Разборы

библиотека технических материалов Написать
РАЗБОР
12 дней назад
OSINT анализ инфраструктуры компании: WHOIS, DNS и Certificate Transparency на практике

На внешнем аудите финтех-сервиса через crt.sh нашёлся staging-поддомен GitLab, не фигурировавший ни в одном реестре активов компании. Сертификат выпустили...

#attack surface mapping#certificate transparency#dns-анализ инфраструктуры#osint анализ инфраструктуры компании
сп Сергей Попов 22 мин 0
РАЗБОР
12 дней назад
API шпионаж - инструменты и трюки

Во всех современных системах имеются воины теневого фронта. Эти гонцы шастают туда-сюда, всё что-то вынюхивают, и записывают логи в свои блокноты для...

#api monitor#api-hook#api-monitor#api-хукинг
ma Marylin 24 мин 0
РАЗБОР
12 дней назад
VAPT vs пентест: в чём разница и когда компании нужен каждый из подходов

На аудите банка из топ-30 заказчик запросил "провести VAPT". Открываем техзадание - сканирование Nessus по расписанию, ни одного ручного теста. Отчёт на 400...

#vapt vs пентест#vapt vs пентест разница#vulnerability assessment#анализ защищённости
сп Сергей Попов 16 мин 0
РАЗБОР
13 дней назад
Screening Serpens: анализ малвари шести новых RAT и детекция через поведенческие паттерны

Шесть RAT-вариантов за три месяца. С февраля по апрель 2026 года иранская APT-группировка Screening Serpens развернула два семейства вредоносного ПО против...

#appdomainmanager hijacking#c2 коммуникация rat троянов#detection engineering#miniupdate rat
сп Сергей Попов 23 мин 0
РАЗБОР
13 дней назад
GhostTac: бесконтактная атака на тактильные сенсоры роботов через EMI

Пятнадцать коммерческих тактильных сенсоров от восьми производителей - направленная EMI-инъекция поражает каждый из них со стопроцентным результатом. Без...

#emi атака на сенсоры#ghosttac#ghosttac атака на тактильные сенсоры#physical-layer security
сп Сергей Попов 24 мин 0
РАЗБОР
14 дней назад
Автоматизация recon для red team с помощью ИИ: от дорков до атрибуции через Claude-OSINT

Год назад я подключил мультиагентную систему на CrewAI к своему bash-пайплайну для поиска information disclosure в проиндексированных PDF-файлах - и получил...

#ai recon инструменты#ai для пентеста#attack-path mapping#bug bounty recon
сп Сергей Попов 18 мин 0
РАЗБОР
14 дней назад
Инфраструктура для Red Team операций: C2-серверы, redirectors и OPSEC

Engagement на шесть недель сгорел за 36 часов. Не из-за payload'а, не из-за эксплойта - из-за самоподписанного сертификата на VPS, который Censys...

#c2 сервер для red team#cobalt strike redirector#domain fronting red team#opsec атакующая инфраструктура
сп Сергей Попов 22 мин 0
РАЗБОР
14 дней назад
Purple Team взаимодействие Red Team и Blue Team: протокол координации для реальных операций

За два года - 18 purple team операций в финтехе, телекоме и промышленности. Результат, который повторяется раз за разом: в двух третях кейсов основная...

#adversary emulation#detection engineering#mitre att&ck покрытие#purple team
сп Сергей Попов 23 мин 0
РАЗБОР
14 дней назад
Пентест беспроводных сетей Wi-Fi в 2025: полная карта атак от PMKID до Evil Twin и защита корпоративного периметра

В девяти из десяти проектов по аудиту беспроводной инфраструктуры мы получаем доступ к внутренней сети. Девять из десяти. Причина не в слабости стандартов -...

#802.1x пентест#evil twin атака wi-fi#pmkid атака#pmkid атака wpa3
сп Сергей Попов 34 мин 0
РАЗБОР
14 дней назад
Проверка рабочей станции перед Red Team операцией: чек-лист оператора

На прошлогодней операции мы потеряли три недели подготовки из-за одной строчки. Оператор подключился к целевому SMB-ресурсу, и в NTLM-хендшейке улетело имя...

#c2 инфраструктура подготовка#operational security пентестера#opsec red team#red team подготовка
сп Сергей Попов 21 мин 0
РАЗБОР
15 дней назад
Юридические аспекты физического пентеста: договор, ROE и get-out-of-jail card

Три года назад на проекте по физическому пентесту банковского офиса охрана приняла меня на втором этаже - с Proxmark3 в рюкзаке и клонированным пропуском в...

#get-out-of-jail card#get-out-of-jail card пентест#nda пентест#red team юридическое сопровождение
сп Сергей Попов 20 мин 0
РАЗБОР
15 дней назад
OSINT разведка инфраструктуры компании: от сабдомена до сотрудника за 4 фазы

На одном из проектов по оценке внешней атакующей поверхности мне хватило трёх часов, чтобы от забытого staging-поддомена выйти на конкретного разработчика...

#email harvesting инструменты#footprinting инфраструктуры#osint разведка инфраструктуры компании#threat intelligence из открытых источников
сп Сергей Попов 20 мин 0
РАЗБОР
15 дней назад
Lock picking для пентестера: техники, инструменты и легальные аспекты

На физическом пентесте дата-центра одного финтех-клиента три двери серверной были закрыты на штифтовые замки Kwikset. Бюджет компании на безопасность ушёл...

