Разборы

библиотека технических материалов Написать
РАЗБОР
12 дней назад
OSINT анализ инфраструктуры компании: WHOIS, DNS и Certificate Transparency на практике

На внешнем аудите финтех-сервиса через crt.sh нашёлся staging-поддомен GitLab, не фигурировавший ни в одном реестре активов компании. Сертификат выпустили...

#attack surface mapping#certificate transparency#dns-анализ инфраструктуры#osint анализ инфраструктуры компании
сп Сергей Попов 22 мин 0
РАЗБОР
12 дней назад
API шпионаж - инструменты и трюки

Во всех современных системах имеются воины теневого фронта. Эти гонцы шастают туда-сюда, всё что-то вынюхивают, и записывают логи в свои блокноты для...

#api monitor#api-hook#api-monitor#api-хукинг
ma Marylin 24 мин 0
РАЗБОР
SOC 8 дней назад
Как снизить ложные срабатывания в кибербезопасности, не теряя защиты

Если вы когда-нибудь заглядывали в пульт управления SIEM-системой в час пик, то знаете: это похоже на попытку рассмотреть силуэт убийцы в толпе на...

#alert fatigue#false negative#false positive#fpr
ке Кудрин Евгений 13 мин 0
РАЗБОР
10 дней назад
ИИ для задач по кибербезопасности прямо в Telegram: Claude Fable, Kimi K3, GLM 5.3 и другие модели

ИИ для задач по кибербезопасности прямо в Telegram: Claude Fable, Kimi K3, GLM 5.3 и другие модели Сейчас ИИ всё чаще используют не только для генерации...

#нейросети в кибербезопасности#телеграм бот#телеграм-боты
fr freez 7 мин 0
РАЗБОР
107 дней назад
Белый хакер: как легально монетизировать навыки — Bug Bounty, пентест и сертификации

Мой первый принятый отчёт на HackerOne - $150 за IDOR в API мобильного приложения финтех-стартапа, декабрь 2021 года. До него три месяца без единого...

#bug bounty как заработать#bug bounty программы#oscp сертификат#белый хакер
сп Сергей Попов 19 мин 2
РАЗБОР
132 дня назад
Web Scraping для AntiFraud: Как Python и Scrapy помогают мониторить фейковые сайты и фишинг

1. Введение: proactive phishing monitoring Забудьте про времена, когда просто ждали, пока клиент пришлет скриншот фейковой формы в саппорт. Если сидите и...

#brand monitoring security#certificate transparency monitoring#ioc extraction python#phishing domain takedown
bp B3Hap_py 45 мин 0
РАЗБОР
9 дней назад
CVE-2026-69836: разбор критической уязвимости десериализации в Microsoft Entra ID

За последний год я трижды эксплуатировал insecure deserialization в .NET-сервисах на пентестах - дважды BinaryFormatter в legacy WCF, один раз кастомный...

#azure ad десериализация#cve-2026-69836#cvss 10.0 уязвимость#microsoft entra rce
сп Сергей Попов 19 мин 0
РАЗБОР
29 дней назад
OSINT-расследования по веб-архивам: пошаговый разбор инструментов и утилит

В прошлом году при атрибуции фишингового домена нужно было доказать, что страница-клон банка существовала в конкретную неделю. Сайт давно лежал, whois...

#archive.today расследование#osint web-архивы#osint-расследования по веб-архивам#wayback machine для osint
сп Сергей Попов 14 мин 0
РАЗБОР
125 дней назад
AI-агенты в пентесте: от 91% на CTF до провала в Active Directory

PentestGPT v2 на Claude Opus 4.5, если верить препринту авторов (peer review не прошёл; публичная ссылка на момент написания недоступна), набирает 91% task...

#ai red team инструменты#ai-агенты в пентесте#hackingbuddygpt#llm в кибербезопасности
сп Сергей Попов 23 мин 2
ГАЙД
6 дней назад
Песочница, в которой прятался враг

Песочница, в которой прятался враг В рамках проведения внутреннего аудита информационной безопасности (Red Team) перед нами стояла задача проверить АИС...

#apt#redteam#sandbox#windows
va vahohibi 15 мин 0
РАЗБОР
6 дней назад
С чего начать искать уязвимости новичку

Два года назад я просидел три вечера подряд перед развёрнутой Kali Linux, запустил nmap на собственный роутер и не понял половины вывода. Четвёртый вечер...

#bug bounty для новичков#linpeas privilege escalation#закрытые ctf задания#как найти первую уязвимость
сп Сергей Попов 19 мин 0
РАЗБОР
109 дней назад
Side-channel атаки на чиплеты: новая физическая поверхность атаки в 2.5D/3D системах

В работе «Spying Across Chiplets: Side-Channel Attacks in 2.5/3D Integrated Systems» экспериментально показано: RF-чиплет, встроенный в гетерогенную...

#2.5d packaging уязвимости#3d ic side-channel#chiplet безопасность#die-to-die interconnect уязвимости
сп Сергей Попов 27 мин 0
РАЗБОР
158 дней назад
Опрос об IT стандартах

Я - исследователь, сейчас работаю на Технический комитет 22 при Росстандарте. Мои коллеги созрели, что все ИТ-стандарты оторваны от реальной практики...

