Разборы

библиотека технических материалов Написать
РАЗБОР
109 дней назад
JWT bypass уязвимость через kid header: разбор эксплуатации и защита

На аудите финтех-API осенью 2024-го мы три дня копали IDOR в платёжных эндпоинтах - а critical обнаружился в JWT-заголовке. Значение параметра kid...

#appsec jwt уязвимости#json web token эксплуатация#jwt authentication bypass#jwt bypass уязвимость
сп Сергей Попов 19 мин 0
РАЗБОР
109 дней назад
Side-channel атаки на чиплеты: новая физическая поверхность атаки в 2.5D/3D системах

В работе «Spying Across Chiplets: Side-Channel Attacks in 2.5/3D Integrated Systems» экспериментально показано: RF-чиплет, встроенный в гетерогенную...

#2.5d packaging уязвимости#3d ic side-channel#chiplet безопасность#die-to-die interconnect уязвимости
сп Сергей Попов 27 мин 0
РАЗБОР
109 дней назад
Обход ML-детекторов фишинга через отложенный рендеринг: от 100% к 0% детекции

Визуальный ML-детектор PhishIntention показывает 100% accuracy на бенчмарках - пока на фишинговую страницу не добавляют пятисекундную задержку рендеринга...

#delayed rendering phishing#phishing detection bypass#phishintention evasion#timing attack anti-phishing
сп Сергей Попов 22 мин 0
РАЗБОР
109 дней назад
Пентест Android-приложений: от настройки окружения до обхода root-detection и SSL pinning

На пентесте e-commerce приложения для маркетплейса стандартный Frida-скрипт с CodeShare отказался обходить SSL pinning - трафик в Burp Suite так и не...

#apk reverse engineering#frida android hooking#mobile pentest инструменты#objection frida android
сп Сергей Попов 24 мин 1
РАЗБОР
110 дней назад
Анализ вредоносного ПО: пошаговый разбор семпла от статики до динамики

IBM X-Force Threat Intelligence Index 2025 фиксирует: infostealers вышли на первое место - 32% всех обнаруженных вредоносных программ в 2024 году, обогнав...

#malware analysis#mitre att&ck маппинг#process hollowing детекция#yara правила ioc
сп Сергей Попов 24 мин 0
РАЗБОР
111 дней назад
Patch2Vuln: анализ бинарных патчей для автоматического восстановления уязвимостей Linux

LLM-агент, ограниченный локальными бинарными артефактами - без CVE-описания, без исходного патча, без changelog - локализовал security-relevant функцию в 10...

#elf binary analysis#ghidra binary diff#llm агент кибербезопасность#n-day эксплуатация уязвимостей
сп Сергей Попов 23 мин 0
РАЗБОР
111 дней назад
IoT уязвимости: как проверить умную колонку, роутер и смарт-ТВ

На аудите домашней сети в 2024 году первый же binwalk на прошивке роутера TP-Link вернул захардкоженный root:root в /etc/shadow - устройство 2021 года...

#firmware анализ#iot пентест#iot уязвимости#mqtt безопасность
сп Сергей Попов 19 мин 0
РАЗБОР
111 дней назад
Нейросети в руках мошенников_ векторы атак, методы выявления и защита

Генеративные нейросети — штука полезная, пока их не берут в руки те, кто хочет вас развести. Мошенники быстро смекнули: LLM (large language model, большая...

#captcha#data poisoning#fraudgpt#llm
ке Кудрин Евгений 13 мин 0
РАЗБОР
111 дней назад
Беспроводной пентест в 2025: атаки на Wi-Fi, Bluetooth и ZigBee

На Red Team-проекте для розничной сети в начале 2025 года скоуп включал стандартное «проверить беспроводной периметр». В документации - WPA3, на площадке -...

#aircrack-ng#bluetooth hacking#evil twin атака#wifi пентест
сп Сергей Попов 22 мин 0
РАЗБОР
112 дней назад
Бинарный анализ уязвимостей: полное руководство для пентестера и CTF-игрока

Число зарегистрированных уязвимостей переполнения буфера в NVD (CWE-119/120/121) исчисляется десятками тысяч - и это только один класс бинарных багов из...

