Разборы

библиотека технических материалов Написать
РАЗБОР
99 дней назад
Аудит безопасности Telegram-ботов

Telegram остаётся одним из самых популярных мессенджеров, несмотря на блокировки, ограничения и высокий уровень мошеннической активности. Платформа активно...

#bot api security#devsecops#telegram#telegram bot security
ке Кудрин Евгений 13 мин 0
РАЗБОР
101 день назад
Эмуляция прошивок embedded Linux: QEMU, Firmadyne и динамический анализ без устройства

Три месяца назад получил прошивку промышленного роутера на MIPS - заказчик хотел проверить веб-интерфейс управления, но само устройство стояло на закрытом...

#binwalk извлечение прошивки#firmadyne анализ прошивки#firmware analysis tools#mips arm эмуляция
сп Сергей Попов 22 мин 0
РАЗБОР
101 день назад
Взлом медицинского оборудования: от fingerprinting до lateral movement через DICOM

Из 200 000 инфузионных насосов, проанализированных командой Unit 42 (Palo Alto Networks), 75% содержали хотя бы одну известную уязвимость - и 52% были...

#cve инфузионные насосы#dicom безопасность#атаки на мрт оборудование#безопасность медицинских устройств
сп Сергей Попов 20 мин 0
РАЗБОР
101 день назад
Identity-based атаки APT 2026: как группировки уходят от эндпоинтов в облако и почту — Red Team и Detection гайд

В ноябре 2023 года APT29 (Midnight Blizzard) залезли в корпоративную среду Microsoft через password spraying единственного тестового облачного tenant без...

#cloud account compromise apt#detection engineering 2026#email compromise detection#identity-based атаки apt 2026
сп Сергей Попов 19 мин 0
РАЗБОР
101 день назад
Consent phishing через OAuth: от фишинговой ссылки до контроля над Microsoft 365

Понедельник, 10:40 - на red team-проекте для финтех-компании я зарегистрировал OAuth-приложение «HR Document Portal» в стороннем тенанте Azure AD. 10:55 -...

#consent phishing azure ad#consent phishing oauth атаки#consentfix#detection oauth abuse
сп Сергей Попов 20 мин 0
РАЗБОР
101 день назад
OAuth Device Code Flow атака: от фишинга до persistent-доступа в Azure AD

На red team проекте для финтех-компании с P2-лицензиями Entra ID, настроенным Sentinel и FIDO2-ключами для C-level - мы получили persistent-доступ к почте...

#azure ad пентест#device authorization grant#device code phishing#foci microsoft
сп Сергей Попов 19 мин 0
РАЗБОР
101 день назад
OWASP MASVS v1.5.0: разбор обновлений глазами мобильного пентестера

На последнем мобильном пентесте клиент прислал PDF - OWASP MASVS v1.5.0, русский перевод - и попросил «пройтись по всем пунктам». Часть контролей оказалось...

#masvs требования безопасности#masvs уровни безопасности#owasp masvs v1.5.0#owasp mstg masvs
сп Сергей Попов 17 мин 0
РАЗБОР
101 день назад
Crypto Service EXE + DLL | Услуги на заказ | Private crypto

💻Доброго времени суток! Представляю вашему вниманию Crypto Service | Услуги на заказ EXE + DLL | Приватный крипт 💲Сайдлоадинг крипта (EXE + DLL), обход...

#dll крипт#exe крипт#крипто-сервис
cr Cryptoservice 1 мин 1
РАЗБОР
101 день назад
Пентест iOS приложений: от jailbreak до анализа бинарников и обхода биометрии

На пентесте iOS-приложения финтех-сервиса в прошлом квартале мы вытащили auth-токены из Keychain одной командой через objection - разработчики выставили...

#frida ios#ios pentest#jailbreak пентест#objection ios
сп Сергей Попов 20 мин 0
РАЗБОР
102 дня назад
Пентест iOS приложений: от jailbreak до обхода SSL Pinning

На аудите мобильного банковского приложения стандартная команда ios sslpinning disable через Objection вернула хуки на семь методов - а трафик в Burp Suite...

