Доброго времени суток. Сначала поясню что происходит: У меня на руках Патч к новой версии приложения укреплённой .themida, этот Патч заставляет убрать...
В мире низкоуровневого программирования существует категория задач, где требуется выйти за пределы собственного процесса и взаимодействовать с чужим...
сайт на вебсокетах 403 шлет и на невалид аккаунт и на валид если ему не нравится ип как обойти на запросах что бы чекать на любых прокси? или дело не в прокси?
Привет друг, kotu на связи, сегодня поднимем шумную тему, шумную из-за работы оборудования на предприятии, поговорим о промышленной безопасности, достаточно...
Ты получил Domain Admin. Отработал Kerberoasting, поднял привилегии через делегирование, или просто нашёл пароль DA в SYSVOL-скрипте (все эти техники - от...
Начну интересно, с неудобной правды. Полтора года я интегрирую LLM-агенты в свой рабочий процесс - от разведки до написания PoC. И картина, которую вижу...
Всем привет. Бьюсь над пониманием того, как из онлайн игры поэтапно подойти к созданию оффлайн игры, путём понимания нужных запросов-ответов от клиента к...
За последние два года детект со стороны EDR изменился радикально. То, что работало в 2022-м против Defender, сейчас ловится на стадии загрузки даже...
Ты только что получил шелл от www-data через дыру в веб-приложении. Терминал мигает, команды работают, но при попытке прочитать /etc/shadow - Permission...
Пишем свои сетевые инструменты и перестаём плодить одноразовый хлам Я довольно долго относился к самописным пентест-тулзам одинаково: надо быстро решить...
Как находят уязвимости внутри драйвера? Я знаю про метод с IOCTL, где внутри обработки ищут популярные уязвимости для эксплуатации, но есть ли еще какие-то...
Когда на аудите тебе прилетает APK финтех-приложения, первый вопрос - не «какой инструмент открыть», а «что именно я ищу». Декомпиляция Android приложений -...
Я - исследователь, сейчас работаю на Технический комитет 22 при Росстандарте. Мои коллеги созрели, что все ИТ-стандарты оторваны от реальной практики...
1. Общие сведения 2. Побитовый метод вычисления 3. CRC32 с использованием таблиц 4. Как получить на выходе нуль 5. Применение на практике 6. Послесловие...
Automatic Penetration Tools Network Reconnaissance Vulnerability Assessment Sniffing Credentials Crackings Password Relay Attack Network Injection Data...
Как-то мне понадобилось собрать сведения о загруженных драйверах и службах, причём акцент делался на то, сколько их всего, какие активны, а какие нет, и...
В штате буквально всех современных ОС имеется служебный персонал теневого фронта - в Windows его назвали службы "Services". Здесь мы рассмотрим интерфейс...
В современном мире нейросети везде: от чат-ботов до RAG-систем и аналитики. Миллионы запросов в день — звучит круто, но хакеры уже потирают руки. Давайте...
Привет! Хотел узнать как правильно настроить сеть что бы малварь не сбежала на хост или не начала ломать мою домашнюю сеть вот что посоветуете? Как...
Привет, читатель - Kotu на связи. Если ты осмелился участвовать или участвовал в тендерах на поставку IT-решений для госкорпораций или компаний с...
Что вас ждёт в статье: 1. Введение: Bug Bounty в 2026 1.1. Рынок: $300M+ выплат 1.2. Реальная статистика заработков 2. Необходимые навыки 2.1. Minimum...
Подключиться к публичному Wi-Fi можно за пару кликов и так же легко — потерять данные карт, пароли и другую конфиденциальную информацию. Открытые точки...
Привет, друг kotu на связи. Посмотрев интересный гайд "Как выбрать адаптер для пентестинга", я стал выбирать несколько из множества чипов, удовлетворяющих...
API сегодня - это фактически основа большинства приложений. Мобильные клиенты, веб-интерфейсы, микросервисы внутри инфраструктуры - всё общается через...
Пользователь runetfreedom на Хабре разобрал APK мессенджера MAX (v26.4.3) через mitmproxy + декомпиляцию и заявил: приложение содержит модуль слежки за VPN...
Это GRC. Это комплаенс. Сейчас, когда на календаре 2026 год, нас с вами накрыло просто цунами из регуляторов. Мало нам было 152-ФЗ и персональных данных...
Принято считать, что режим инкогнито — это универсальное средство анонимности. Мы открываем приватную вкладку, видим предупреждение о том, что история не...
SSRF давно перестал быть багом из разряда низкого приоритета. В микросервисной архитектуре он работает как прокси к тому, что из интернета обычно не видно...
Wireless-инфраструктура в корпоративной среде до сих пор воспринимается как вспомогательный сервис. Доступ для сотрудников, гостевой сегмент, IoT. При этом...
Что вас ждёт в статье: 1. Введение: Telegram как OSINT-источник 2. Архитектура Telegram 2.1. Каналы, группы, боты 2.2. Username vs User ID 2.3. Public vs...