Разборы

библиотека технических материалов Написать
РАЗБОР
5 дней назад
Киберигиена для малого бизнеса: чек-лист с нуля

В прошлом году бухгалтер одного из моих клиентов - торговая компания на 12 человек - открыла PDF из письма "от налоговой". Через три часа база 1С...

#базовая безопасность 1с#двухфакторная аутентификация#защита малого бизнеса от кибератак#кибербезопасность малого бизнеса с нуля
сп Сергей Попов 12 мин 0
РАЗБОР
5 дней назад
CVE-2026-79911 эксплуатация: RCE в TOTOLINK N600R

За последний год я разобрал прошивки четырёх моделей TOTOLINK - и в каждой нашёл CGI-обработчик с классическим переполнением стека. CVE-2026-79911 в модели...

#cstecgi.cgi эксплойт#cve-2026-79911#cve-2026-79911 эксплуатация#firmware reverse engineering
сп Сергей Попов 17 мин 0
РАЗБОР
6 дней назад
Тестирование защищённости ИИ-систем: гайд

В 2025 году 29% организаций словили атаки на инфраструктуру корпоративных ИИ-приложений, ещё 32% - на сами ИИ-приложения (оценка Gartner через TAdviser)...

#adversarial атаки на ии#owasp llm top 10#prompt injection#prompt injection атаки
сп Сергей Попов 24 мин 0
РАЗБОР
6 дней назад
Уязвимости Diameter протокола: атаки на LTE и настройка DEA

На аудите роуминговой площадки федерального оператора мы отправили Update-Location-Request с подставным Origin-Realm через IPX-стык - HSS вернул...

#dea конфигурация#diameter edge agent настройка#gsma fs.19#ss7 diameter сравнение
сп Сергей Попов 21 мин 0
РАЗБОР
6 дней назад
С чего начать искать уязвимости новичку

Два года назад я просидел три вечера подряд перед развёрнутой Kali Linux, запустил nmap на собственный роутер и не понял половины вывода. Четвёртый вечер...

#bug bounty для новичков#linpeas privilege escalation#закрытые ctf задания#как найти первую уязвимость
сп Сергей Попов 19 мин 0
ГАЙД
6 дней назад
Песочница, в которой прятался враг

Песочница, в которой прятался враг В рамках проведения внутреннего аудита информационной безопасности (Red Team) перед нами стояла задача проверить АИС...

#apt#redteam#sandbox#windows
va vahohibi 15 мин 0
РАЗБОР
6 дней назад
RowHammer атака на DRAM: JENGA-эффект и крах WCET

При профилировании латентности банков DDR4 на FPGA-стенде с контроллером LiteDRAM я получил разброс времени отклика одного и того же физического адреса при...

#cve-2021-42114#rowhammer атака на dram#side-channel атаки на память#trr обход
сп Сергей Попов 26 мин 0
РАЗБОР
6 дней назад
SIM swap атака и защита: детекция fraud оператора

В 2022 году ФБР зафиксировало 2,026 жалоб на SIM swap - рост более чем на 400% по сравнению с 2018 годом. Потери за один 2021 год - $68 миллионов по данным...

#gsma fs.11 fs.19#sim swap атака защита#simjacker уязвимость sim#ss7 атаки
сп Сергей Попов 19 мин 0
РАЗБОР
7 дней назад
Геймификация security awareness: рабочие механики

Три года назад я запустил программу повышения осведомлённости по кибербезопасности на 800 сотрудников логистической компании. Завершаемость первого модуля -...

#awareness#ctf для нетехнических сотрудников#security#геймификация
сп Сергей Попов 22 мин 0
РАЗБОР
7 дней назад
Разработка эксплойтов с нуля: ROP, shellcode, ASLR

На CTF отправляешь 500 байт в бинарный сервис, в GDB видишь 0x41414141 в EIP - адрес возврата перезаписан, выполнение под контролем. Дальше - segfault за...