#frida ios#jailbreak 2025#ssl pinning bypass#анализ трафика ios приложений
сп Сергей Попов 23 мин 0
РАЗБОР
102 дня назад
SSRF против внутреннего админского API: от разведки до эксплуатации и defense in depth

Постановка задачи и архитектура приложения Всего один некорректно настроенный параметр URL может позволить злоумышленнику использовать запросы на стороне...

#bug bounty#dns rebinding#gopher протокол#imdsv2
de delifer 26 мин 0
РАЗБОР
102 дня назад
Детектирование lateral movement с помощью машинного обучения: от признаков в логах до рабочей модели в SIEM

51 секунда - рекордное время lateral movement после initial access, зафиксированное CrowdStrike в Global Threat Report 2025. Среднее по инцидентам - 62...

#anomaly detection lateral movement#beacon detection#threat hunting ml#детектирование lateral movement
сп Сергей Попов 24 мин 1
РАЗБОР
102 дня назад
Пентест Android приложений: от декомпиляции APK до эксплуатации deeplink и WebView

Пентест Android-приложений — это комплексный аудит безопасности, который сочетает в себе статический (SAST) и динамический (DAST) анализ мобильного клиента...

#android reverse engineering пентест#frida android hooking#owasp masvs#мобильный пентест методика
сп Сергей Попов 27 мин 0
РАЗБОР
102 дня назад
Атаки на OAuth 2.0: redirect URI manipulation, перехват токенов и authorization code interception на практике

На пентесте SaaS-платформы с SSO через Keycloak я обнаружил, что авторизационный сервер принимает redirect_uri с path traversal...

#oauth token theft#open redirect oauth#pkce bypass атака#redirect uri manipulation
сп Сергей Попов 20 мин 2
РАЗБОР
102 дня назад
Уязвимости IoT устройств: критическая карта атак и патч-менеджмент

18,8 миллиардов IoT-устройств подключены к сети прямо сейчас - по данным IoT Analytics, к 2030 году их станет 41 миллиард. У большинства последнее...

#cve роутеры#embedded security#firmware анализ#iot ботнет
сп Сергей Попов 35 мин 1
РАЗБОР
103 дня назад
Аппаратный пентест: JTAG, UART и SPI для извлечения прошивок и получения shell

На аудите сетевого оборудования промышленного объекта четыре UART-пада нашлись за двадцать минут после вскрытия корпуса - два из них давали root shell без...

#embedded security#hardware hacking iot#jtag отладка#spi flash дамп
сп Сергей Попов 22 мин 2
РАЗБОР
103 дня назад
CRLF Injection: от HTTP Response Splitting до захвата сессий — эксплуатация и реальные CVE

На bug bounty в финтехе я потратил три минуты на обнаружение CRLF injection в эндпоинте редиректа - и два часа на эскалацию до XSS через HTTP response...

#crlf injection#crlf уязвимость#cve-2023-4767#header injection
сп Сергей Попов 20 мин 0
РАЗБОР
103 дня назад
Reverse engineering мобильного SDK: разбор SilentSDK — RAT внутри легитимной библиотеки

CERT Polska в апреле 2026 года выложила разбор cifrat - трёхстадийного Android-дроппера, где внешний APK грузил нативную библиотеку, та расшифровывала...

#android malware sdk#c2 инфраструктура мобильного вредоноса#frida android динамический анализ#reverse engineering мобильного sdk
сп Сергей Попов 27 мин 0
РАЗБОР
104 дня назад
Device Bound Session Credentials Chrome: как DBSC в Chrome 146 ломает kill chain кражи сессий

По данным IBM X-Force Threat Intelligence Index 2025, infostealers вышли на первое место среди всех типов малвари - 32%, обогнав ransomware. Рост атак с...

