Разборы

библиотека технических материалов Написать
РАЗБОР
Pentest 261 день назад
Щит будущего: Все, что нужно знать о постквантовой безопасности

Постквантовая криптография - что это и как готовиться уже сейчас В эпоху цифровых войн, когда квантовые компьютеры словно тени нависают над всем, что мы...

#infosec#pentest#информационная безопасность#постквантовая безопасность
xz xzotique 30 мин 2
РАЗБОР
24 дня назад
Атаки на критическую инфраструктуру в 2026: техники компрометации OT/ICS на уровне протоколов

В 2026 году водоочистные сооружения в нескольких городах Польши предположительно были скомпрометированы на OT-уровне - с нарушением водоснабжения...

#apt группы ics#modbus безопасность#ot пентест#атаки на критическую инфраструктуру
сп Сергей Попов 23 мин 0
РАЗБОР
134 дня назад
AI инструменты для пентеста: какая LLM реально работает в offensive security

За последние полтора года я прогнал через реальные задачи десятки AI инструментов для пентеста - от облачных frontier-моделей до self-hosted 7-миллиардников...

#ai red team инструменты#ai автоматизация пентеста#ai инструменты для пентеста#gpt кибербезопасность
сп Сергей Попов 24 мин 5
РАЗБОР
118 дней назад
Аудит WiFi: атаки на WPA2 и WPA3 — практический гайд для пентестера

На последнем Red Team проекте для сети ритейлера точка входа во внутренний периметр нашлась не через VPN и не через фишинг, а через корпоративный Wi-Fi с...

#aircrack-ng#deauthentication атака#evil twin атака#handshake захват wifi
сп Сергей Попов 22 мин 3
РАЗБОР
248 дней назад
BIOS\UEFI. Что к чему?

:coffee:Здарова, айтишнеки. Поздравляю весь форум с наступившим 2026 годом! Всем желаю побед в CTF, успешных экспериментов и отличного портфолио. Сделай...

#bios#bootkit#chipsec#csm
xz xzotique 52 мин 2
РАЗБОР
Pentest 232 дня назад
Атаки на VLAN через двойной тег

Забудь всё, что тебе рассказывали о безопасности VLAN на курсах. Мы говорим об атаке Double Tagging (VLAN Hopping) - не как об уязвимости из прошлого, а как...

#infosec#lan#pentest#vlan
xz xzotique 40 мин 0
РАЗБОР
Pentest 234 дня назад
Обход EDR через прямой вызов syscall

Привет, Codeby. На этот материал у меня ушла не одна неделя... Было затронуто множество ранее неизвестных мне языков программирования и методик. Безумно рад...

#edr#infosec#pentest#ruby
xz xzotique 54 мин 2
РАЗБОР
190 дней назад
Wireless Pentesting: атаки на Wi-Fi сети и методы защиты

Wireless-инфраструктура в корпоративной среде до сих пор воспринимается как вспомогательный сервис. Доступ для сотрудников, гостевой сегмент, IoT. При этом...

#evil twin#pmkid#wi-fi red team#wi-fi security
lu Luxkerr 35 мин 0
РАЗБОР
24 дня назад
Глаз Бога OSINT: как отличить рабочий инструмент от фейка

509 миллионов записей Facebook, 164 миллиона аккаунтов LinkedIn, 7,5 миллионов записей российского кинотеатра START (PwnCount по HIBP; по данным СМИ...

#osint боты telegram#аналоги глаз бога#глаз бога osint#глаз бога бот
сп Сергей Попов 13 мин 0
РАЗБОР
744 дня назад
Какая судьба ждёт Telegram?

Павел Дуров арестован во Франции и находится под стражей, а его арест может носить под собой политические основания и являться инструментом для получения...

#codeby#durov#notcoin#paveldurov
gf Gustavo Fring 1 мин 6
РАЗБОР
685 дней назад
Опасения пользователей Tor: новые методы деанонимизации вызывают тревогу

Ситуация вокруг браузера Tor вновь привлекла внимание пользователей после недавних арестов и успешных попыток деанонимизации администраторов...

#tor browser#анонимность#деанонимизация
lu Luxkerr 2 мин 1
РАЗБОР
238 дней назад
Android. Чего стоят рут-права в наше время?

Мир делится на тех, кто покупает телефон, и тех, кто его получает. Первые радостно тыкают в ярлычки, платят за подписки и гордятся свежей прошивкой, которую...

