Разборы

библиотека технических материалов Написать
РАЗБОР
76 дней назад
Пассивный OSINT реконнект без следов: архитектура скрытого сбора данных для пентестеров

На внешнем пентесте прошлой осенью мы получили scope из трёх доменов и запрет на активное сканирование до согласования с SOC заказчика. За первые четыре...

#certificate transparency#footprinting без следов#google dorking#passive reconnaissance
сп Сергей Попов 26 мин 0
РАЗБОР
97 дней назад
Side-channel атаки на практике: power analysis, timing attacks и electromagnetic emanation для пентестера

На пентесте IoT-шлюза для промышленного вендора я убил двое суток на попытки вытащить прошивку через UART и JTAG - оба интерфейса залочены, OTP-биты...

#chipwhisperer#electromagnetic emanation#hardware security пентест#power analysis
сп Сергей Попов 22 мин 0
РАЗБОР
23 дня назад
Автоматизация харденинга Ansible: от CIS Benchmark до алерта в SIEM

Понедельник, 9:00 - SOC фиксирует успешный brute-force на SSH-порт сервера в DMZ: root-сессия активна. К 11:00 подключаюсь к постмортему. Выясняется: три...

#ansible security#cis benchmark автоматизация#compliance as code#devsecops автоматизация
сп Сергей Попов 19 мин 0
РАЗБОР
90 дней назад
Безопасность подключённых автомобилей: пентест мобильного приложения от реверса APK до удалённых команд

Несколько CVE, рабочие end-to-end exploit-цепочки, fleet-wide impact: от захардкоженных credentials в APK до удалённой разблокировки дверей, доступа к...

#api security automotive#automotive pentesting#connected vehicle security#owasp api automotive
сп Сергей Попов 19 мин 0
РАЗБОР
70 дней назад
Архитектура хранения паролей: как устроено шифрование в 1Password, Bitwarden, KeePass и браузерных менеджерах

В 2022 году серверы LastPass скомпрометировали, и атакующие вынесли зашифрованные хранилища пользователей - целиком. Пароли внутри были зашифрованы на...

#1password 2skd безопасность#bitwarden шифрование хранилище#detection t1555 credential access#kdf argon2 pbkdf2
сп Сергей Попов 18 мин 0
РАЗБОР
71 день назад
Asset Management для пентестера: полная карта атакуемой инфраструктуры и охота на забытые активы

Большинство организаций не знает, чем владеет. Не в философском смысле - в буквальном. Для пентестера это подарок: в 9 из 10 проектов заказчик не видит...

#asset discovery инструменты#asset management пентест#easm пентест#passive reconnaissance
сп Сергей Попов 38 мин 0
РАЗБОР
99 дней назад
Аудит сервисных аккаунтов Active Directory: инвентаризация, Kerberoasting-риски и least privilege

Понедельник, 9:15. Аудит AD-инфраструктуры среднего банка - 12 контроллеров домена, 4 000 пользователей, позиция заказчика: «у нас всё под контролем». Через...

#gmsa managed service accounts#iam сервисные аккаунты облако#kerberoasting#least privilege ad
сп Сергей Попов 22 мин 0
РАЗБОР
72 дня назад
robots.txt, sitemap и .well-known: пассивная разведка веб-инфраструктуры без единого скана

На pre-engagement фазе аудита одного финтех-сервиса я отправил ровно один GET-запрос - к /robots.txt. В ответ получил пути к staging-среде с открытым...

#.well-known endpoint разведка#external attack surface management#footprinting веб-сайта#osint веб-инфраструктура
сп Сергей Попов 21 мин 0
РАЗБОР
22 дня назад
Weird machines: обнаружение скрытых вычислений через symbolic execution, fuzzing и формальные методы

В 2013 году Bangert et al. показали на USENIX WOOT штуку, от которой у меня до сих пор мурашки: Тьюринг-полную вычислительную систему, построенную...

