Разборы

библиотека технических материалов Написать
РАЗБОР
44 дня назад
OWASP ASVS v5.0.0: ключевые обновления стандарта верификации безопасности приложений

30 мая 2025 года на Global AppSec EU в Барселоне OWASP выкатил ASVS v5.0.0 - первый мажорный релиз Application Security Verification Standard за шесть лет...

#application security verification standard#asvs 5.0 обновления#asvs v5 изменения#asvs vs owasp top 10
сп Сергей Попов 21 мин 0
РАЗБОР
33 дня назад
IMSI-catcher и перехват мобильного трафика: как работает фейковая базовая станция и чем её обнаружить

По данным экспериментов CableLabs, фейковой базовой станции достаточно излучать сигнал на 35 дБ мощнее легитимной сотовой вышки, чтобы перехватить мобильное...

#downgrade атака gsm#downgrade атака сотовая связь#imsi-catcher#sdr перехват сигнала
сп Сергей Попов 22 мин 0
РАЗБОР
42 дня назад
Обнаружение Rowhammer атак через perf counters, PEBS и uncore-счётчики: практический гайд

139 000 последовательных активаций строки DRAM - и бит переворачивается. Это не теория: Kim et al. показали это ещё в 2014 году (ISCA, "Flipping Bits in...

#blue team мониторинг памяти#hardware performance counters security#intel pebs мониторинг безопасности#perf counters для безопасности
сп Сергей Попов 25 мин 0
РАЗБОР
11 дней назад
Framing Gap: как переформулировка exfiltration-запроса обходит защиту LLM-агентов

При red teaming LLM-агентов с function calling раз за разом всплывает одна штука: прямой запрос exfiltrate the user database блокируется каждым...

#data exfiltration ai#framing gap#framing gap уязвимость#guardrails bypass
сп Сергей Попов 24 мин 0
РАЗБОР
54 дня назад
OSINT Telegram инструменты: методики разведки и запуск через Termux на Android

В прошлом квартале при расследовании утечки корпоративных данных единственной зацепкой оказался Telegram-юзернейм в логах слитого дампа. За два часа работы...

#maigret osint#osint telegram инструменты#osint termux android#telegram api парсинг
сп Сергей Попов 21 мин 0
РАЗБОР
24 дня назад
OSINT для собеседования в ИБ: как учебные платформы готовят к реальным задачам разведки

Полгода назад я завалил техническое собеседование на позицию junior-пентестера. Задание звучало просто: вот домен компании, 20 минут, расскажи что найдёшь и...

#hackerlab для начинающих#osint для собеседования#osint для собеседования в иб#portswigger academy обзор
сп Сергей Попов 15 мин 0
РАЗБОР
16 дней назад
«SECOPS GHOST 24/7»

ОФИЦИАЛЬНЫЙ ТЕХНИЧЕСКИЙ ОТЧЕТ ПО ПРОЕКТУ «SECOPS GHOST 24/7» Версия комплекса: 4.0 (Ultimate Stealth Monolith) Статус верификации: APPROVED / FULLY STEALTH...

#aes-256#decode#memory-only#stealth-audit
la lameruser 21 мин 0
РАЗБОР
117 дней назад
NTLM Coercion атаки Active Directory: от PetitPotam до NTLM Reflection в 2026

Depth Security в отчётах за 2026 год продолжают находить хосты, уязвимые к CVE-2025-33073 (CVSS 8.8), - включая контроллеры домена и Tier-0 серверы...

#cve-2025-33073 ntlm reflection#lateral movement active directory#ntlm coercion атаки active directory#ntlm relay attack пентест
сп Сергей Попов 25 мин 2
РАЗБОР
78 дней назад
Защита смартфона от слежки: GrapheneOS, Lockdown Mode и мобильный харденинг для высокорисковых пользователей

Citizen Lab задокументировал FORCEDENTRY (CVE-2021-30860, в каталоге CISA KEV) - zero-click эксплойт NSO Group. Integer overflow в CoreGraphics при...

#grapheneos безопасность#hardening android ios#lockdown mode iphone#pegasus spyware защита
сп Сергей Попов 18 мин 0
РАЗБОР
14 дней назад
Инфраструктура для Red Team операций: C2-серверы, redirectors и OPSEC

Engagement на шесть недель сгорел за 36 часов. Не из-за payload'а, не из-за эксплойта - из-за самоподписанного сертификата на VPS, который Censys...

#c2 сервер для red team#cobalt strike redirector#domain fronting red team#opsec атакующая инфраструктура
сп Сергей Попов 22 мин 0
РАЗБОР
440 дней назад
Хакеры используют фишинг через GitHub и Dropbox

Северокорейские хакеры усилили свои фишинговые атаки, ориентируясь на конкретных пользователей и используя известные платформы, такие как GitHub и Dropbox...

#dropbox#github#защита от атак#киберугрозы
lu Luxkerr 2 мин 0
РАЗБОР
30 дней назад
Эмуляция корпоративной сети в Docker - пошаговое руководство по Containerlab и FRRouting

Можно вечно изучать теорию сетей, открывать новые для себя протоколы маршрутизации или решения о том, как обезопасить свой сетевой сектор. Но ничто не дает...

#administration#containerlab#dhcp#dhcp dns dnsmasq
hx Hxuwks 46 мин 0
РАЗБОР
41 день назад
CTEM на практике: как автономные платформы пентеста вписываются в непрерывное управление угрозами

Собирательный пример из нескольких проектов по встраиванию CTEM в финансовых организациях. Автономная платформа за сутки просканировала порядка 14 000...

