Разборы

библиотека технических материалов Написать
РАЗБОР
361 день назад
Искусственный интеллект в пентесте: Ваш новый напарник или угроза?

Искусственный интеллект (ИИ) становится неотъемлемой частью различных отраслей, и информационная безопасность не исключение. В последние несколько лет ИИ...

#автоматизация пентеста#генерация отчетов#ии и кибербезопасность#искусственный интеллект в пентесте
lu Luxkerr 13 мин 3
РАЗБОР
Pentest 722 дня назад
Те самые фотки с сервера (18+). Standoff CTF [web-4] Удаленное выполнение кода (RCE) на узле shop.edu.stf

Введение Спойлер: Никаких настоящих фоток тут нет! Но есть кое-что погорячее — код, который заставит любого админа вспотеть. Наша "клубничка" — это сочный...

#arbitrary file upload#ctf#ctf writeup#pentest
ne Nebty 6 мин 1
РАЗБОР
1251 день назад
Как написать криптор?

Криптор для шифрования файлов, скиньте простенький пример, желательно на питоне, пж

#крипторы
al alekov 1 мин 3
РАЗБОР
Pentest 239 дней назад
802.1X. Ритуал безопасности, который все делают, но в который никто не верит

Перед вами не статья, а скорее технический дневник, результат чьих-то многих ночей в лабе, пачек выкуренных сигарет над строками дампа и десятков сломанных...

#802.1x#arp spoofing#infosec#lan
xz xzotique 45 мин 5
РАЗБОР
78 дней назад
OSINT по номеру телефона: инструменты и методики поиска информации в 2026 году

В прошлом квартале при проверке контрагента единственной зацепкой оказался мобильный номер из переписки в мессенджере. Четыре часа работы с открытыми...

#osint инструменты 2026#osint по номеру телефона#phoneinfoga#поиск человека по номеру
сп Сергей Попов 21 мин 0
РАЗБОР
259 дней назад
Платёжный фрод 2025: тренды атак на быстрые платежи и P2P-переводы

Стремительная цифровизация финансового ландшафта России провоцирует эволюцию мошеннических схем. Скорость и удобство, предоставляемые платежными...

#authorized push payment fraud#biometric spoofing 2025#p2p fraud schemes#qr-код фрод
bp B3Hap_py 51 мин 0
РАЗБОР
478 дней назад
Программирование для пентестера: почему важно и с чего начать писать свои скрипты

Ты — пентестер или только собираешься им стать? Тогда у меня к тебе один вопрос: Сколько раз ты чувствовал себя беспомощным, когда любимый инструмент "не...

#python#автоматизация#безопасность#кибербезопасность
сп Сергей Попов 11 мин 4
РАЗБОР
297 дней назад
Как стать тем самым?

Доброго времени суток. 5 лет назад, будучи молодой кровью, пришёл к вам студентом теха, по специальности "Сетевое и системное администрирование". Держа...

#debian#kali#linux#информационная безопансость
xz xzotique 2 мин 11
РАЗБОР
458 дней назад
Как обучаться информационной безопасности на практике: гид по CTF-платформам

Теория в учебниках по кибербезопасности устаревает быстрее, чем вы успеваете дочитать главу. Хотите научиться отражать реальные атаки? CTF — ваш полигон...

#ctf#hackerlab#hackthebox#htb
сп Сергей Попов 9 мин 0
РАЗБОР
1063 дня назад
ISO 27001:2022 или ранее

Добрый всем день, возникла необходимость увидеть стандарты информационной безопасности, в частности ISO 27001:2022 или ранее а так же ISO 27005. Рою весь...

#iso#iso 27001#iso 27005
cy CyberX88 1 мин 4
РАЗБОР
Pentest 241 день назад
Читы: Всё, что нужно знать

Всем бодрого. Отбросим левое дерьмо. Игровая индустрия продаёт нам сказки о чистейшем опыте из одних и тех же движков, толпы ведут священные войны на...

#cheats#infosec#pentest#soft
xz xzotique 47 мин 1
РАЗБОР
1044 дня назад
Отличие цифровой подписи от шифрования

Зачем использовать цифровую подпись для текста, если можно просто зашифровать текст, добавив к нему ФИО создателя текста и передать этот текст кому надо...

#цифровая подпись#шифрование
k0 k0lYaSk1n 1 мин 2
РАЗБОР
355 дней назад
Расшифровка одноалфавитной подстановки

Приветствую, не получается расшифровать текст. Очень долго над ним сидел, но так и не получилось. Задача: Используя приведенную таблицу частности(см.фото)...

#криптография#расшифровать
ju Jurotela 2 мин 13
РАЗБОР
224 дня назад
DDOS-атаки: Как защититься?

