Разборы

библиотека технических материалов Написать
РАЗБОР
685 дней назад
Опасения пользователей Tor: новые методы деанонимизации вызывают тревогу

Ситуация вокруг браузера Tor вновь привлекла внимание пользователей после недавних арестов и успешных попыток деанонимизации администраторов...

#tor browser#анонимность#деанонимизация
lu Luxkerr 2 мин 1
РАЗБОР
Pentest 722 дня назад
Те самые фотки с сервера (18+). Standoff CTF [web-4] Удаленное выполнение кода (RCE) на узле shop.edu.stf

Введение Спойлер: Никаких настоящих фоток тут нет! Но есть кое-что погорячее — код, который заставит любого админа вспотеть. Наша "клубничка" — это сочный...

#arbitrary file upload#ctf#ctf writeup#pentest
ne Nebty 6 мин 1
РАЗБОР
791 день назад
Инжектирование в процесс через Ring 0 на C#

Привет. Никогда не писал ничего подобного, но тут почитал чат в Тележке и решил затронуть данную тему. Постараюсь уложиться кратенько, тема серьезная и...

#driver#injection#ring 0 на c#.
уп Удалённый пользователь 70458 21 мин 1
РАЗБОР
917 дней назад
разработать систему криптографиче-ской защиты разрабатываемого веб-приложения,

разработать систему криптографиче-ской защиты разрабатываемого веб-приложения, как при обращении к веб-приложению по сети, так и при хранении его на...

#python
bn Bui Nguyen Trung 1 мин 1
РАЗБОР
1015 дней назад
"Новая версия «Сканер-ВС» от компании «Эшелон»: ускоренный поиск уязвимостей без скриптов"

«Эшелон» выпускает новую версию «Сканер-ВС». В этой системе защиты информации используется технология «без сценариев», что ускоряет обнаружение уязвимостей...

#новости иб
lu Luxkerr 1 мин 1
РАЗБОР
1725 дней назад
Спуфинг и сепарация Wi-FI Bssid MAC радиосигнала. Глушим радио-тканью (сеткой Фарадея) для подмены нашей гео-локации в сети

Спуфинг и сепарация Wi-FI Bssid радиосигнала. Глушим радио-тканью сеткой Фарадея для подмены нашей гео-локации все в видео. То что тебе может понадобится...

#geolocation#gps#spoofing wi-fi
ss sshmanager 2 мин 1
РАЗБОР
2759 дней назад
Набор десятичных цифр

Всем привет! Попросили решить одно задание по CTF. Скинули картинку png. В ней скрыт zTXt comment с набором цифр. Что это это такое О_О?

#cipher#ctf#decimal#help/plz
gl GlowFisch 14 мин 1
РАЗБОР
сегодня
Домашняя лаборатория для веб-пентеста на Docker

Полгода назад я помогал знакомому поставить DVWA - он убил два дня на ручную настройку PHP, MySQL и Apache, а потом случайно снёс конфиг и начал заново...

#crapi уязвимое api#docker-compose для пентеста#dvwa docker установка#juice shop docker-compose
сп Сергей Попов 11 мин 0
РАЗБОР
сегодня
Weird machines в сетевом стеке: парсеры DNS, TCP, HTTP

При фаззинге DNS-ответов в проприетарном TCP/IP-стеке промышленного контроллера через AFL++ с кастомным харнесом под функцию декомпрессии DNS-имён я...

#dns парсер эксплуатация#dns эксплуатация#name:wreck#nichestack
сп Сергей Попов 19 мин 0
РАЗБОР
сегодня
Supply chain атаки на AI-агентов: kill chain 2026

26 августа 2025 года postinstall-payload в npm-пакете Nx - сборочной системе с 6 миллионами установок в неделю - сделал нечто, чего раньше в supply chain...

#ai agent security#github actions security#mcp уязвимости#prompt injection
сп Сергей Попов 22 мин 0
РАЗБОР
сегодня
Система управления ИБ: от рисков до аудита

Из 12 внутренних аудитов СУИБ, которые я провёл за последние два года, в 9 случаях критические несоответствия были связаны не с отсутствием технических...

#isms в компании#iso 27001 внедрение#pdca информационная безопасность#policy-as-code
сп Сергей Попов 20 мин 0
РАЗБОР
сегодня
Регулирование ИИ и кибербезопасность на практике

Февраль 2025-го, вторник, 11:00 - стартует gap-анализ ML-пайплайна финтеха на соответствие NIST AI RMF перед выходом на европейский рынок. Модель кредитного...

#adversarial testing ai#ai red teaming compliance#ai security regulation#appsec для ии систем
сп Сергей Попов 19 мин 0
РАЗБОР
сегодня
GuardBreaker: prompt injection в малваре vs ИИ

В начале июня 2025-го на VirusTotal залили образец с внутренним именем Skynet - полуготовый, обфусцированный побайтовым XOR с 16-байтным ключом, с шестью...

