Разборы

библиотека технических материалов Написать
РАЗБОР
120 дней назад
Machine learning в кибербезопасности: как ML-scoring сократил триаж SOC с тысяч алертов до десятков

Понедельник, 9:15. Ночная смена оставляет на дашборде 3 847 алертов за 12 часов - 12 помечены medium, остальные low или informational. В этой каше через...

#ai siem интеграция#anomaly detection кибербезопасность#data science иб#machine learning кибербезопасность
сп Сергей Попов 19 мин 0
РАЗБОР
103 дня назад
Reverse engineering мобильного SDK: разбор SilentSDK — RAT внутри легитимной библиотеки

CERT Polska в апреле 2026 года выложила разбор cifrat - трёхстадийного Android-дроппера, где внешний APK грузил нативную библиотеку, та расшифровывала...

#android malware sdk#c2 инфраструктура мобильного вредоноса#frida android динамический анализ#reverse engineering мобильного sdk
сп Сергей Попов 27 мин 0
РАЗБОР
8 дней назад
Может ли ИИ заменить специалиста по ИБ

Последние полгода я прогоняю через GigaChat, YandexGPT и ChatGPT задачи из банков вопросов по CISSP и CISM. Результат показательный: на вопросах про...

#gigachat иб тест#gigachat сертификация иб#аттестация иб специалистов#ии vs специалист иб
сп Сергей Попов 14 мин 2
РАЗБОР
60 дней назад
AI-агенты для поиска уязвимостей: как работает T3MP3ST и другие наступательные AI-фреймворки

Авторы наступательных AI-фреймворков заявляют стоимость автоматизированного пентеста в десятки долларов за engagement. Верифицировать эти цифры независимо -...

#ai vulnerability scanner#ai-агенты для поиска уязвимостей#llm exploit generation#offensive ai security
сп Сергей Попов 24 мин 1
РАЗБОР
107 дней назад
Пентест периметра сети: атаки на файрволы Palo Alto, Ivanti и cPanel

На последнем external-engagement для финтех-компании первые 40 минут разведки через Shodan дали 14 экспонированных management-интерфейсов edge-устройств...

#ivanti connect secure уязвимость#атаки на edge-устройства#пентест межсетевого экрана#пентест периметра сети
сп Сергей Попов 27 мин 0
РАЗБОР
94 дня назад
Стеганография в вредоносном ПО: как APT-группировки прячут C2-каналы и пейлоады в изображениях

Когда загрузчик Zero.T скачивал три BMP-файла с C2-сервера, корпоративная DPI-система пропустила их без единого алерта. Три обычные картинки. Каждая...

#apt стеганография c2#c2 коммуникации через изображения#lsb стеганография вредоносный код#обнаружение стеганографии в трафике
сп Сергей Попов 19 мин 0
РАЗБОР
15 дней назад
ASM. Заметки о программировании шелл-кодов

Шелл - это небольшой фрагмент машинного кода, используемый в качестве пайлоада при эксплуатации уязвимостей прог.обеспечения. В чистом виде в легальной...

#assembler#inject#position-independent code#shellcode
ma Marylin 25 мин 3
РАЗБОР
111 дней назад
IoT уязвимости: как проверить умную колонку, роутер и смарт-ТВ

На аудите домашней сети в 2024 году первый же binwalk на прошивке роутера TP-Link вернул захардкоженный root:root в /etc/shadow - устройство 2021 года...

#firmware анализ#iot пентест#iot уязвимости#mqtt безопасность
сп Сергей Попов 19 мин 0
РАЗБОР
103 дня назад
Аппаратный пентест: JTAG, UART и SPI для извлечения прошивок и получения shell

На аудите сетевого оборудования промышленного объекта четыре UART-пада нашлись за двадцать минут после вскрытия корпуса - два из них давали root shell без...

#embedded security#hardware hacking iot#jtag отладка#spi flash дамп
сп Сергей Попов 22 мин 2
РАЗБОР
38 дней назад
CVE-2026-21861 baserCMS: уязвимость OS Command Injection через функцию обновления ядра

При diff'е патча baserCMS 5.2.3 нашлось то, что в 2026 году не ожидаешь увидеть в production-коде: POST-параметр php из формы обновления ядра...

