Разборы

библиотека технических материалов Написать
РАЗБОР
393 дня назад
🚨 Серьёзная уязвимость в WinRAR: хакеры используют CVE-2025-8088 для атак

В популярном архиваторе WinRAR обнаружена критическая уязвимость CVE-2025-8088, позволяющая хакерам запускать вредоносный код на компьютерах пользователей...

#cve-2025-8088#romcom#winrar#вредоносное по
lu Luxkerr 2 мин 0
РАЗБОР
44 дня назад
Обнаружение угроз в облаке: настройка GuardDuty, CloudTrail и Defender for Cloud для охоты на атакующих

Понедельник, 9:15 утра. В Slack-канал SOC прилетает алерт GuardDuty: UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS. Кто-то вытащил...

#aws guardduty настройка#cloudtrail мониторинг безопасности#microsoft defender for cloud#mitre att&ck cloud
сп Сергей Попов 19 мин 0
РАЗБОР
74 дня назад
MinerSearch: обнаружение майнера в Windows — от ручного анализа до автоматического удаления

На прошлом инциденте мы полтора часа искали причину аномальной нагрузки на сервере терминалов: CPU держался на 87% при пустых RDP-сессиях. Process Explorer...

#cryptominer detection tool#minersearch инструмент#minersearch обнаружение майнера#xmrig обнаружение
сп Сергей Попов 20 мин 1
РАЗБОР
212 дней назад
CYBERNEXUS

🗡️ CYBERNEXUS - Cyber Security Toolkit v2.0:hackerman: ⚡ Overview CYBERNEXUS is an advanced, professional-grade cyber security toolkit designed for network...

bo Boltka 2 мин 0
РАЗБОР
10 дней назад
WormGPT-подобные AI-инструменты в даркнете: архитектура, экосистема и детект

По данным Kaspersky Digital Footprint Intelligence, за 2023 год на underground-форумах зафиксировано 249 предложений по продаже jailbreak-промптов для...

#ai-powered кибератаки 2026#ai-генерируемый фишинг#ai-инструменты даркнет#fraudgpt
сп Сергей Попов 23 мин 0
РАЗБОР
9 дней назад
CVE-2026-65400: уязвимость macOS Screen Sharing - pre-auth RCE до root без пароля

Когда 6 августа 2026 года Apple выпустила патч для screensharingd, я загрузил обе версии бинарника в Ghidra - стандартная процедура после нескольких лет...

#cve-2026-65400 macos уязвимость#macos security patch#monero miner атака macos#privilege escalation macos
сп Сергей Попов 18 мин 0
РАЗБОР
9 дней назад
Lateral Movement в корпоративных сетях: техники, цепочки атак и детект в 2026 году

По данным CrowdStrike Global Threat Report 2025, среднее время от первичного доступа до первого горизонтального перемещения - 62 минуты. Рекордный...

#adcs abuse#lateral movement в корпоративных сетях#pass the hash атака#pass the ticket атака
сп Сергей Попов 26 мин 0
РАЗБОР
26 дней назад
SkillJack: отравление навыков LLM-агентов через pipeline самообучения

Последние несколько месяцев я ковыряю experience-to-skill pipelines в агентных фреймворках - от Voyager-подобных архитектур до кастомных ReAct-цепочек с...

#adversarial skill injection#ai supply chain attack#self-evolving agents#skill poisoning
сп Сергей Попов 23 мин 0
РАЗБОР
412 дней назад
Microsoft устранила ошибку Windows Firewall в Windows 11

Компания Microsoft устранила известную проблему, вызывающую ложные ошибки Windows Firewall на системах Windows 11 24H2 после установки предварительного...

#bitlocker bug#event viewer 2042#kb5062660#microsoft обновление
lu Luxkerr 1 мин 0
РАЗБОР
21 день назад
Пентест Bluetooth и BLE: sniffing, spoofing и эксплуатация через Ubertooth и nRF52

На IoT-CTF задача выглядела стандартно: BLE-замок, рядом смартфон-контроллер, нужно перехватить unlock-команду и повторить. Ubertooth One терял каждый...

