Разборы

библиотека технических материалов Написать
РАЗБОР
224 дня назад
DDOS-атаки: Как защититься?

Знаешь это чувство, когда твой мониторинг начинает сходить с ума, но не от взлома, а от чего-то более примитивного и оттого более бесячего? Сеть не ломают...

#botnet#cybersecurity#ddos#web
sa samhainhf 52 мин 7
РАЗБОР
447 дней назад
Как обучиться OSINT “для себя”: практический старт и бесплатные ресурсы

Прежде чем переходить к инструментам и площадкам для обучения, стоит сразу определиться с одним важным моментом — правилами игры для самого себя. Многие...

#google dorks#maltego#osint#osint для себя
сп Сергей Попов 15 мин 7
РАЗБОР
8186 дней назад
Стеганография

;) Есть ли у кого материалы о стеганографии в исполняемых файлах (ссылки, проги, статьи)? ОЧЕНЬ надо!!!

ur Urod 1 мин 7
РАЗБОР
744 дня назад
Какая судьба ждёт Telegram?

Павел Дуров арестован во Франции и находится под стражей, а его арест может носить под собой политические основания и являться инструментом для получения...

#codeby#durov#notcoin#paveldurov
gf Gustavo Fring 1 мин 6
РАЗБОР
2275 дней назад
Ретрансляция NTLM, Часть 2

Данная статья является переводом. Оригинал вот тут Первая часть "Ретрансляция NTLM" Подпись сеанса Принцип Подпись является методом проверки подлинности...

#mitm attacks#ntlm#part2
g0 g00db0y 39 мин 6
РАЗБОР
134 дня назад
AI инструменты для пентеста: какая LLM реально работает в offensive security

За последние полтора года я прогнал через реальные задачи десятки AI инструментов для пентеста - от облачных frontier-моделей до self-hosted 7-миллиардников...

#ai red team инструменты#ai автоматизация пентеста#ai инструменты для пентеста#gpt кибербезопасность
сп Сергей Попов 24 мин 5
РАЗБОР
225 дней назад
VPN

При запуске VPN выдоет такое окно,я не устанавливал никаких паролев,помогите решыть эту проблему.Спасибо

#vpn
pe peq777 1 мин 5
РАЗБОР
Pentest 239 дней назад
802.1X. Ритуал безопасности, который все делают, но в который никто не верит

Перед вами не статья, а скорее технический дневник, результат чьих-то многих ночей в лабе, пачек выкуренных сигарет над строками дампа и десятков сломанных...

#802.1x#arp spoofing#infosec#lan
xz xzotique 45 мин 5
РАЗБОР
287 дней назад
КОМПЬЮТЕРНЫЕ СЕТИ. Как понять?

Рад представить читателям вторую статью ветки собственного self-improvement-блога. Протоколы? Технологии передачи данных? Уровни? Топологии? Бесчисленное...

#https#infosec#для начинающих#интернет
xz xzotique 6 мин 5
РАЗБОР
1639 дней назад
Создание инсталляционного пакета HCL Notes: руководство и советы

Вместо вступления Дорогой читатель, как автор данного опуса, я прошу простить мне слог изложения и некоторые фривольности в повествовании, ибо я не силен в...

##hcl##install_pack##lessons_learned##manual
sa savl 51 мин 5
РАЗБОР
113 дней назад
Атаки на сетевые протоколы при пентесте: эксплуатация SMB, FTP, SNMP и SMTP

38 минут от первого SNMP-запроса до пароля domain-админа. Внутренний пентест логистической компании - Nmap показал порт 161/udp с дефолтной community...

#lateral movement через сетевые протоколы#smb relay атака#smtp атаки почтовый сервер#snmp enumeration пентест
сп Сергей Попов 25 мин 4
РАЗБОР
222 дня назад
Техники поиска скрытых процессов

Руткиты и малварь в целом активно пытаются скрыть своё присутствие в системе, для чего используют всё новые способы маскировки. Как правило стратегия...

