Разборы

библиотека технических материалов Написать
РАЗБОР
121 день назад
Пентест облачной инфраструктуры: методология, инструменты и реальные цепочки атак

На предпоследнем проекте для финтеха мы получили read-only IAM-ключи «для аудита». Через четыре часа - полный доступ к production-бакету с персональными...

#iam privilege escalation cloud#pacu aws exploitation framework#prowler aws security tool#scoutsuite cloud security auditing
сп Сергей Попов 22 мин 0
РАЗБОР
4 дня назад
Host Header Injection уязвимость BadHost (CVE-2026-48710)

Меняю заголовок на Host: target.internal/health?x= - тот же запрос, тот же HTTP-путь, но в ответе 200 OK с полным содержимым административной панели. Один...

#badhost атака#cve-2026-48710#fastapi уязвимость#host header injection уязвимость
сп Сергей Попов 21 мин 0
РАЗБОР
110 дней назад
Анализ вредоносного ПО: пошаговый разбор семпла от статики до динамики

IBM X-Force Threat Intelligence Index 2025 фиксирует: infostealers вышли на первое место - 32% всех обнаруженных вредоносных программ в 2024 году, обогнав...

#malware analysis#mitre att&ck маппинг#process hollowing детекция#yara правила ioc
сп Сергей Попов 24 мин 0
РАЗБОР
102 дня назад
Уязвимости IoT устройств: критическая карта атак и патч-менеджмент

18,8 миллиардов IoT-устройств подключены к сети прямо сейчас - по данным IoT Analytics, к 2030 году их станет 41 миллиард. У большинства последнее...

#cve роутеры#embedded security#firmware анализ#iot ботнет
сп Сергей Попов 35 мин 1
РАЗБОР
119 дней назад
Атаки на облачные аккаунты AWS и Azure: техники, detection и реальные кейсы

83% организаций за последний год словили минимум один cloud account takeover - это данные Abnormal Security за 2024 год. Почти каждая пятая - десять и более...

#aws account takeover#azure ad атаки#cloud pentesting#cloud privilege escalation
сп Сергей Попов 22 мин 0
РАЗБОР
99 дней назад
Аудит безопасности Telegram-ботов

Telegram остаётся одним из самых популярных мессенджеров, несмотря на блокировки, ограничения и высокий уровень мошеннической активности. Платформа активно...

#bot api security#devsecops#telegram#telegram bot security
ке Кудрин Евгений 13 мин 0
РАЗБОР
112 дней назад
Атаки на SCADA системы: разбор взломов водоочистных станций и detection-playbook для OT-сети

В январе 2024 года хактивистская группа CARR (Cyber Army of Russia Reborn), которую Mandiant в апреле 2024 с moderate confidence связал с APT44/Sandworm...

#ics security промышленные системы#ot security угрозы#scada атаки apt#атаки на scada системы
сп Сергей Попов 21 мин 0
РАЗБОР
90 дней назад
EASM инструменты: сравнение Shodan, Censys, FOFA и Netlas для внешней разведки поверхности атаки

На пентесте финтех-компании в начале 2025 года запустил параллельный поиск по ASN клиента через четыре платформы. Shodan нашёл 47 сервисов, Censys - 52...

#attack surface management#easm инструменты сравнение#easm платформы 2026#fofa поисковик уязвимостей
сп Сергей Попов 21 мин 1
РАЗБОР
102 дня назад
Детектирование lateral movement с помощью машинного обучения: от признаков в логах до рабочей модели в SIEM

51 секунда - рекордное время lateral movement после initial access, зафиксированное CrowdStrike в Global Threat Report 2025. Среднее по инцидентам - 62...

#anomaly detection lateral movement#beacon detection#threat hunting ml#детектирование lateral movement
сп Сергей Попов 24 мин 1
РАЗБОР
120 дней назад
Мисконфигурация облака как вектор атаки: S3-бакеты, снапшоты и storage AWS/Azure/GCP

На пентесте финтех-компании я нашёл S3-бакет с продакшн-бэкапами БД за три минуты - aws s3 ls s3://company-prod-backups --no-sign-request. Внутри лежали...

#azure blob storage уязвимости#cloud storage misconfiguration#cspm инструменты защиты#мисконфигурация облака атаки
сп Сергей Попов 20 мин 0
РАЗБОР
120 дней назад
Банковский троян Casbaneiro: техники уклонения от детекции и механизмы самораспространения

По результатам retro-hunt Sygnia через VirusTotal, за первые месяцы 2023 года обнаружено свыше 70 свежих dropper-скриптов и 150 directory-скриптов...

#casbaneiro malware анализ#dead drop resolver#delphi троян#dll side-loading
сп Сергей Попов 24 мин 0
РАЗБОР
111 дней назад
Нейросети в руках мошенников_ векторы атак, методы выявления и защита

Генеративные нейросети — штука полезная, пока их не берут в руки те, кто хочет вас развести. Мошенники быстро смекнули: LLM (large language model, большая...

#captcha#data poisoning#fraudgpt#llm
ке Кудрин Евгений 13 мин 0
РАЗБОР
101 день назад
Пентест iOS приложений: от jailbreak до анализа бинарников и обхода биометрии

На пентесте iOS-приложения финтех-сервиса в прошлом квартале мы вытащили auth-токены из Keychain одной командой через objection - разработчики выставили...

#frida ios#ios pentest#jailbreak пентест#objection ios
сп Сергей Попов 20 мин 0
РАЗБОР
40 дней назад
Заменит ли ИИ пентестера: что происходит с профессией и как адаптироваться в 2026

Николас Карлини из Google DeepMind (nicholas.carlini.com) в серии публикаций описал эксперименты, в которых LLM - включая Claude - искали уязвимости в...

