Ситуация вокруг браузера Tor вновь привлекла внимание пользователей после недавних арестов и успешных попыток деанонимизации администраторов...
Введение Спойлер: Никаких настоящих фоток тут нет! Но есть кое-что погорячее — код, который заставит любого админа вспотеть. Наша "клубничка" — это сочный...
Привет. Никогда не писал ничего подобного, но тут почитал чат в Тележке и решил затронуть данную тему. Постараюсь уложиться кратенько, тема серьезная и...
разработать систему криптографиче-ской защиты разрабатываемого веб-приложения, как при обращении к веб-приложению по сети, так и при хранении его на...
«Эшелон» выпускает новую версию «Сканер-ВС». В этой системе защиты информации используется технология «без сценариев», что ускоряет обнаружение уязвимостей...
Спуфинг и сепарация Wi-FI Bssid радиосигнала. Глушим радио-тканью сеткой Фарадея для подмены нашей гео-локации все в видео. То что тебе может понадобится...
Статьи [Начинающим] - Криптография. Введение. Протокол шифрования TLS. Часть 1 [Сryptography for beginners] - Часть 2. Простые шифры. Ручное шифрование...
Всем привет! Попросили решить одно задание по CTF. Скинули картинку png. В ней скрыт zTXt comment с набором цифр. Что это это такое О_О?
Полгода назад я помогал знакомому поставить DVWA - он убил два дня на ручную настройку PHP, MySQL и Apache, а потом случайно снёс конфиг и начал заново...
При фаззинге DNS-ответов в проприетарном TCP/IP-стеке промышленного контроллера через AFL++ с кастомным харнесом под функцию декомпрессии DNS-имён я...
26 августа 2025 года postinstall-payload в npm-пакете Nx - сборочной системе с 6 миллионами установок в неделю - сделал нечто, чего раньше в supply chain...
На выездном аудите Wi-Fi-инфраструктуры банка мой ALFA AWUS036ACH на чипсете RTL8812AU отказался инжектить пакеты. Kali обновился до ядра 6.8, DKMS-драйвер...
Из 12 внутренних аудитов СУИБ, которые я провёл за последние два года, в 9 случаях критические несоответствия были связаны не с отсутствием технических...
Февраль 2025-го, вторник, 11:00 - стартует gap-анализ ML-пайплайна финтеха на соответствие NIST AI RMF перед выходом на европейский рынок. Модель кредитного...
В начале июня 2025-го на VirusTotal залили образец с внутренним именем Skynet - полуготовый, обфусцированный побайтовым XOR с 16-байтным ключом, с шестью...
Indirect prompt injection, по ряду публикаций, срабатывает в значительном проценте случаев при тестировании агентных систем с auto-execution - точные цифры...
Три года назад я получил первую задачу на позиции junior-аналитика в MSSP: "Настрой MISP, подключи фиды, начни отдавать карточки для SOC-дежурных". На всё -...
Полгода назад помогал знакомому сисадмину выбрать ресурсы для перехода в ИБ. За вечер мы насчитали 12 Telegram-каналов с пометкой "premium", 4 форума с...
Три года назад я писал эндпоинты на Django REST Framework и не задумывался, что request.data['user_id'] без проверки авторизации - готовая BOLA-уязвимость...
Введение в AI Pentest (LLM): Как это работает и где применимо. AI Pentest – это использование моделей LLM для поиска, анализа и эксплуатации уязвимостей в...
Четыреста успешных компрометаций из более чем 3000 атакованных российских организаций за первый квартал 2026-го. Средний ущерб утроился к апрелю - до 10...
На проекте по инвентаризации активов для логистической компании Nmap обнаружил 340 хостов с открытыми портами - ровно столько, сколько ожидала IT-служба...
Разработчики RTF LABS STUDIO продолжают серию исследований антибот-систем. На этот раз под прицел попал Microsoft с его реализацией PerimeterX (HUMAN...
Три CVE с CVSS 10.0, три записи в CISA KEV, EPSS в Top 1% для каждой - и всё на одном UniFi Dream Machine, который одновременно рулит сетью, камерами и...
На внутреннем пентесте промышленного объекта единственным исходящим каналом из скомпрометированной DMZ оказался SSH на 22-м порту. OpenVPN блокировался DPI...
Меняю заголовок на Host: target.internal/health?x= - тот же запрос, тот же HTTP-путь, но в ответе 200 OK с полным содержимым административной панели. Один...
В 2023 году Cushman & Wakefield - один из крупнейших мировых операторов коммерческой недвижимости - сообщил об инциденте с компрометацией данных. По...
Февраль 2026 года, Mandiant фиксирует компрометацию веб-сервера с LMS-платформой KnowledgeDeliver - один hardcoded machineKey из стандартного web.config дал...
275 миллионов скомпрометированных учёток в одном инциденте с Canvas. Каскадный сброс аутентификации на 200 000 устройств Stryker в 79 странах...
34 млн записей колумбийского финтеха Addi всплыли на leak-сайте ShinyHunters в марте 2026 года. По данным Have I Been Pwned, в дампе - кредитные скоринги...