Разборы

библиотека технических материалов Написать
РАЗБОР
18 дней назад
Генетические алгоритмы в кибербезопасности: SBSE и genetic programming для автоматизации атак

Три года я строю fitness-функции для задач offensive security - от мутации payload'ов под WAF до генерации fuzzing-грамматик через DEAP и jMetalPy...

#ai-driven атаки на приложения#fuzzing#genetic programming#genetic programming в пентесте
сп Сергей Попов 23 мин 0
РАЗБОР
43 дня назад
Cross-VM Rowhammer атака: как переворот битов в DRAM ломает изоляцию арендаторов в облаке

В 2016 году ребята из Ohio State University (Xiao, Zhang, Zhang, Teodorescu) показали на USENIX Security штуку, от которой у облачных провайдеров дёрнулся...

#cross-vm rowhammer#cross-vm rowhammer атака#ecc memory rowhammer#flip feng shui
сп Сергей Попов 21 мин 0
РАЗБОР
15 дней назад
Инструменты для физического проникновения red team: от клонирования бейджей до USB-дропов

На assessment для финтех-клиента я клонировал бейдж охранника за 40 секунд - Proxmark3 RDV4 считал EM4100 прямо через ткань куртки в курилке. Прошёл через...

#physical security testing#proxmark3#red team gadgets#rubber ducky
сп Сергей Попов 21 мин 0
РАЗБОР
1015 дней назад
"Новая версия «Сканер-ВС» от компании «Эшелон»: ускоренный поиск уязвимостей без скриптов"

«Эшелон» выпускает новую версию «Сканер-ВС». В этой системе защиты информации используется технология «без сценариев», что ускоряет обнаружение уязвимостей...

#новости иб
lu Luxkerr 1 мин 1
РАЗБОР
228 дней назад
Встроенные системы и программное обеспечение: Способы атак и гайд по защите

Мы привыкли думать о безопасности как о слоях. Внешний периметр, сетевая защита, антивирус, наконец - ядро операционной системы. И всегда оставалась...

#secure enclave#side-channel#spectre#tee
sa samhainhf 46 мин 0
РАЗБОР
455 дней назад
Хакер вскрыл лазейку в системе Google: телефонные номера пользователей оказались под угрозой

Сенсационное открытие сделал исследователь под псевдонимом BruteCat, обнаруживший критическую брешь в системе безопасности Google. Уязвимость, затаившаяся в...

#brutecat#google#багхантинг#безопасность
lu Luxkerr 3 мин 0
РАЗБОР
16 дней назад
MLflow SSRF уязвимость CVE-2026-64849: detection и response для защиты облачных credentials

17 августа 2026 года - через считанные часы после присвоения идентификатора CVE-2026-64849 - honeypot-сеть watchTowr зафиксировала массовое неизбирательное...

#ai supply chain атаки#cve-2026-64849#detection mlops siem#imds metadata эксплуатация
сп Сергей Попов 18 мин 0
РАЗБОР
40 дней назад
Bit-Flip атаки на веса LLM: как Rowhammer меняет решения модели без доступа к промпту

Десятки перевёрнутых битов из миллиардов параметров - и accuracy модели на математических бенчмарках проседает на десятки процентных пунктов. Текст на...

#adversarial machine learning#bit-flip атаки на llm#rowhammer атака на нейросети#атака на память dram
сп Сергей Попов 29 мин 0
РАЗБОР
656 дней назад
Bleichenbacher's and ROBOT attack

Стоит сразу оговориться: ROBOT — не теоретическая угроза из академических статей, а вполне реальная уязвимость, затронувшая оборудование и ПО множества...

#bleichenbacher's attack#pkcs#1 v1.5#robot attack#rsa
da danbus 5 мин 0
РАЗБОР
42 дня назад
Риски безопасности, связанные с вайбкодингом

Вайбкодинг — это разработка через диалог с ИИ, где вы формулируете запрос и получаете готовый код, не вникая в детали реализации. Вы становитесь скорее...

