Разборы

библиотека технических материалов Написать
РАЗБОР
92 дня назад
Аппаратный пентест IoT устройств: полное руководство по атакам на firmware и hardware-интерфейсы

В двух из трёх IoT-устройств, которые попадают ко мне на стол, UART-консоль отдаёт root shell без единого запроса пароля. Третье хотя бы спрашивает логин -...

#hardware hacking#jtag uart пентест#owasp istg#side-channel атаки
сп Сергей Попов 43 мин 0
РАЗБОР
73 дня назад
Пентест браузерных расширений: методология анализа, уязвимости и detection для SOC

В конце 2024 года supply chain-атака на корпоративное расширение Cyberhaven для Chrome показала одну неприятную вещь: один скомпрометированный аккаунт...

#content script уязвимости#manifest v3 безопасность#siem мониторинг расширений#supply chain атаки расширения
сп Сергей Попов 22 мин 0
РАЗБОР
98 дней назад
Preauth RCE и обход mTLS: разбор уязвимостей Mongoose на миллионах устройств

Комментарий в продакшн-коде «ignore secp386 for now» - и P-384 mTLS превращается в декорацию. Heap overflow в TLS-хендшейке - preauth RCE как root ещё до...

#cve-2026-5244#cve-2026-5245#cve-2026-5246#embedded http server уязвимость
сп Сергей Попов 19 мин 0
РАЗБОР
68 дней назад
Проверка поддельных лиц компании

Всем привет! На связи quantum. Сегодня я хочу поговорить о том, как же проверить компанию на поддельные лица. Я люблю пользоваться сайтом...

#osint#анализ доверенных лиц#бизнес аналитика#коммерчество
qu quantum1 1 мин 0
РАЗБОР
82 дня назад
Stalkerware обнаружение на Android: технические отличия от коммерческого spyware и индикаторы компрометации

На форензике Android-устройства жертвы домашнего насилия я обнаружил три APK без иконок в launcher. Два маскировались под системные сервисы, третий прятался...

#ioc stalkerware android#mvt mobile verification toolkit#spyguard детектирование#stalkerware обнаружение на android
сп Сергей Попов 23 мин 0
РАЗБОР
99 дней назад
Атаки на SAML аутентификацию: XML Signature Wrapping, Golden SAML и обход федеративного SSO

На одном из последних red team-проектов мы перехватили SAMLResponse в Burp, переместили подписанный Assertion в другую ветку DOM-дерева, вставили поддельный...

#cve-2024-45409#golden saml атака#saml raider#saml уязвимости
сп Сергей Попов 24 мин 0
РАЗБОР
3 дня назад
Hive0117 атаки на российские компании: kill chain

Четыреста успешных компрометаций из более чем 3000 атакованных российских организаций за первый квартал 2026-го. Средний ущерб утроился к апрелю - до 10...

#c2-инфраструктура darkwatchman#c2-инфраструктура блокчейн#darkwatchman троян#hive0117 атаки на российские компании
сп Сергей Попов 20 мин 0
РАЗБОР
16 дней назад
SecOps Ghost

ТЕХНИЧЕСКИЙ ОТЧЕТ ПО ПРОЕКТУ «SECOPS GHOST» Статус комплекса: APPROVED (Проверено, FUD 0/60 на VirusTotal) Архитектура: Асинхронная, монолитная...

#aes-256#python#stealth-audit#windows-security
la lameruser 12 мин 1
РАЗБОР
54 дня назад
Расследование сетевых атак с помощью NTA: от аномалии в трафике до полной цепочки атаки

NTA-платформа генерирует алерт средней критичности: рабочая станция из бухгалтерского сегмента отправила 847 DNS-запросов к одному поддомену за 30 минут...

#ndr расследование инцидентов#network traffic analysis инструменты#nta анализ трафика#threat hunting сетевой трафик
сп Сергей Попов 18 мин 1
РАЗБОР
51 день назад
Коммерческий OSINT

Всем датебаёшечки ребята, сегодня я хочу рассказать о коммерческой разведке. Что это? Как это? И для чего это? Коммерческая разведка - это коротко...

#open source#osint#osint аналитика#бизнес разведка
qu quantum1 2 мин 0
РАЗБОР
24 дня назад
CVE-2025-68670 xrdp RCE: разбор pre-auth уязвимости и защита Linux-инфраструктуры

CVSS 9.1, сетевой вектор, ноль привилегий, ноль взаимодействия пользователя - CVE-2025-68670 в xrdp набрала характеристики, которые CISA Vulnrichment...

#cve-2025-68670#cve-2025-68670 xrdp rce#cve-2025-68670 патч#mitre att&ck t1190
сп Сергей Попов 20 мин 0
РАЗБОР
101 день назад
Consent phishing через OAuth: от фишинговой ссылки до контроля над Microsoft 365

Понедельник, 10:40 - на red team-проекте для финтех-компании я зарегистрировал OAuth-приложение «HR Document Portal» в стороннем тенанте Azure AD. 10:55 -...

#consent phishing azure ad#consent phishing oauth атаки#consentfix#detection oauth abuse
сп Сергей Попов 20 мин 0
РАЗБОР
97 дней назад
Разработка расширений Burp Suite на Python и Java: автоматизация пентеста веб-приложений

На последнем пентесте API финтех-сервиса каждый запрос требовал HMAC-подпись в заголовке X-Signature - вычислялась из тела, текущего timestamp и сессионного...

#bapp store плагины#burp plugin разработка java#burp suite extension python#jython burp suite
сп Сергей Попов 26 мин 0
РАЗБОР
99 дней назад
PCI DSS пентест на практике: scope, методология и отличия от стандартного тестирования

На предпоследнем PCI DSS-пентесте для процессингового центра отчёт предыдущей команды QSA завернул трижды: не было proof of exploitation, маппинг находок на...

