Разборы

библиотека технических материалов Написать
РАЗБОР
7 дней назад
1-day уязвимости в багбаунти: от CVE к выплате

По данным аналитики за 2025 год, 28% эксплойтов запускались в течение суток после публикации CVE, а среднее время до рабочего exploit'а схлопнулось до пяти...

#1-day exploit разработка#1-day уязвимости в багбаунти#epss#n-day exploit
сп Сергей Попов 16 мин 0
РАЗБОР
7 дней назад
SBOM и Secure by Design: что CISA требует от вендоров

Четверг, 14:30. Пентест веб-приложения для заказчика из healthcare-сектора США. В зависимостях Spring Boot - транзитивная библиотека четвёртого уровня...

#sbom и secure by design#secure by design принципы#software bill of materials#supply chain security
сп Сергей Попов 16 мин 0
РАЗБОР
7 дней назад
Может ли ИИ заменить специалиста по ИБ

Последние полгода я прогоняю через GigaChat, YandexGPT и ChatGPT задачи из банков вопросов по CISSP и CISM. Результат показательный: на вопросах про...

#gigachat иб тест#gigachat сертификация иб#аттестация иб специалистов#ии vs специалист иб
сп Сергей Попов 14 мин 2
РАЗБОР
SOC 8 дней назад
Как снизить ложные срабатывания в кибербезопасности, не теряя защиты

Если вы когда-нибудь заглядывали в пульт управления SIEM-системой в час пик, то знаете: это похоже на попытку рассмотреть силуэт убийцы в толпе на...

#alert fatigue#false negative#false positive#fpr
ке Кудрин Евгений 13 мин 0
РАЗБОР
8 дней назад
CISA KEV каталог: workflow пентестера от парсинга до эксплуатации

На внешнем пентесте прошлой осенью Nessus отдал 347 находок уровня High и Critical по периметру финансовой организации. Реально эксплуатируемых из них...

#cisa kev каталог#cve каталог для пентестера#cvss скоринг#known exploited vulnerabilities
сп Сергей Попов 18 мин 0
РАЗБОР
8 дней назад
Agentic AI в кибербезопасности: пентест автономных ИИ-агентов от recon до evasion

Последние полтора года я собираю agentic-пайплайны для автоматизации recon и эксплуатации - LangChain-оркестратор с function calling к Nmap, nuclei, Burp...

#agentic ai в кибербезопасности#ai agent pentesting#ai red teaming#memory poisoning
сп Сергей Попов 23 мин 0
РАЗБОР
8 дней назад
CVE-2026-69836: разбор критической уязвимости десериализации в Microsoft Entra ID

За последний год я трижды эксплуатировал insecure deserialization в .NET-сервисах на пентестах - дважды BinaryFormatter в legacy WCF, один раз кастомный...

#azure ad десериализация#cve-2026-69836#cvss 10.0 уязвимость#microsoft entra rce
сп Сергей Попов 19 мин 0
РАЗБОР
9 дней назад
Скрытая эксфильтрация данных через облачные сервисы: техники APT-групп и практика детектирования

По данным BlackFog (цитируется в обзоре Vectra AI за 2024 год), 93% атак с развёртыванием ransomware включали предварительную эксфильтрацию данных -...

#apt persistence outlook#cloud exfiltration#cloud exfiltration техники#data theft через облако
сп Сергей Попов 22 мин 0
РАЗБОР
9 дней назад
Lateral Movement в корпоративных сетях: техники, цепочки атак и детект в 2026 году

По данным CrowdStrike Global Threat Report 2025, среднее время от первичного доступа до первого горизонтального перемещения - 62 минуты. Рекордный...

#adcs abuse#lateral movement в корпоративных сетях#pass the hash атака#pass the ticket атака
сп Сергей Попов 26 мин 0
РАЗБОР
9 дней назад
CVE-2026-65400: уязвимость macOS Screen Sharing - pre-auth RCE до root без пароля

Когда 6 августа 2026 года Apple выпустила патч для screensharingd, я загрузил обе версии бинарника в Ghidra - стандартная процедура после нескольких лет...

