Разборы

библиотека технических материалов Написать
РАЗБОР
119 дней назад
Атаки на облачные аккаунты AWS и Azure: техники, detection и реальные кейсы

83% организаций за последний год словили минимум один cloud account takeover - это данные Abnormal Security за 2024 год. Почти каждая пятая - десять и более...

#aws account takeover#azure ad атаки#cloud pentesting#cloud privilege escalation
сп Сергей Попов 22 мин 0
РАЗБОР
120 дней назад
Повышение привилегий AWS IAM: техники эскалации через роли, политики и misconfiguration

На пентесте AWS-инфраструктуры финтех-компании в прошлом году мы нашли IAM-пользователя с единственным «лишним» разрешением - iam:CreatePolicyVersion...

#aws iam misconfiguration#aws sts assumerole#aws пентест привилегии#cloudtrail детект iam
сп Сергей Попов 25 мин 0
РАЗБОР
120 дней назад
Machine learning в кибербезопасности: как ML-scoring сократил триаж SOC с тысяч алертов до десятков

Понедельник, 9:15. Ночная смена оставляет на дашборде 3 847 алертов за 12 часов - 12 помечены medium, остальные low или informational. В этой каше через...

#ai siem интеграция#anomaly detection кибербезопасность#data science иб#machine learning кибербезопасность
сп Сергей Попов 19 мин 0
РАЗБОР
120 дней назад
SSRF атака на облачные credentials: эксплуатация metadata endpoint от IMDSv1 до постэксплуатации

На пентесте финтех-приложения в AWS PDF-генератор принял http://169.254.169.254/latest/meta-data/iam/security-credentials/ как URL документа. Три...

#imdsv1 эксплуатация#imdsv2 обход защиты#instance metadata service атака#metadata endpoint 169.254.169.254
сп Сергей Попов 21 мин 0
РАЗБОР
120 дней назад
Банковский троян Casbaneiro: техники уклонения от детекции и механизмы самораспространения

По результатам retro-hunt Sygnia через VirusTotal, за первые месяцы 2023 года обнаружено свыше 70 свежих dropper-скриптов и 150 directory-скриптов...

#casbaneiro malware анализ#dead drop resolver#delphi троян#dll side-loading
сп Сергей Попов 24 мин 0
РАЗБОР
120 дней назад
Мисконфигурация облака как вектор атаки: S3-бакеты, снапшоты и storage AWS/Azure/GCP

На пентесте финтех-компании я нашёл S3-бакет с продакшн-бэкапами БД за три минуты - aws s3 ls s3://company-prod-backups --no-sign-request. Внутри лежали...

#azure blob storage уязвимости#cloud storage misconfiguration#cspm инструменты защиты#мисконфигурация облака атаки
сп Сергей Попов 20 мин 0
РАЗБОР
121 день назад
Пентест облачной инфраструктуры: методология, инструменты и реальные цепочки атак

На предпоследнем проекте для финтеха мы получили read-only IAM-ключи «для аудита». Через четыре часа - полный доступ к production-бакету с персональными...

#iam privilege escalation cloud#pacu aws exploitation framework#prowler aws security tool#scoutsuite cloud security auditing
сп Сергей Попов 22 мин 0
РАЗБОР
122 дня назад
Reverse engineering бинарного кода: системная методология анализа через MITRE ATT&CK

На разборе инцидента в финансовой организации команда получила PE-файл размером 847 КБ: ни одного экспортируемого символа, энтропия секции .text - 7.92 из...

#ghidra дизассемблер#ida pro#mitre att&ck#reverse engineering бинарного кода
сп Сергей Попов 29 мин 0
РАЗБОР
122 дня назад
Требования ИБ в финансовых организациях: ГОСТ Р 57580, PCI DSS и Банк России — практика выполнения

Четверг, 14:30. Сидим с аудитором в переговорной регионального банка - второй день оценки соответствия ГОСТ Р 57580. Аудитор открывает раздел «Управление...

#pci dss соответствие банк#siem правила финансовый сектор#аудит информационной безопасности банка#гост р 57580 требования
сп Сергей Попов 20 мин 0
РАЗБОР
122 дня назад
Фаззинг бинарных приложений: AFL++, libFuzzer и coverage-guided fuzzing на практике

Три месяца непрерывного AFL++ в QEMU-режиме против закрытого сетевого парсера - 23 уникальных crash-а, четыре из которых оказались heap buffer overflow с...

#addresssanitizer#afl++ туториал#coverage-guided fuzzing#crash triage
сп Сергей Попов 23 мин 0
РАЗБОР
123 дня назад
Уязвимости банковских API: методология пентеста от разведки до эксплуатации

На пентесте API одного банка мы подменили account_id в GET-запросе к /api/v2/accounts/{id}/balance - и получили баланс чужого счёта. Без повышения...

#api security тестирование#bola bfla уязвимости api#open banking api security#owasp api top 10
сп Сергей Попов 20 мин 0
РАЗБОР
124 дня назад
Безопасность Infrastructure as Code: от мисконфигурации в Terraform до detection-правила в SIEM

Утечка Capital One - избыточные привилегии IAM-роли на EC2-инстансе. Майнинг криптовалюты на сайте Los Angeles Times - S3-бакет с ACL public-read-write...

#checkov tfsec trivy iac#devsecops infrastructure as code#iac security tools#sast для terraform
сп Сергей Попов 21 мин 0
РАЗБОР
125 дней назад
AI-агенты в пентесте: от 91% на CTF до провала в Active Directory

PentestGPT v2 на Claude Opus 4.5, если верить препринту авторов (peer review не прошёл; публичная ссылка на момент написания недоступна), набирает 91% task...