#handle#object header#process32next#rootkit
ma Marylin 23 мин 4
РАЗБОР
478 дней назад
Программирование для пентестера: почему важно и с чего начать писать свои скрипты

Ты — пентестер или только собираешься им стать? Тогда у меня к тебе один вопрос: Сколько раз ты чувствовал себя беспомощным, когда любимый инструмент "не...

#python#автоматизация#безопасность#кибербезопасность
сп Сергей Попов 11 мин 4
РАЗБОР
537 дней назад
Osint боты - Мой гид по полезным ботам и сервисам для новичков в ИБ

Ищете простые и эффективные инструменты для сбора информации? Я тоже когда-то был на вашем месте. В 2025 году ландшафт OSINT-ботов значительно изменился —...

#discord анализ#open source intelligence#osint#osint сервисы
in Interoot 17 мин 4
РАЗБОР
1063 дня назад
ISO 27001:2022 или ранее

Добрый всем день, возникла необходимость увидеть стандарты информационной безопасности, в частности ISO 27001:2022 или ранее а так же ISO 27005. Рою весь...

#iso#iso 27001#iso 27005
cy CyberX88 1 мин 4
РАЗБОР
1883 дня назад
FAQ по законодательству о защите персональных данных ФЗ-152

ФЗ-152 действует уже давно, а вопросов по нему по-прежнему много. Я решил ответить на вопросы, которые задают чаще всего. Надеюсь, что эта подборка поможет...

#gdpr и российское законодательство#аттестация#законодательство в иб#защита персональных данных
te temujin 29 мин 4
РАЗБОР
2326 дней назад
Блог начинающего Bug Хантера. Уязвимости при SMS-аутентификации + Кейсы. Часть 3.1

Всем Салам. Эта статья является неким дополнением и продолжением этой статьи BruteForce, как недооцененный вид атаки (Account TakeOver) Предисловие Здесь...

#account takeover#bug bounty#codeby bb#r0hack
r0 r0hack 5 мин 4
РАЗБОР
4338 дней назад
Как запустить Metasploit Framework в Kali Linux

Для запуска Metasploit Framework в Kali 2.0 смотрите здесь. Чтобы соответствовать Политике Сетевых Служб (Network Services Policy) Kali Linux, при...

#kali linux#linux#metasploit#postgresql
bk BKeaton 2 мин 4
РАЗБОР
15 дней назад
ASM. Заметки о программировании шелл-кодов

Шелл - это небольшой фрагмент машинного кода, используемый в качестве пайлоада при эксплуатации уязвимостей прог.обеспечения. В чистом виде в легальной...

#assembler#inject#position-independent code#shellcode
ma Marylin 25 мин 3
РАЗБОР
43 дня назад
Как защитить аккаунты от взлома в 2026: пошаговое руководство

В январе 2026 года в открытый доступ попали данные 6,2 миллиона аккаунтов Instagram - имена, email, телефоны, геолокации. Двумя месяцами позже подтвердила...

#passkeys fido2#защита аккаунтов от взлома#защита от фишинга советы#как защитить аккаунты от взлома 2026
сп Сергей Попов 16 мин 3
РАЗБОР
44 дня назад
Автоматизированный анализ PE-файлов: pipeline триажа для реверс-инженера

За последний квартал через пайплайн триажа одной TI-команды прошло больше 12 тысяч PE-файлов. Ручного реверса потребовали 340. Остальное отсеялось...

#imphash кластеризация#installer framework detection#malware analysis инструменты#pe binary triage
сп Сергей Попов 24 мин 3
РАЗБОР
49 дней назад
Регуляторика ИБ 2026: что изменилось в требованиях ФСТЭК, ФСБ и как это ломает методологию пентеста

29 апреля 2026 года ФСТЭК опубликовал проект изменений в Указ Президента РФ №250 "О дополнительных мерах по обеспечению информационной безопасности РФ" (от...

#152-фз оборотные штрафы#compliance пентест#аттестация информационных систем#кии безопасность
сп Сергей Попов 18 мин 3