Разборы

библиотека технических материалов Написать
РАЗБОР
46 дней назад
SQLMap пентест: от перехвата запроса до дампа базы данных

На пентесте интернет-банка мне попалась blind SQL-инъекция в cookie-параметре TrackingId. Ручная верификация заняла три часа - ответы сервера различались...

#sql-инъекции обучение#sqlmap команды#sqlmap параметры#sqlmap пентест
сп Сергей Попов 26 мин 0
РАЗБОР
29 дней назад
CVE-2026-42208: SQL-инъекция в LiteLLM - эксплуатация через Authorization header

Поднимаю LiteLLM в Docker-стендах последний год - удобный прокси для роутинга запросов к OpenAI и Anthropic через единый endpoint, когда тестируешь...

#ai gateway exploit#ai gateway уязвимость#cve-2026-42208#ghsa-r75f-5x8p-qvmc
сп Сергей Попов 22 мин 0
РАЗБОР
117 дней назад
Харденинг Active Directory глазами атакующего: Protected Users, Tiering Model и LAPS на внутреннем пентесте

Три недели назад на внутреннем пентесте банковской инфраструктуры мы получили Domain Admin за 47 минут. Цепочка банальная до предела: Responder в...

#active directory tiering model#kerberoasting защита#laps настройка#pass-the-hash mitigation
сп Сергей Попов 24 мин 0
РАЗБОР
6 дней назад
Тестирование защищённости ИИ-систем: гайд

В 2025 году 29% организаций словили атаки на инфраструктуру корпоративных ИИ-приложений, ещё 32% - на сами ИИ-приложения (оценка Gartner через TAdviser)...

#adversarial атаки на ии#owasp llm top 10#prompt injection#prompt injection атаки
сп Сергей Попов 24 мин 0
РАЗБОР
75 дней назад
Пентест с нуля: практический роадмап инструментов и методологий в 2026 году

Полтора года назад я начал вести стажёров в пентест-команде - за это время через полигон прошли больше тридцати человек. Самая частая ошибка одна и та же...

#oscp подготовка#pentest для начинающих#инструменты пентеста#методология пентеста
сп Сергей Попов 24 мин 0
РАЗБОР
112 дней назад
Бинарный анализ уязвимостей: полное руководство для пентестера и CTF-игрока

Число зарегистрированных уязвимостей переполнения буфера в NVD (CWE-119/120/121) исчисляется десятками тысяч - и это только один класс бинарных багов из...

#binary exploitation#ctf pwn#ghidra#heap exploitation
сп Сергей Попов 37 мин 0
РАЗБОР
421 день назад
Уязвимости в eSIM угрожают миллиардам устройств: что известно

Исследователи из AG Security Research обнаружили серьезные уязвимости в технологии eSIM, применяемой в современных смартфонах и IoT-устройствах. Проблемы...

#ag security research#esim уязвимости#gsma ts.48#iot безопасность
lu Luxkerr 2 мин 0
РАЗБОР
45 дней назад
Unauthenticated RCE в корпоративных платформах: разбор техники на примере ServiceNow

EPSS score 0.9998 (99.98% вероятность эксплуатации в течение 30 дней), percentile 99.98% - CVE-2024-4879 в ServiceNow сидит в top 0.02% среди всех...

#cve-2024-4879#itsm платформы уязвимости#pre-auth exploit корпоративный#servicenow cve эксплуатация
сп Сергей Попов 22 мин 0
РАЗБОР
126 дней назад
Network Policies в Kubernetes: изоляция подов на практике

Вы получаете алерт: один из подов в prod-кластере ведёт себя странно. Исходящие соединения, сканирование портов изнутри кластера, запросы к сервисам в...

#calico cilium k8s#calico globalnetworkpolicy#cilium l7 policy#cni network policy
lu Luxkerr 21 мин 0
РАЗБОР
145 дней назад
OT Security Fundamentals особенности защиты промышленных систем

Привет друг, kotu на связи, сегодня поднимем шумную тему, шумную из-за работы оборудования на предприятии, поговорим о промышленной безопасности, достаточно...

#ot security#ot security fundamentals#purdue model#stuxnet
ko kotu 39 мин 0
РАЗБОР
29 дней назад
Взлом patrolpolice.gov.ua

Взлом patrolpolice.gov.ua 09.08.2026 были проведены мероприятия по проникновению во внутреннюю инфраструктуру интернет-ресурса patrolpolice.gov.ua —...

#csv#patrolpolice.gov.ua#взлом сайта#кибератака
xs XSSFNET 1 мин 0
РАЗБОР
45 дней назад
Application Security тестирование веб-приложений: от сканера к архитектурному пентесту

Три месяца назад на архитектурном ревью финтех-проекта я наткнулся на штуку, которую хоть в учебник вставляй: JWT-токены валидировались на API Gateway, но...

#application security тестирование веб-приложений#appsec пентест#devsecops практики#owasp тестирование
сп Сергей Попов 23 мин 0
РАЗБОР
7 дней назад
1-day уязвимости в багбаунти: от CVE к выплате

По данным аналитики за 2025 год, 28% эксплойтов запускались в течение суток после публикации CVE, а среднее время до рабочего exploit'а схлопнулось до пяти...

