Разборы

библиотека технических материалов Написать
РАЗБОР
99 дней назад
Реверс-инжиниринг прошивок: binwalk, Ghidra и статический анализ firmware для поиска уязвимостей

На аудите IP-камеры с чипом Anyka и Tuya Cloud на борту binwalk выдал ноль распознанных сигнатур на весь 8-мегабайтный дамп SPI-флеша. График энтропии -...

#binwalk извлечение файловой системы#firmware security analysis#ghidra анализ прошивки#анализ прошивки iot
сп Сергей Попов 27 мин 0
РАЗБОР
47 дней назад
Анализ зависимостей в безопасности приложений: SCA-инструменты, Dependency-Track, Snyk и SBOM на практике

По данным Anchore, число атак на цепочки поставок ПО выросло на 540% за 2019-2022 и удвоилось ещё раз к 2024-му. При этом, согласно Cycode, от 70 до 90%...

#cve в библиотеках#dependency-track уязвимости#open source безопасность#sbom управление компонентами
сп Сергей Попов 24 мин 0
РАЗБОР
58 дней назад
Развернуть WAF за несколько минут? Практический запуск SafeLine WAF

Во многих компаниях внедрение средств веб-защиты кажется сложным процессом: установка, настройка серверов, интеграция с существующей инфраструктурой и...

##applicationsecurity##cybersecurity##cyberserval##devsecops
ju JulietaMkrtumyan 4 мин 0
РАЗБОР
86 дней назад
Пентест macOS в 2026: kill chain от fingerprinting до persistence на Apple Silicon

На последнем внутреннем пентесте финтех-компании 14 из 18 рабочих станций оказались на macOS Sequoia с чипами M3. Cobalt Strike beacon, SharpHound, Rubeus -...

#apple silicon security#macos persistence#macos post-exploitation#macos privilege escalation
сп Сергей Попов 24 мин 0
РАЗБОР
86 дней назад
Парсер Телеграм каналов – собираем качественную базу под рассылки и рекламу

Прежде чем переходить к конкретным настройкам, стоит понимать общий расклад: на рынке сейчас есть несколько принципиально разных подходов к парсингу...

#telefocus#база каналов#закуп рекламы#парсинг каналов
bo BotsCoder 14 мин 0
РАЗБОР
54 дня назад
NTFS - доступ к файлам через таблицу $MFT

В системе есть подмножество защищённых файлов, которые нельзя скопировать для анализа с рабочей машины. Они открываются\создаются функцией ядра...

#$mft#dataruns#filerecord#ntfs
ma Marylin 40 мин 0
РАЗБОР
3 дня назад
CVE-2026-34908 + 34909: уязвимость UniFi OS до root

Три CVE с CVSS 10.0, три записи в CISA KEV, EPSS в Top 1% для каждой - и всё на одном UniFi Dream Machine, который одновременно рулит сетью, камерами и...

#cve-2026-34908#cve-2026-34909#improper access control#path traversal пентест
сп Сергей Попов 22 мин 0
РАЗБОР
55 дней назад
Безопасность бесплатных VPN для Android: утечки трафика и трекинг в 281 приложении

29 из 281 протестированного бесплатного VPN-приложения для Android сливают пользовательский трафик мимо зашифрованного туннеля - включая DNS-запросы, по...

#android vpn уязвимости#vpn kill switch android#анализ приватности vpn приложений#безопасность бесплатных vpn для android
сп Сергей Попов 24 мин 1
РАЗБОР
48 дней назад
Метрики DevSecOps: от DORA до MTTR уязвимостей - как измерять эффективность AppSec и не обманывать себя цифрами

Три квартала я выстраивал систему AppSec-метрик в компании с 40 микросервисами и двумя SAST-сканерами в пайплайне GitLab CI. Первый отчёт для CISO показал...

#appsec метрики#dora метрики безопасность#kpi информационной безопасности#mttr уязвимостей
сп Сергей Попов 19 мин 0
РАЗБОР
98 дней назад
Пентест IoT-устройств: от разведки и разборки до эксплуатации по OWASP ISTG

На последних трёх проектах по тестированию безопасности IoT я вскрывал корпуса устройств, подключался к UART - и в двух случаях из трёх получал root-шелл...

#owasp iot top 10#owasp istg#uart jtag отладка#анализ прошивки iot
сп Сергей Попов 23 мин 0
РАЗБОР
56 дней назад
AI агенты для поиска уязвимостей: архитектуры, реальные находки и ловушки для пентестера

Vulnhuntr от Protect AI автономно нашёл stored XSS в ComfyUI (CVE-2024-10099, CVSS 6.1) и RCE в Ragflow (CVE-2024-10131, CVSS 8.8) - оба проекта с десятками...

#agentic security tools#ai агенты для поиска уязвимостей#ai пентест 2026#bug bounty автоматизация
сп Сергей Попов 22 мин 0
РАЗБОР
85 дней назад
Украденные учётные данные как точка входа: от инфостилеров до атак уровня nation-state

За последние два года я разбирал больше полусотни инцидентов, где initial access начинался с одной пары логин/пароль из стилер-лога. В семи из десяти...

