Разборы

библиотека технических материалов Написать
РАЗБОР
187 дней назад
Compliance-менеджер ИБ: карьера для нетехнарей

Это GRC. Это комплаенс. Сейчас, когда на календаре 2026 год, нас с вами накрыло просто цунами из регуляторов. Мало нам было 152-ФЗ и персональных данных...

#152-фз специалист#cism обучение#compliance менеджер иб#grc career path
xz xzotique 40 мин 1
РАЗБОР
224 дня назад
Криптография: Защита данных в деталях

Раньше, чтобы прочитать личное письмо, нужен был физический конверт, нож для вскрытия и присутствие в конкретном месте. Сейчас для этого нужен лишь запрос к...

#aes#ecc#gpg#pgp
sa samhainhf 47 мин 0
РАЗБОР
551 день назад
Введение в Bash для хакеров. Часть 2

Прежде чем переходить к массивам, циклам и функциям, стоит держать в голове, зачем всё это нужно именно хакеру. Те же массивы и циклы for/while в реальных...

#bash#linux#автоматизация#массивы bash
sq Squ0nk 22 мин 0
РАЗБОР
Pentest 196 дней назад
Чтение тегов контроллеров через недокументированные функции

Сегодня о том, как заглянуть в кишки программируемому логическому контроллеру (PLC) без карты местности, то есть без исходного кода, без символов, без...

#infosec#pentest#взлом#информационная безопасность
xz xzotique 54 мин 0
РАЗБОР
222 дня назад
Техники поиска скрытых процессов

Руткиты и малварь в целом активно пытаются скрыть своё присутствие в системе, для чего используют всё новые способы маскировки. Как правило стратегия...

#handle#object header#process32next#rootkit
ma Marylin 23 мин 4
РАЗБОР
266 дней назад
Arduino: Мультитул хакеров современности

Arduino: погружение в мир DIY, хакеров и самопальных технопроектов В недрах современного техно-мира, где гаджеты и устройства стали почти частью нашего...

#arduino#arduino ide#arduino mega#arduino nano
xz xzotique 26 мин 0
РАЗБОР
153 дня назад
Повышение привилегий Linux: пошаговое руководство от первого шелла до root

Ты только что получил шелл от www-data через дыру в веб-приложении. Терминал мигает, команды работают, но при попытке прочитать /etc/shadow - Permission...

#kernel exploit linux#linux capabilities эксплуатация#linux privesc пентест#linux privilege escalation
sw Sergei webware 24 мин 1
РАЗБОР
152 дня назад
Обход AMSI, ETW, userland hooks и kernel callbacks: практическое руководство для offensive-разработчика в 2026 году

За последние два года детект со стороны EDR изменился радикально. То, что работало в 2022-м против Defender, сейчас ловится на стадии загрузки даже...

#edr bypass 2025#etw patching techniques#kernel callbacks evasion#offensive разработка windows
sw Sergei webware 27 мин 1
РАЗБОР
36 дней назад
Юридические риски пентеста в России: чем этичный взлом отличается от преступления по ст. 272-273 УК РФ

В штатах пентестеры, получившие контракт на проверку физической безопасности объекта, периодически оказываются в наручниках - потому что в authorization...

#oscp подготовка#договор на пентест#договор на проведение пентеста#легальный взлом систем
сп Сергей Попов 17 мин 0
РАЗБОР
318 дней назад
Тёмный трюк TikTok: вредоносное ПО Aura Stealer маскируется под руководства по активации продуктов

В эпоху хрупкого и непостоянного цифрового доверия киберпреступники нашли новый способ эксплуатировать любопытство и удобство. Целая волна видеороликов в...

#aura#cybersecurity#cyberthreats#infosec
ba BaoBao 9 мин 0
РАЗБОР
38 дней назад
Легальность OSINT: что можно и что нельзя - разбор рисков и как обучаться разведке безопасно

На одном из первых корпоративных расследований я собрал досье на контрагента клиента: открытый профиль ВКонтакте, данные из ЕГРЮЛ, упоминания на форумах...

#osint для начинающих безопасно#osint и законодательство#границы законности osint#закон и osint
сп Сергей Попов 14 мин 0
РАЗБОР
Pentest 199 дней назад
DMA атаки через Thunderbolt USB4

Тема сегодняшнего разговора - DMA-атаки через Thunderbolt и USB4. А точнее, как при помощи куска железа, пары чипов и прямых рук вытащить дамп оперативной...