#1-day exploit разработка#1-day уязвимости в багбаунти#epss#n-day exploit
сп Сергей Попов 16 мин 0
РАЗБОР
5 дней назад
CVE-2026-79911 эксплуатация: RCE в TOTOLINK N600R

За последний год я разобрал прошивки четырёх моделей TOTOLINK - и в каждой нашёл CGI-обработчик с классическим переполнением стека. CVE-2026-79911 в модели...

#cstecgi.cgi эксплойт#cve-2026-79911#cve-2026-79911 эксплуатация#firmware reverse engineering
сп Сергей Попов 17 мин 0
РАЗБОР
5 дней назад
Киберигиена для малого бизнеса: чек-лист с нуля

В прошлом году бухгалтер одного из моих клиентов - торговая компания на 12 человек - открыла PDF из письма "от налоговой". Через три часа база 1С...

#базовая безопасность 1с#двухфакторная аутентификация#защита малого бизнеса от кибератак#кибербезопасность малого бизнеса с нуля
сп Сергей Попов 12 мин 0
РАЗБОР
29 дней назад
Responsible disclosure уязвимостей: от Bugtraq до правил публикации в 2026 году

По данным Mandiant M-Trends 2025, в 38% подтверждённых инцидентов 2024 года начальный доступ получен через эксплуатацию уязвимостей - первый вектор атак...

#0-day публикация этика#bug bounty дисклоузинг#bugtraq возрождение#coordinated vulnerability disclosure
сп Сергей Попов 15 мин 0
РАЗБОР
136 дней назад
FASM - формат и назначение манифестов

В программинге существует много деталей, которые отделяют любительскую поделку от профессионального софта. Одной из таких деталей является манифест...

#manifest#rt_manifest#rt_version
ma Marylin 26 мин 0
РАЗБОР
93 дня назад
Я поднял ловушку для хакеров и за 4 часа поймал ботнет, который живёт с 2018 года

Что творится в «фоновом шуме» интернета, если оставить SSH-дверь приоткрытой и просто смотреть, кто полезет? Мне стало любопытно и за один вечер я поднял на...

#honeypot своими руками
ny nyxia 29 мин 3
РАЗБОР
43 дня назад
Как защитить аккаунты от взлома в 2026: пошаговое руководство

В январе 2026 года в открытый доступ попали данные 6,2 миллиона аккаунтов Instagram - имена, email, телефоны, геолокации. Двумя месяцами позже подтвердила...

#passkeys fido2#защита аккаунтов от взлома#защита от фишинга советы#как защитить аккаунты от взлома 2026
сп Сергей Попов 16 мин 3
РАЗБОР
128 дней назад
RCE уязвимости в AI-платформах: CVE-2026-40933 и CVE-2026-40911 — от allowlist bypass до eval() injection

Allowlist из пяти команд, функция validateCommandInjection() и проверка validateArgsForLocalFileAccess() - три слоя защиты между пользовательским вводом и...

#avideo уязвимость#cve-2026-40911#cve-2026-40933#eval injection llm
sw Sergei webware 21 мин 0
РАЗБОР
143 дня назад
waf? как обойти

сайт на вебсокетах 403 шлет и на невалид аккаунт и на валид если ему не нравится ип как обойти на запросах что бы чекать на любых прокси? или дело не в прокси?

#waf#кибербез
xs xss112 1 мин 0
РАЗБОР
125 дней назад
Символьное исполнение для поиска уязвимостей: angr, Manticore и Triton на практике

На CSAW CTF 2015 задача «wyvern» из категории Reversing 500 содержала бинарь с десятками вложенных проверок ввода - ручной реверс в Ghidra занял бы часы на...

#angr#constraint solving#ctf reversing#manticore
сп Сергей Попов 22 мин 0
РАЗБОР
46 дней назад
Supply chain атака DAEMON Tools: бэкдор с валидной подписью - разбор TTP и detection

Подписанный валидным сертификатом разработчика бэкдор, месяц раздававшийся с официального сайта вендора. Не модель угроз на слайде - реальная кампания...

#daemon tools бэкдор#mitre att&ck supply chain#quic rat#soc детектирование supply chain
сп Сергей Попов 18 мин 0
РАЗБОР
124 дня назад
Безопасность Infrastructure as Code: от мисконфигурации в Terraform до detection-правила в SIEM

Утечка Capital One - избыточные привилегии IAM-роли на EC2-инстансе. Майнинг криптовалюты на сайте Los Angeles Times - S3-бакет с ACL public-read-write...

#checkov tfsec trivy iac#devsecops infrastructure as code#iac security tools#sast для terraform
сп Сергей Попов 21 мин 0
РАЗБОР
115 дней назад
Динамический анализ бинарных файлов: GDB, x64dbg, WinDbg — от брейкпоинта до обхода антиотладки

Три слоя XOR-шифрования, два вызова VirtualAlloc и проверка NtQueryInformationProcess на ProcessDebugPort - такой набор встретился мне в PE-сэмпле при...

#runtime анализ исполняемых файлов#windbg трассировка#x64dbg анализ malware#антиотладочные техники
сп Сергей Попов 20 мин 0
РАЗБОР
46 дней назад
KV Cache Hijacking: атака на LLM-инфраструктуру через position-independent reuse

94% - заявленный авторами средний success rate атаки HijackKV с первой попытки на shared KV cache в multi-tenant LLM-инфраструктуре. Работа заявлена на...

#inference attack llm#kv cache hijacking#kv cache poisoning#llm security атаки
сп Сергей Попов 29 мин 0