Разборы

библиотека технических материалов Написать
РАЗБОР
5 дней назад
ShinyHunters атака Addi: разбор TTPs и IOC

34 млн записей колумбийского финтеха Addi всплыли на leak-сайте ShinyHunters в марте 2026 года. По данным Have I Been Pwned, в дампе - кредитные скоринги...

#data extortion#fintech breach 2026#incident response утечка данных#mitre att&ck detection
сп Сергей Попов 20 мин 0
РАЗБОР
122 дня назад
Reverse engineering бинарного кода: системная методология анализа через MITRE ATT&CK

На разборе инцидента в финансовой организации команда получила PE-файл размером 847 КБ: ни одного экспортируемого символа, энтропия секции .text - 7.92 из...

#ghidra дизассемблер#ida pro#mitre att&ck#reverse engineering бинарного кода
сп Сергей Попов 29 мин 0
РАЗБОР
1725 дней назад
Спуфинг и сепарация Wi-FI Bssid MAC радиосигнала. Глушим радио-тканью (сеткой Фарадея) для подмены нашей гео-локации в сети

Спуфинг и сепарация Wi-FI Bssid радиосигнала. Глушим радио-тканью сеткой Фарадея для подмены нашей гео-локации все в видео. То что тебе может понадобится...

#geolocation#gps#spoofing wi-fi
ss sshmanager 2 мин 1
РАЗБОР
62 дня назад
Анализ вредоносных документов: разбор макросов Office и эксплойтов в PDF с извлечением payload

По данным IBM X-Force Threat Intelligence Index 2025, инфостилеры заняли первое место среди всех категорий малвари за 2024 год - 32% обнаруженных образцов...

#maldoc анализ инструменты#oletools olevba анализ#анализ pdf эксплойт#анализ вредоносных документов
сп Сергей Попов 25 мин 0
РАЗБОР
123 дня назад
Уязвимости банковских API: методология пентеста от разведки до эксплуатации

На пентесте API одного банка мы подменили account_id в GET-запросе к /api/v2/accounts/{id}/balance - и получили баланс чужого счёта. Без повышения...

#api security тестирование#bola bfla уязвимости api#open banking api security#owasp api top 10
сп Сергей Попов 20 мин 0
РАЗБОР
94 дня назад
Скрытые каналы передачи данных C2: DNS tunneling и HTTP covert channels от настройки до детекта

На red team операции в финансовом секторе мы подняли dnscat2 на арендованном VPS, прописали NS-делегацию и два дня гоняли команды через TXT-записи...

#covert channel malware#dns tunneling обнаружение#http covert channel#детектирование скрытых каналов
сп Сергей Попов 23 мин 1
РАЗБОР
114 дней назад
Пентест банкоматов и POS-терминалов: jackpotting, shimming и detection для SOC

В 2024–2025 годах по США прокатилась волна jackpotting - преступники обналичивали содержимое кассет без единой карты и без стандартной транзакции. FBI и...

#atm malware black box attack#shimming атака pos-терминал#атаки на банкоматы jackpotting#безопасность банкоматной сети
сп Сергей Попов 19 мин 0
РАЗБОР
133 дня назад
Как я сдал BSCP за 2 часа с первого раза

«В каждой профессии есть ритуал инициации, о котором не принято говорить вслух. У хирургов — первая ночная смена с тяжёлым пациентом. У пилотов — посадка...

#bscp#burp suite#mystery labs#portswigger
so Sooltan 5 мин 0
РАЗБОР
92 дня назад
ИИ в расследование? Почему это полное дерьмо

Всех приветствую! Сегодня я хочу поговорить о том, стоит ли использовать ИИ в расследованиях? Краткий ответ — да, стоит. Но почему я так говорю при таком...

#osint#osint tools#вспомогательные инструменты#искусственный интеллект
qu quantum1 2 мин 1
РАЗБОР
94 дня назад
Анализ ransomware The Gentlemen: реверс Go-шифровальщика Storm-2697 с самораспространением через SMB

332 жертвы на DLS за пять месяцев 2026-го, восемь аффилиатов - контекст того, почему такие группы стали настолько эффективны, я разобрал в полном...