#credential stuffing#initial access broker#lateral movement#mitre att&ck t1078
сп Сергей Попов 24 мин 0
РАЗБОР
3 дня назад
Сканирование внешнего периметра компании: Nmap+OSINT

На проекте по инвентаризации активов для логистической компании Nmap обнаружил 340 хостов с открытыми портами - ровно столько, сколько ожидала IT-служба...

#dns intelligence разведка#nmap сканирование сети#osint фреймворк для разведки#активное сканирование портов
сп Сергей Попов 26 мин 0
РАЗБОР
44 дня назад
Кража интеллектуальной собственности через кибератаки: kill chain, TTP и detection для R&D-компаний

Почти десять лет хакеры сидели внутри Nortel Networks - читали почту, копировали исследования, тянули стратегические планы. Конкуренты получали технологии и...

#apt атаки ниокр#insider threat detection#sigma правила soc#ttp кражи данных
сп Сергей Попов 19 мин 0
РАЗБОР
92 дня назад
Обнаружение APT атак: SIEM, EDR, NDR и Threat Hunting — полная карта защиты в 2026 году

57% организаций узнают о компрометации не из собственного SOC, а от внешней стороны - подрядчика, регулятора или журналиста. Это данные Mandiant M-Trends за...

#apt индикаторы компрометации#edr защита от apt#ioc ioa корреляция#lateral movement обнаружение
сп Сергей Попов 42 мин 0
РАЗБОР
49 дней назад
Silver Fox APT атаки на российские компании: ValleyRAT, ABCDoor и detection rules для SIEM

1600 фишинговых писем за три недели января 2026 года. Не абстрактная цифра из зарубежного отчёта - столько зафиксировали аналитики Kaspersky GReAT в...

#abcdoor бэкдор#detection rules siem#ioc индикаторы компрометации#mitre att&ck t1566
сп Сергей Попов 23 мин 0
РАЗБОР
95 дней назад
Лаборатория для мобильного пентеста: от эмулятора до перехвата трафика за один вечер

На аудите финтех-приложения три часа ушли не на поиск IDOR в API, а на борьбу со стендом: Android 14 монтировал /system в read-only, сертификат Burp не...

#burp suite настройка для android#frida динамический анализ#genymotion пентест#ssl pinning обход мобильное приложение
сп Сергей Попов 17 мин 0
РАЗБОР
47 дней назад
Bulletproof Hosting: как работает инфраструктура киберпреступников на примере Media Land

В ноябре 2025 года CISA, NSA и FBI вместе с международными партнёрами выкатили совместное руководство по противодействию BPH-провайдерам. В тот же день -...

#bph провайдер#bulletproof hosting#detection siem#fast flux dns
сп Сергей Попов 19 мин 0
РАЗБОР
42 дня назад
Мониторинг сотрудников: законность, 152-ФЗ и подготовка доказательств для расследования инсайдеров

За последний год через мою практику прошло шесть инсайдерских расследований с участием DLP-систем - SearchInform, StaffCop, InfoWatch Traffic Monitor. В...

#152-фз мониторинг персонала#dlp-система трудовое законодательство#доказательная база увольнение иб#мониторинг
сп Сергей Попов 28 мин 0
РАЗБОР
58 дней назад
Безопасность LLM приложений: полное руководство по атакам, защите и AI red teaming

По данным CrowdStrike Global Threat Report 2025, использование генеративного AI для социальной инженерии и фишинга удвоилось за 2024 год. IBM X-Force Threat...

#ai red teaming#garak#indirect prompt injection#jailbreak llm
сп Сергей Попов 50 мин 0
РАЗБОР
41 день назад
Обучение пентесту сетей: VLAN hopping, trunk-порты и сегментация на практике

На внутреннем пентесте банковского филиала я подключился к сетевой розетке в переговорной, запустил Yersinia - и через 30 секунд access-порт стал trunk. В...

#802.1q double tagging#oscp сетевой пентест#switch spoofing dtp#trunk порт уязвимости
сп Сергей Попов 15 мин 1
РАЗБОР
64 дня назад
Поведенческая биометрия и непрерывная аутентификация: как это работает и как обойти

На внутреннем пентесте финтех-компании я захватил сессию менеджера через украденный session cookie - Use Alternate Authentication Material: Web Session...

#behavioral analytics#continuous authentication#keystroke dynamics#red team
сп Сергей Попов 19 мин 0
РАЗБОР
89 дней назад
OSINT инструменты для анализа текста

В своё время помню как все в моём окружении думали "я зачистил все зацепки значит я полностью анонимен", но самая главная зацепка это сам человек, а то есть...

#osint#osint инструменты#osint кейс#наркошоп
qu quantum1 2 мин 0
РАЗБОР
101 день назад
Identity-based атаки APT 2026: как группировки уходят от эндпоинтов в облако и почту — Red Team и Detection гайд

В ноябре 2023 года APT29 (Midnight Blizzard) залезли в корпоративную среду Microsoft через password spraying единственного тестового облачного tenant без...

#cloud account compromise apt#detection engineering 2026#email compromise detection#identity-based атаки apt 2026
сп Сергей Попов 19 мин 0