Разборы

библиотека технических материалов Написать
РАЗБОР
99 дней назад
Passkeys и корпоративная безопасность: attack surface FIDO2 глазами пентестера

На одном из недавних пентестов - организация с Okta, включённый passwordless через FIDO2, всё по best practices - я получил session token администратора за...

#aitm session hijacking#fido2 аутентификация без пароля#fido2 уязвимости и атаки#passkeys корпоративная безопасность
сп Сергей Попов 21 мин 0
РАЗБОР
99 дней назад
Аудит безопасности Telegram-ботов

Telegram остаётся одним из самых популярных мессенджеров, несмотря на блокировки, ограничения и высокий уровень мошеннической активности. Платформа активно...

#bot api security#devsecops#telegram#telegram bot security
ке Кудрин Евгений 13 мин 0
РАЗБОР
100 дней назад
Эмуляция прошивок embedded Linux: QEMU, Firmadyne и динамический анализ без устройства

Три месяца назад получил прошивку промышленного роутера на MIPS - заказчик хотел проверить веб-интерфейс управления, но само устройство стояло на закрытом...

#binwalk извлечение прошивки#firmadyne анализ прошивки#firmware analysis tools#mips arm эмуляция
сп Сергей Попов 22 мин 0
РАЗБОР
101 день назад
Взлом медицинского оборудования: от fingerprinting до lateral movement через DICOM

Из 200 000 инфузионных насосов, проанализированных командой Unit 42 (Palo Alto Networks), 75% содержали хотя бы одну известную уязвимость - и 52% были...

#cve инфузионные насосы#dicom безопасность#атаки на мрт оборудование#безопасность медицинских устройств
сп Сергей Попов 20 мин 0
РАЗБОР
101 день назад
Identity-based атаки APT 2026: как группировки уходят от эндпоинтов в облако и почту — Red Team и Detection гайд

В ноябре 2023 года APT29 (Midnight Blizzard) залезли в корпоративную среду Microsoft через password spraying единственного тестового облачного tenant без...

#cloud account compromise apt#detection engineering 2026#email compromise detection#identity-based атаки apt 2026
сп Сергей Попов 19 мин 0
РАЗБОР
101 день назад
Consent phishing через OAuth: от фишинговой ссылки до контроля над Microsoft 365

Понедельник, 10:40 - на red team-проекте для финтех-компании я зарегистрировал OAuth-приложение «HR Document Portal» в стороннем тенанте Azure AD. 10:55 -...

#consent phishing azure ad#consent phishing oauth атаки#consentfix#detection oauth abuse
сп Сергей Попов 20 мин 0
РАЗБОР
101 день назад
OAuth Device Code Flow атака: от фишинга до persistent-доступа в Azure AD

На red team проекте для финтех-компании с P2-лицензиями Entra ID, настроенным Sentinel и FIDO2-ключами для C-level - мы получили persistent-доступ к почте...

#azure ad пентест#device authorization grant#device code phishing#foci microsoft
сп Сергей Попов 19 мин 0
РАЗБОР
101 день назад
OWASP MASVS v1.5.0: разбор обновлений глазами мобильного пентестера

На последнем мобильном пентесте клиент прислал PDF - OWASP MASVS v1.5.0, русский перевод - и попросил «пройтись по всем пунктам». Часть контролей оказалось...

#masvs требования безопасности#masvs уровни безопасности#owasp masvs v1.5.0#owasp mstg masvs
сп Сергей Попов 17 мин 0
РАЗБОР
101 день назад
Пентест iOS приложений: от jailbreak до анализа бинарников и обхода биометрии

На пентесте iOS-приложения финтех-сервиса в прошлом квартале мы вытащили auth-токены из Keychain одной командой через objection - разработчики выставили...

#frida ios#ios pentest#jailbreak пентест#objection ios
сп Сергей Попов 20 мин 0
РАЗБОР
102 дня назад
Пентест iOS приложений: от jailbreak до обхода SSL Pinning

На аудите мобильного банковского приложения стандартная команда ios sslpinning disable через Objection вернула хуки на семь методов - а трафик в Burp Suite...

#frida ios#jailbreak 2025#ssl pinning bypass#анализ трафика ios приложений
сп Сергей Попов 23 мин 0
РАЗБОР
102 дня назад
SSRF против внутреннего админского API: от разведки до эксплуатации и defense in depth

Постановка задачи и архитектура приложения Всего один некорректно настроенный параметр URL может позволить злоумышленнику использовать запросы на стороне...

#bug bounty#dns rebinding#gopher протокол#imdsv2
de delifer 26 мин 0
РАЗБОР
102 дня назад
Пентест Android приложений: от декомпиляции APK до эксплуатации deeplink и WebView

Пентест Android-приложений — это комплексный аудит безопасности, который сочетает в себе статический (SAST) и динамический (DAST) анализ мобильного клиента...

#android reverse engineering пентест#frida android hooking#owasp masvs#мобильный пентест методика
сп Сергей Попов 27 мин 0
РАЗБОР
103 дня назад
CRLF Injection: от HTTP Response Splitting до захвата сессий — эксплуатация и реальные CVE

На bug bounty в финтехе я потратил три минуты на обнаружение CRLF injection в эндпоинте редиректа - и два часа на эскалацию до XSS через HTTP response...

#crlf injection#crlf уязвимость#cve-2023-4767#header injection
сп Сергей Попов 20 мин 0
РАЗБОР
103 дня назад
Reverse engineering мобильного SDK: разбор SilentSDK — RAT внутри легитимной библиотеки

CERT Polska в апреле 2026 года выложила разбор cifrat - трёхстадийного Android-дроппера, где внешний APK грузил нативную библиотеку, та расшифровывала...

