Разборы

библиотека технических материалов Написать
РАЗБОР
118 дней назад
Основы сетей для пентестера: модель OSI, TCP/IP и протоколы, которые нужно знать

На одном из первых внутренних пентестов я запустил ARP-спуфинг в корпоративной сети - и не перехватил ни одного пакета. Сорок минут перебирал настройки...

#nmap сканирование портов#tcp ip пентест#анализ сетевого трафика#модель osi для хакера
сп Сергей Попов 14 мин 2
РАЗБОР
125 дней назад
AI-агенты в пентесте: от 91% на CTF до провала в Active Directory

PentestGPT v2 на Claude Opus 4.5, если верить препринту авторов (peer review не прошёл; публичная ссылка на момент написания недоступна), набирает 91% task...

#ai red team инструменты#ai-агенты в пентесте#hackingbuddygpt#llm в кибербезопасности
сп Сергей Попов 23 мин 2
РАЗБОР
130 дней назад
Парсинг сайтов как мы сделали rtfox-browser — форк undetected-chromedriver с поддержкой SOCKS5

Прежде чем переходить к нашему решению, стоит сказать пару слов о том, какими способами вообще пытаются подружить ChromeDriver с прокси-серверами. Обычно...

#2captcha#captcha solving#chromedriver#cloudflare bypass
rl RTF_LABS_STUDIO 18 мин 2
РАЗБОР
132 дня назад
Российские WAF и NGFW сравнение: PT AF, UserGate и Континент глазами пентестера

На каждом втором проекте по внешнему пентесту - одна и та же тройка: PT Application Firewall перед вебом, UserGate или Континент на границе сети...

#ngfw архитектура#pt application firewall обзор#usergate ngfw возможности#waf bypass методы
сп Сергей Попов 23 мин 2
РАЗБОР
148 дней назад
Полтора года LLM-агентов в пентесте: где экономят часы и где галлюцинируют

Начну интересно, с неудобной правды. Полтора года я интегрирую LLM-агенты в свой рабочий процесс - от разведки до написания PoC. И картина, которую вижу...

#ai red team#ai пентест#gpt эксплойт#llm агенты безопасность
сп Сергей Попов 25 мин 2
РАЗБОР
163 дня назад
CRC32 на fasm: почему таблица - это магия

1. Общие сведения 2. Побитовый метод вычисления 3. CRC32 с использованием таблиц 4. Как получить на выходе нуль 5. Применение на практике 6. Послесловие...

#crc32#fasm#полином#табличный метод
ma Marylin 24 мин 2
РАЗБОР
188 дней назад
Как на самом деле работает режим инкогнито и гарантирует ли он приватность?

Принято считать, что режим инкогнито — это универсальное средство анонимности. Мы открываем приватную вкладку, видим предупреждение о том, что история не...

#vpn#анонимность#приватность#режим инкогнито
ek Eva Karimova 10 мин 2
РАЗБОР
190 дней назад
Telegram OSINT: поиск информации в мессенджере

Что вас ждёт в статье: 1. Введение: Telegram как OSINT-источник 2. Архитектура Telegram 2.1. Каналы, группы, боты 2.2. Username vs User ID 2.3. Public vs...

##telegram osint#telegram channel analysis#telegram monitoring#telegram open source intelligence
мг Михаил Гудилин 45 мин 2
РАЗБОР
Pentest 200 дней назад
DCSync атаки через нестандартные протоколы

В инете полно статей про DCSync, но всё как под копирку: «Mimikatz, DCSync, оп, и админ». Скука смертная. А ведь дьявол, как всегда, в деталях, а точнее - в...

#active directory#dcsync#infosec#pentest
xz xzotique 60 мин 2
РАЗБОР
228 дней назад
Мобильный пентест

Добрый день! Ищу слитые курсы по направлению пентест мобильных приложений под ios/android. Буду благодарен за любые сурсы, ссылки, форумы, тг-каналы. Рад...

#курсы иб#мобильные приложения#пентест
te ter4iks 1 мин 2
РАЗБОР
Pentest 234 дня назад
Обход EDR через прямой вызов syscall

Привет, Codeby. На этот материал у меня ушла не одна неделя... Было затронуто множество ранее неизвестных мне языков программирования и методик. Безумно рад...