#pci dss scope#pci dss v4.0 penetration testing#pci dss пентест#qsa отчёт пентест
сп Сергей Попов 19 мин 0
РАЗБОР
99 дней назад
Passkeys и корпоративная безопасность: attack surface FIDO2 глазами пентестера

На одном из недавних пентестов - организация с Okta, включённый passwordless через FIDO2, всё по best practices - я получил session token администратора за...

#aitm session hijacking#fido2 аутентификация без пароля#fido2 уязвимости и атаки#passkeys корпоративная безопасность
сп Сергей Попов 21 мин 0
РАЗБОР
58 дней назад
Локальное повышение привилегий Linux через CVE-2026-46333: ptrace race condition от шелла до root

В мае 2026-го Qualys Threat Research Unit раскрыла CVE-2026-46333 - логическую ошибку в __ptrace_may_access() ядра Linux. Баг прожил в mainline-коде девять...

#cve-2026-46333#linux kernel exploit 2026#linux privesc#pidfd_getfd exploitation
сп Сергей Попов 20 мин 0
РАЗБОР
95 дней назад
Технические меры защиты ПДн по ФСТЭК: что реально требуется и как реализовать

Четверг, 11:40. Звонок от заказчика: «У нас внеплановая проверка Роскомнадзора после жалобы на утечку, приезжайте с документами по СЗПДн». Приезжаем -...

#siem для испдн#аттестация испдн#защита пдн по фз-152#приказ фстэк 21 требования
сп Сергей Попов 22 мин 0
РАЗБОР
23 дня назад
Ivanti Sentry уязвимость auth bypass: разбор CVE-2026-10523 (CVSS 9.9) и захват mobile gateway

9 июня 2026 года Ivanti выпустила advisory по двум критическим уязвимостям в Sentry. Через двое суток CISA внесла CVE-2026-10520 (OS Command Injection, CVSS...

#authentication bypass ivanti#cve-2026-10523#cve-2026-10523 разбор#cvss 9.9 уязвимость ivanti
сп Сергей Попов 22 мин 0
РАЗБОР
95 дней назад
Сегментация и защита OT-сетей: Purdue Model, промышленная DMZ и Zero Trust для ICS

На аудите нефтехимического завода в прошлом году мы нашли Modbus/TCP-трафик от ПЛК Siemens S7-1200 и HMI-панелей в одном VLAN с корпоративным файловым...

#dmz для ics систем#ot it сегрегация сетей#purdue model промышленные сети#zero trust ics среда
сп Сергей Попов 22 мин 0
РАЗБОР
101 день назад
Эмуляция прошивок embedded Linux: QEMU, Firmadyne и динамический анализ без устройства

Три месяца назад получил прошивку промышленного роутера на MIPS - заказчик хотел проверить веб-интерфейс управления, но само устройство стояло на закрытом...

#binwalk извлечение прошивки#firmadyne анализ прошивки#firmware analysis tools#mips arm эмуляция
сп Сергей Попов 22 мин 0
РАЗБОР
47 дней назад
Threat Modeling для разработчиков: STRIDE, PASTA и деревья атак на практике

За последний год я провёл больше тридцати threat modeling сессий с продуктовыми командами - от финтех-стартапов до enterprise-платформ. Каждая третья сессия...

#devsecops моделирование угроз#secure by design#threat modeling sdlc#threat modeling для разработчиков
сп Сергей Попов 25 мин 0
РАЗБОР
82 дня назад
Типы инсайдерских угроз: malicious, negligent и compromised — индикаторы, kill chain и модели риска

В SOC прилетел тикет средней критичности: учётка бухгалтера аутентифицировалась на контроллере домена в 2:47 ночи и запустила PsExec. DLP молчал - формально...

#dlp#insider threat#mitre att&ck#ueba
сп Сергей Попов 23 мин 0
РАЗБОР
22 дня назад
Weird Machines и ROP/JOP эксплуатация: от формальной теории к обходу CFI

При анализе CTF-бинаря, скомпилированного с Clang CFI и полным ASLR, ropper выдаёт больше тысячи потенциальных гаджетов. Прогоняю через cfgFilterGadgets -...

#code reuse attacks#gadget chains эксплуатация#jump oriented programming защита#return oriented programming техники
сп Сергей Попов 17 мин 0
РАЗБОР
94 дня назад
Оценка зрелости Zero Trust: как сравнить CISA ZTMM, NIST SP 800-207 и Microsoft ZT Model — и обосновать бюджет

По данным Gartner (Q4 2023, 303 руководителя ИБ), 63% организаций в мире уже частично или полностью внедрили стратегию Zero Trust. При этом у большинства...

#microsoft zero trust model#nist sp 800-207 zero trust#zero trust roadmap организация#zero trust метрики прогресса
сп Сергей Попов 26 мин 0
РАЗБОР
96 дней назад
Nginx reverse proxy: безопасность C2 и detection-чеклист для SOC

На Red Team engagement прошлого квартала мы шесть недель держали C2-канал Cobalt Strike через два Nginx-redirector'а. Ноль алертов. Трафик маскировался под...

#c2 redirector nginx#detection c2 siem#mitre att&ck t1090#nginx reverse proxy безопасность
сп Сергей Попов 17 мин 0
РАЗБОР
94 дня назад
Lateral Movement из IT в OT: техники пентеста промышленных сетей

На аудите энергетического предприятия мы получили domain admin за четыре часа - Kerberoasting плюс слабый пароль сервисной учётки AD. Стандартная история...

#ics red team#it ot сегментация#lateral movement ot#modbus pentest
сп Сергей Попов 21 мин 0