#buffer overflow эксплуатация#ctf pwn#pwntools#rop chain
сп Сергей Попов 14 мин 0
РАЗБОР
7 дней назад
1-day уязвимости в багбаунти: от CVE к выплате

По данным аналитики за 2025 год, 28% эксплойтов запускались в течение суток после публикации CVE, а среднее время до рабочего exploit'а схлопнулось до пяти...

#1-day exploit разработка#1-day уязвимости в багбаунти#epss#n-day exploit
сп Сергей Попов 16 мин 0
РАЗБОР
8 дней назад
SBOM и Secure by Design: что CISA требует от вендоров

Четверг, 14:30. Пентест веб-приложения для заказчика из healthcare-сектора США. В зависимостях Spring Boot - транзитивная библиотека четвёртого уровня...

#sbom и secure by design#secure by design принципы#software bill of materials#supply chain security
сп Сергей Попов 16 мин 0
РАЗБОР
SOC 8 дней назад
Как снизить ложные срабатывания в кибербезопасности, не теряя защиты

Если вы когда-нибудь заглядывали в пульт управления SIEM-системой в час пик, то знаете: это похоже на попытку рассмотреть силуэт убийцы в толпе на...

#alert fatigue#false negative#false positive#fpr
ке Кудрин Евгений 13 мин 0
РАЗБОР
8 дней назад
CISA KEV каталог: workflow пентестера от парсинга до эксплуатации

На внешнем пентесте прошлой осенью Nessus отдал 347 находок уровня High и Critical по периметру финансовой организации. Реально эксплуатируемых из них...

#cisa kev каталог#cve каталог для пентестера#cvss скоринг#known exploited vulnerabilities
сп Сергей Попов 18 мин 0
РАЗБОР
8 дней назад
Agentic AI в кибербезопасности: пентест автономных ИИ-агентов от recon до evasion

Последние полтора года я собираю agentic-пайплайны для автоматизации recon и эксплуатации - LangChain-оркестратор с function calling к Nmap, nuclei, Burp...

#agentic ai в кибербезопасности#ai agent pentesting#ai red teaming#memory poisoning
сп Сергей Попов 23 мин 0
РАЗБОР
9 дней назад
CVE-2026-69836: разбор критической уязвимости десериализации в Microsoft Entra ID

За последний год я трижды эксплуатировал insecure deserialization в .NET-сервисах на пентестах - дважды BinaryFormatter в legacy WCF, один раз кастомный...

#azure ad десериализация#cve-2026-69836#cvss 10.0 уязвимость#microsoft entra rce
сп Сергей Попов 19 мин 0
РАЗБОР
9 дней назад
Скрытая эксфильтрация данных через облачные сервисы: техники APT-групп и практика детектирования

По данным BlackFog (цитируется в обзоре Vectra AI за 2024 год), 93% атак с развёртыванием ransomware включали предварительную эксфильтрацию данных -...

#apt persistence outlook#cloud exfiltration#cloud exfiltration техники#data theft через облако
сп Сергей Попов 22 мин 0
РАЗБОР
9 дней назад
Lateral Movement в корпоративных сетях: техники, цепочки атак и детект в 2026 году

По данным CrowdStrike Global Threat Report 2025, среднее время от первичного доступа до первого горизонтального перемещения - 62 минуты. Рекордный...

#adcs abuse#lateral movement в корпоративных сетях#pass the hash атака#pass the ticket атака
сп Сергей Попов 26 мин 0
РАЗБОР
9 дней назад
CVE-2026-65400: уязвимость macOS Screen Sharing - pre-auth RCE до root без пароля

Когда 6 августа 2026 года Apple выпустила патч для screensharingd, я загрузил обе версии бинарника в Ghidra - стандартная процедура после нескольких лет...

#cve-2026-65400 macos уязвимость#macos security patch#monero miner атака macos#privilege escalation macos
сп Сергей Попов 18 мин 0
РАЗБОР
10 дней назад
WormGPT-подобные AI-инструменты в даркнете: архитектура, экосистема и детект

По данным Kaspersky Digital Footprint Intelligence, за 2023 год на underground-форумах зафиксировано 249 предложений по продаже jailbreak-промптов для...