#bump key техника#bypass замков инструменты#lock picking для пентестера#инструменты для вскрытия замков
сп Сергей Попов 23 мин 0
РАЗБОР
15 дней назад
Инструменты для физического проникновения red team: от клонирования бейджей до USB-дропов

На assessment для финтех-клиента я клонировал бейдж охранника за 40 секунд - Proxmark3 RDV4 считал EM4100 прямо через ткань куртки в курилке. Прошёл через...

#physical security testing#proxmark3#red team gadgets#rubber ducky
сп Сергей Попов 21 мин 0
РАЗБОР
16 дней назад
MLflow SSRF уязвимость CVE-2026-64849: detection и response для защиты облачных credentials

17 августа 2026 года - через считанные часы после присвоения идентификатора CVE-2026-64849 - honeypot-сеть watchTowr зафиксировала массовое неизбирательное...

#ai supply chain атаки#cve-2026-64849#detection mlops siem#imds metadata эксплуатация
сп Сергей Попов 18 мин 0
РАЗБОР
16 дней назад
«SECOPS GHOST 24/7»

ОФИЦИАЛЬНЫЙ ТЕХНИЧЕСКИЙ ОТЧЕТ ПО ПРОЕКТУ «SECOPS GHOST 24/7» Версия комплекса: 4.0 (Ultimate Stealth Monolith) Статус верификации: APPROVED / FULLY STEALTH...

#aes-256#decode#memory-only#stealth-audit
la lameruser 21 мин 0
РАЗБОР
16 дней назад
Установка OpenVAS на Kali Linux: пошаговый гайд без типичных ошибок

Два года назад я убил восемь часов на установку OpenVAS на свежую Kali - gvmd падал с ошибкой PostgreSQL, feed-синхронизация зависала на 12%, а...

#gvm-setup ошибки#gvmd не запускается#gvmd не запускается решение#nvt feed обновление
сп Сергей Попов 14 мин 0
РАЗБОР
16 дней назад
Ray Framework уязвимость: как CVE-2023-48022 и RondoDox превращают AI-кластеры в DDoS-ботнеты

По данным Oligo Security, в каждом вручную проверенном кластере нашли следы компрометации - криптомайнеры, reverse shell, украденные credentials. Ботнет...

#cisa kev каталог уязвимостей#cve-2023-48022#cve-2025-62593#ddos-ботнет эксплуатация ray
сп Сергей Попов 22 мин 0
РАЗБОР
16 дней назад
BOLA IDOR уязвимость: полное руководство по broken object level authorization - от теории до эксплуатации

Замените одну цифру в API-запросе - и вы читаете чужую банковскую выписку. Без инструментов, без эксплойт-чейнов, без zero-day. Просто другое число в URL...

#bola#bola idor уязвимость#bola уязвимость api#broken access control
сп Сергей Попов 35 мин 0
РАЗБОР
16 дней назад
Киберучения в компании: сценарии, роли и оценка эффективности Blue Team

На трёх последних Purple Team активностях в компаниях финансового и промышленного секторов Red Team добирался до домен-контроллера быстрее, чем Blue Team...

#mitre att&ck#mttd mttr#purple team упражнения#red team blue team учения
сп Сергей Попов 26 мин 0
РАЗБОР
17 дней назад
Метрики эффективности киберучений: MTTD, MTTR и KPI для оценки готовности SOC

По данным Mandiant M-Trends 2025, медианное время нахождения злоумышленника в инфраструктуре до обнаружения - 11 дней. Исторический минимум. Звучит неплохо...

#detection coverage mitre att&ck#kpi для оценки soc#mttd и mttr метрики#аналитика киберучений
сп Сергей Попов 20 мин 0
РАЗБОР
17 дней назад
Cyber range платформы сравнение: Standoff, RangeForce, Cyberbit и SimSpace

Когда руководство поставило задачу за квартал вывести SOC-команду из 40 аналитиков на самостоятельное реагирование по многоступенчатым инцидентам, первый...

#cyber range платформы сравнение#cyberbit cyber range#rangeforce платформа обучения#simspace платформа киберполигон
сп Сергей Попов 25 мин 0
РАЗБОР
17 дней назад
Приоритизация уязвимостей на основе рисков: EPSS, CVSS и контекстные факторы

Последний квартальный скан Tenable по продуктивному контуру выдал 47 тысяч findings, из которых 312 - Critical по CVSS. Команда из трёх VM-инженеров...

#cisa kev#cvss против epss#epss score что это#exploit prediction scoring system
сп Сергей Попов 20 мин 0
РАЗБОР
17 дней назад
Виртуальный патчинг уязвимостей: compensating controls когда патч не готов

По данным Mandiant, среднее время от раскрытия уязвимости до первой эксплуатации сократилось до дней, а иногда эксплуатация фиксируется ещё до публикации...

#compensating controls#ips сигнатуры#modsecurity#rbvm
сп Сергей Попов 22 мин 0
РАЗБОР
18 дней назад
Metabigor OSINT разведка: деанонимизация инфраструктуры без API-ключей

По данным CrowdStrike Global Threat Report 2025, 75% вторжений в 2024 году начинались с действительных учётных данных. IBM X-Force добавляет масштаба: в...

#asset discovery blue team#metabigor osint разведка#mitre att&ck reconnaissance#osint инструменты для пентеста
сп Сергей Попов 23 мин 0
РАЗБОР
18 дней назад
Генетические алгоритмы в кибербезопасности: SBSE и genetic programming для автоматизации атак

Три года я строю fitness-функции для задач offensive security - от мутации payload'ов под WAF до генерации fuzzing-грамматик через DEAP и jMetalPy...

#ai-driven атаки на приложения#fuzzing#genetic programming#genetic programming в пентесте
сп Сергей Попов 23 мин 0