#dma#infosec#pentest#thunderbolt
xz xzotique 54 мин 0
РАЗБОР
107 дней назад
Лучший дистрибутив для пентеста: Kali Linux vs Parrot OS vs BlackArch — честное сравнение 2026

На воркшопе для начинающих пентестеров в прошлом году 12 человек из 20 пришли с BlackArch на флешке - «там же больше всего инструментов». Первый час группа...

#blackarch linux пентест#blackarch vs kali linux#kali linux vs parrot os#linux для кибербезопасности
сп Сергей Попов 21 мин 1
РАЗБОР
148 дней назад
Полтора года LLM-агентов в пентесте: где экономят часы и где галлюцинируют

Начну интересно, с неудобной правды. Полтора года я интегрирую LLM-агенты в свой рабочий процесс - от разведки до написания PoC. И картина, которую вижу...

#ai red team#ai пентест#gpt эксплойт#llm агенты безопасность
сп Сергей Попов 25 мин 2
РАЗБОР
219 дней назад
Терминал macOS и Linux: В чем разница?

Если ты открыл эту статью, значит, ты уже переступил порог. Ты не из тех, кто видит в терминале чёрный ящик со страшными зелёными буквами. Для тебя это -...

#cybersecurity#linux#macos#terminal
sa samhainhf 55 мин 0
РАЗБОР
44 дня назад
Автоматизированный анализ PE-файлов: pipeline триажа для реверс-инженера

За последний квартал через пайплайн триажа одной TI-команды прошло больше 12 тысяч PE-файлов. Ручного реверса потребовали 340. Остальное отсеялось...

#imphash кластеризация#installer framework detection#malware analysis инструменты#pe binary triage
сп Сергей Попов 24 мин 3
РАЗБОР
194 дня назад
Обход двухфакторной аутентификации (MFA) в 2026: Техники, инструменты и защита

Все мы слышали, что двухфакторная аутентификация (MFA) - это мастхэв, защитник в битве с киберугрозами, что без неё - как без брони в нашу эпоху. Ещё вчера...

#evilginx2#fido2#mfa fatigue#sim swap
lu Luxkerr 10 мин 0
РАЗБОР
119 дней назад
Импортозамещение в информационной безопасности: полная карта российских SIEM, EDR, сканеров и WAF для практика

По данным опроса BISA (2024), каждая пятая организация из числа субъектов КИИ прямо заявила: к установленному сроку выполнить указ №250 она не способна. Ещё...

#maxpatrol siem kuma#waf российского производства#замена splunk qradar crowdstrike#импортозамещение в информационной безопасности
сп Сергей Попов 36 мин 1
РАЗБОР
219 дней назад
Rootkit: Скрытая угроза в деталях

Когда-то, в эпоху динозавров на Windows 98, безопасность была игрой в кошки-мышки: вирус прятался, антивирус искал. Это была война на уровне файлов и...

#malware#rootkit#кибербезопасность#руткит
sa samhainhf 50 мин 0
РАЗБОР
Pentest 207 дней назад
Атаки на последовательную консоль UART

Мы будем говорить про UART. Для тех, кто не в курсе - это тот самый «чёрный ход», который инженеры (то ли по глупости, то ли из добрых побуждений) оставляют...

#infosec#pentest#uart#взлом
xz xzotique 47 мин 0
РАЗБОР
37 дней назад
Аудит прошивки роутера: от экстракции firmware до обнаружения бэкдоров

Полгода назад на пентесте IoT-инфраструктуры промышленного заказчика я снял дамп SPI-флеш с роутера через CH341A - за первые двадцать минут binwalk нашёл в...

#binwalk анализ firmware#firmware extraction#reverse engineering прошивки#анализ прошивки firmware
сп Сергей Попов 22 мин 0
РАЗБОР
38 дней назад
Утечка секретов в CI/CD: как API-ключи утекают через GitHub, GitLab и Jenkins

Понедельник, 9:15 утра. CloudTrail показывает 47 вызовов sts:GetCallerIdentity от IAM-ключа, который по документам принадлежит сервисному аккаунту Jenkins...

#devsecops безопасность pipeline#github secret scanning#gitleaks#hardcoded secrets в коде
сп Сергей Попов 20 мин 0
РАЗБОР
142 дня назад
DLL Inject [1] - методы внедрения

В мире низкоуровневого программирования существует категория задач, где требуется выйти за пределы собственного процесса и взаимодействовать с чужим...

#apc#dll-inject#sedebugprivileges#threadhijacking
ma Marylin 19 мин 1