#ai-powered кибератаки 2026#ai-генерируемый фишинг#ai-инструменты даркнет#fraudgpt
сп Сергей Попов 23 мин 0
РАЗБОР
10 дней назад
ИИ для задач по кибербезопасности прямо в Telegram: Claude Fable, Kimi K3, GLM 5.3 и другие модели

ИИ для задач по кибербезопасности прямо в Telegram: Claude Fable, Kimi K3, GLM 5.3 и другие модели Сейчас ИИ всё чаще используют не только для генерации...

#нейросети в кибербезопасности#телеграм бот#телеграм-боты
fr freez 7 мин 0
РАЗБОР
10 дней назад
Анализ логов для SOC: поиск индикаторов компрометации руками и через SIEM

Понедельник, 9:15 утра. На дашборде SIEM висит непросмотренный алерт: сетевой вход (Logon Type 3) под учёткой admin_backup в 02:15 по Москве. Аутентификация...

#siem правила корреляции#sigma правила#threat hunting в soc#анализ логов siem
сп Сергей Попов 18 мин 0
РАЗБОР
10 дней назад
OSINT инструменты на практике: SpiderFoot, Maltego и Telegram-разведка в реальных кейсах

Первое задание по OSINT перед пентестом: собрать цифровой след компании за два дня. Открыл SpiderFoot, вбил домен, запустил полный скан - через 15 минут...

#maltego примеры использования#osint для пентеста#osint инструменты на практике#osint кейсы
сп Сергей Попов 13 мин 0
РАЗБОР
10 дней назад
CSRF атака: механика эксплуатации, обход защит и построение PoC

На пентесте финтех-платформы разработчики клялись, что CSRF атака невозможна - "у нас настроен CORS". Через 40 минут был готов рабочий PoC: автоматически...

#cross-site request forgery#csrf атака#csrf пример атаки#csrf токен
сп Сергей Попов 18 мин 0
РАЗБОР
10 дней назад
APT36 хакерская группировка: разбор кампаний Gopher Strike и Sheet Attack против госсектора

У идентифицированных жертв APT36, по данным Bitdefender, одновременно крутились несколько параллельных имплантов - каждый на отдельном языке (Go, Nim, Zig...

#apt36 хакерская группировка#deskrat вредонос#golang rat анализ#gopher strike атака
сп Сергей Попов 20 мин 0
РАЗБОР
11 дней назад
Framing Gap: как переформулировка exfiltration-запроса обходит защиту LLM-агентов

При red teaming LLM-агентов с function calling раз за разом всплывает одна штука: прямой запрос exfiltrate the user database блокируется каждым...

#data exfiltration ai#framing gap#framing gap уязвимость#guardrails bypass
сп Сергей Попов 24 мин 0
РАЗБОР
11 дней назад
SSRF эскалация привилегий в облаке: разбор CVE-2026-69502 и CVE-2026-76193

На пентесте Azure-инфраструктуры финтех-клиента в начале 2026 года я нашёл SSRF в кастомном API-прокси за 40 минут: параметр source_url в...

#adobe campaign classic#azure sql database#azure sql database уязвимость#cve-2026-69502
сп Сергей Попов 22 мин 0
РАЗБОР
11 дней назад
Instruction Privilege Escalation: как контекст агента получает root-права над LLM

В 2025 году Johann Rehberger (Embrace The Red) показал атаку, после которой хочется пересмотреть отношение к "безобидным" coding-агентам. GitHub Copilot...

#ai agent harness уязвимости#ai agent security#confused deputy llm#cross-agent privilege escalation
сп Сергей Попов 29 мин 0
РАЗБОР
12 дней назад
CVE-2026-42869: Hardcoded JWT Secret в SOCFortress CoPilot - подделка admin-токенов и захват SIEM-платформы

Файл backend/app/auth/utils.py, строка 28. Именно здесь в SOCFortress CoPilot лежал захардкоженный JWT-секрет, который давал неаутентифицированному...

#cve-2026-42869#cwe-798 hardcoded credentials#hardcoded jwt secret уязвимость#jwt forgery атака
сп Сергей Попов 18 мин 0