#ble sniffing ubertooth#crackle ble#cve-2023-45866#mitm атака bluetooth
сп Сергей Попов 17 мин 0
РАЗБОР
437 дней назад
Фильтр информационного шума: как выбрать нишу и успевать за важным в безопасности

В мире информационной безопасности существует огромный поток данных: каждый день появляются новые уязвимости, угрозы, решения и нововведения в технологиях...

#cve#mitre att&ck#выбор ниши#защита данных
lu Luxkerr 12 мин 0
РАЗБОР
101 день назад
Crypto Service EXE + DLL | Услуги на заказ | Private crypto

💻Доброго времени суток! Представляю вашему вниманию Crypto Service | Услуги на заказ EXE + DLL | Приватный крипт 💲Сайдлоадинг крипта (EXE + DLL), обход...

#dll крипт#exe крипт#крипто-сервис
cr Cryptoservice 1 мин 1
РАЗБОР
13 дней назад
GhostTac: бесконтактная атака на тактильные сенсоры роботов через EMI

Пятнадцать коммерческих тактильных сенсоров от восьми производителей - направленная EMI-инъекция поражает каждый из них со стопроцентным результатом. Без...

#emi атака на сенсоры#ghosttac#ghosttac атака на тактильные сенсоры#physical-layer security
сп Сергей Попов 24 мин 0
РАЗБОР
28 дней назад
Детектирование DNS hijacking через SOHO-роутеры: Sigma-правила и сетевые детекты для SOC

В июле 2026 года NCSC UK выпустил advisory "UK and Allies urge critical sectors to improve defences against Russian intelligence targeting" - по сути призыв...

#apt28 soho роутеры#apt28 атаки на soho роутеры#detection engineering#sigma правила dns
сп Сергей Попов 19 мин 0
РАЗБОР
22 дня назад
Сборка мобильной RF-лаборатории пентестера: антенны, усилители, батареи и портативный форм-фактор

На последних CTF с радио-треком половина команд приехала с одинаковым набором: HackRF в картонной коробке, штатная телескопическая антенна, ноутбук на 40%...

#hackrf пентест#rf-лаборатория#wardriving оборудование#антенны для радиочастотного пентеста
сп Сергей Попов 20 мин 0
РАЗБОР
29 дней назад
Обучение OSINT-разведке: почему набор ботов не заменит системный курс

Полгода назад на форуме появился характерный тред: человек прогнал номер телефона через пять Telegram-ботов, получил ФИО, привязанный email и фото из...

#codeby osint курс#osint аналитика#osint боты telegram#курс osint
сп Сергей Попов 12 мин 0
РАЗБОР
203 дня назад
NetSupport Manager

Всем привет! Может быть, кто-то сможет взломать его или создать лицензию для нескольких компьютеров и неограниченного использования. Есть 30-дневная...

#crack#hack#netsupport manager#reverse engineering
hv hvnc 2 мин 0
РАЗБОР
13 дней назад
Screening Serpens: анализ малвари шести новых RAT и детекция через поведенческие паттерны

Шесть RAT-вариантов за три месяца. С февраля по апрель 2026 года иранская APT-группировка Screening Serpens развернула два семейства вредоносного ПО против...

#appdomainmanager hijacking#c2 коммуникация rat троянов#detection engineering#miniupdate rat
сп Сергей Попов 23 мин 0
РАЗБОР
78 дней назад
PhoneInfoga установка и запуск: пошаговое руководство для Windows, Linux и Android

В октябре 2024 года французский провайдер Free потерял данные почти 14 миллионов абонентов - номера телефонов, банковские реквизиты, всё как обычно (по...

