Разборы

библиотека технических материалов Написать
РАЗБОР
20 дней назад
Внедрение кода через проекцию NtMapViewOfSection

За всё время существования Windows злоумышленники изобретали различные методы внедрения своего кода в сторонние процессы, но в конечном итоге все они...

#ntmapviewofsection#process injection#section mapping#windows internals
ma Marylin 21 мин 1
РАЗБОР
33 дня назад
SS7 атаки и перехват SMS: разбор уязвимостей сигнальных протоколов и методы защиты

SS7 - это протокол сигнализации, который используется операторами мобильной связи по всему миру для маршрутизации звонков, SMS, роуминга и других служебных...

#diameter протокол атаки#ss7 firewall#ss7 атаки#ss7 атаки перехват sms
сп Сергей Попов 22 мин 1
РАЗБОР
40 дней назад
Заменит ли ИИ пентестера: что происходит с профессией и как адаптироваться в 2026

Николас Карлини из Google DeepMind (nicholas.carlini.com) в серии публикаций описал эксперименты, в которых LLM - включая Claude - искали уязвимости в...

#ai пентест инструменты#comptia secai+#owasp llm top 10#автоматизация пентеста ии
сп Сергей Попов 14 мин 1
РАЗБОР
40 дней назад
Обучение пентесту сетей: VLAN hopping, trunk-порты и сегментация на практике

На внутреннем пентесте банковского филиала я подключился к сетевой розетке в переговорной, запустил Yersinia - и через 30 секунд access-порт стал trunk. В...

#802.1q double tagging#oscp сетевой пентест#switch spoofing dtp#trunk порт уязвимости
сп Сергей Попов 15 мин 1
РАЗБОР
41 день назад
Сравнение автономных пентест-платформ: TurboPentest, Pentera и XBOW - покрытие, точность и ложные срабатывания

Когда XBOW, по заявлениям разработчиков, вошёл в топ рейтинга HackerOne, а DARPA AIxCC показал прогресс в автономном обнаружении уязвимостей (точные метрики...

#ai пентест инструменты сравнение#continuous automated red teaming#owasp api security top 10#pentera vs xbow
сп Сергей Попов 26 мин 1
РАЗБОР
47 дней назад
Fast-flux DNS обнаружение: от TTL-аномалий до блокировки C2-инфраструктуры

В 2024 году ребята из Bitsight отследили одну double-flux сеть - за 12 месяцев насчитали 2960 уникальных IP-адресов на 193 доменах. Рекордный домен за год...

#bulletproof хостинг fast flux#dns мониторинг угрозы#double flux dns техника#fast flux dns обнаружение
сп Сергей Попов 21 мин 1
РАЗБОР
54 дня назад
Расследование сетевых атак с помощью NTA: от аномалии в трафике до полной цепочки атаки

NTA-платформа генерирует алерт средней критичности: рабочая станция из бухгалтерского сегмента отправила 847 DNS-запросов к одному поддомену за 30 минут...

#ndr расследование инцидентов#network traffic analysis инструменты#nta анализ трафика#threat hunting сетевой трафик
сп Сергей Попов 18 мин 1
РАЗБОР
55 дней назад
Безопасность бесплатных VPN для Android: утечки трафика и трекинг в 281 приложении

29 из 281 протестированного бесплатного VPN-приложения для Android сливают пользовательский трафик мимо зашифрованного туннеля - включая DNS-запросы, по...

#android vpn уязвимости#vpn kill switch android#анализ приватности vpn приложений#безопасность бесплатных vpn для android
сп Сергей Попов 24 мин 1
РАЗБОР
60 дней назад
AI-агенты для поиска уязвимостей: как работает T3MP3ST и другие наступательные AI-фреймворки

Авторы наступательных AI-фреймворков заявляют стоимость автоматизированного пентеста в десятки долларов за engagement. Верифицировать эти цифры независимо -...

