mov rcx, [hKernel32] lea rdx, [sGetSystemInfo] call [_GetProcAddress] lea rcx, [sys_info] call rax mov eax, dword [sys_info + 32]...
Знаешь это чувство, когда твой мониторинг начинает сходить с ума, но не от взлома, а от чего-то более примитивного и оттого более бесячего? Сеть не ломают...
Прежде чем переходить к инструментам и площадкам для обучения, стоит сразу определиться с одним важным моментом — правилами игры для самого себя. Многие...
Простой скрипт для перебора паролей к точке доступа WiFi сетей без захвата рукопожатий. Скрипт работает напрямую с точкой доступа, работает медленно, но...
;) Есть ли у кого материалы о стеганографии в исполняемых файлах (ссылки, проги, статьи)? ОЧЕНЬ надо!!!
Павел Дуров арестован во Франции и находится под стражей, а его арест может носить под собой политические основания и являться инструментом для получения...
Данная статья является переводом. Оригинал вот тут Первая часть "Ретрансляция NTLM" Подпись сеанса Принцип Подпись является методом проверки подлинности...
Если вы запускаете Kali Linux в качестве «гостевой» системы в VirtualBox, эта статья поможет вам успешно установить инструменты «Дополнения гостевой ОС»...
Кстати, о том, как тестировать и взламывать сайты с помощью sqlmap, подробно написано в этой статье. А если вы хотите узнать, как защищать сайты и базы...
За последние полтора года я прогнал через реальные задачи десятки AI инструментов для пентеста - от облачных frontier-моделей до self-hosted 7-миллиардников...
format PE64 GUI 4.0 DLL entry DllEntryPoint include 'C:\FLAT\INCLUDE\win64ax.inc' section '.data' data writeable Message db "hack",0 caption db...
Перед вами не статья, а скорее технический дневник, результат чьих-то многих ночей в лабе, пачек выкуренных сигарет над строками дампа и десятков сломанных...
Рад представить читателям вторую статью ветки собственного self-improvement-блога. Протоколы? Технологии передачи данных? Уровни? Топологии? Бесчисленное...
Всем привет. Никто не хочет присоединиться к проекту? На текущий момент все вроде хорошо, но есть еще порядка 20-30 уязвимостей, которые хочется победить...
Вместо вступления Дорогой читатель, как автор данного опуса, я прошу простить мне слог изложения и некоторые фривольности в повествовании, ибо я не силен в...
38 минут от первого SNMP-запроса до пароля domain-админа. Внутренний пентест логистической компании - Nmap показал порт 161/udp с дефолтной community...
Руткиты и малварь в целом активно пытаются скрыть своё присутствие в системе, для чего используют всё новые способы маскировки. Как правило стратегия...
Ты — пентестер или только собираешься им стать? Тогда у меня к тебе один вопрос: Сколько раз ты чувствовал себя беспомощным, когда любимый инструмент "не...
Ищете простые и эффективные инструменты для сбора информации? Я тоже когда-то был на вашем месте. В 2025 году ландшафт OSINT-ботов значительно изменился —...
Приветствую дорогих читателей данного форума! Сегодня я расскажу о Content Security Policy (CSP) — мощном инструменте для защиты веб-приложений от атак...
Введение Всем привет, сегодня у нас на обзоре дистрибутив BlackArch. Честно говоря, я хотел показать как установить ArchLinux, но не просто установить, а...
Добрый всем день, возникла необходимость увидеть стандарты информационной безопасности, в частности ISO 27001:2022 или ранее а так же ISO 27005. Рою весь...
ФЗ-152 действует уже давно, а вопросов по нему по-прежнему много. Я решил ответить на вопросы, которые задают чаще всего. Надеюсь, что эта подборка поможет...
Всем Салам. Эта статья является неким дополнением и продолжением этой статьи BruteForce, как недооцененный вид атаки (Account TakeOver) Предисловие Здесь...
Для запуска Metasploit Framework в Kali 2.0 смотрите здесь. Чтобы соответствовать Политике Сетевых Служб (Network Services Policy) Kali Linux, при...
Шелл - это небольшой фрагмент машинного кода, используемый в качестве пайлоада при эксплуатации уязвимостей прог.обеспечения. В чистом виде в легальной...
В январе 2026 года в открытый доступ попали данные 6,2 миллиона аккаунтов Instagram - имена, email, телефоны, геолокации. Двумя месяцами позже подтвердила...
За последний квартал через пайплайн триажа одной TI-команды прошло больше 12 тысяч PE-файлов. Ручного реверса потребовали 340. Остальное отсеялось...
29 апреля 2026 года ФСТЭК опубликовал проект изменений в Указ Президента РФ №250 "О дополнительных мерах по обеспечению информационной безопасности РФ" (от...