#ai red team инструменты#ai-агенты в пентесте#hackingbuddygpt#llm в кибербезопасности
сп Сергей Попов 23 мин 2
РАЗБОР
125 дней назад
Символьное исполнение для поиска уязвимостей: angr, Manticore и Triton на практике

На CSAW CTF 2015 задача «wyvern» из категории Reversing 500 содержала бинарь с десятками вложенных проверок ввода - ручной реверс в Ghidra занял бы часы на...

#angr#constraint solving#ctf reversing#manticore
сп Сергей Попов 22 мин 0
РАЗБОР
126 дней назад
Network Policies в Kubernetes: изоляция подов на практике

Вы получаете алерт: один из подов в prod-кластере ведёт себя странно. Исходящие соединения, сканирование портов изнутри кластера, запросы к сервисам в...

#calico cilium k8s#calico globalnetworkpolicy#cilium l7 policy#cni network policy
lu Luxkerr 21 мин 0
РАЗБОР
128 дней назад
RCE уязвимости в AI-платформах: CVE-2026-40933 и CVE-2026-40911 — от allowlist bypass до eval() injection

Allowlist из пяти команд, функция validateCommandInjection() и проверка validateArgsForLocalFileAccess() - три слоя защиты между пользовательским вводом и...

#avideo уязвимость#cve-2026-40911#cve-2026-40933#eval injection llm
sw Sergei webware 21 мин 0
РАЗБОР
130 дней назад
Парсинг сайтов как мы сделали rtfox-browser — форк undetected-chromedriver с поддержкой SOCKS5

Прежде чем переходить к нашему решению, стоит сказать пару слов о том, какими способами вообще пытаются подружить ChromeDriver с прокси-серверами. Обычно...

#2captcha#captcha solving#chromedriver#cloudflare bypass
rl RTF_LABS_STUDIO 18 мин 2
РАЗБОР
131 день назад
AI фишинг атаки на малый бизнес: detection, аудит и защита в 2026

За последний год мы разобрали в Microsoft Sentinel больше двадцати инцидентов, где AI-генерированные spear-phishing письма проходили через стандартный...

#ai фишинг#ai фишинг атаки малый бизнес#deepfake фишинг#dmarc spf dkim настройка
сп Сергей Попов 23 мин 0
РАЗБОР
132 дня назад
Web Scraping для AntiFraud: Как Python и Scrapy помогают мониторить фейковые сайты и фишинг

1. Введение: proactive phishing monitoring Забудьте про времена, когда просто ждали, пока клиент пришлет скриншот фейковой формы в саппорт. Если сидите и...

#brand monitoring security#certificate transparency monitoring#ioc extraction python#phishing domain takedown
bp B3Hap_py 45 мин 0
РАЗБОР
132 дня назад
Российские WAF и NGFW сравнение: PT AF, UserGate и Континент глазами пентестера

На каждом втором проекте по внешнему пентесту - одна и та же тройка: PT Application Firewall перед вебом, UserGate или Континент на границе сети...

#ngfw архитектура#pt application firewall обзор#usergate ngfw возможности#waf bypass методы
сп Сергей Попов 23 мин 2
РАЗБОР
132 дня назад
Сертификация ФСТЭК и ФСБ: как требования к средствам защиты информации меняют выбор решения

Когда заказчик в ТЗ пишет «применять сертифицированные средства защиты информации», за этой фразой стоит конкретная регуляторная цепочка: от класса...

#выбор сзи для кии#импортозамещение средств защиты информации#отечественные сертифицированные сзи#приказ фстэк 17 21 239
сп Сергей Попов 23 мин 0
РАЗБОР
133 дня назад
Как я сдал BSCP за 2 часа с первого раза

«В каждой профессии есть ритуал инициации, о котором не принято говорить вслух. У хирургов — первая ночная смена с тяжёлым пациентом. У пилотов — посадка...

#bscp#burp suite#mystery labs#portswigger
so Sooltan 5 мин 0
РАЗБОР
134 дня назад
AI инструменты для пентеста: какая LLM реально работает в offensive security

За последние полтора года я прогнал через реальные задачи десятки AI инструментов для пентеста - от облачных frontier-моделей до self-hosted 7-миллиардников...

#ai red team инструменты#ai автоматизация пентеста#ai инструменты для пентеста#gpt кибербезопасность
сп Сергей Попов 24 мин 5
РАЗБОР
135 дней назад
Пентест Active Directory: полный гайд от разведки до Domain Admin — инструменты, техники, лабораторная среда

В большинстве внутренних пентестов, которые я провожу, путь от учётной записи рядового пользователя до Domain Admin занимает от 4 до 48 часов. Не потому что...

#active directory атаки#ad cs esc1#bloodhound пентест#dcsync атака
сп Сергей Попов 35 мин 1
РАЗБОР
136 дней назад
Пентест автомобильных ECU: от OBD-II порта до извлечения прошивок через UDS

Современный автомобиль - это от 70 до 150 электронных блоков управления (ECU), связанных шинами CAN, LIN, FlexRay и Automotive Ethernet. За каждой функцией...

#automotive cybersecurity#can шина уязвимости#uds протокол безопасность#извлечение прошивки ecu
сп Сергей Попов 24 мин 1
РАЗБОР
136 дней назад
FASM - формат и назначение манифестов

В программинге существует много деталей, которые отделяют любительскую поделку от профессионального софта. Одной из таких деталей является манифест...

#manifest#rt_manifest#rt_version
ma Marylin 26 мин 0