Разборы

библиотека технических материалов Написать
РАЗБОР
98 дней назад
Реверс-инжиниринг iOS приложений: IPA-анализ, class-dump и Frida глазами защитника

На аудите финтех-приложения за 40 минут статического анализа IPA-файла мы вытащили три захардкоженных API-ключа, endpoint внутреннего микросервиса и...

#class-dump ios#frida ios hooking#hopper дизассемблер ios#owasp masvs
сп Сергей Попов 21 мин 0
РАЗБОР
102 дня назад
SSRF против внутреннего админского API: от разведки до эксплуатации и defense in depth

Постановка задачи и архитектура приложения Всего один некорректно настроенный параметр URL может позволить злоумышленнику использовать запросы на стороне...

#bug bounty#dns rebinding#gopher протокол#imdsv2
de delifer 26 мин 0
РАЗБОР
49 дней назад
SpiderFoot на Windows: установка, настройка и OSINT-разведка без Kali Linux

На корпоративном аудите для финтех-компании мне нужно было собрать полный OSINT-профиль за два часа: поддомены, email-адреса сотрудников, связи...

#osint без kali linux#osint инструменты windows#spiderfoot python windows#spiderfoot web интерфейс
сп Сергей Попов 19 мин 0
РАЗБОР
97 дней назад
Malware разработка на Rust: стелс-агент для red team, обход EDR и сравнение с C++

Функционально идентичный шеллкод-лоадер весит 71.7 КБ на C и 151.5 КБ на Rust - бинарь вырос вдвое. При этом, по данным исследования Rochester Institute of...

#edr evasion#malware разработка на rust#red team rust#rust offensive security
сп Сергей Попов 19 мин 0
РАЗБОР
3 дня назад
SSH туннель как VPN замена: настройка L3 через tun

На внутреннем пентесте промышленного объекта единственным исходящим каналом из скомпрометированной DMZ оказался SSH на 22-м порту. OpenVPN блокировался DPI...

#l3 туннелирование#network pivoting#ssh -w#ssh корпоративный туннель
сп Сергей Попов 18 мин 0
РАЗБОР
102 дня назад
Атаки на OAuth 2.0: redirect URI manipulation, перехват токенов и authorization code interception на практике

На пентесте SaaS-платформы с SSO через Keycloak я обнаружил, что авторизационный сервер принимает redirect_uri с path traversal...

#oauth token theft#open redirect oauth#pkce bypass атака#redirect uri manipulation
сп Сергей Попов 20 мин 2
РАЗБОР
47 дней назад
Kernel local privilege escalation уязвимость: как преждевременное раскрытие открывает окно эксплуатации

7 мая 2026 года исследователь Hyunwoo Kim выложил Dirty Frag - класс kernel local privilege escalation уязвимостей page cache write в ядре Linux, дающий...

#coordinated vulnerability disclosure#cve-2024-1086#dirty frag cve-2026-43284#disclosure timeline
сп Сергей Попов 26 мин 0
РАЗБОР
101 день назад
Взлом медицинского оборудования: от fingerprinting до lateral movement через DICOM

Из 200 000 инфузионных насосов, проанализированных командой Unit 42 (Palo Alto Networks), 75% содержали хотя бы одну известную уязвимость - и 52% были...

#cve инфузионные насосы#dicom безопасность#атаки на мрт оборудование#безопасность медицинских устройств
сп Сергей Попов 20 мин 0
РАЗБОР
78 дней назад
Конец света

Пророссийские хакеры уничтожили цифровую инфраструктуру украинского ЖКХ. Хакеры IT ARMY OF RUSSIA разослали вредоносную программу от имени портала 10...

#it army of russia#взлом жкх#взлом сайтов#кибератака на украину
xs XSSF 1 мин 0
РАЗБОР
98 дней назад
Отключить NTLMv1 через GPO — и всё равно увидеть его в pcap: обход LmCompatibilityLevel и аудит legacy-трафика

Внутренний пентест финансовой организации, конец 2024. Домен на Windows Server 2019, GPO Network security: LAN Manager authentication level выставлен в...

#active directory пентест#lan manager authentication level#ntlm relay атака#ntlmv1 downgrade attack
сп Сергей Попов 22 мин 0
РАЗБОР
99 дней назад
Киберстрахование: Российская рулетка с новыми правилами игры

Многолетний опыт работы в сфере информационной безопасности научил меня одной неприятной истине. Когда я слышу фразу: «Зачем нам дополнительные бюджеты на...

#ciso#ддос-атака#информационная безопансость#кибербез
се СергейЧе 8 мин 0
РАЗБОР
101 день назад
OAuth Device Code Flow атака: от фишинга до persistent-доступа в Azure AD

На red team проекте для финтех-компании с P2-лицензиями Entra ID, настроенным Sentinel и FIDO2-ключами для C-level - мы получили persistent-доступ к почте...

#azure ad пентест#device authorization grant#device code phishing#foci microsoft
сп Сергей Попов 19 мин 0
РАЗБОР
106 дней назад
OAuth Abuse в Azure AD: анатомия ConsentFix-атак и обнаружение в SIEM

Понедельник, 9:17. SOC-аналитик видит sign-in в Azure CLI с IP, который ни разу не мелькал в логах tenant'а. Пользователь - финансовый контроллер. Azure CLI...

#consent phishing microsoft#consentfix атака#malicious oauth app azure#microsoft entra id атаки
сп Сергей Попов 19 мин 0
РАЗБОР
73 дня назад
PageFile.sys - подкачка страниц в Windows

Виртуализация системной памяти - это реальная магия, которая поддерживается на аппаратном уровне блоком MMU процессоров х86. В её основе лежит временное...

