Разборы

библиотека технических материалов Написать
РАЗБОР
81 день назад
Web аналитика, деанонамизация владельца. методичка и сбор инструментов

Довольно много времени у меня заняло обучение чего либо нового, но вот я опять пишу новую статью. Я постараюсь рассказать свой не профессиональный опыт...

#osint#osint tools#tool#web osint
qu quantum1 5 мин 0
РАЗБОР
70 дней назад
Обнаружение открытых LLM и MCP-серверов в интернете: OSINT-разведка GenAI-поверхности атаки

175 000 инстансов Ollama и больше 8 000 MCP-серверов торчат в публичном интернете - это данные Bishop Fox (vendor report, требует независимой верификации)...

#genai easm#mcp server reconnaissance#ollama security#osint ai-инфраструктура
сп Сергей Попов 24 мин 0
РАЗБОР
64 дня назад
OSINT деанонимизация: от никнейма до реального человека за два часа

В 2012 году утекла база LinkedIn - 164 611 595 учётных записей с email и хешированными паролями (полный дамп всплыл публично в мае 2016, данные Have I Been...

#mitre att&ck reconnaissance#osint деанонимизация#osint инструменты#деанонимизация интернет
сп Сергей Попов 17 мин 0
РАЗБОР
73 дня назад
OSINT кейс, проверка контрагента

И так, после недели отдыха с друзьями я опять с вами! :) Сегодня хочу рассказать вам о своём кейсе, проверка контрагента. При помощи егрюл по паспорту был...

#osint#osint коммерция#осинт#осинт кейс
qu quantum1 3 мин 0
РАЗБОР
55 дней назад
CVE-2026-47729 Squidbleed: разбор Heartbleed-подобной уязвимости в Squid Proxy — от strchr до session tokens

На пентесте корпоративной сети финансовой организации я наткнулся на Squid 5.7 с открытым FTP-гейтвеем на периметре. Прокси стоял с 2018 года, обновлялся...

#cve-2026-47729#ftp gateway exploit#heap buffer overread#heartbleed аналог
сп Сергей Попов 21 мин 0
РАЗБОР
95 дней назад
Защита корпоративных учётных данных: infostealer-кампании, MFA-харденинг и PAM на практике

Три из четырёх вторжений в 2024 году начались не с zero-day и не с цепочки эксплойтов - а с обычного логина и пароля реального сотрудника. CrowdStrike...

#credential theft mitre att&ck#fido2 webauthn корпоративный#infostealer detection#mfa харденинг
сп Сергей Попов 20 мин 0
РАЗБОР
51 день назад
Атаки на AI-системы в пентесте: prompt injection, jailbreak и adversarial ML

По данным JailbreakBench и HarmBench, ASR jailbreak-атак на flagship-модели - GPT-4, Claude - превышает 80%. Тестировали на корпусах из сотен adversarial...

#adversarial machine learning#ai red teaming#jailbreak llm пентест#llm security тестирование
сп Сергей Попов 30 мин 0
РАЗБОР
84 дня назад
AIS-спуфинг и теневой флот: как отслеживать контрабанду через MarineTraffic и анализ аномалий судовых треков

В феврале 2023 года танкер Cathay Phoenix передавал AIS-сигнал, указывающий на движение к западу от Японии. Трек выглядел странно - судно хаотично меняло...

#ais спуфинг#marinetraffic#mmsi идентификация#transport-osint
сп Сергей Попов 21 мин 0
РАЗБОР
83 дня назад
OSINT расследование теневого флота: AIS-данные и спутниковые снимки против контрабанды зерна через Ливию

По данным Lloyd's List Intelligence, почти половина AIS-рейсов в иракский Хор-эз-Зубайр за первую половину 2024 года оказались симулированными - минимум 14...

#ais данные анализ судов#ais спуфинг обнаружение#marinetraffic расследование#osint расследование теневой флот
сп Сергей Попов 21 мин 0
РАЗБОР
2 дня назад
Как перейти в AppSec из разработки: план на 2025

Три года назад я писал эндпоинты на Django REST Framework и не задумывался, что request.data['user_id'] без проверки авторизации - готовая BOLA-уязвимость...

