Разборы

библиотека технических материалов Написать
РАЗБОР
56 дней назад
Что такое DevSecOps: принципы, роли и место безопасности в цикле разработки

На одном из проектов я настраивал CI/CD для финтех-стартапа. Пайплайн работал быстро - 12 минут от коммита до продакшена, разработчики были довольны. Через...

#ci/cd безопасность#devsecops vs devops#devsecops для начинающих#devsecops практики
сп Сергей Попов 23 мин 0
РАЗБОР
56 дней назад
Бэкдоры в нейронных сетях: white-box атака, которую не видит ни один детектор

Последние два года я воспроизводил бэкдор-атаки на нейросети - BadNets, TrojanNN, targeted poisoning через отравление обучающей выборки - и каждый раз...

#adversarial machine learning#backdoor attack machine learning#ml supply chain security#white-box атака на нейросеть
сп Сергей Попов 24 мин 0
РАЗБОР
60 дней назад
Пентест VPN-инфраструктуры: методология проверки Check Point, Fortinet и Cisco на уязвимости аутентификации

8 июня 2026 года Check Point раскрыл CVE-2026-50751 - критический обход аутентификации (CVSS 9.3) в VPN-шлюзах на Gaia OS через deprecated-протокол IKEv1...

#check point vpn уязвимость аутентификации#cisco vpn тестирование безопасности#cve-2026-50751#fortinet ssl vpn пентест
сп Сергей Попов 21 мин 0
РАЗБОР
58 дней назад
Пивотинг по инфраструктуре threat intelligence: от одного домена до полной карты актора

Один домен - sempersim[.]su - засветился в фиде ThreatFox как C2 для LokiBot. Через четыре DNS-пивота от этого единственного индикатора я вышел на кластер...

#censys threat hunting#crt.sh сертификаты разведка#osint по ip-адресам#passive dns анализ
сп Сергей Попов 19 мин 0
РАЗБОР
63 дня назад
Пентест LLM и AI-систем: от OWASP LLM Top 10 до регуляторного маппинга находок

На проекте по тестированию банковского чат-бота, построенного на RAG-архитектуре, системный промпт и API-ключи к трём внутренним микросервисам удалось...

#ai red teaming#owasp llm top 10#prompt injection атака#безопасность llm
сп Сергей Попов 26 мин 0
РАЗБОР
76 дней назад
SpiderFoot vs Recon-ng vs Amass: сравнение инструментов пассивной разведки для картирования внешней поверхности атаки

На одном из black box engagement'ов единственным входным параметром был корпоративный домен и 48 часов до начала активной фазы. Amass в passive-режиме за...

#amass subdomain enumeration#easm инструменты#osint автоматизация пентест#passive dns разведка
сп Сергей Попов 23 мин 0
РАЗБОР
78 дней назад
Триаж скомпрометированного Linux-хоста: сбор артефактов и построение таймлайна инцидента

Понедельник, утро. SOC фиксирует алерт: сервер Ubuntu 22.04 в DMZ инициирует исходящие соединения на IP из TI-фида, связанного с C2-инфраструктурой. За 48...

#dfir linux#incident response linux#linux forensics инструменты#log2timeline plaso
сп Сергей Попов 23 мин 0
РАЗБОР
63 дня назад
AI разработка эксплойтов: как LLM сжимают время от CVE до working exploit

В апреле 2025-го Horizon3 кинула твит: рабочий PoC для CVE-2025-32433 готов, уязвимость "удивительно проста" в эксплуатации. Код не выложили. Спустя...

#ai assisted hacking#ai разработка эксплойтов#cve-2025-32433#llm для пентеста
сп Сергей Попов 18 мин 0
РАЗБОР
60 дней назад
CVE-2026-45131 + CVE-2026-45132: уязвимость GitHub Actions — fork PR крадёт секреты CI/CD

Два CVE с CVSS 10.0 - потолок шкалы NVD. Ноль привилегий у атакующего, ноль взаимодействия со стороны maintainer'а. На выходе - Docker Hub credentials...

