Разборы

библиотека технических материалов Написать
РАЗБОР
146 дней назад
Атаки на контроллер домена Active Directory: DCSync, Golden Ticket и Silver Ticket на практике

Ты получил Domain Admin. Отработал Kerberoasting, поднял привилегии через делегирование, или просто нашёл пароль DA в SYSVOL-скрипте (все эти техники - от...

#dcsync атака active directory#golden ticket kerberos атака#mimikatz dcsync#silver ticket атака
сп Сергей Попов 27 мин 1
РАЗБОР
152 дня назад
Обход AMSI, ETW, userland hooks и kernel callbacks: практическое руководство для offensive-разработчика в 2026 году

За последние два года детект со стороны EDR изменился радикально. То, что работало в 2022-м против Defender, сейчас ловится на стадии загрузки даже...

#edr bypass 2025#etw patching techniques#kernel callbacks evasion#offensive разработка windows
sw Sergei webware 27 мин 1
РАЗБОР
153 дня назад
Повышение привилегий Linux: пошаговое руководство от первого шелла до root

Ты только что получил шелл от www-data через дыру в веб-приложении. Терминал мигает, команды работают, но при попытке прочитать /etc/shadow - Permission...

#kernel exploit linux#linux capabilities эксплуатация#linux privesc пентест#linux privilege escalation
sw Sergei webware 24 мин 1
РАЗБОР
174 дня назад
Prompt Injection: атаки на LLM-приложения и защита

В современном мире нейросети везде: от чат-ботов до RAG-систем и аналитики. Миллионы запросов в день — звучит круто, но хакеры уже потирают руки. Давайте...

#ai red teaming#dan#guardrails llm#indirect prompt injection
ке Кудрин Евгений 31 мин 1
РАЗБОР
183 дня назад
Wi-Fi адаптер для пентеста своими руками Собираем боевой комплект на базе модуля Atheros AR9271

Привет, друг kotu на связи. Посмотрев интересный гайд "Как выбрать адаптер для пентестинга", я стал выбирать несколько из множества чипов, удовлетворяющих...

#hardware hacking#qualcom atheros#wifi adapter
ko kotu 13 мин 1
РАЗБОР
185 дней назад
BOLA (Broken Object Level Authorization): Практические эксплойты и защита API (OWASP API Top 10)

API сегодня - это фактически основа большинства приложений. Мобильные клиенты, веб-интерфейсы, микросервисы внутри инфраструктуры - всё общается через...

#api authorization#api security#bola#bola api
lu Luxkerr 49 мин 1
РАЗБОР
186 дней назад
MAX следит за VPN? Реверс-инжиниринг против официальных пояснений — кто врёт?

Пользователь runetfreedom на Хабре разобрал APK мессенджера MAX (v26.4.3) через mitmproxy + декомпиляцию и заявил: приложение содержит модуль слежки за VPN...

#android privacy#анализ трафика mitmproxy#мессенджер max#обход блокировок vpn
сп Сергей Попов 3 мин 1
РАЗБОР
187 дней назад
Compliance-менеджер ИБ: карьера для нетехнарей

Это GRC. Это комплаенс. Сейчас, когда на календаре 2026 год, нас с вами накрыло просто цунами из регуляторов. Мало нам было 152-ФЗ и персональных данных...

#152-фз специалист#cism обучение#compliance менеджер иб#grc career path
xz xzotique 40 мин 1
РАЗБОР
Pentest 193 дня назад
Shadow Credentials в деталях

Давай сразу к делу. Shadow Credentials - это не какой-то там "теневой пароль", как мог бы подумать новичок. Это атака на механизм хранения учётных данных в...

#infosec#pentest#shadow credentials#взлом
xz xzotique 57 мин 1
РАЗБОР
203 дня назад
Перепрошивка Android: от А до Я.

1. Что такое прошивка и зачем её менять? Прошивка — это операционная система вашего телефона, включающая ядро, драйверы, системные приложения и настройки ...

g4 g4serka 9 мин 1
РАЗБОР
226 дней назад
Гуманитарий в ИБ

Добрый день! Возьмут ли человека с гуманитарным образованием в государственный SOC, если он получил диплом о профессиональной переподготовке(на 520 часов...

so SonicSonOfEric 1 мин 1
РАЗБОР
232 дня назад
Что такое Synthetic Identity Fraud?