#appsec для разработчиков#devsecops обучение#devsecops обучение с нуля#owasp top 10
сп Сергей Попов 14 мин 0
РАЗБОР
23 дня назад
CVE-2026-11645 Chrome V8 zero-day: разбор OOB-уязвимости и техники эксплуатации движка V8

Google подтвердил: эксплойт гуляет в дикой природе. Ни кампания, ни атрибуция, ни полная exploit chain публично не раскрыты - но класс бага, два CWE в одном...

#chrome v8 zero-day#chrome zero-day уязвимость#cve-2026-11645#heap corruption браузер
сп Сергей Попов 22 мин 0
РАЗБОР
62 дня назад
Почему современному бизнесу уже недостаточно обычного WAF?

Веб-приложения ежедневно становятся целью тысяч автоматизированных атак. SQL-инъекции, XSS, попытки удалённого выполнения кода, обход защитных механизмов —...

##applicationsecurity##cybersecurity##cyberserval##infosec
ju JulietaMkrtumyan 3 мин 0
РАЗБОР
78 дней назад
Картирование внешней атакуемой поверхности организации: Passive DNS, CT-логи и охота на Shadow IT

На pre-engagement фазе пентеста промышленной компании я загрузил корневой домен в crt.sh и получил 47 субдоменов. ИТ-отдел знал о 28. Среди оставшихся 19 -...

#certificate transparency пентест#crt.sh поиск субдоменов#dns brute-force инструменты#easm
сп Сергей Попов 25 мин 1
РАЗБОР
89 дней назад
Форензика macOS: артефакты, которые сдают пентестера — Unified Log, FSEvents, Spotlight, Keychain и APFS-снапшоты

Понедельник, 9:15 утра. SOC-аналитик поднимает алерт: процесс security на MacBook финансового директора обращается к Keychain с нетипичным PPID. К 11:00 на...

#apfs снапшоты артефакты#fsevents форензика#keychain форензика macos#macos detection soc
сп Сергей Попов 19 мин 0
РАЗБОР
22 дня назад
Weird machines в TLS: скрытые вычислительные примитивы в handshake OpenSSL и BoringSSL

Ни один TLS-стек, который я пропускал через дифференциальный фаззинг, не отвергал все невалидные state transitions. Ни OpenSSL, ни BoringSSL, ни GnuTLS -...

#boringssl внутреннее устройство#cve-2017-3737#machines#openssl уязвимости handshake
сп Сергей Попов 19 мин 0
РАЗБОР
48 дней назад
ShareFile уязвимость CVE-2023-24489: от fingerprinting до RCE на корпоративном хранилище

На пентесте инфраструктуры финансовой компании я наткнулся на StorageZones Controller, торчащий наружу без патча с июня 2023 года - CVSS 9.8, RCE без...

#citrix pentest#citrix sharefile rce#cve-2023-24489#managed file transfer уязвимости
сп Сергей Попов 22 мин 0
РАЗБОР
49 дней назад
Threat Intelligence платформы 2025-2026: полный обзор TIP, IOC-менеджмента и инструментов киберразведки для security-инженера

57% организаций в 2024 году узнали о компрометации не от собственного SOC, а от внешней стороны - партнёров, правоохранителей, исследователей. По данным...

#cti платформы сравнение#ioc менеджмент#misp opencti сравнение#stix taxii протоколы
сп Сергей Попов 45 мин 0
РАЗБОР
2 дня назад
Платная подписка на ИБ контент: что стоит денег

Полгода назад помогал знакомому сисадмину выбрать ресурсы для перехода в ИБ. За вечер мы насчитали 12 Telegram-каналов с пометкой "premium", 4 форума с...

#xakep vs codeby#бесплатные ресурсы кибербезопасность#закрытые иб комьюнити#иб подписка
сп Сергей Попов 12 мин 0
РАЗБОР
17 дней назад
Приоритизация уязвимостей на основе рисков: EPSS, CVSS и контекстные факторы

Последний квартальный скан Tenable по продуктивному контуру выдал 47 тысяч findings, из которых 312 - Critical по CVSS. Команда из трёх VM-инженеров...