#cve-2026-45131#cve-2026-45132#docker hub credentials leak#fork pull request attack
сп Сергей Попов 20 мин 0
РАЗБОР
70 дней назад
IEC 62443 и NIST SP 800-82: OT безопасность на практике — security program и оценка зрелости

На gap-анализе химического предприятия в прошлом году мы нашли контроллер SIS (Safety Instrumented System) Triconex, подключённый к корпоративной сети через...

#iec 62443#nist sp 800-82#ot безопасность#security zones conduits
сп Сергей Попов 24 мин 0
РАЗБОР
63 дня назад
Cloud Security платформы 2026: сравнение AI-driven CNAPP по реальному detection-покрытию

На аудите облачной инфраструктуры финтех-компании в начале 2026 года четыре CSPM-инструмента показывали compliance score выше 92%. Зелёные дашборды, минимум...

#ai cloud security#cloud security posture management#cloud security платформы 2026#cnapp платформы
сп Сергей Попов 22 мин 0
РАЗБОР
78 дней назад
OSINT разведка атакуемой поверхности автопроизводителей: Shodan, Censys и CT-логи на практике

На недавнем red team проекте для автомобильного производителя первый запрос к Certificate Transparency логам выдал 400+ уникальных субдоменов. Staging...

#automotive osint recon#censys поиск уязвимостей#certificate transparency разведка#osint разведка атакуемой поверхности
сп Сергей Попов 20 мин 0
РАЗБОР
78 дней назад
Persistence на macOS: техники закрепления для Red Team — от LaunchAgents до dylib hijacking

На red team операции против финтех-компании с парком в 200 MacBook Pro под управлением Jamf я перебрал четыре техники закрепления, прежде чем одна пережила...

#dylib hijacking macos#launchagents persistence#launchdaemons закрепление#login items red team
сп Сергей Попов 24 мин 0
РАЗБОР
47 дней назад
Fast-flux DNS обнаружение: от TTL-аномалий до блокировки C2-инфраструктуры

В 2024 году ребята из Bitsight отследили одну double-flux сеть - за 12 месяцев насчитали 2960 уникальных IP-адресов на 193 доменах. Рекордный домен за год...

#bulletproof хостинг fast flux#dns мониторинг угрозы#double flux dns техника#fast flux dns обнаружение
сп Сергей Попов 21 мин 1
РАЗБОР
29 дней назад
Поиск системы сканирования для версий iOS 18–26

现代iPhone存在一些安全漏洞:点击某些链接可能会导致设备感染病毒,从而访问图库中的照片、备忘录的内容,甚至在某些情况下还能获取加密货币钱包的助记词。哇……这真是太厉害了。谁掌握了这种技术?我愿意付费学习。 联系方式:Telegram:@sk00018

lu LUCAS1 1 мин 0
РАЗБОР
48 дней назад
Скрытие процессов Linux через bind mount: от атаки до forensics-обнаружения

На внутреннем пентесте в 2024 году после эскалации до root на Ubuntu 22.04 через кривой sudoers нужно было удержать C2-агент незамеченным на...

#/proc filesystem hiding#bind mount proc#forensics анализ linux#linux rootkit техники
сп Сергей Попов 19 мин 0
РАЗБОР
60 дней назад
CVE-2026-45659 SharePoint RCE: десериализация, эксплуатация и обнаружение атак

Microsoft оценила вероятность эксплуатации CVE-2026-45659 как "Exploitation Less Likely". Через 40 дней CISA маркировала active exploitation и дала...

#cisa kev sharepoint#cve-2026-45659 sharepoint rce#cwe-502 десериализация .net#sharepoint пентест
сп Сергей Попов 22 мин 0
РАЗБОР
67 дней назад
CVE-2026-0257 Palo Alto GlobalProtect: bypass VPN-аутентификации и эскалация severity за 16 дней

Когда 13 мая Palo Alto Networks опубликовала advisory по CVE-2026-0257, у нас баг попал в бэклог с пометкой "при случае проверить". Невысокий начальный...