#basercms rce эксплуатация#basercms уязвимость#cve-2026-21861#cve-2026-30877
сп Сергей Попов 23 мин 0
РАЗБОР
4 дня назад
ViewState deserialization ASP.NET: от machineKey до RCE

Февраль 2026 года, Mandiant фиксирует компрометацию веб-сервера с LMS-платформой KnowledgeDeliver - один hardcoded machineKey из стандартного web.config дал...

#asp.net machinekey exploit#cve-2026-5426#cve-2026-5426 разбор#hardcoded machinekey уязвимость
сп Сергей Попов 25 мин 0
РАЗБОР
108 дней назад
Уязвимости MCP-серверов: RCE, SSRF и инъекции через один POST-запрос

За последние полгода на трёх внутренних пентестах подряд мы натыкались на MCP-серверы на хостах разработчиков: Cursor с подключённым aws-mcp-server, Claude...

#llm tool poisoning#prompt injection mcp#rce через post-запрос#ssrf уязвимости api
сп Сергей Попов 23 мин 0
РАЗБОР
73 дня назад
Утечки данных Россия 2026: 4,5 млрд записей за три года — как детектировать утечку до штрафа

В январе 2024 года из одной российской организации утекло 500 млн записей. Роскомнадзор подтвердил факт, но ни название компании, ни вектор компрометации до...

#dlp-системы защита данных#incident response утечка данных#siem detection правила#коап 13.11 ответственность
сп Сергей Попов 18 мин 0
РАЗБОР
39 дней назад
Гибридный SOC на практике: как распределить функции между внутренней командой и провайдером

За последние два года я перевёл SOC двух организаций из чисто инхаус-формата в гибридный. В обоих случаях самым сложным оказался не выбор провайдера, а...

#co-managed soc#mssp и внутренняя команда#аутсорсинг soc#гибридная модель soc
сп Сергей Попов 22 мин 0
РАЗБОР
Pentest 65 дней назад
SoftPro — взлом серверов и последствия.

Взломаны и зашифрованы 28 серверов SoftPro[.]ua (разработка ПО, веб-приложений и CRM для госструктур и коммерции Украины с 2006 года). Выгружено ~102 ГБ...

#hacking#itarmyru#pentest#softpro
xs XSSF 1 мин 1
РАЗБОР
47 дней назад
Bug Bounty с нуля: от выбора программы до первого принятого репорта

Между регистрацией на платформе и первым принятым репортом у меня прошло четыре месяца, три дупликата и одно предупреждение за случайный выход за scope. За...

#bug bounty для начинающих#bug bounty платформы#bug bounty с нуля#scope bug bounty
сп Сергей Попов 23 мин 2
РАЗБОР
45 дней назад
Уязвимость нулевого дня: жизненный цикл, реальные CVE и процесс патчинга

75 zero-day за 2024 год по данным GTIG. 44% атак - на корпоративные технологии, рекордный показатель. Time-to-exploit после публикации CVE (n-day) сжался до...

#0-day cve#cvss разбор вектора#epss приоритизация#zero-day эксплойт
сп Сергей Попов 25 мин 0
РАЗБОР
4 дня назад
Вишинг защита корпорации: плейбук для SOC

В 2023 году Cushman & Wakefield - один из крупнейших мировых операторов коммерческой недвижимости - сообщил об инциденте с компрометацией данных. По...

#callback verification#helpdesk безопасность#mfa bypass#mfa bypass через звонок
сп Сергей Попов 20 мин 0
РАЗБОР
35 дней назад
Python для пентестера: автоматизация разведки и эксплуатации без готовых фреймворков

На внутреннем пентесте в прошлом квартале я оказался на захваченном GNU/Linux-хосте с Python 3.9 и стандартной библиотекой - ни nmap, ни masscan, ни...