#cisa kev#cvss против epss#epss score что это#exploit prediction scoring system
сп Сергей Попов 20 мин 0
РАЗБОР
86 дней назад
Извлечение паролей из памяти: как мастер-ключи менеджеров паролей оседают в RAM-дампе

На одном IR-кейсе в финтех-компании мы снимали дамп RAM через WinPmem - RAT на рабочей станции разработчика обнаружили в четверг утром, полный образ памяти...

#bitwarden memory dump#credential extraction ram forensics#cve-2023-38840#keepass мастер-пароль из памяти
сп Сергей Попов 22 мин 0
РАЗБОР
17 дней назад
Виртуальный патчинг уязвимостей: compensating controls когда патч не готов

По данным Mandiant, среднее время от раскрытия уязвимости до первой эксплуатации сократилось до дней, а иногда эксплуатация фиксируется ещё до публикации...

#compensating controls#ips сигнатуры#modsecurity#rbvm
сп Сергей Попов 22 мин 0
РАЗБОР
86 дней назад
Кибербезопасность критической инфраструктуры: полная карта защиты энергосетей, SCADA и OT-систем

В 2021 году оператор водоочистной станции в Олдсмаре, Флорида, увидел, как курсор на HMI-панели двигается сам. Кто-то через legacy-инструмент удалённого...

#ics кибербезопасность#iec 62443#nerc cip стандарты#nist csf ot
сп Сергей Попов 40 мин 0
РАЗБОР
91 день назад
Госреестры, OSINT по государственным структурам. Инструменты для OSINT'а

Всем привет! Сегодня хочу показать парочку сайтов государственных структур которыми сам пользуюсь. Предоставление сведений из ЕГРЮЛ/ЕГРИП в электронном...

#osint#osint tools#госреестры#осинт инструменты
qu quantum1 3 мин 0
РАЗБОР
90 дней назад
Анализ вредоносного ПО на Python: разбор стилера от распаковки до C2-адреса

Infostealers - чемпионы 2024 года: 32% обнаруженных семейств по IBM X-Force Threat Intelligence Index 2025, ransomware позади. В даркнет ежедневно сливается...

#reverse engineering python malware#анализ вредоносного по python#деобфускация вредоносного скрипта#динамический анализ вредоносного по
сп Сергей Попов 25 мин 0
РАЗБОР
92 дня назад
КИИ и персональные данные: совмещение требований ФЗ-187 и ФЗ-152 для операторов критической инфраструктуры

На аудите энергетической компании в прошлом году я наткнулся на ситуацию, которую с тех пор вижу на каждом втором объекте: СКУД на подстанции хранил...

#госсопка уведомление инцидент#испдн на объектах кии#категорирование кии обработка пдн#кии и персональные данные требования
сп Сергей Попов 19 мин 0
РАЗБОР
91 день назад
ИНСТРУМЕНТЫ ДЛЯ OSINT АНАЛИЗА РЕПУТАЦИИ

сегодня мне хочется рассказать вам о том на каких сайтах я проверяю репутацию сайта, приложения или компании. это мои любимые инструменты, некоторые вроде...

#osint persona#osint tools#tool#tools
qu quantum1 1 мин 0
РАЗБОР
50 дней назад
APT-группировки 2025-2026: полная карта кампаний, эволюция TTP и практический threat intelligence

К концу 2025 года, по публикациям центра Solar 4RAYS, доля инфраструктур российских компаний с присутствием APT-группировок заметно выросла. И речь не про...

#apt threat hunting#apt кампании#apt-группировки 2025#mitre att&ck
сп Сергей Попов 38 мин 0
РАЗБОР
70 дней назад
Threat Intelligence для SOC на практике: сбор, обработка и применение TI в малой команде

По данным CrowdStrike Global Threat Report 2025, среднее время lateral movement после initial access - 62 минуты. Рекорд - 51 секунда. В команде из пяти...

#cyber threat intelligence инструменты#ioc обогащение данных#misp настройка#opencti
сп Сергей Попов 22 мин 0