#ai vulnerability scanner#ai-агенты для поиска уязвимостей#llm exploit generation#offensive ai security
сп Сергей Попов 24 мин 1
РАЗБОР
Pentest 65 дней назад
SoftPro — взлом серверов и последствия.

Взломаны и зашифрованы 28 серверов SoftPro[.]ua (разработка ПО, веб-приложений и CRM для госструктур и коммерции Украины с 2006 года). Выгружено ~102 ГБ...

#hacking#itarmyru#pentest#softpro
xs XSSF 1 мин 1
РАЗБОР
74 дня назад
MinerSearch: обнаружение майнера в Windows — от ручного анализа до автоматического удаления

На прошлом инциденте мы полтора часа искали причину аномальной нагрузки на сервере терминалов: CPU держался на 87% при пустых RDP-сессиях. Process Explorer...

#cryptominer detection tool#minersearch инструмент#minersearch обнаружение майнера#xmrig обнаружение
сп Сергей Попов 20 мин 1
РАЗБОР
77 дней назад
Защита от инсайдерских угроз: access review, offboarding и политики ИБ на практике

За последний год я провёл access review в четырёх организациях - и в каждой нашёл активные учётки уволенных сотрудников с доступом к production. Рекорд...

#insider threat программа#offboarding процедуры безопасности#security awareness обучение#защита от инсайдерских угроз
сп Сергей Попов 20 мин 1
РАЗБОР
78 дней назад
Картирование внешней атакуемой поверхности организации: Passive DNS, CT-логи и охота на Shadow IT

На pre-engagement фазе пентеста промышленной компании я загрузил корневой домен в crt.sh и получил 47 субдоменов. ИТ-отдел знал о 28. Среди оставшихся 19 -...

#certificate transparency пентест#crt.sh поиск субдоменов#dns brute-force инструменты#easm
сп Сергей Попов 25 мин 1
РАЗБОР
88 дней назад
Аудит соответствия ФЗ-152: чеклист внутренней проверки и подготовка к инспекции Роскомнадзора

Ранним утром, в приёмную падает уведомление: плановая проверка Роскомнадзора через десять рабочих дней. CISO вызывает DPO, тот открывает каталог с...

#аудит соответствия фз-152#внутренний аудит персональных данных#защита персональных данных#испдн требования
сп Сергей Попов 16 мин 1
РАЗБОР
90 дней назад
EASM инструменты: сравнение Shodan, Censys, FOFA и Netlas для внешней разведки поверхности атаки

На пентесте финтех-компании в начале 2025 года запустил параллельный поиск по ASN клиента через четыре платформы. Shodan нашёл 47 сервисов, Censys - 52...

#attack surface management#easm инструменты сравнение#easm платформы 2026#fofa поисковик уязвимостей
сп Сергей Попов 21 мин 1
РАЗБОР
92 дня назад
ИИ в расследование? Почему это полное дерьмо

Всех приветствую! Сегодня я хочу поговорить о том, стоит ли использовать ИИ в расследованиях? Краткий ответ — да, стоит. Но почему я так говорю при таком...

#osint#osint tools#вспомогательные инструменты#искусственный интеллект
qu quantum1 2 мин 1
РАЗБОР
93 дня назад
Скрытые каналы передачи данных C2: DNS tunneling и HTTP covert channels от настройки до детекта

На red team операции в финансовом секторе мы подняли dnscat2 на арендованном VPS, прописали NS-делегацию и два дня гоняли команды через TXT-записи...

#covert channel malware#dns tunneling обнаружение#http covert channel#детектирование скрытых каналов
сп Сергей Попов 23 мин 1
РАЗБОР
101 день назад
Crypto Service EXE + DLL | Услуги на заказ | Private crypto

💻Доброго времени суток! Представляю вашему вниманию Crypto Service | Услуги на заказ EXE + DLL | Приватный крипт 💲Сайдлоадинг крипта (EXE + DLL), обход...