#python библиотеки для пентестеров#python для пентестера#python для хакеров#python пентест скрипты
сп Сергей Попов 19 мин 0
РАЗБОР
109 дней назад
JWT bypass уязвимость через kid header: разбор эксплуатации и защита

На аудите финтех-API осенью 2024-го мы три дня копали IDOR в платёжных эндпоинтах - а critical обнаружился в JWT-заголовке. Значение параметра kid...

#appsec jwt уязвимости#json web token эксплуатация#jwt authentication bypass#jwt bypass уязвимость
сп Сергей Попов 19 мин 0
РАЗБОР
102 дня назад
Пентест iOS приложений: от jailbreak до обхода SSL Pinning

На аудите мобильного банковского приложения стандартная команда ios sslpinning disable через Objection вернула хуки на семь методов - а трафик в Burp Suite...

#frida ios#jailbreak 2025#ssl pinning bypass#анализ трафика ios приложений
сп Сергей Попов 23 мин 0
РАЗБОР
102 дня назад
Пентест Android приложений: от декомпиляции APK до эксплуатации deeplink и WebView

Пентест Android-приложений — это комплексный аудит безопасности, который сочетает в себе статический (SAST) и динамический (DAST) анализ мобильного клиента...

#android reverse engineering пентест#frida android hooking#owasp masvs#мобильный пентест методика
сп Сергей Попов 27 мин 0
РАЗБОР
120 дней назад
SSRF атака на облачные credentials: эксплуатация metadata endpoint от IMDSv1 до постэксплуатации

На пентесте финтех-приложения в AWS PDF-генератор принял http://169.254.169.254/latest/meta-data/iam/security-credentials/ как URL документа. Три...

#imdsv1 эксплуатация#imdsv2 обход защиты#instance metadata service атака#metadata endpoint 169.254.169.254
сп Сергей Попов 21 мин 0
РАЗБОР
93 дня назад
Пентест мобильных приложений: полное руководство по методологии, инструментам и защите Android и iOS

По данным IBM Security, средняя стоимость утечки данных превысила $4,8 млн. Но мобильные приложения - особый случай: атакующий владеет клиентом. Скачал APK...

#frida динамическая инструментация#mobsf анализ#owasp masvs#owasp mobile top 10
сп Сергей Попов 38 мин 0
РАЗБОР
4 дня назад
Host Header Injection уязвимость BadHost (CVE-2026-48710)

Меняю заголовок на Host: target.internal/health?x= - тот же запрос, тот же HTTP-путь, но в ответе 200 OK с полным содержимым административной панели. Один...

#badhost атака#cve-2026-48710#fastapi уязвимость#host header injection уязвимость
сп Сергей Попов 21 мин 0
РАЗБОР
106 дней назад
Secrets scanning утечка токенов и API-ключей: находим утёкшие credentials в GitHub, GitLab, Bitbucket и Jira

AWS-ключ формата AKIA* в git-истории приватного репозитория - удалён из кода восемь месяцев назад, но aws sts get-caller-identity возвращает живой...

#cloud secrets pentest#hardcoded secrets обнаружение#jira bitbucket утечка данных#secrets scanning утечка токенов
сп Сергей Попов 21 мин 1
РАЗБОР
37 дней назад
CVE-2026-45631: Dokploy уязвимость - захват PaaS-платформы через hardcoded secret и поддельный JWT

CVSS 10.0 из 10.0. Максимальный балл. Одна строка в исходном коде Dokploy - better-auth-secret-123456789 - превращает каждую дефолтную инсталляцию этой...

#cve-2026-45631 dokploy уязвимость#cwe-798 hardcoded credentials#dokploy rce эксплойт#dokploy security advisory
сп Сергей Попов 15 мин 0
РАЗБОР
20 дней назад
Внедрение кода через проекцию NtMapViewOfSection

За всё время существования Windows злоумышленники изобретали различные методы внедрения своего кода в сторонние процессы, но в конечном итоге все они...

#ntmapviewofsection#process injection#section mapping#windows internals
ma Marylin 21 мин 1