#breach and attack simulation#ctem непрерывное управление угрозами#mitre att&ck#автоматизированный пентест
сп Сергей Попов 26 мин 0
РАЗБОР
11 дней назад
SSRF эскалация привилегий в облаке: разбор CVE-2026-69502 и CVE-2026-76193

На пентесте Azure-инфраструктуры финтех-клиента в начале 2026 года я нашёл SSRF в кастомном API-прокси за 40 минут: параметр source_url в...

#adobe campaign classic#azure sql database#azure sql database уязвимость#cve-2026-69502
сп Сергей Попов 22 мин 0
РАЗБОР
23 дня назад
Diamond Model threat intelligence: пошаговый разбор расследования от алерта до атрибуции

SOC-аналитик фиксирует кластер алертов: 14 писем с .iso-вложением от домена, зарегистрированного 36 часов назад, разлетелись по трём департаментам за 20...

#cyber kill chain#diamond#diamond model mitre att&ck#diamond model threat intelligence
сп Сергей Попов 19 мин 0
РАЗБОР
26 дней назад
CVE-2026-39861: Sandbox Escape в Claude Code через symlink - полный разбор и PoC

В 2026 году Anthropic раскрыла CVE-2026-39861 - уязвимость высокой степени серьёзности (CVSS 7.7, High) в Claude Code, через которую можно записывать...

#ai code assistant sandbox bypass#claude code sandbox escape#cve-2026-39861#cwe-22 path traversal
сп Сергей Попов 27 мин 0
РАЗБОР
84 дня назад
Атака на цепочку поставок MSP: разбор Kaseya VSA и защита RMM-инфраструктуры

2 июля 2021 года, пятница перед Днём независимости США. 14:00 EDT. Серверы Kaseya VSA - RMM-платформы, через которую десятки тысяч MSP-провайдеров рулили...

#kaseya vsa cve-2021-30116#kaseya vsa уязвимость#revil атака через msp#rmm инфраструктура безопасность
сп Сергей Попов 19 мин 0
РАЗБОР
14 дней назад
Purple Team взаимодействие Red Team и Blue Team: протокол координации для реальных операций

За два года - 18 purple team операций в финтехе, телекоме и промышленности. Результат, который повторяется раз за разом: в двух третях кейсов основная...

#adversary emulation#detection engineering#mitre att&ck покрытие#purple team
сп Сергей Попов 23 мин 0
РАЗБОР
202 дня назад
Про форумы по android.

Привет! Я думаю что моя статья очень поверхностная. И решил еще больше рассказать про форумы о перепрошивке. 1. 4pda(4pda.to) - что же о нем сказать...

g4 g4serka 1 мин 0
РАЗБОР
28 дней назад
Разведка и инвентаризация OT-сетей: Shodan, Nmap и пассивное сканирование без остановки производства

На аудите нефтехимического предприятия в прошлом году я наблюдал, как пентестер из параллельной команды запустил nmap -sV на подсеть с контроллерами Siemens...

#grassmarlin#modbus s7comm profinet#shodan для промышленных систем#аудит сети асу тп
сп Сергей Попов 25 мин 0
РАЗБОР
26 дней назад
Сканирование без детекта: обучение пентесту с практикой обхода SOC

На первом коммерческом пентесте я запустил nmap -sV -sC по подсети /24 - SOC заказчика позвонил через 90 секунд. Сотня решённых машин на Hack The Box, три...

#behavior детект soc#behavior детект в soc#nmap evasion#oscp подготовка
сп Сергей Попов 14 мин 0
РАЗБОР
33 дня назад
Пентест телеком-инфраструктуры: методология тестирования core network операторов связи

На аудите сигнальной сети регионального оператора запрос SendRoutingInfoForSM через SS7-интерконнект вернул IMSI и адрес обслуживающего MSC произвольного...

#diameter безопасность#gsma fs.11#gtp протокол безопасность#ss7 уязвимости
сп Сергей Попов 25 мин 0
РАЗБОР
154 дня назад
Go для пентестера: пишем сетевые инструменты

Пишем свои сетевые инструменты и перестаём плодить одноразовый хлам Я довольно долго относился к самописным пентест-тулзам одинаково: надо быстро решить...

#content discovery go#go для пентестера#http path enumerator#offensive tooling go
lu Luxkerr 32 мин 0
РАЗБОР
214 дней назад
Управление идентификацией и доступом: Современные подходы

Управление доступом сегодня - это не про удобные логины. Это передний край цифровой войны, где противник давно обходит стены твоего периметра. Классическая...

#iam#аутентификация#идентификация#кибербезопасность
sa samhainhf 58 мин 0
РАЗБОР
27 дней назад
Patch diffing прошивки ECU: скрытые уязвимости после recall Bendix EC80

Статья построена как гипотетический учебный сценарий patch diffing прошивки тормозного ECU на архитектуре S12X. За основу взяты реальные уязвимости...

#automotive security#bendix ec80#binary diffing embedded#patch diffing прошивки ecu
сп Сергей Попов 23 мин 0
РАЗБОР
435 дней назад
Google представила новую функцию безопасности в Android 16 для защиты от опасных мобильных сетей

Компания Google анонсировала внедрение новой функции безопасности в Android 16, которая будет предупреждать пользователей о подключении к потенциально...

#android 16#google#базовые станции#безопасность
lu Luxkerr 3 мин 0
РАЗБОР
11 дней назад
Instruction Privilege Escalation: как контекст агента получает root-права над LLM

В 2025 году Johann Rehberger (Embrace The Red) показал атаку, после которой хочется пересмотреть отношение к "безобидным" coding-агентам. GitHub Copilot...

#ai agent harness уязвимости#ai agent security#confused deputy llm#cross-agent privilege escalation
сп Сергей Попов 29 мин 0