Разборы

библиотека технических материалов Написать
РАЗБОР
55 дней назад
Crome 2023-4069 CVE

закрыли дырку прозьба удалить тему

#cve-2023-4069
la lameruser 1 мин 3
РАЗБОР
93 дня назад
Я поднял ловушку для хакеров и за 4 часа поймал ботнет, который живёт с 2018 года

Что творится в «фоновом шуме» интернета, если оставить SSH-дверь приоткрытой и просто смотреть, кто полезет? Мне стало любопытно и за один вечер я поднял на...

#honeypot своими руками
ny nyxia 29 мин 3
РАЗБОР
118 дней назад
Аудит WiFi: атаки на WPA2 и WPA3 — практический гайд для пентестера

На последнем Red Team проекте для сети ритейлера точка входа во внутренний периметр нашлась не через VPN и не через фишинг, а через корпоративный Wi-Fi с...

#aircrack-ng#deauthentication атака#evil twin атака#handshake захват wifi
сп Сергей Попов 22 мин 3
РАЗБОР
205 дней назад
Атаки на SIM-карту (SIM Swapping): Методы защиты

Ты носишь в кармане кусок пластика, который весит пару грамм, стоит копейки и который ты меняешь раз в пять лет, когда ломается держатель. Ты думаешь, это...

#cybersecurity#fishing#sim#кибербезопасность
sa samhainhf 44 мин 3
РАЗБОР
Pentest 210 дней назад
Атаки на VoIP: подмена Caller ID

Если ты читаешь это, значит, ты уже достаточно долго крутишься в этой вселенной нулей и единиц, чтобы испытывать не просто любопытство, а стойкое, глубокое...

#caller id spoofing#infosec#pentest#sip
xz xzotique 54 мин 3
РАЗБОР
339 дней назад
Взломали инстаграм* аккаунт

Такие вводные: есть у меня мой личный инстаграм* аккаунт, авторизация была через макбук, виндоус ноут и айфон. Сегодня днем захожу в инсту*, вижу огромное...

kk kkkkkkkkkkkkkkkkkkkkkkk 2 мин 3
РАЗБОР
346 дней назад
Что за закономерность ?

Всем желаю доброго утро ребята! Сможете помощь вот этим шифрованием пожалуйста😭🙏 Или кто нибудь столкнулся таким шифрованием 36306373141 *CHQHShUy...

#помогите
be Bekzat 1 мин 3
РАЗБОР
361 день назад
Искусственный интеллект в пентесте: Ваш новый напарник или угроза?

Искусственный интеллект (ИИ) становится неотъемлемой частью различных отраслей, и информационная безопасность не исключение. В последние несколько лет ИИ...

#автоматизация пентеста#генерация отчетов#ии и кибербезопасность#искусственный интеллект в пентесте
lu Luxkerr 13 мин 3
РАЗБОР
423 дня назад
Кибербезопасность с чего начать в 2025: пошаговый план обучения от junior до middle

Статья "Кибербезопасность с чего начать в 2025 году" — это структурированный путь входа в профессию за 6-12 месяцев через освоение Linux, Python, сетевых...

#linux для иб#python для кибербезопасности#кибербезопасность для начинающих#курсы иб
lu Luxkerr 41 мин 3
РАЗБОР
530 дней назад
Тема вряд ли будет интересна

Даров народ знаю шансов мало но они есть мне нужен хакер не просто человек который сможет сказать смотри вот я и такой офигенный мне нужен человек который...

#hacker
pr ProstoLord 1 мин 3
РАЗБОР
945 дней назад
Время взлома паролей от 7 до 18 символов - от пары секунд до триллионов лет

Всемирный день безопасного интернета, отмечаемый 6 февраля, был учрежден по инициативе Европейской комиссии в 2004 году. Ежегодно праздник проводится во...

##passwords#день безопасного интернета#новости иб
lu Luxkerr 2 мин 3
РАЗБОР
1214 дней назад
OSINT в Telegram: инструменты и методы для получения информации через Yandex и GitHub

Введение Приветствую всех читателей статьи! Продолжаю рубрику по обзору различных инструментов OSINT. Сегодня собираюсь обозреть для вас не менее классный и...

#github#osint#telegram#yandex
us User17 11 мин 3
РАЗБОР
1251 день назад
Как написать криптор?

Криптор для шифрования файлов, скиньте простенький пример, желательно на питоне, пж

#крипторы
al alekov 1 мин 3
РАЗБОР
2413 дней назад
Адресация и передача данных: Полное руководство по работе TCP/IP

КОМПЬЮТЕРНЫЕ СЕТИ << Начало 4. Адресация и передача данных в сети Как нам стало известно из предыдущих статей - существуют различные каналы передачи...

#ip-адрес#ip-адресация#mac-адрес#tcp/ip
19 1984 17 мин 3
РАЗБОР
7 дней назад
Может ли ИИ заменить специалиста по ИБ

Последние полгода я прогоняю через GigaChat, YandexGPT и ChatGPT задачи из банков вопросов по CISSP и CISM. Результат показательный: на вопросах про...