#dll крипт#exe крипт#крипто-сервис
cr Cryptoservice 1 мин 1
РАЗБОР
102 дня назад
Детектирование lateral movement с помощью машинного обучения: от признаков в логах до рабочей модели в SIEM

51 секунда - рекордное время lateral movement после initial access, зафиксированное CrowdStrike в Global Threat Report 2025. Среднее по инцидентам - 62...

#anomaly detection lateral movement#beacon detection#threat hunting ml#детектирование lateral movement
сп Сергей Попов 24 мин 1
РАЗБОР
102 дня назад
Уязвимости IoT устройств: критическая карта атак и патч-менеджмент

18,8 миллиардов IoT-устройств подключены к сети прямо сейчас - по данным IoT Analytics, к 2030 году их станет 41 миллиард. У большинства последнее...

#cve роутеры#embedded security#firmware анализ#iot ботнет
сп Сергей Попов 35 мин 1
РАЗБОР
106 дней назад
Secrets scanning утечка токенов и API-ключей: находим утёкшие credentials в GitHub, GitLab, Bitbucket и Jira

AWS-ключ формата AKIA* в git-истории приватного репозитория - удалён из кода восемь месяцев назад, но aws sts get-caller-identity возвращает живой...

#cloud secrets pentest#hardcoded secrets обнаружение#jira bitbucket утечка данных#secrets scanning утечка токенов
сп Сергей Попов 21 мин 1
РАЗБОР
107 дней назад
Лучший дистрибутив для пентеста: Kali Linux vs Parrot OS vs BlackArch — честное сравнение 2026

На воркшопе для начинающих пентестеров в прошлом году 12 человек из 20 пришли с BlackArch на флешке - «там же больше всего инструментов». Первый час группа...

#blackarch linux пентест#blackarch vs kali linux#kali linux vs parrot os#linux для кибербезопасности
сп Сергей Попов 21 мин 1
РАЗБОР
109 дней назад
Пентест Android-приложений: от настройки окружения до обхода root-detection и SSL pinning

На пентесте e-commerce приложения для маркетплейса стандартный Frida-скрипт с CodeShare отказался обходить SSL pinning - трафик в Burp Suite так и не...

#apk reverse engineering#frida android hooking#mobile pentest инструменты#objection frida android
сп Сергей Попов 24 мин 1
РАЗБОР
115 дней назад
Пентест банковских приложений: от тестирования ДБО до detection-правил SOC

Четверг, 14:30. На пентесте интернет-банка - 800 тысяч клиентов-физлиц, Java-бэкенд с REST API - перехватываем запрос к GET /api/v2/accounts/{id}/statements...

#detection soc финтех#owasp api security top 10#pci dss пентест#безопасность api платёжных систем
сп Сергей Попов 21 мин 1
РАЗБОР
119 дней назад
Импортозамещение в информационной безопасности: полная карта российских SIEM, EDR, сканеров и WAF для практика

По данным опроса BISA (2024), каждая пятая организация из числа субъектов КИИ прямо заявила: к установленному сроку выполнить указ №250 она не способна. Ещё...

#maxpatrol siem kuma#waf российского производства#замена splunk qradar crowdstrike#импортозамещение в информационной безопасности
сп Сергей Попов 36 мин 1
РАЗБОР
135 дней назад
Пентест Active Directory: полный гайд от разведки до Domain Admin — инструменты, техники, лабораторная среда

В большинстве внутренних пентестов, которые я провожу, путь от учётной записи рядового пользователя до Domain Admin занимает от 4 до 48 часов. Не потому что...

#active directory атаки#ad cs esc1#bloodhound пентест#dcsync атака
сп Сергей Попов 35 мин 1
РАЗБОР
136 дней назад
Пентест автомобильных ECU: от OBD-II порта до извлечения прошивок через UDS

Современный автомобиль - это от 70 до 150 электронных блоков управления (ECU), связанных шинами CAN, LIN, FlexRay и Automotive Ethernet. За каждой функцией...

#automotive cybersecurity#can шина уязвимости#uds протокол безопасность#извлечение прошивки ecu
сп Сергей Попов 24 мин 1