#byovd throttlestop#cve-2024-55591 fortios#go ransomware анализ#raas платформа storm-2697
сп Сергей Попов 26 мин 0
РАЗБОР
118 дней назад
Malware Analysis для CTF: anti-debug, anti-VM, кастомные шифры и автоматизация с angr и Frida

Три уровня защиты в одном бинаре: TLS callback с IsDebuggerPresent, CPUID-запрос на наличие гипервизора, кастомный XOR с динамическим ключом поверх...

#angr символьное выполнение#anti-debug техники ctf#anti-vm обход ctf#ctf reverse engineering задания
сп Сергей Попов 27 мин 0
РАЗБОР
104 дня назад
NTLM Coercion атаки в 2026: от Responder до принудительной аутентификации через .lnk и WebDAV

На последнем внутреннем пентесте промышленного холдинга PetitPotam через LSARPC отработал в ноль - патч KB5005033 стоял на каждом контроллере домена...

#active directory lateral movement#lnk файл атака аутентификация#ntlm coercion атаки#ntlm relay attack
сп Сергей Попов 24 мин 0
РАЗБОР
117 дней назад
Инъекция промптов в GitHub Actions: анатомия Agentic Workflow Injection

Два независимых исследования - JAW и TaintAWI [препринты; venue и arXiv ID не верифицированы] - просканировали более 13 тысяч агентских workflow в GitHub...

#agentic workflow injection#github actions безопасность#llm agent security ci/cd#prompt injection llm агент
сп Сергей Попов 28 мин 0
РАЗБОР
122 дня назад
Фаззинг бинарных приложений: AFL++, libFuzzer и coverage-guided fuzzing на практике

Три месяца непрерывного AFL++ в QEMU-режиме против закрытого сетевого парсера - 23 уникальных crash-а, четыре из которых оказались heap buffer overflow с...

#addresssanitizer#afl++ туториал#coverage-guided fuzzing#crash triage
сп Сергей Попов 23 мин 0
РАЗБОР
115 дней назад
DNS пентест: от разведки и zone transfer до cache poisoning, rebinding и туннелирования

На внутреннем пентесте банковской сети мы запустили dig axfr @ns2.target.bank target.bank - и получили полный дамп зоны с 340+ записями. Четыре минуты...

#dns cache poisoning#dns exfiltration#dns rebinding атака#dns zone transfer
сп Сергей Попов 21 мин 0
РАЗБОР
DFIR 29 дней назад
Windows DFIR: ловим Silver в логах с помощью Hayabusa

Что вас ждёт в статье: 1. Введение 2. Инструментарий: фреймворки, правила, hayabusa 3. Разработка стенда 3.1 Подготовка Windows 3.2 Развертывание Sliver...

#dfir#dfir windows#eventid 4688#hayabusa
мг Михаил Гудилин 22 мин 0
РАЗБОР
122 дня назад
Требования ИБ в финансовых организациях: ГОСТ Р 57580, PCI DSS и Банк России — практика выполнения

Четверг, 14:30. Сидим с аудитором в переговорной регионального банка - второй день оценки соответствия ГОСТ Р 57580. Аудитор открывает раздел «Управление...

#pci dss соответствие банк#siem правила финансовый сектор#аудит информационной безопасности банка#гост р 57580 требования
сп Сергей Попов 20 мин 0
РАЗБОР
63 дня назад
Сервисы OSINT в 2026 году: практический обзор инструментов для разведки

На проекте по профилированию инфраструктуры перед внешним пентестом финтех-компании я параллельно запустил SpiderFoot и theHarvester на один домен...