#binary exploitation#ctf pwn#ghidra#heap exploitation
сп Сергей Попов 37 мин 0
РАЗБОР
112 дней назад
Атаки на SCADA системы: разбор взломов водоочистных станций и detection-playbook для OT-сети

В январе 2024 года хактивистская группа CARR (Cyber Army of Russia Reborn), которую Mandiant в апреле 2024 с moderate confidence связал с APT44/Sandworm...

#ics security промышленные системы#ot security угрозы#scada атаки apt#атаки на scada системы
сп Сергей Попов 21 мин 0
РАЗБОР
113 дней назад
TCP/IP стек протоколов для хакера: флаги, рукопожатие и реальные атаки

Полгода назад на внутреннем пентесте мы перехватили TCP-сессию между сервером мониторинга и управляющей консолью - sequence number оказался предсказуемым...

#syn flood атака#tcp session hijacking#tcp флаги syn ack fin rst#tcp/ip стек протоколов для хакера
сп Сергей Попов 21 мин 0
РАЗБОР
113 дней назад
Атаки на сетевые протоколы при пентесте: эксплуатация SMB, FTP, SNMP и SMTP

38 минут от первого SNMP-запроса до пароля domain-админа. Внутренний пентест логистической компании - Nmap показал порт 161/udp с дефолтной community...

#lateral movement через сетевые протоколы#smb relay атака#smtp атаки почтовый сервер#snmp enumeration пентест
сп Сергей Попов 25 мин 4
РАЗБОР
114 дней назад
Пентест банкоматов и POS-терминалов: jackpotting, shimming и detection для SOC

В 2024–2025 годах по США прокатилась волна jackpotting - преступники обналичивали содержимое кассет без единой карты и без стандартной транзакции. FBI и...

#atm malware black box attack#shimming атака pos-терминал#атаки на банкоматы jackpotting#безопасность банкоматной сети
сп Сергей Попов 19 мин 0
РАЗБОР
114 дней назад
Динамический анализ бинарных файлов: Frida, PIN и DynamoRIO — от трассировки до распаковки

Упакованный Themida бинарь. Ghidra выдаёт шум вместо кода, декомпилятор IDA Pro разваливает границы функций, x64dbg натыкается на антиотладочные проверки...

#dynamorio анализ#frida инструментация#hooking функций frida#pin tool intel
сп Сергей Попов 23 мин 0
РАЗБОР
115 дней назад
Пентест банковских приложений: от тестирования ДБО до detection-правил SOC

Четверг, 14:30. На пентесте интернет-банка - 800 тысяч клиентов-физлиц, Java-бэкенд с REST API - перехватываем запрос к GET /api/v2/accounts/{id}/statements...

#detection soc финтех#owasp api security top 10#pci dss пентест#безопасность api платёжных систем
сп Сергей Попов 21 мин 1
РАЗБОР
115 дней назад
DNS пентест: от разведки и zone transfer до cache poisoning, rebinding и туннелирования

На внутреннем пентесте банковской сети мы запустили dig axfr @ns2.target.bank target.bank - и получили полный дамп зоны с 340+ записями. Четыре минуты...

#dns cache poisoning#dns exfiltration#dns rebinding атака#dns zone transfer
сп Сергей Попов 21 мин 0
РАЗБОР
115 дней назад
Динамический анализ бинарных файлов: GDB, x64dbg, WinDbg — от брейкпоинта до обхода антиотладки

Три слоя XOR-шифрования, два вызова VirtualAlloc и проверка NtQueryInformationProcess на ProcessDebugPort - такой набор встретился мне в PE-сэмпле при...

#runtime анализ исполняемых файлов#windbg трассировка#x64dbg анализ malware#антиотладочные техники
сп Сергей Попов 20 мин 0
РАЗБОР
115 дней назад
Атаки на serverless функции: injection, event poisoning и privilege escalation

На cloud-пентесте для финтех-компании в начале 2025 года я получил доступ к AWS-аккаунту через утёкший access key из публичного GitHub-репозитория -...