Мошенники постоянно придумывают новые схемы. Одна из самых хитрых и сложных для обнаружения сегодня — это создание “цифровых фантомов”, или синтетическое...

#credit fraud#document fraud#identity fraud detection#identity verification
ке Кудрин Евгений 19 мин 1
РАЗБОР
Pentest 241 день назад
Читы: Всё, что нужно знать

Всем бодрого. Отбросим левое дерьмо. Игровая индустрия продаёт нам сказки о чистейшем опыте из одних и тех же движков, толпы ведут священные войны на...

#cheats#infosec#pentest#soft
xz xzotique 47 мин 1
РАЗБОР
289 дней назад
Глаз Бога бесплатно: легальные способы получить OSINT-информацию через Telegram

В эпоху цифровых технологий способность быстро находить и анализировать открытую информацию превращается в стратегический навык. Особенно это актуально для...

#telegram#глаз бога#информационная безопансость#информационная безопасность
cb cold blud 7 мин 1
РАЗБОР
428 дней назад
Microsoft удаляет PowerShell 2.0 из Windows 11

Microsoft завершает удаление устаревшего компонента PowerShell 2.0 из Windows 11, окончательно избавляя систему от одной из её старейших версий консольного...

#microsoft#powershell#powershell 2.0#windows 11
lu Luxkerr 2 мин 1
РАЗБОР
436 дней назад
Codeby.net: Наше сообщество — наша сила. Давайте покажем это миру!

Приветствую, друзья, коллеги, единомышленники и все, кто связал свою профессиональную или личную жизнь с увлекательным миром кибербезопасности! Я основатель...

#codeby#codeby.net#безопасность#кибербезопасность
сп Сергей Попов 5 мин 1
РАЗБОР
445 дней назад
Как браузерные отпечатки нарушают вашу приватность

Ученые из Техасского университета A&M впервые официально подтвердили, что сайты активно используют так называемые «браузерные отпечатки» для мониторинга...

#cookies#браузерные отпечатки#защита данных#защита от слежки
lu Luxkerr 2 мин 1
РАЗБОР
449 дней назад
В России обнаружена угроза от фишинговых расширений для браузеров Chrome и Edge

В России выявлена новая угроза для пользователей браузеров Chrome и Edge. Оказавшись под угрозой более 1,5 миллионов человек, пользователи этих браузеров...

#безопасность браузеров#защита от фишинга#киберугроза#личные данные
lu Luxkerr 2 мин 1
РАЗБОР
475 дней назад
Исследователь нашёл способ отключить Microsoft Defender с помощью фиктивного антивируса

Новый метод обхода встроенной защиты Windows вызвал интерес специалистов по кибербезопасности. Независимый исследователь, выступающий под псевдонимом...

#defendnot#dll-инъекция#microsoft defender#windows security center
lu Luxkerr 2 мин 1
РАЗБОР
562 дня назад
Открытый код. Шифруем и расшифровываем данные в любой момент, прячем текст в тексте.

Введение Рад приветствовать дорогих читателей! В этой статье я продолжаю рубрику “Открытый код”, в которой демонстрирую различные опенсорсные решения для...

#argon2id#cyberchef#encrypt#open source
us User17 10 мин 1
РАЗБОР
636 дней назад
А что по поводу персональных данных думает ФСТЭК? Или что такое ИСПДн?

> В данной статье мы будем разбираться с основными нормативно-правовыми актами в сфере ИБ, которые регулируют обработку ПДН в ИС, поэтому открывайте...

##испдн#№152-фз#о государственной тайне#пдн
ky kylukov 10 мин 1
РАЗБОР
637 дней назад
AES 128 CBC MODE

Можно ли что нибудь придумать зная узнать сам ключ, если нет то что нужно еще знать и какими методами можно пойти, или можно ли подобрать? *Зашифрованный...

#криптографическое шифрование
rm root_man 1 мин 1
РАЗБОР
645 дней назад
В России ужесточили ответственность за утечку и незаконный оборот персональных данных

В России вступили в силу новые законодательные меры, направленные на усиление ответственности за утечку и незаконный оборот персональных данных. Президент...

#законопроект#новости иб#утечка данных
lu Luxkerr 2 мин 1