#angr binary analysis#concolic execution уязвимости#fuzzing бинарный анализ#gadget chains rop анализ
сп Сергей Попов 25 мин 0
РАЗБОР
88 дней назад
Аудит соответствия ФЗ-152: чеклист внутренней проверки и подготовка к инспекции Роскомнадзора

Ранним утром, в приёмную падает уведомление: плановая проверка Роскомнадзора через десять рабочих дней. CISO вызывает DPO, тот открывает каталог с...

#аудит соответствия фз-152#внутренний аудит персональных данных#защита персональных данных#испдн требования
сп Сергей Попов 16 мин 1
РАЗБОР
88 дней назад
Защита от DDoS-атак 2026: сравнение стратегий, detection и чеклист для SOC

Утро. Grafana показывает 340 Gbps входящего UDP-трафика на пограничных маршрутизаторах финтех-компании, где полгода назад настраивали эшелонированную...

#bgp blackholing#ddos mitigation стратегии#rate limiting#siem корреляция ddos
сп Сергей Попов 23 мин 0
РАЗБОР
90 дней назад
Bcrypt взлом паролей: как утекают хэши с Dragonica и почему это проще, чем кажется

На CTF в прошлом году попался дамп базы частного сервера Dragonica - около 40 тысяч аккаунтов, bcrypt-хэши с cost factor 10. Организаторы закладывали на...

#bcrypt взлом паролей#bcrypt хэши безопасность#credential stuffing атака#hashcat bcrypt
сп Сергей Попов 19 мин 0
РАЗБОР
87 дней назад
Управление поверхностью атаки: как инвентаризировать внешние активы и находить забытые точки входа

На последнем внешнем пентесте для финтех-компании скоуп содержал 12 доменов. После passive recon я насчитал 47 поддоменов, о которых заказчик не подозревал...

#asm инструменты#attack surface management#easm решения#recon пентест
сп Сергей Попов 20 мин 0
РАЗБОР
75 дней назад
Шпионское ПО для iPhone: как коммерческие инструменты слежки стали оружием киберпреступников

За последние полтора года при форензике мобильных устройств я всё чаще нахожу артефакты коммерческого шпионского ПО в контекстах, не имеющих отношения к...

#nso group инструменты слежки#pegasus spyware#spyware-as-a-service#zero-click exploit ios
сп Сергей Попов 22 мин 0
РАЗБОР
57 дней назад
UNC1549 иранская APT кампания 2026: Job Lure, облачный C2 и detection для SOC

Шесть новых RAT-вариантов за шесть недель, C2-трафик идёт через Microsoft Azure, начальное заражение замаскировано под процесс найма в глобальную...

#job lure фишинг кибершпионаж#miniupdate minijunk rat#mitre att&ck иранские угрозы#screening serpens apt
сп Сергей Попов 19 мин 0
РАЗБОР
57 дней назад
vm2 sandbox escape: разбор трёх критических побегов CVSS 10.0 в Node.js

Тринадцать CVE с оценкой от 9.0 до 10.0 за первую половину 2026 года - в одной библиотеке, которую мейнтейнер пометил deprecated ещё в 2023-м. По данным The...

#cve-2026-43997#cve-2026-44005#cve-2026-44006#javascript sandbox bypass
сп Сергей Попов 23 мин 0
РАЗБОР
51 день назад
Новые APT-группы Россия 2026: Silent Lynx, Mythic Likho, SkyCloak — TTPs и detection

В октябре 2025 года исследователи SEQRITE перехватили RAR-архив «План развитие стратегического сотрудничества.pdf.rar». Грамматическая ошибка в названии -...

#apt группы снг 2025#detection apt siem#mitre att&ck русские группы#mythic likho apt
сп Сергей Попов 19 мин 0
РАЗБОР
96 дней назад
Workload Identity в Kubernetes: SPIFFE/SPIRE, pod identity и отказ от long-lived credentials

На прошлогоднем incident response в финтех-компании вся цепочка атаки уместилась в три строки CloudTrail: SSRF в микросервисе дёрнул IMDS на...