#ai reverse engineering#guardbreaker малварь#mitre att&ck t1027#prompt injection атаки на llm
сп Сергей Попов 20 мин 0
РАЗБОР
2 дня назад
Prompt injection атаки на AI-агенты: обход Claude Code

Indirect prompt injection, по ряду публикаций, срабатывает в значительном проценте случаев при тестировании агентных систем с auto-execution - точные цифры...

#ai agent security#ai agent security обход защиты#indirect prompt injection#owasp llm top 10
сп Сергей Попов 22 мин 0
РАЗБОР
2 дня назад
Threat Intelligence с нуля: гайд для начинающих

Три года назад я получил первую задачу на позиции junior-аналитика в MSSP: "Настрой MISP, подключи фиды, начни отдавать карточки для SOC-дежурных". На всё -...

#mitre att&ck#threat#threat intelligence гайд#threat intelligence для начинающих
сп Сергей Попов 21 мин 0
РАЗБОР
2 дня назад
Платная подписка на ИБ контент: что стоит денег

Полгода назад помогал знакомому сисадмину выбрать ресурсы для перехода в ИБ. За вечер мы насчитали 12 Telegram-каналов с пометкой "premium", 4 форума с...

#xakep vs codeby#бесплатные ресурсы кибербезопасность#закрытые иб комьюнити#иб подписка
сп Сергей Попов 12 мин 0
РАЗБОР
2 дня назад
Как перейти в AppSec из разработки: план на 2025

Три года назад я писал эндпоинты на Django REST Framework и не задумывался, что request.data['user_id'] без проверки авторизации - готовая BOLA-уязвимость...

#appsec для разработчиков#devsecops обучение#devsecops обучение с нуля#owasp top 10
сп Сергей Попов 14 мин 0
РАЗБОР
2 дня назад
Hive0117 атаки на российские компании: kill chain

Четыреста успешных компрометаций из более чем 3000 атакованных российских организаций за первый квартал 2026-го. Средний ущерб утроился к апрелю - до 10...

#c2-инфраструктура darkwatchman#c2-инфраструктура блокчейн#darkwatchman троян#hive0117 атаки на российские компании
сп Сергей Попов 20 мин 0
РАЗБОР
3 дня назад
Сканирование внешнего периметра компании: Nmap+OSINT

На проекте по инвентаризации активов для логистической компании Nmap обнаружил 340 хостов с открытыми портами - ровно столько, сколько ожидала IT-служба...

#dns intelligence разведка#nmap сканирование сети#osint фреймворк для разведки#активное сканирование портов
сп Сергей Попов 26 мин 0
РАЗБОР
3 дня назад
CVE-2026-34908 + 34909: уязвимость UniFi OS до root

Три CVE с CVSS 10.0, три записи в CISA KEV, EPSS в Top 1% для каждой - и всё на одном UniFi Dream Machine, который одновременно рулит сетью, камерами и...

#cve-2026-34908#cve-2026-34909#improper access control#path traversal пентест
сп Сергей Попов 22 мин 0
РАЗБОР
3 дня назад
SSH туннель как VPN замена: настройка L3 через tun

На внутреннем пентесте промышленного объекта единственным исходящим каналом из скомпрометированной DMZ оказался SSH на 22-м порту. OpenVPN блокировался DPI...

#l3 туннелирование#network pivoting#ssh -w#ssh корпоративный туннель
сп Сергей Попов 18 мин 0
РАЗБОР
3 дня назад
Host Header Injection уязвимость BadHost (CVE-2026-48710)

Меняю заголовок на Host: target.internal/health?x= - тот же запрос, тот же HTTP-путь, но в ответе 200 OK с полным содержимым административной панели. Один...

#badhost атака#cve-2026-48710#fastapi уязвимость#host header injection уязвимость
сп Сергей Попов 21 мин 0
РАЗБОР
4 дня назад
Вишинг защита корпорации: плейбук для SOC

В 2023 году Cushman & Wakefield - один из крупнейших мировых операторов коммерческой недвижимости - сообщил об инциденте с компрометацией данных. По...

#callback verification#helpdesk безопасность#mfa bypass#mfa bypass через звонок
сп Сергей Попов 20 мин 0
РАЗБОР
4 дня назад
ViewState deserialization ASP.NET: от machineKey до RCE

Февраль 2026 года, Mandiant фиксирует компрометацию веб-сервера с LMS-платформой KnowledgeDeliver - один hardcoded machineKey из стандартного web.config дал...

#asp.net machinekey exploit#cve-2026-5426#cve-2026-5426 разбор#hardcoded machinekey уязвимость
сп Сергей Попов 25 мин 0
РАЗБОР
5 дней назад
ShinyHunters атака Addi: разбор TTPs и IOC

34 млн записей колумбийского финтеха Addi всплыли на leak-сайте ShinyHunters в марте 2026 года. По данным Have I Been Pwned, в дампе - кредитные скоринги...

#data extortion#fintech breach 2026#incident response утечка данных#mitre att&ck detection
сп Сергей Попов 20 мин 0