#edr#infosec#pentest#ruby
xz xzotique 54 мин 2
РАЗБОР
248 дней назад
BIOS\UEFI. Что к чему?

:coffee:Здарова, айтишнеки. Поздравляю весь форум с наступившим 2026 годом! Всем желаю побед в CTF, успешных экспериментов и отличного портфолио. Сделай...

#bios#bootkit#chipsec#csm
xz xzotique 52 мин 2
РАЗБОР
Pentest 261 день назад
Щит будущего: Все, что нужно знать о постквантовой безопасности

Постквантовая криптография - что это и как готовиться уже сейчас В эпоху цифровых войн, когда квантовые компьютеры словно тени нависают над всем, что мы...

#infosec#pentest#информационная безопасность#постквантовая безопасность
xz xzotique 30 мин 2
РАЗБОР
Pentest 261 день назад
ИБ в медицине: Будущее или настоящее?

Полное погружение в безопасность медицинских устройств В современном мире границы между медициной и информационными технологиями практически исчезли...

#infosec#iomt#pentest#информационная безопасность
xz xzotique 50 мин 2
РАЗБОР
407 дней назад
Масштабная кибератака на Аэрофлот парализовала рейсы

Масштабная кибератака парализовала работу "Аэрофлота": отменены десятки рейсов 28 июля 2025 года — Крупнейшая российская авиакомпания "Аэрофлот" стала...

#авиация#атака#аэрофлот#ит‑сбой
уп Удалённый пользователь 70458 6 мин 2
РАЗБОР
444 дня назад
Мифы и реальность в кибербезопасности: разбираем заблуждения, мешающие новичкам

Думаете, вы в безопасности онлайн? А что, если всё, что вы знаете о кибербезопасности – миф? Кибербезопасность — это не просто модное слово, а критически...

#блокчейн безопасность#защита данных#защита от атак#ии в безопасности
lu Luxkerr 13 мин 2
РАЗБОР
526 дней назад
Создание logger ботов внутри телеграм.

Деанон через Telegram-бота 🪤 Бот-ловушка с мини-приложениями и сбором контактов Как это работает: 1. Пользователь заходит в бота, замаскированного под...

#bot#coyotewatch#free#ip address
co CoyoteWatch 1 мин 2
РАЗБОР
883 дня назад
Стеганография

Здравствуйте, уважаемые! Пишу диплом на тему реализации методов стеганографии. Написал прогу, которая прячет аудио-сообщение в белом шуме. Сейчас мне важно...

#аудио#белый шум#стеганография
mf Me for you 1 мин 2
РАЗБОР
1044 дня назад
Отличие цифровой подписи от шифрования

Зачем использовать цифровую подпись для текста, если можно просто зашифровать текст, добавив к нему ФИО создателя текста и передать этот текст кому надо...

#цифровая подпись#шифрование
k0 k0lYaSk1n 1 мин 2
РАЗБОР
2777 дней назад
Windows version detection (определение версии Windows)

Одна из первоочередных задач компьютерно-технической экспертизы это определение операционной системы, её версии, модификации, build. Зная версию ОС Вы...

#forensics#windows#winver
su Sunnych 3 мин 2
РАЗБОР
4098 дней назад
Стресс-тест сети: DoS веб-сайта в Kali Linux с GoldenEye

На страницах codeby.net уже говорилось об инструментах DoS, которые могут сильно нагрузить серверы HTTP, чтобы парализовать их работу из-за исчерпания пула...

#ddos#goldeneye#http keep alive + nocache#kali linux
сп Сергей Попов 17 мин 2
РАЗБОР
4207 дней назад
Как быстро создать точную копию 1:1 жёсткого диска с сохранением возможности загрузки (для резервного копирования или перехода на SSD) на Windows

В этой статье я хочу поделится с вами супер простым, экстремально быстрым и полностью бесплатным рабочим процессом, которым создаётся совершенная 1 в 1...

#macrium reflect#windows
сп Сергей Попов 4 мин 2
РАЗБОР
16 дней назад
SecOps Ghost

ТЕХНИЧЕСКИЙ ОТЧЕТ ПО ПРОЕКТУ «SECOPS GHOST» Статус комплекса: APPROVED (Проверено, FUD 0/60 на VirusTotal) Архитектура: Асинхронная, монолитная...

#aes-256#python#stealth-audit#windows-security
la lameruser 12 мин 1