#osint инструменты#osint телефон#phoneinfoga android termux#phoneinfoga docker запуск
сп Сергей Попов 17 мин 0
РАЗБОР
109 дней назад
Пентест Android-приложений: от настройки окружения до обхода root-detection и SSL pinning

На пентесте e-commerce приложения для маркетплейса стандартный Frida-скрипт с CodeShare отказался обходить SSL pinning - трафик в Burp Suite так и не...

#apk reverse engineering#frida android hooking#mobile pentest инструменты#objection frida android
сп Сергей Попов 24 мин 1
РАЗБОР
45 дней назад
Machine learning пентест: автоматизация разведки, анализа трафика и обхода WAF

Полтора года назад я потратил четыре часа на ручной fuzzing одного API-эндпоинта за Cloudflare WAF - перебирал мутации payload'ов, менял кодировки...

#adversarial machine learning#data science иб#machine learning пентест#ml анализ трафика
сп Сергей Попов 21 мин 0
РАЗБОР
12 дней назад
CVE-2026-42869: Hardcoded JWT Secret в SOCFortress CoPilot - подделка admin-токенов и захват SIEM-платформы

Файл backend/app/auth/utils.py, строка 28. Именно здесь в SOCFortress CoPilot лежал захардкоженный JWT-секрет, который давал неаутентифицированному...

#cve-2026-42869#cwe-798 hardcoded credentials#hardcoded jwt secret уязвимость#jwt forgery атака
сп Сергей Попов 18 мин 0
РАЗБОР
193 дня назад
PenForge и "мастера на все руки": Как динамическая сборка экспертных агентов меняет охоту за zero-day

Ты когда-нибудь пытался научить одного человека делать всё? Чтобы он и код писал, и сети настраивал, и баги искал, и кофе варил, и ракеты запускал. В итоге...

sa samhainhf 60 мин 0
РАЗБОР
9 дней назад
Agentic AI в кибербезопасности: пентест автономных ИИ-агентов от recon до evasion

Последние полтора года я собираю agentic-пайплайны для автоматизации recon и эксплуатации - LangChain-оркестратор с function calling к Nmap, nuclei, Burp...

#agentic ai в кибербезопасности#ai agent pentesting#ai red teaming#memory poisoning
сп Сергей Попов 23 мин 0
РАЗБОР
108 дней назад
Реверс-инжиниринг для начинающих: разбираем бинарники с Ghidra и IDA Free

Первый crackme, который я загрузил в Ghidra, отнял четыре часа - три из них ушли на блуждание по интерфейсу, один на собственно анализ. Второй crackme занял...

#crackme решение для новичков#ghidra tutorial на русском#ida free обучение#reverse engineering ctf задания
сп Сергей Попов 22 мин 0
РАЗБОР
12 дней назад
VAPT vs пентест: в чём разница и когда компании нужен каждый из подходов

На аудите банка из топ-30 заказчик запросил "провести VAPT". Открываем техзадание - сканирование Nessus по расписанию, ни одного ручного теста. Отчёт на 400...

#vapt vs пентест#vapt vs пентест разница#vulnerability assessment#анализ защищённости
сп Сергей Попов 16 мин 0
РАЗБОР
9 дней назад
Скрытая эксфильтрация данных через облачные сервисы: техники APT-групп и практика детектирования

По данным BlackFog (цитируется в обзоре Vectra AI за 2024 год), 93% атак с развёртыванием ransomware включали предварительную эксфильтрацию данных -...

#apt persistence outlook#cloud exfiltration#cloud exfiltration техники#data theft через облако
сп Сергей Попов 22 мин 0
РАЗБОР
28 дней назад
Локальная LLM для кибербезопасности: какой GPU и модель выбрать для анализа CVE и OSINT

Четверг, 14:40. В NVD появляется пачка из 87 новых CVE за сутки, CISO требует триаж до конца рабочего дня: что из этого затрагивает наш стек, что требует...

#glm turbo cve анализ#gpu для ии безопасности#llm для osint задач#видеокарта vram для llm
сп Сергей Попов 20 мин 0