#pagefile#pagetable#pfn#pte
ma Marylin 35 мин 2
РАЗБОР
75 дней назад
Пентест беспроводных сетей: атаки через SDR, ESP32 и Wi-Fi Pineapple на нестандартное оборудование

На engagement'е для логистического оператора в прошлом году три из семи обнаруженных в эфире устройств не опознавались стандартными средствами - ESP32 с...

#esp32 hacking wireless#evil twin атака#sdr атаки на wi-fi#wi-fi pineapple атаки
сп Сергей Попов 20 мин 0
РАЗБОР
98 дней назад
Patch diffing: анализ бинарных патчей с BinDiff и Diaphora на реальных CVE

В июне 2023 года Microsoft закрыла CVE-2023-29361 - use-after-free (CWE-416) в драйвере Cloud Files Mini Filter (cldflt.sys), CVSS 7.0 (HIGH), вектор...

#1-day уязвимости анализ#bindiff анализ патчей#diaphora бинарный diff#patch diffing анализ бинарных патчей
сп Сергей Попов 24 мин 0
РАЗБОР
45 дней назад
CVE-2026-42511: разбор RCE-уязвимости в FreeBSD - от анализа патча до написания эксплойта

Двадцать один год. Столько command injection в dhclient тихо лежала в кодовой базе FreeBSD, прежде чем её нашли. Когда advisory FreeBSD-SA-26:12.dhclient...

#command injection#cve-2026-42511#cwe-149#dhclient уязвимость
сп Сергей Попов 21 мин 0
РАЗБОР
103 дня назад
CRLF Injection: от HTTP Response Splitting до захвата сессий — эксплуатация и реальные CVE

На bug bounty в финтехе я потратил три минуты на обнаружение CRLF injection в эндпоинте редиректа - и два часа на эскалацию до XSS через HTTP response...

#crlf injection#crlf уязвимость#cve-2023-4767#header injection
сп Сергей Попов 20 мин 0
РАЗБОР
48 дней назад
SAST инструменты для CI/CD: Semgrep, CodeQL и SonarQube - настройка правил без alert fatigue

Ненастроенный SAST - генератор шума. На практике дефолтные правила выдают 60-90% ложных срабатываний, а после тюнинга показатель падает до 10-20%. Для...

#codeql анализ уязвимостей#sast в devsecops#sast инструменты для ci/cd#semgrep настройка правил
сп Сергей Попов 19 мин 0
РАЗБОР
55 дней назад
Crome 2023-4069 CVE

закрыли дырку прозьба удалить тему

#cve-2023-4069
la lameruser 1 мин 3
РАЗБОР
48 дней назад
Secrets Management в CI/CD: обнаружение утечек ключей и токенов с Trufflehog, Gitleaks и Vault

По данным GitGuardian State of Secrets Sprawl Report 2024 (данные за 2023 год) - 12,8 миллионов новых секретов на публичном GitHub. И значительная часть...

#gitleaks поиск ключей в git#hardcoded secrets уязвимость#hashicorp vault ci/cd интеграция#secret scanning devsecops
сп Сергей Попов 21 мин 0
РАЗБОР
46 дней назад
Уязвимость XCP-ng и XenServer: повышение привилегий через RBAC - от vm-admin до root в dom0

В 2026 году исследователи опубликовали аудит XAPI - управляющего демона XCP-ng и Citrix XenServer - и заявили о 89 эксплуатируемых уязвимостях. Восемьдесят...

#bdu-2026-07087#privilege escalation виртуализация#rbac обход привилегий гипервизор#t1068 эксплуатация уязвимостей
сп Сергей Попов 21 мин 0
РАЗБОР
39 дней назад
Как выбрать MSSP провайдера: SLA, покрытие, зрелость и red flags при аудите подрядчика

По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны - не от собственного SOC и не от MSSP, за услуги которого...

#red flags при выборе mssp#sla mssp провайдера#аутсорсинг soc#аутсорсинг информационной безопасности
сп Сергей Попов 21 мин 0
РАЗБОР
94 дня назад
Ransomware тренды 2026: EDR killers, отказ от шифрования и detection engineering

Алерт в SIEM: массовое чтение файлов на файловом сервере - 14 000 обращений к SMB share за восемь минут. Через двадцать минут - тишина. Никакого шифрования...

#byovd#data exfiltration extortion#detection engineering#edr killer ransomware
сп Сергей Попов 21 мин 0
РАЗБОР
86 дней назад
Threat intelligence для малого бизнеса: бесплатные инструменты, OSINT-источники и минимальная TI-программа без бюджета

Понедельник, 9:15 утра. Звонок от клиента - розничная сеть на 80 человек: «Бухгалтерия открыла письмо от ФНС, на трёх машинах что-то грузится». Домен...

#ioc индикаторы компрометации#misp платформа threat intelligence#opencti бесплатная платформа#osint источники для кибербезопасности
сп Сергей Попов 20 мин 2
РАЗБОР
101 день назад
OWASP MASVS v1.5.0: разбор обновлений глазами мобильного пентестера

На последнем мобильном пентесте клиент прислал PDF - OWASP MASVS v1.5.0, русский перевод - и попросил «пройтись по всем пунктам». Часть контролей оказалось...

#masvs требования безопасности#masvs уровни безопасности#owasp masvs v1.5.0#owasp mstg masvs
сп Сергей Попов 17 мин 0
РАЗБОР
47 дней назад
Анализ зависимостей в безопасности приложений: SCA-инструменты, Dependency-Track, Snyk и SBOM на практике

По данным Anchore, число атак на цепочки поставок ПО выросло на 540% за 2019-2022 и удвоилось ещё раз к 2024-му. При этом, согласно Cycode, от 70 до 90%...

#cve в библиотеках#dependency-track уязвимости#open source безопасность#sbom управление компонентами
сп Сергей Попов 24 мин 0