#cve-2026-65400 macos уязвимость#macos security patch#monero miner атака macos#privilege escalation macos
сп Сергей Попов 18 мин 0
РАЗБОР
9 дней назад
WormGPT-подобные AI-инструменты в даркнете: архитектура, экосистема и детект

По данным Kaspersky Digital Footprint Intelligence, за 2023 год на underground-форумах зафиксировано 249 предложений по продаже jailbreak-промптов для...

#ai-powered кибератаки 2026#ai-генерируемый фишинг#ai-инструменты даркнет#fraudgpt
сп Сергей Попов 23 мин 0
РАЗБОР
10 дней назад
ИИ для задач по кибербезопасности прямо в Telegram: Claude Fable, Kimi K3, GLM 5.3 и другие модели

ИИ для задач по кибербезопасности прямо в Telegram: Claude Fable, Kimi K3, GLM 5.3 и другие модели Сейчас ИИ всё чаще используют не только для генерации...

#нейросети в кибербезопасности#телеграм бот#телеграм-боты
fr freez 7 мин 0
РАЗБОР
10 дней назад
Анализ логов для SOC: поиск индикаторов компрометации руками и через SIEM

Понедельник, 9:15 утра. На дашборде SIEM висит непросмотренный алерт: сетевой вход (Logon Type 3) под учёткой admin_backup в 02:15 по Москве. Аутентификация...

#siem правила корреляции#sigma правила#threat hunting в soc#анализ логов siem
сп Сергей Попов 18 мин 0
РАЗБОР
10 дней назад
OSINT инструменты на практике: SpiderFoot, Maltego и Telegram-разведка в реальных кейсах

Первое задание по OSINT перед пентестом: собрать цифровой след компании за два дня. Открыл SpiderFoot, вбил домен, запустил полный скан - через 15 минут...

#maltego примеры использования#osint для пентеста#osint инструменты на практике#osint кейсы
сп Сергей Попов 13 мин 0
РАЗБОР
10 дней назад
CSRF атака: механика эксплуатации, обход защит и построение PoC

На пентесте финтех-платформы разработчики клялись, что CSRF атака невозможна - "у нас настроен CORS". Через 40 минут был готов рабочий PoC: автоматически...

#cross-site request forgery#csrf атака#csrf пример атаки#csrf токен
сп Сергей Попов 18 мин 0
РАЗБОР
10 дней назад
APT36 хакерская группировка: разбор кампаний Gopher Strike и Sheet Attack против госсектора

У идентифицированных жертв APT36, по данным Bitdefender, одновременно крутились несколько параллельных имплантов - каждый на отдельном языке (Go, Nim, Zig...

#apt36 хакерская группировка#deskrat вредонос#golang rat анализ#gopher strike атака
сп Сергей Попов 20 мин 0
РАЗБОР
10 дней назад
Framing Gap: как переформулировка exfiltration-запроса обходит защиту LLM-агентов

При red teaming LLM-агентов с function calling раз за разом всплывает одна штука: прямой запрос exfiltrate the user database блокируется каждым...

#data exfiltration ai#framing gap#framing gap уязвимость#guardrails bypass
сп Сергей Попов 24 мин 0
РАЗБОР
11 дней назад
SSRF эскалация привилегий в облаке: разбор CVE-2026-69502 и CVE-2026-76193

На пентесте Azure-инфраструктуры финтех-клиента в начале 2026 года я нашёл SSRF в кастомном API-прокси за 40 минут: параметр source_url в...

#adobe campaign classic#azure sql database#azure sql database уязвимость#cve-2026-69502
сп Сергей Попов 22 мин 0
РАЗБОР
11 дней назад
Instruction Privilege Escalation: как контекст агента получает root-права над LLM

В 2025 году Johann Rehberger (Embrace The Red) показал атаку, после которой хочется пересмотреть отношение к "безобидным" coding-агентам. GitHub Copilot...

#ai agent harness уязвимости#ai agent security#confused deputy llm#cross-agent privilege escalation
сп Сергей Попов 29 мин 0
РАЗБОР
11 дней назад
CVE-2026-42869: Hardcoded JWT Secret в SOCFortress CoPilot - подделка admin-токенов и захват SIEM-платформы

Файл backend/app/auth/utils.py, строка 28. Именно здесь в SOCFortress CoPilot лежал захардкоженный JWT-секрет, который давал неаутентифицированному...