#event poisoning serverless#mitre att&ck t1648#privilege escalation облачные функции#serverless injection
сп Сергей Попов 19 мин 0
РАЗБОР
117 дней назад
Харденинг Active Directory глазами атакующего: Protected Users, Tiering Model и LAPS на внутреннем пентесте

Три недели назад на внутреннем пентесте банковской инфраструктуры мы получили Domain Admin за 47 минут. Цепочка банальная до предела: Responder в...

#active directory tiering model#kerberoasting защита#laps настройка#pass-the-hash mitigation
сп Сергей Попов 24 мин 0
РАЗБОР
117 дней назад
NTLM Coercion атаки Active Directory: от PetitPotam до NTLM Reflection в 2026

Depth Security в отчётах за 2026 год продолжают находить хосты, уязвимые к CVE-2025-33073 (CVSS 8.8), - включая контроллеры домена и Tier-0 серверы...

#cve-2025-33073 ntlm reflection#lateral movement active directory#ntlm coercion атаки active directory#ntlm relay attack пентест
сп Сергей Попов 25 мин 2
РАЗБОР
117 дней назад
Инъекция промптов в GitHub Actions: анатомия Agentic Workflow Injection

Два независимых исследования - JAW и TaintAWI [препринты; venue и arXiv ID не верифицированы] - просканировали более 13 тысяч агентских workflow в GitHub...

#agentic workflow injection#github actions безопасность#llm agent security ci/cd#prompt injection llm агент
сп Сергей Попов 28 мин 0
РАЗБОР
118 дней назад
Основы сетей для пентестера: модель OSI, TCP/IP и протоколы, которые нужно знать

На одном из первых внутренних пентестов я запустил ARP-спуфинг в корпоративной сети - и не перехватил ни одного пакета. Сорок минут перебирал настройки...

#nmap сканирование портов#tcp ip пентест#анализ сетевого трафика#модель osi для хакера
сп Сергей Попов 14 мин 2
РАЗБОР
118 дней назад
Malware Analysis для CTF: anti-debug, anti-VM, кастомные шифры и автоматизация с angr и Frida

Три уровня защиты в одном бинаре: TLS callback с IsDebuggerPresent, CPUID-запрос на наличие гипервизора, кастомный XOR с динамическим ключом поверх...

#angr символьное выполнение#anti-debug техники ctf#anti-vm обход ctf#ctf reverse engineering задания
сп Сергей Попов 27 мин 0
РАЗБОР
118 дней назад
Аудит WiFi: атаки на WPA2 и WPA3 — практический гайд для пентестера

На последнем Red Team проекте для сети ритейлера точка входа во внутренний периметр нашлась не через VPN и не через фишинг, а через корпоративный Wi-Fi с...

#aircrack-ng#deauthentication атака#evil twin атака#handshake захват wifi
сп Сергей Попов 22 мин 3
РАЗБОР
119 дней назад
Фаззинг веб-приложений и API: от AFL++ и LibFuzzer до обнаружения 0-day в реальных проектах

За последний год я прогнал AFL++ через парсеры JSON и XML в трёх open-source веб-фреймворках. Результат: два heap-buffer-overflow и один use-after-free -...

#afl++ фаззинг#api fuzzing инструменты#coverage-guided fuzzing#libfuzzer инструменты
сп Сергей Попов 28 мин 0
РАЗБОР
119 дней назад
Импортозамещение в информационной безопасности: полная карта российских SIEM, EDR, сканеров и WAF для практика

По данным опроса BISA (2024), каждая пятая организация из числа субъектов КИИ прямо заявила: к установленному сроку выполнить указ №250 она не способна. Ещё...

#maxpatrol siem kuma#waf российского производства#замена splunk qradar crowdstrike#импортозамещение в информационной безопасности
сп Сергей Попов 36 мин 1