#ai пентест инструменты#comptia secai+#owasp llm top 10#автоматизация пентеста ии
сп Сергей Попов 14 мин 1
РАЗБОР
109 дней назад
Обход ML-детекторов фишинга через отложенный рендеринг: от 100% к 0% детекции

Визуальный ML-детектор PhishIntention показывает 100% accuracy на бенчмарках - пока на фишинговую страницу не добавляют пятисекундную задержку рендеринга...

#delayed rendering phishing#phishing detection bypass#phishintention evasion#timing attack anti-phishing
сп Сергей Попов 22 мин 0
РАЗБОР
115 дней назад
Атаки на serverless функции: injection, event poisoning и privilege escalation

На cloud-пентесте для финтех-компании в начале 2025 года я получил доступ к AWS-аккаунту через утёкший access key из публичного GitHub-репозитория -...

#event poisoning serverless#mitre att&ck t1648#privilege escalation облачные функции#serverless injection
сп Сергей Попов 19 мин 0
РАЗБОР
97 дней назад
Как злоумышленники используют Fake CAPTCHA

Прежде чем разбирать механику атаки, стоит отметить: большинство материалов о Fake CAPTCHA сходятся в одном — сама технология проверки «Я не робот» не...

##fakecaptcha #telegram #github #securityawarness#clickfix#powershell#stealc
юл Юлия1 9 мин 0
РАЗБОР
120 дней назад
Повышение привилегий AWS IAM: техники эскалации через роли, политики и misconfiguration

На пентесте AWS-инфраструктуры финтех-компании в прошлом году мы нашли IAM-пользователя с единственным «лишним» разрешением - iam:CreatePolicyVersion...

#aws iam misconfiguration#aws sts assumerole#aws пентест привилегии#cloudtrail детект iam
сп Сергей Попов 25 мин 0
РАЗБОР
76 дней назад
Презентации и семинары Олега Купреева

Почти каждый начинающий мамкин coolhacker, попробовавший информационную безопасность на зуб и заглянувший в бездну, только распаляется в желании повысить...

#090h#802.11#defcon#intercepter-ng
an Antony 4 мин 2
РАЗБОР
20 дней назад
Установка Parrot OS: пошаговый гайд для пентестера - от загрузки ISO до первого сканирования

Сорок с лишним установок Parrot OS за последний год - на VirtualBox, VMware, пару ThinkPad'ов и один десктоп для лаборатории. Каждый третий раз что-то шло...

#linux для пентеста#parrot home vs parrot security#parrot os install пошагово#parrot os vs kali linux
сп Сергей Попов 25 мин 2
РАЗБОР
34 дня назад
Пентест API на Python: автоматизация BurpSuite-подобных проверок через requests и BeautifulSoup

На прошлом проекте по пентесту финтех-платформы мне достался REST API с 340 эндпоинтами. Первые два часа я тупо перебирал user_id в Burp Repeater -...

#api#beautifulsoup веб-безопасность#bola idor проверка#owasp api security
сп Сергей Попов 28 мин 0
РАЗБОР
111 дней назад
Patch2Vuln: анализ бинарных патчей для автоматического восстановления уязвимостей Linux

LLM-агент, ограниченный локальными бинарными артефактами - без CVE-описания, без исходного патча, без changelog - локализовал security-relevant функцию в 10...

#elf binary analysis#ghidra binary diff#llm агент кибербезопасность#n-day эксплуатация уязвимостей
сп Сергей Попов 23 мин 0
РАЗБОР
47 дней назад
Bulletproof хостинг провайдеры и rogue AS: от BGP-таблиц до санкций OFAC

В июле 2026 года федеральные прокуроры США предъявили обвинения трём гражданам России, управлявшим BPH-сервисами Media Land и ML.Cloud. Через их серверы...

#abuse-resistant хостинг#bgp мониторинг безопасность#bulletproof хостинг провайдеры#malicious asn блокировка
сп Сергей Попов 22 мин 0
РАЗБОР
29 дней назад
Сравнение open source EDR решений: Wazuh, Velociraptor, osquery и LimaCharlie

В прошлом году на проекте по внедрению SOC для логистической компании - около 800 хостов, гибридная инфра Windows Server 2019 + Ubuntu 22.04 - я развернул...

#endpoint detection and response#limacharlie#limacharlie обзор возможностей#open source edr
сп Сергей Попов 25 мин 0
РАЗБОР
104 дня назад
Device Bound Session Credentials Chrome: как DBSC в Chrome 146 ломает kill chain кражи сессий

По данным IBM X-Force Threat Intelligence Index 2025, infostealers вышли на первое место среди всех типов малвари - 32%, обогнав ransomware. Рост атак с...

#dbsc chrome 146#device bound session credentials#mitre att&ck credential access#session hijacking защита
сп Сергей Попов 19 мин 0
РАЗБОР
47 дней назад
Инфраструктура ransomware-группировок: BPH, криптомиксеры и анонимные платёжные каналы

19 ноября 2025 года OFAC (Минфин США), австралийское DFAT и британское FCDO синхронно ударили санкциями по Media Land и Aeza Group - двум BPH-провайдерам из...

#bph провайдеры хакеров#bulletproof hosting ransomware#osint трейсинг инфраструктуры#ransomware финансовая инфраструктура
сп Сергей Попов 22 мин 0
РАЗБОР
48 дней назад
Машиночитаемые доверенности (МЧД): новые риски для корпоративной безопасности

Прежде чем говорить о рисках, стоит понимать техническую суть документа. МЧД оформляется в формате XML по утверждённой ФНС схеме и обязательно подписывается...

#hr-процессы#кибербезопасность бизнеса#многофакторная аутентификация#мчд
юл Юлия1 13 мин 0