#android malware sdk#c2 инфраструктура мобильного вредоноса#frida android динамический анализ#reverse engineering мобильного sdk
сп Сергей Попов 27 мин 0
РАЗБОР
104 дня назад
Device Bound Session Credentials Chrome: как DBSC в Chrome 146 ломает kill chain кражи сессий

По данным IBM X-Force Threat Intelligence Index 2025, infostealers вышли на первое место среди всех типов малвари - 32%, обогнав ransomware. Рост атак с...

#dbsc chrome 146#device bound session credentials#mitre att&ck credential access#session hijacking защита
сп Сергей Попов 19 мин 0
РАЗБОР
104 дня назад
Реверс-инжиниринг UEFI-прошивки: от дампа SPI-flash до анализа DXE-драйверов в Ghidra

На аппаратном пентесте серверной платформы (общий обзор методологии - в руководстве по аппаратному пентесту IoT и firmware) я снял дамп SPI-flash и...

#binwalk uefi#bios reverse engineering#firmware security research#ghidra анализ прошивки
сп Сергей Попов 24 мин 0
РАЗБОР
104 дня назад
NTLM Coercion атаки в 2026: от Responder до принудительной аутентификации через .lnk и WebDAV

На последнем внутреннем пентесте промышленного холдинга PetitPotam через LSARPC отработал в ноль - патч KB5005033 стоял на каждом контроллере домена...

#active directory lateral movement#lnk файл атака аутентификация#ntlm coercion атаки#ntlm relay attack
сп Сергей Попов 24 мин 0
РАЗБОР
106 дней назад
OAuth Abuse в Azure AD: анатомия ConsentFix-атак и обнаружение в SIEM

Понедельник, 9:17. SOC-аналитик видит sign-in в Azure CLI с IP, который ни разу не мелькал в логах tenant'а. Пользователь - финансовый контроллер. Azure CLI...

#consent phishing microsoft#consentfix атака#malicious oauth app azure#microsoft entra id атаки
сп Сергей Попов 19 мин 0
РАЗБОР
107 дней назад
Пентест периметра сети: атаки на файрволы Palo Alto, Ivanti и cPanel

На последнем external-engagement для финтех-компании первые 40 минут разведки через Shodan дали 14 экспонированных management-интерфейсов edge-устройств...

#ivanti connect secure уязвимость#атаки на edge-устройства#пентест межсетевого экрана#пентест периметра сети
сп Сергей Попов 27 мин 0
РАЗБОР
108 дней назад
Реверс-инжиниринг для начинающих: разбираем бинарники с Ghidra и IDA Free

Первый crackme, который я загрузил в Ghidra, отнял четыре часа - три из них ушли на блуждание по интерфейсу, один на собственно анализ. Второй crackme занял...

#crackme решение для новичков#ghidra tutorial на русском#ida free обучение#reverse engineering ctf задания
сп Сергей Попов 22 мин 0
РАЗБОР
108 дней назад
Уязвимости MCP-серверов: RCE, SSRF и инъекции через один POST-запрос

За последние полгода на трёх внутренних пентестах подряд мы натыкались на MCP-серверы на хостах разработчиков: Cursor с подключённым aws-mcp-server, Claude...

#llm tool poisoning#prompt injection mcp#rce через post-запрос#ssrf уязвимости api
сп Сергей Попов 23 мин 0
РАЗБОР
109 дней назад
JWT bypass уязвимость через kid header: разбор эксплуатации и защита

На аудите финтех-API осенью 2024-го мы три дня копали IDOR в платёжных эндпоинтах - а critical обнаружился в JWT-заголовке. Значение параметра kid...

#appsec jwt уязвимости#json web token эксплуатация#jwt authentication bypass#jwt bypass уязвимость
сп Сергей Попов 19 мин 0
РАЗБОР
109 дней назад
Side-channel атаки на чиплеты: новая физическая поверхность атаки в 2.5D/3D системах

В работе «Spying Across Chiplets: Side-Channel Attacks in 2.5/3D Integrated Systems» экспериментально показано: RF-чиплет, встроенный в гетерогенную...

#2.5d packaging уязвимости#3d ic side-channel#chiplet безопасность#die-to-die interconnect уязвимости
сп Сергей Попов 27 мин 0
РАЗБОР
109 дней назад
Обход ML-детекторов фишинга через отложенный рендеринг: от 100% к 0% детекции

Визуальный ML-детектор PhishIntention показывает 100% accuracy на бенчмарках - пока на фишинговую страницу не добавляют пятисекундную задержку рендеринга...

#delayed rendering phishing#phishing detection bypass#phishintention evasion#timing attack anti-phishing
сп Сергей Попов 22 мин 0
РАЗБОР
110 дней назад
Анализ вредоносного ПО: пошаговый разбор семпла от статики до динамики

IBM X-Force Threat Intelligence Index 2025 фиксирует: infostealers вышли на первое место - 32% всех обнаруженных вредоносных программ в 2024 году, обогнав...

#malware analysis#mitre att&ck маппинг#process hollowing детекция#yara правила ioc
сп Сергей Попов 24 мин 0
РАЗБОР
111 дней назад
Patch2Vuln: анализ бинарных патчей для автоматического восстановления уязвимостей Linux

LLM-агент, ограниченный локальными бинарными артефактами - без CVE-описания, без исходного патча, без changelog - локализовал security-relevant функцию в 10...

#elf binary analysis#ghidra binary diff#llm агент кибербезопасность#n-day эксплуатация уязвимостей
сп Сергей Попов 23 мин 0