Знаешь это чувство, когда твой мониторинг начинает сходить с ума, но не от взлома, а от чего-то более примитивного и оттого более бесячего? Сеть не ломают...

#botnet#cybersecurity#ddos#web
sa samhainhf 52 мин 7
РАЗБОР
205 дней назад
Атаки на SIM-карту (SIM Swapping): Методы защиты

Ты носишь в кармане кусок пластика, который весит пару грамм, стоит копейки и который ты меняешь раз в пять лет, когда ломается держатель. Ты думаешь, это...

#cybersecurity#fishing#sim#кибербезопасность
sa samhainhf 44 мин 3
РАЗБОР
188 дней назад
Как на самом деле работает режим инкогнито и гарантирует ли он приватность?

Принято считать, что режим инкогнито — это универсальное средство анонимности. Мы открываем приватную вкладку, видим предупреждение о том, что история не...

#vpn#анонимность#приватность#режим инкогнито
ek Eva Karimova 10 мин 2
РАЗБОР
194 дня назад
Prompt Jailbreak vs Prompt Injection: В чем разница?

Если вы хотя бы немного следите за миром больших языковых моделей (LLM), вы наверняка сталкивались с терминами "промпт-инъекция" (prompt injection) о...

#атаки на llm#безопасность ai#генеративный ии#джейлбрейк
sa samhainhf 59 мин 0
РАЗБОР
156 дней назад
Реверс-инжиниринг APK: от распаковки до восстановления исходного кода

Когда на аудите тебе прилетает APK финтех-приложения, первый вопрос - не «какой инструмент открыть», а «что именно я ищу». Декомпиляция Android приложений -...

#apktool реверс#jadx декомпилятор#smali код android#декомпиляция android приложений
сп Сергей Попов 24 мин 0
РАЗБОР
253 дня назад
Мошенничество в e-commerce 2026: схемы атак и методы защиты

Год за годом, праздник за праздником а фрод не спит. Пока мы готовим подарки и строим планы на будущее, мошенники тоже не теряют времени даром. Они как...

#account takeover#chargeback prevention#cnp фрод#e-commerce fraud
мг Михаил Гудилин 50 мин 0
РАЗБОР
Pentest 210 дней назад
Атаки на VoIP: подмена Caller ID

Если ты читаешь это, значит, ты уже достаточно долго крутишься в этой вселенной нулей и единиц, чтобы испытывать не просто любопытство, а стойкое, глубокое...

#caller id spoofing#infosec#pentest#sip
xz xzotique 54 мин 3
РАЗБОР
651 день назад
Что делать с Постановлением Правительства № 258 от 01.03.2024 по АТЗ

Здравствуйте, господа-товарищи! Возникла такая ситуация: в марте этого года вышло ПП № 258 от 01.03.2024 по антитеррористической защищённости, и нам как...

##secretnet#dallas lock#usergate#пак соболь
ам Артём_М 3 мин 16
РАЗБОР
75 дней назад
Quick OSINT Bot: полный разбор возможностей и практика использования для разведки

Двенадцать телефонных номеров, привязанных к фейковым аккаунтам на маркетплейсе - такой была вводная на расследовании для e-commerce клиента. Quick OSINT...

#osint бот телеграм#osint пентест#quick osint bot#telegram osint инструменты
сп Сергей Попов 19 мин 0
РАЗБОР
526 дней назад
Создание logger ботов внутри телеграм.

Деанон через Telegram-бота 🪤 Бот-ловушка с мини-приложениями и сбором контактов Как это работает: 1. Пользователь заходит в бота, замаскированного под...

#bot#coyotewatch#free#ip address
co CoyoteWatch 1 мин 2
РАЗБОР
637 дней назад
AES 128 CBC MODE

Можно ли что нибудь придумать зная узнать сам ключ, если нет то что нужно еще знать и какими методами можно пойти, или можно ли подобрать? *Зашифрованный...

#криптографическое шифрование
rm root_man 1 мин 1
РАЗБОР
3122 дня назад
Книга по криптографии

"Занимательная криптография" Иван Ефишов 2016г. Книга для начинающих криптографов ;) Много историй и примеров.

ak aknisi 1 мин 0
РАЗБОР
228 дней назад
Мобильный пентест

Добрый день! Ищу слитые курсы по направлению пентест мобильных приложений под ios/android. Буду благодарен за любые сурсы, ссылки, форумы, тг-каналы. Рад...

#курсы иб#мобильные приложения#пентест
te ter4iks 1 мин 2
РАЗБОР
226 дней назад
Гуманитарий в ИБ

Добрый день! Возьмут ли человека с гуманитарным образованием в государственный SOC, если он получил диплом о профессиональной переподготовке(на 520 часов...

so SonicSonOfEric 1 мин 1