#gigachat иб тест#gigachat сертификация иб#аттестация иб специалистов#ии vs специалист иб
сп Сергей Попов 14 мин 2
РАЗБОР
19 дней назад
Установка Parrot OS: пошаговый гайд для пентестера - от загрузки ISO до первого сканирования

Сорок с лишним установок Parrot OS за последний год - на VirtualBox, VMware, пару ThinkPad'ов и один десктоп для лаборатории. Каждый третий раз что-то шло...

#linux для пентеста#parrot home vs parrot security#parrot os install пошагово#parrot os vs kali linux
сп Сергей Попов 25 мин 2
РАЗБОР
47 дней назад
Bug Bounty с нуля: от выбора программы до первого принятого репорта

Между регистрацией на платформе и первым принятым репортом у меня прошло четыре месяца, три дупликата и одно предупреждение за случайный выход за scope. За...

#bug bounty для начинающих#bug bounty платформы#bug bounty с нуля#scope bug bounty
сп Сергей Попов 23 мин 2
РАЗБОР
73 дня назад
PageFile.sys - подкачка страниц в Windows

Виртуализация системной памяти - это реальная магия, которая поддерживается на аппаратном уровне блоком MMU процессоров х86. В её основе лежит временное...

#pagefile#pagetable#pfn#pte
ma Marylin 35 мин 2
РАЗБОР
76 дней назад
Презентации и семинары Олега Купреева

Почти каждый начинающий мамкин coolhacker, попробовавший информационную безопасность на зуб и заглянувший в бездну, только распаляется в желании повысить...

#090h#802.11#defcon#intercepter-ng
an Antony 4 мин 2
РАЗБОР
76 дней назад
Беспроводная разведка Wi-Fi сетей: что видит атакующий с парковки и как SOC это ловит

На wireless-аудите финтех-компании мы начали с парковки перед офисом. Alfa AWUS036ACH в monitor mode, Kismet с GPS-модулем, ноутбук на пассажирском сидении...

#airodump-ng пассивная разведка#kismet беспроводной сканер#monitor mode настройка#wardriving инструменты
сп Сергей Попов 22 мин 2
РАЗБОР
80 дней назад
Лаборатория для Wi-Fi пентеста: от адаптера с monitor mode до detection-стенда

Четверг, 14:20. Парковка бизнес-центра, ноутбук на пассажирском сидении, ALFA AWUS036ACH с направленной антенной смотрит на третий этаж. За 35 минут...

#aircrack-ng настройка#flipper zero wi-fi атаки#wi-fi адаптер monitor mode#wids мониторинг беспроводных сетей
сп Сергей Попов 19 мин 2
РАЗБОР
84 дня назад
Пентест веб-приложений в 2026 году: полное руководство по методологии, инструментам и OWASP Top 10

По данным OWASP, 94% протестированных веб-приложений содержат ту или иную форму нарушения контроля доступа. Но вот что не попадает в статистику: большинство...

#broken access control#burp suite#owasp top 10#owasp wstg
сп Сергей Попов 37 мин 2
РАЗБОР
86 дней назад
Threat intelligence для малого бизнеса: бесплатные инструменты, OSINT-источники и минимальная TI-программа без бюджета

Понедельник, 9:15 утра. Звонок от клиента - розничная сеть на 80 человек: «Бухгалтерия открыла письмо от ФНС, на трёх машинах что-то грузится». Домен...

#ioc индикаторы компрометации#misp платформа threat intelligence#opencti бесплатная платформа#osint источники для кибербезопасности
сп Сергей Попов 20 мин 2
РАЗБОР
102 дня назад
Атаки на OAuth 2.0: redirect URI manipulation, перехват токенов и authorization code interception на практике

На пентесте SaaS-платформы с SSO через Keycloak я обнаружил, что авторизационный сервер принимает redirect_uri с path traversal...

#oauth token theft#open redirect oauth#pkce bypass атака#redirect uri manipulation
сп Сергей Попов 20 мин 2
РАЗБОР
103 дня назад
Аппаратный пентест: JTAG, UART и SPI для извлечения прошивок и получения shell

На аудите сетевого оборудования промышленного объекта четыре UART-пада нашлись за двадцать минут после вскрытия корпуса - два из них давали root shell без...

#embedded security#hardware hacking iot#jtag отладка#spi flash дамп
сп Сергей Попов 22 мин 2
РАЗБОР
107 дней назад
Белый хакер: как легально монетизировать навыки — Bug Bounty, пентест и сертификации

Мой первый принятый отчёт на HackerOne - $150 за IDOR в API мобильного приложения финтех-стартапа, декабрь 2021 года. До него три месяца без единого...

#bug bounty как заработать#bug bounty программы#oscp сертификат#белый хакер
сп Сергей Попов 19 мин 2
РАЗБОР
117 дней назад
NTLM Coercion атаки Active Directory: от PetitPotam до NTLM Reflection в 2026

Depth Security в отчётах за 2026 год продолжают находить хосты, уязвимые к CVE-2025-33073 (CVSS 8.8), - включая контроллеры домена и Tier-0 серверы...

#cve-2025-33073 ntlm reflection#lateral movement active directory#ntlm coercion атаки active directory#ntlm relay attack пентест
сп Сергей Попов 25 мин 2