#authentication bypass pan-os#cisa kev 2026#cookie forgery exploit#cve-2026-0257
сп Сергей Попов 24 мин 0
РАЗБОР
82 дня назад
Аудит криптографии в приложениях: поиск слабых алгоритмов, hardcoded ключей и ошибок реализации

Среда, 10:40. Code review мобильного приложения платёжного сервиса - 200 тысяч транзакций в сутки. Открываю декомпилированный APK в jadx, перехожу к классу...

#ecb режим уязвимость#hardcoded ключи в коде#owasp cryptographic failures#semgrep криптография
сп Сергей Попов 20 мин 0
РАЗБОР
61 день назад
Атака на ML-DSA через утечку рандомности: от математики ILWE до key recovery за секунду

4 июня 2026 года Дэниел Бернстайн выложил работу "Exploiting ML-DSA bugs" (cr.yp.to/papers/mldsa-20260601.pdf) - 59 страниц, две рабочие демонстрации key...

#crystals-dilithium#fips 204#key recovery attack#lattice cryptography
сп Сергей Попов 23 мин 0
РАЗБОР
60 дней назад
Проверка подписи Stripe webhook: bypass-техники и реальные CVE на пентесте

Прогнал Semgrep с кастомным правилом по 40 open-source проектам с Stripe-интеграцией на GitHub - 14 из них не вызывали constructEvent() вообще...

#api security webhook#hmac signature verification#stripe webhook bypass#webhook replay attack
сп Сергей Попов 20 мин 0
РАЗБОР
63 дня назад
ClickFix атака через SQL-инъекцию CMS: разбор кампании Ghost CMS (CVE-2026-26980) и техники обнаружения

Один HTTP-запрос к публичному Content API - и атакующий забирает Admin API Key без единого credential. Не надо ничего брутить, не надо фишить админа, не...

#clickfix атака через sql-инъекцию cms#cve-2026-26980#ghost cms sql injection#ghost cms уязвимость
сп Сергей Попов 19 мин 0
РАЗБОР
73 дня назад
theHarvester — инструмент разведки: от выбора источников до карты внешней поверхности атаки

На Red Team-контракте для логистической компании theHarvester за шесть минут собрал 47 email-адресов и 31 поддомен. Среди них - staging-API с открытым...

#email harvesting osint#footprinting пентест#osint разведка домена#passive dns разведка
сп Сергей Попов 20 мин 0
РАЗБОР
66 дней назад
EntryPoint Hijacking: process injection техники нового поколения для обхода EDR

На последнем внутреннем пентесте финтех-проекта я собрал кастомный загрузчик с indirect syscalls - NtCreateThreadEx через ручной маппинг SSN всё равно...

#entrypoint hijacking#evasion techniques#process hollowing альтернативы#process injection техники
сп Сергей Попов 24 мин 0
РАЗБОР
19 дней назад
Расследование ransomware-группировок: как ловят и судят операторов вымогательского ПО

В 2021 году МВД России возбудило уголовное дело о неправомерном обороте средств платежей - по наводке от американских спецслужб. ФСБ провела обыски в...

#dfir ransomware#osint расследование киберпреступлений#ransom cartel расследование#арест операторов вымогательского по
сп Сергей Попов 16 мин 0
РАЗБОР
71 день назад
ICS ransomware атаки на промышленные системы: kill chain Qilin от Fortinet до OT-сегмента

1020 ransomware-инцидентов в промышленном секторе за один квартал. Не аномалия - новая норма. Данные Dragos (OT Cybersecurity Report, Q1 2026; рекомендуется...

#fortinet cve эксплуатация#ics ransomware#ot безопасность 2026#ot пентест
сп Сергей Попов 26 мин 0
РАЗБОР
64 дня назад
FUXA SCADA уязвимость RCE: обход Secure Mode через path confusion

Платформа FUXA, стоящая за этими идентификаторами, - open-source SCADA/HMI на Node.js, которую типично поднимают одной командой docker run -d -p 1881:1881...

#cve-2025-69985#cve-2026-25895#fuxa scada уязвимость rce#ics scada remote code execution
сп Сергей Попов 29 мин 0