#cve-2026-42869#cwe-798 hardcoded credentials#hardcoded jwt secret уязвимость#jwt forgery атака
сп Сергей Попов 18 мин 0
РАЗБОР
11 дней назад
OSINT анализ инфраструктуры компании: WHOIS, DNS и Certificate Transparency на практике

На внешнем аудите финтех-сервиса через crt.sh нашёлся staging-поддомен GitLab, не фигурировавший ни в одном реестре активов компании. Сертификат выпустили...

#attack surface mapping#certificate transparency#dns-анализ инфраструктуры#osint анализ инфраструктуры компании
сп Сергей Попов 22 мин 0
РАЗБОР
12 дней назад
API шпионаж - инструменты и трюки

Во всех современных системах имеются воины теневого фронта. Эти гонцы шастают туда-сюда, всё что-то вынюхивают, и записывают логи в свои блокноты для...

#api monitor#api-hook#api-monitor#api-хукинг
ma Marylin 24 мин 0
РАЗБОР
12 дней назад
VAPT vs пентест: в чём разница и когда компании нужен каждый из подходов

На аудите банка из топ-30 заказчик запросил "провести VAPT". Открываем техзадание - сканирование Nessus по расписанию, ни одного ручного теста. Отчёт на 400...

#vapt vs пентест#vapt vs пентест разница#vulnerability assessment#анализ защищённости
сп Сергей Попов 16 мин 0
РАЗБОР
12 дней назад
Screening Serpens: анализ малвари шести новых RAT и детекция через поведенческие паттерны

Шесть RAT-вариантов за три месяца. С февраля по апрель 2026 года иранская APT-группировка Screening Serpens развернула два семейства вредоносного ПО против...

#appdomainmanager hijacking#c2 коммуникация rat троянов#detection engineering#miniupdate rat
сп Сергей Попов 23 мин 0
РАЗБОР
13 дней назад
GhostTac: бесконтактная атака на тактильные сенсоры роботов через EMI

Пятнадцать коммерческих тактильных сенсоров от восьми производителей - направленная EMI-инъекция поражает каждый из них со стопроцентным результатом. Без...

#emi атака на сенсоры#ghosttac#ghosttac атака на тактильные сенсоры#physical-layer security
сп Сергей Попов 24 мин 0
РАЗБОР
13 дней назад
Автоматизация recon для red team с помощью ИИ: от дорков до атрибуции через Claude-OSINT

Год назад я подключил мультиагентную систему на CrewAI к своему bash-пайплайну для поиска information disclosure в проиндексированных PDF-файлах - и получил...

#ai recon инструменты#ai для пентеста#attack-path mapping#bug bounty recon
сп Сергей Попов 18 мин 0
РАЗБОР
13 дней назад
Инфраструктура для Red Team операций: C2-серверы, redirectors и OPSEC

Engagement на шесть недель сгорел за 36 часов. Не из-за payload'а, не из-за эксплойта - из-за самоподписанного сертификата на VPS, который Censys...

#c2 сервер для red team#cobalt strike redirector#domain fronting red team#opsec атакующая инфраструктура
сп Сергей Попов 22 мин 0
РАЗБОР
13 дней назад
Purple Team взаимодействие Red Team и Blue Team: протокол координации для реальных операций

За два года - 18 purple team операций в финтехе, телекоме и промышленности. Результат, который повторяется раз за разом: в двух третях кейсов основная...

#adversary emulation#detection engineering#mitre att&ck покрытие#purple team
сп Сергей Попов 23 мин 0
РАЗБОР
14 дней назад
Пентест беспроводных сетей Wi-Fi в 2025: полная карта атак от PMKID до Evil Twin и защита корпоративного периметра

В девяти из десяти проектов по аудиту беспроводной инфраструктуры мы получаем доступ к внутренней сети. Девять из десяти. Причина не в слабости стандартов -...

#802.1x пентест#evil twin атака wi-fi#pmkid атака#pmkid атака wpa3
сп Сергей Попов 34 мин 0