАЗБОР
38 дней назад
CVE-2026-21861 baserCMS: уязвимость OS Command Injection через функцию обновления ядра

При diff'е патча baserCMS 5.2.3 нашлось то, что в 2026 году не ожидаешь увидеть в production-коде: POST-параметр php из формы обновления ядра...

#basercms rce эксплуатация#basercms уязвимость#cve-2026-21861#cve-2026-30877
сп Сергей Попов 23 мин 0
РАЗБОР
38 дней назад
Burp AT: агентный ИИ в Burp Suite для пентеста - что реально работает в 2025

PortSwigger выкатили Burp AT в публичную бету для пользователей Burp Suite Professional - нативный слой с собственными skills и permission-моделью, а не...

#ai-агент для dast#burp ai explore issue#burp at обзор#burp suite ai агентный ии для пентеста
сп Сергей Попов 15 мин 0
РАЗБОР
AppSec 38 дней назад
Security Champions в компании: как выстроить сеть амбассадоров безопасности внутри бизнес-подразделений

Четыре AppSec-инженера на 47 продуктовых команд - с такого расклада я начинал строить программу security champions в компании с тремястами разработчиками...

#appsec#devsecops#owasp samm#security champions
сп Сергей Попов 20 мин 0
РАЗБОР
38 дней назад
Как построить культуру информационной безопасности в компании: от формальных политик к живому обучению сотрудников

Понедельник, 9:17. SOC получает алерт: эндпоинт в бухгалтерии установил исходящее соединение с подозрительным IP. Postmortem покажет - сотрудница открыла...

#human firewall#security#security awareness#siem корреляция
сп Сергей Попов 18 мин 0
РАЗБОР
39 дней назад
Security awareness тренинги: как выбрать формат и не скатиться в check-box подход

Финтех-компания на 1200 человек. Первая "слепая" фишинговая симуляция - click rate 41%. При том что полгода назад все до единого прошли обязательный...

#awareness#check-box подход в обучении безопасности#e-learning кибербезопасность#phishing simulation
сп Сергей Попов 21 мин 0
РАЗБОР
39 дней назад
Как построить SOC с нуля: команда, роли, инструменты и первые 90 дней

По данным Mandiant M-Trends 2025, медианное время нахождения злоумышленника в сети - 11 дней. Исторический минимум. И при этом 57% организаций узнают об...

#soc-аналитик уровни l1 l2 l3#внедрение siem для soc#инструменты для soc#как построить soc с нуля
сп Сергей Попов 23 мин 0
РАЗБОР
39 дней назад
Как выбрать MSSP провайдера: SLA, покрытие, зрелость и red flags при аудите подрядчика

По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны - не от собственного SOC и не от MSSP, за услуги которого...

#red flags при выборе mssp#sla mssp провайдера#аутсорсинг soc#аутсорсинг информационной безопасности
сп Сергей Попов 21 мин 0
РАЗБОР
39 дней назад
Гибридный SOC на практике: как распределить функции между внутренней командой и провайдером

За последние два года я перевёл SOC двух организаций из чисто инхаус-формата в гибридный. В обоих случаях самым сложным оказался не выбор провайдера, а...

#co-managed soc#mssp и внутренняя команда#аутсорсинг soc#гибридная модель soc
сп Сергей Попов 22 мин 0
РАЗБОР
39 дней назад
AI-агенты в кибератаках: от лабораторных CTF до реальных операций

Последние полтора года я собираю pipeline'ы на базе LLM-агентов для пентеста - LangChain-обёртка над Nmap, nuclei и gobuster с GPT-4 или Claude в роли...

#ai red team#ai пентест#ai-агенты в кибератаках#exploitgym cyberstrike hermes
сп Сергей Попов 23 мин 0
РАЗБОР
39 дней назад
Кража inference-time harness в мультиагентных LLM-системах: методология извлечения и PoC

Одна и та же frontier-модель. Идентичный payload. 0% Attack Success Rate на одном канале инъекции, 100% - на другом. Этот результат (воспроизводимый в...

#kill-chain canary#model extraction attack#model stealing атаки на llm#owasp llm top 10
сп Сергей Попов 27 мин 0
РАЗБОР
40 дней назад
Bit-Flip атаки на веса LLM: как Rowhammer меняет решения модели без доступа к промпту

Десятки перевёрнутых битов из миллиардов параметров - и accuracy модели на математических бенчмарках проседает на десятки процентных пунктов. Текст на...

#adversarial machine learning#bit-flip атаки на llm#rowhammer атака на нейросети#атака на память dram
сп Сергей Попов 29 мин 0