#irsa aws eks#mtls микросервисы#pod identity cloud native#short-lived credentials
сп Сергей Попов 21 мин 0
РАЗБОР
53 дня назад
Windows LPE zero-day cldflt.sys: как MiniPlasma оживляет баг шестилетней давности до SYSTEM

13 мая 2026 года исследователь под псевдонимом Nightmare-Eclipse выложил на GitHub рабочий эксплойт MiniPlasma. Штука поднимает обычного пользователя до NT...

#cve-2020-17103#kernel driver exploitation#miniplasma exploit#patch regression windows
сп Сергей Попов 21 мин 0
РАЗБОР
57 дней назад
AI пентест: как LLM и автономные сканеры меняют поиск уязвимостей в 2026 году

Полноценный пентест Active Directory - пять хостов, четыре скомпрометированы, lateral movement пройден - за $28.50 в API-вызовах к LLM. Ручной пентест...

#ai bug bounty#ai пентест#llm exploit generation#pentestgpt
сп Сергей Попов 21 мин 0
РАЗБОР
74 дня назад
Threat intelligence feeds сравнение: бесплатные и коммерческие IOC-фиды для SOC

SIEM выбрасывает 847 алертов за ночь - все по IP-фиду, подключённому на прошлой неделе. Аналитик L1 разбирает четыре часа. Результат: три реальных хита...

#ioc фиды сравнение#stix taxii#threat intelligence feeds#автоматизация ioc обогащение
сп Сергей Попов 19 мин 0
РАЗБОР
87 дней назад
Отслеживание теневого флота AIS: пошаговая OSINT-методология раскрытия контрабанды через Ливию и Средиземноморье

Береговая охрана США высаживается десантом на палубу танкера SKIPPER (IMO: 9304667) в международных водах у побережья Венесуэлы. Звучит как завязка...

#ais spoofing обнаружение#marinetraffic osint расследование#osint морские суда#геолокация судов по ais
сп Сергей Попов 22 мин 0
РАЗБОР
91 день назад
Стеганография в изображениях: техники LSB, DCT и palette-манипуляций — от атаки до детекта

В деле United States v. Xiaoqing Zheng (индиктмент 2018, расширенное обвинение 2019) сотрудник General Electric, согласно материалам DOJ, прятал...

#covert channel#dct стеганография#lsb стеганография#mitre att&ck t1001
сп Сергей Попов 20 мин 0
РАЗБОР
52 дня назад
AI-артефакты как новая поверхность обхода песочницы малварой

Check Point Research в июне 2025 года поймал штуку, от которой хочется присесть и подумать. Образец из Нидерландов на VirusTotal - в бинарном коде зашита...

#ai fingerprinting malware#pickle deserialization attack#prompt injection малварь#sandbox evasion техники
сп Сергей Попов 26 мин 0
РАЗБОР
91 день назад
Микросегментация сети Zero Trust: практическое руководство по внедрению

В трёх из пяти проектов по микросегментации, которые я аудировал за последние полтора года, внутри созданных сегментов стояло правило «permit any any»...

#east-west трафик контроль#lateral movement защита#zero trust архитектура#ztna
сп Сергей Попов 24 мин 0
РАЗБОР
62 дня назад
CVE-2026-41089: Windows Netlogon RCE — от переполнения стека CLDAP до захвата контроллера домена

Один UDP-пакет на порт 389 - и ты SYSTEM на контроллере домена. Без логина, без пароля, без единого клика от пользователя. 12 мая 2026 года Microsoft в...

#cve-2026-41089#cwe-121#ms-nrpc уязвимость#patch tuesday 2026
сп Сергей Попов 22 мин 0
РАЗБОР
85 дней назад
Приоритизация патчей CISA KEV: OSINT-конвейер для Blue Team от алерта до решения

CVE-2025-5777 - CitrixBleed 2 - попала в каталог CISA KEV 10 июля 2025 года. Due date для федеральных агентств: следующий день, 11 июля. CVSS 9.3...

#bod 22-01 требования#epss vulnerability management#known exploited vulnerabilities каталог#osint blue team уязвимости
сп Сергей Попов 20 мин 0