#android#google#jailbreak#root
sa samhainhf 44 мин 0
РАЗБОР
1339 дней назад
Существует ли тереоретический способ "взломать" подписи блокчейна Bitcoin?

Здравствуйте! Про дискретное логарифмирование вкурсе. Но существуют ли ещё способы (в теории) как можно подписать транзакцию Биткоина без приватного ключа?

#bitcoin#ecdsa#биткоин
wo woodbox 1 мин 0
РАЗБОР
220 дней назад
Домашний сервер на Raspberry Pi: Безопасно ли?

Представьте: вы покупаете маленькую, невзрачную плату размером с кредитку. Подключаете к ней блок питания и карту памяти. Через полчаса у вас уже работает...

#raspberry pi#домашний сервер#кибербезопасность
sa samhainhf 53 мин 0
РАЗБОР
2759 дней назад
Набор десятичных цифр

Всем привет! Попросили решить одно задание по CTF. Скинули картинку png. В ней скрыт zTXt comment с набором цифр. Что это это такое О_О?

#cipher#ctf#decimal#help/plz
gl GlowFisch 14 мин 1
РАЗБОР
270 дней назад
УЯЗВИМОСТЬ НУЛЕВОГО ДНЯ. Полный разбор

🔄 Обновлено: 24.06.2026 Как обнаруживают и эксплуатируют zero-day уязвимости: практические детали Zero-day (0-day) уязвимость - это неустранённая брешь в...

#eternalblue#infosec#ios zero-day#wannacry
xz xzotique 28 мин 0
РАЗБОР
500 дней назад
Открытый код. Безопасная передача файлов и сокрытие данных в картинке.

Перед тем как перейти к практике, стоит вспомнить, что вообще такое стеганография. В отличие от криптографии, которая скрывает содержание сообщения...

#goshs#open source#steganography#безопасная передача файлов
us User17 10 мин 0
РАЗБОР
1258 дней назад
Steganography - таск

Здравствуйте! Хочу попросить помощи в решении тренировочного таска. Таск не из активного CTF и не нарушает правила. Очень хочу для себя узнать и понять в...

#ctf-training-task#steganography#stego
ak Akvlt 1 мин 0
РАЗБОР
1339 дней назад
Помощь новичку

Уважаемые знатоки, внимание вопрос, а точнее два. Какие шифры нельзя использовать в протоколе Шамира? Как можно использовать цифровую подпись для защиты...

#+rep#good job#криптография#сложный вопрос
jb jiro_BaSS 1 мин 0
РАЗБОР
562 дня назад
Открытый код. Шифруем и расшифровываем данные в любой момент, прячем текст в тексте.

Введение Рад приветствовать дорогих читателей! В этой статье я продолжаю рубрику “Открытый код”, в которой демонстрирую различные опенсорсные решения для...

#argon2id#cyberchef#encrypt#open source
us User17 10 мин 1
РАЗБОР
791 день назад
Инжектирование в процесс через Ring 0 на C#

Привет. Никогда не писал ничего подобного, но тут почитал чат в Тележке и решил затронуть данную тему. Постараюсь уложиться кратенько, тема серьезная и...

#driver#injection#ring 0 на c#.
уп Удалённый пользователь 70458 21 мин 1
РАЗБОР
883 дня назад
Стеганография

Здравствуйте, уважаемые! Пишу диплом на тему реализации методов стеганографии. Написал прогу, которая прячет аудио-сообщение в белом шуме. Сейчас мне важно...

#аудио#белый шум#стеганография
mf Me for you 1 мин 2
РАЗБОР
280 дней назад
Метрики антифрода: как перестать мерить только по доле отклонённых операций

Доля отклоненных операций — самый примитивный и опасный KPI для антифрода. С ним легко попасть в ловушку: ты либо блокируешь слишком много, теряя клиентов...

#false negative#false positive#machine learning#net savings
ке Кудрин Евгений 16 мин 0
РАЗБОР
226 дней назад
Flipper Zero: Что за чудо-мультитул?

Ты наверняка видел эти видосы. Тот, где парень в толпе одним кликом гасит всю стену телевизоров в магазине. Или другой - где кто-то дистанционно щёлкает...

#flipper zero#кибербезопасность
sa samhainhf 39 мин 0
РАЗБОР
530 дней назад
Тема вряд ли будет интересна

Даров народ знаю шансов мало но они есть мне нужен хакер не просто человек который сможет сказать смотри вот я и такой офигенный мне нужен человек который...

#hacker
pr ProstoLord 1 мин 3