#ai-генерация кода#api#hardcoded secrets#llm
ке Кудрин Евгений 9 мин 0
РАЗБОР
21 день назад
Flipper Zero атаки RFID NFC Sub-GHz: практика, техники и ограничения

На физическом пентесте офиса финтех-компании я клонировал бейдж EM-Marin через карман куртки сотрудника у турникета - Flipper Zero считал метку за 8 секунд...

#flipper#flipper zero#flipper zero sub-ghz атаки#flipper zero взлом rfid
сп Сергей Попов 22 мин 0
РАЗБОР
10 дней назад
OSINT инструменты на практике: SpiderFoot, Maltego и Telegram-разведка в реальных кейсах

Первое задание по OSINT перед пентестом: собрать цифровой след компании за два дня. Открыл SpiderFoot, вбил домен, запустил полный скан - через 15 минут...

#maltego примеры использования#osint для пентеста#osint инструменты на практике#osint кейсы
сп Сергей Попов 13 мин 0
РАЗБОР
34 дня назад
Выгорание в кибербезопасности: как не сгореть после CTF, bug bounty и пентеста

За три месяца на HackerOne - 14 отправленных репортов, 6 дубликатов, 2 информатива, 1 принятый баг на $150. Оставшиеся пять зависли в триаже на...

#bug bounty burnout#ctf усталость#выгорание в кибербезопасности#выгорание пентестера
сп Сергей Попов 15 мин 0
РАЗБОР
18 дней назад
Fitness-функции для evasive malware: как формализовать 'успех' обхода детекта в эволюционных алгоритмах

На третьей итерации собственного фреймворка для эволюционного тестирования ML-детекторов обнаружилась занятная штука: подавляющее большинство мутированных...

#adversarial ml#detection evasion#evasive#evasive malware
сп Сергей Попов 24 мин 0
РАЗБОР
16 дней назад
BOLA IDOR уязвимость: полное руководство по broken object level authorization - от теории до эксплуатации

Замените одну цифру в API-запросе - и вы читаете чужую банковскую выписку. Без инструментов, без эксплойт-чейнов, без zero-day. Просто другое число в URL...

#bola#bola idor уязвимость#bola уязвимость api#broken access control
сп Сергей Попов 35 мин 0
РАЗБОР
14 дней назад
Автоматизация recon для red team с помощью ИИ: от дорков до атрибуции через Claude-OSINT

Год назад я подключил мультиагентную систему на CrewAI к своему bash-пайплайну для поиска information disclosure в проиндексированных PDF-файлах - и получил...

#ai recon инструменты#ai для пентеста#attack-path mapping#bug bounty recon
сп Сергей Попов 18 мин 0
РАЗБОР
410 дней назад
Новая волна атак на Microsoft SharePoint: старая уязвимость возвращается

Эксперты «Лаборатории Касперского» провели анализ недавних кибератак на серверы Microsoft SharePoint и пришли к выводу, что они основаны на уязвимости...

#cve-2020-1147#microsoft sharepoint#атаки на серверы#кибербезопасность
lu Luxkerr 3 мин 0
РАЗБОР
11 дней назад
APT36 хакерская группировка: разбор кампаний Gopher Strike и Sheet Attack против госсектора

У идентифицированных жертв APT36, по данным Bitdefender, одновременно крутились несколько параллельных имплантов - каждый на отдельном языке (Go, Nim, Zig...

#apt36 хакерская группировка#deskrat вредонос#golang rat анализ#gopher strike атака
сп Сергей Попов 20 мин 0
РАЗБОР
397 дней назад
Dell в эпицентре скандала: Пять уязвимостей в системе ControlVault3 угрожают миллионам ноутбуков

В мире кибербезопасности новый скандал: исследователи Cisco Talos выявили пять критических уязвимостей в системе ControlVault3, встроенной в более чем 100...

#cisco talos#controlvault3#dell уязвимости#latitude
lu Luxkerr 2 мин 0