#osint для пентеста#osint инструменты#osint платформы 2026#бесплатные osint инструменты
сп Сергей Попов 27 мин 0
РАЗБОР
115 дней назад
Пентест банковских приложений: от тестирования ДБО до detection-правил SOC

Четверг, 14:30. На пентесте интернет-банка - 800 тысяч клиентов-физлиц, Java-бэкенд с REST API - перехватываем запрос к GET /api/v2/accounts/{id}/statements...

#detection soc финтех#owasp api security top 10#pci dss пентест#безопасность api платёжных систем
сп Сергей Попов 21 мин 1
РАЗБОР
49 дней назад
Регуляторика ИБ 2026: что изменилось в требованиях ФСТЭК, ФСБ и как это ломает методологию пентеста

29 апреля 2026 года ФСТЭК опубликовал проект изменений в Указ Президента РФ №250 "О дополнительных мерах по обеспечению информационной безопасности РФ" (от...

#152-фз оборотные штрафы#compliance пентест#аттестация информационных систем#кии безопасность
сп Сергей Попов 18 мин 3
РАЗБОР
99 дней назад
Пентест iOS приложений: от установки Frida до обхода jailbreak detection

На аудите финтех-приложения под iOS мы упёрлись в трёхслойную jailbreak detection - файловые проверки, sandbox-запись в /private и анализ загруженных dylib...

#frida ios#ios security suite#jailbreak detection bypass#objection ios
сп Сергей Попов 25 мин 0
РАЗБОР
114 дней назад
Динамический анализ бинарных файлов: Frida, PIN и DynamoRIO — от трассировки до распаковки

Упакованный Themida бинарь. Ghidra выдаёт шум вместо кода, декомпилятор IDA Pro разваливает границы функций, x64dbg натыкается на антиотладочные проверки...

#dynamorio анализ#frida инструментация#hooking функций frida#pin tool intel
сп Сергей Попов 23 мин 0
РАЗБОР
119 дней назад
Фаззинг веб-приложений и API: от AFL++ и LibFuzzer до обнаружения 0-day в реальных проектах

За последний год я прогнал AFL++ через парсеры JSON и XML в трёх open-source веб-фреймворках. Результат: два heap-buffer-overflow и один use-after-free -...

#afl++ фаззинг#api fuzzing инструменты#coverage-guided fuzzing#libfuzzer инструменты
сп Сергей Попов 28 мин 0
РАЗБОР
33 дня назад
SS7 атаки и перехват SMS: разбор уязвимостей сигнальных протоколов и методы защиты

SS7 - это протокол сигнализации, который используется операторами мобильной связи по всему миру для маршрутизации звонков, SMS, роуминга и других служебных...

#diameter протокол атаки#ss7 firewall#ss7 атаки#ss7 атаки перехват sms
сп Сергей Попов 22 мин 1
РАЗБОР
76 дней назад
Беспроводная разведка Wi-Fi сетей: что видит атакующий с парковки и как SOC это ловит

На wireless-аудите финтех-компании мы начали с парковки перед офисом. Alfa AWUS036ACH в monitor mode, Kismet с GPS-модулем, ноутбук на пассажирском сидении...

#airodump-ng пассивная разведка#kismet беспроводной сканер#monitor mode настройка#wardriving инструменты
сп Сергей Попов 22 мин 2
РАЗБОР
47 дней назад
Часть 2. DDoS на сетевых уровнях OSI: практическое детектирование через Suricata

Что вас ждёт в статье: Введение 1. Подготовка стенда и установка инструментов на macOS 2. Создание файла кастомных правил и сигнатур 3. Запуск Suricata и...

#ddos#ddos protection#icmp-флуд#suricata
мг Михаил Гудилин 16 мин 0
РАЗБОР
104 дня назад
Реверс-инжиниринг UEFI-прошивки: от дампа SPI-flash до анализа DXE-драйверов в Ghidra

На аппаратном пентесте серверной платформы (общий обзор методологии - в руководстве по аппаратному пентесту IoT и firmware) я снял дамп SPI-flash и...

#binwalk uefi#bios reverse engineering#firmware security research#ghidra анализ прошивки
сп Сергей Попов 24 мин 0