#dbsc chrome 146#device bound session credentials#mitre att&ck credential access#session hijacking защита
сп Сергей Попов 19 мин 0
РАЗБОР
104 дня назад
Реверс-инжиниринг UEFI-прошивки: от дампа SPI-flash до анализа DXE-драйверов в Ghidra

На аппаратном пентесте серверной платформы (общий обзор методологии - в руководстве по аппаратному пентесту IoT и firmware) я снял дамп SPI-flash и...

#binwalk uefi#bios reverse engineering#firmware security research#ghidra анализ прошивки
сп Сергей Попов 24 мин 0
РАЗБОР
104 дня назад
NTLM Coercion атаки в 2026: от Responder до принудительной аутентификации через .lnk и WebDAV

На последнем внутреннем пентесте промышленного холдинга PetitPotam через LSARPC отработал в ноль - патч KB5005033 стоял на каждом контроллере домена...

#active directory lateral movement#lnk файл атака аутентификация#ntlm coercion атаки#ntlm relay attack
сп Сергей Попов 24 мин 0
РАЗБОР
106 дней назад
OAuth Abuse в Azure AD: анатомия ConsentFix-атак и обнаружение в SIEM

Понедельник, 9:17. SOC-аналитик видит sign-in в Azure CLI с IP, который ни разу не мелькал в логах tenant'а. Пользователь - финансовый контроллер. Azure CLI...

#consent phishing microsoft#consentfix атака#malicious oauth app azure#microsoft entra id атаки
сп Сергей Попов 19 мин 0
РАЗБОР
106 дней назад
Secrets scanning утечка токенов и API-ключей: находим утёкшие credentials в GitHub, GitLab, Bitbucket и Jira

AWS-ключ формата AKIA* в git-истории приватного репозитория - удалён из кода восемь месяцев назад, но aws sts get-caller-identity возвращает живой...

#cloud secrets pentest#hardcoded secrets обнаружение#jira bitbucket утечка данных#secrets scanning утечка токенов
сп Сергей Попов 21 мин 1
РАЗБОР
107 дней назад
Белый хакер: как легально монетизировать навыки — Bug Bounty, пентест и сертификации

Мой первый принятый отчёт на HackerOne - $150 за IDOR в API мобильного приложения финтех-стартапа, декабрь 2021 года. До него три месяца без единого...

#bug bounty как заработать#bug bounty программы#oscp сертификат#белый хакер
сп Сергей Попов 19 мин 2
РАЗБОР
107 дней назад
Пентест периметра сети: атаки на файрволы Palo Alto, Ivanti и cPanel

На последнем external-engagement для финтех-компании первые 40 минут разведки через Shodan дали 14 экспонированных management-интерфейсов edge-устройств...

#ivanti connect secure уязвимость#атаки на edge-устройства#пентест межсетевого экрана#пентест периметра сети
сп Сергей Попов 27 мин 0
РАЗБОР
107 дней назад
Лучший дистрибутив для пентеста: Kali Linux vs Parrot OS vs BlackArch — честное сравнение 2026

На воркшопе для начинающих пентестеров в прошлом году 12 человек из 20 пришли с BlackArch на флешке - «там же больше всего инструментов». Первый час группа...

#blackarch linux пентест#blackarch vs kali linux#kali linux vs parrot os#linux для кибербезопасности
сп Сергей Попов 21 мин 1
РАЗБОР
108 дней назад
Реверс-инжиниринг для начинающих: разбираем бинарники с Ghidra и IDA Free

Первый crackme, который я загрузил в Ghidra, отнял четыре часа - три из них ушли на блуждание по интерфейсу, один на собственно анализ. Второй crackme занял...

#crackme решение для новичков#ghidra tutorial на русском#ida free обучение#reverse engineering ctf задания
сп Сергей Попов 22 мин 0
РАЗБОР
108 дней назад
Уязвимости MCP-серверов: RCE, SSRF и инъекции через один POST-запрос

За последние полгода на трёх внутренних пентестах подряд мы натыкались на MCP-серверы на хостах разработчиков: Cursor с подключённым aws-mcp-server, Claude...

#llm tool poisoning#prompt injection mcp#rce через post-запрос#ssrf уязвимости api
сп Сергей Попов 23 мин 0