#гост#исследование#ит-стандарты#опрос
tr trexxyr 1 мин 0
РАЗБОР
6 дней назад
Уязвимости Diameter протокола: атаки на LTE и настройка DEA

На аудите роуминговой площадки федерального оператора мы отправили Update-Location-Request с подставным Origin-Realm через IPX-стык - HSS вернул...

#dea конфигурация#diameter edge agent настройка#gsma fs.19#ss7 diameter сравнение
сп Сергей Попов 21 мин 0
РАЗБОР
29 дней назад
Phoneinfoga ошибка при запуске: почему OSINT-инструмент ломается и что делать

Полгода назад помогал начинающему OSINT-аналитику - парень два вечера подряд бился с PhoneInfoga на Kali Linux. Скопировал команды из гайда на первой...

#geckodriver ошибка python#osint инструменты для разведки#osint по номеру телефона#osint-фреймворк
сп Сергей Попов 13 мин 0
РАЗБОР
29 дней назад
Деанонимизация инфраструктуры угроз через trade-паттерны: SpiderFoot и OSINT Framework в атрибуции APT

Вот реальная ситуация из инфраструктурной атрибуции: при разборе фишинговой кампании на финансовый сектор несколько доменов удаётся связать с одной...

#jarm fingerprinting#osint framework для пентеста#passive dns анализ#spiderfoot для threat intelligence
сп Сергей Попов 21 мин 0
РАЗБОР
45 дней назад
RCE уязвимости IoT устройств: от прошивки до шелла на примере Totolink A7100RU

Четыре CGI-функции в одном роутере, четыре OS Command Injection - каждая с CVSS 4.0 = 8.9 (HIGH). CVE-2026-6112, CVE-2026-6113, CVE-2026-6154, CVE-2026-6155...

#command injection роутер#cve пентест iot#embedded exploit техники#firmware reverse engineering
сп Сергей Попов 25 мин 0
РАЗБОР
419 дней назад
Новая версия вредоносного загрузчика Matanbuchus усиливает скрытность и угрожает корпоративной безопасности

Специалисты по кибербезопасности предупреждают о новой версии известного вредоносного загрузчика Matanbuchus, который получил улучшения для повышения...

#black basta#cobalt strike#matanbuchus#microsoft teams
lu Luxkerr 2 мин 0
РАЗБОР
111 дней назад
Беспроводной пентест в 2025: атаки на Wi-Fi, Bluetooth и ZigBee

На Red Team-проекте для розничной сети в начале 2025 года скоуп включал стандартное «проверить беспроводной периметр». В документации - WPA3, на площадке -...

#aircrack-ng#bluetooth hacking#evil twin атака#wifi пентест
сп Сергей Попов 22 мин 0
РАЗБОР
6 дней назад
RowHammer атака на DRAM: JENGA-эффект и крах WCET

При профилировании латентности банков DDR4 на FPGA-стенде с контроллером LiteDRAM я получил разброс времени отклика одного и того же физического адреса при...

#cve-2021-42114#rowhammer атака на dram#side-channel атаки на память#trr обход
сп Сергей Попов 26 мин 0
РАЗБОР
407 дней назад
ИИ прогрессирует: языковые модели взламывают сети автономно

Исследователи из Университета Карнеги-Меллон и компании Anthropic показали: большие языковые модели (LLM) способны самостоятельно проводить кибератаки. В...

#anthropic исследование#cmu ии#llm хакинг#автономный взлом
lu Luxkerr 1 мин 0
РАЗБОР
8 дней назад
SBOM и Secure by Design: что CISA требует от вендоров

Четверг, 14:30. Пентест веб-приложения для заказчика из healthcare-сектора США. В зависимостях Spring Boot - транзитивная библиотека четвёртого уровня...

#sbom и secure by design#secure by design принципы#software bill of materials#supply chain security
сп Сергей Попов 16 мин 0
РАЗБОР
46 дней назад
Lazarus Group supply chain атаки 2026: от компрометации npm до захвата CI/CD

31 марта 2026 года один украденный npm-токен превратил axios - HTTP-клиент с ~100 миллионами загрузок в неделю и 174 000 зависимых пакетов - в платформу...

#ci/cd pipeline attack#github actions compromise#lazarus group supply chain атаки 2026#mitre att&ck t1195
сп Сергей Попов 25 мин 0
РАЗБОР
39 дней назад
Как построить SOC с нуля: команда, роли, инструменты и первые 90 дней

По данным Mandiant M-Trends 2025, медианное время нахождения злоумышленника в сети - 11 дней. Исторический минимум. И при этом 57% организаций узнают об...

#soc-аналитик уровни l1 l2 l3#внедрение siem для soc#инструменты для soc#как построить soc с нуля
сп Сергей Попов 23 мин 0
РАЗБОР
6 дней назад
SIM swap атака и защита: детекция fraud оператора

В 2022 году ФБР зафиксировало 2,026 жалоб на SIM swap - рост более чем на 400% по сравнению с 2018 годом. Потери за один 2021 год - $68 миллионов по данным...

#gsma fs.11 fs.19#sim swap атака защита#simjacker уязвимость sim#ss7 атаки
сп Сергей Попов 19 мин 0
РАЗБОР
7 дней назад
Геймификация security awareness: рабочие механики

Три года назад я запустил программу повышения осведомлённости по кибербезопасности на 800 сотрудников логистической компании. Завершаемость первого модуля -...

#awareness#ctf для нетехнических сотрудников#security#геймификация
сп Сергей Попов 22 мин 0