Разборы

библиотека технических материалов Написать
РАЗБОР
142 дня назад
DLL Inject [1] - методы внедрения

В мире низкоуровневого программирования существует категория задач, где требуется выйти за пределы собственного процесса и взаимодействовать с чужим...

#apc#dll-inject#sedebugprivileges#threadhijacking
ma Marylin 19 мин 1
РАЗБОР
143 дня назад
waf? как обойти

сайт на вебсокетах 403 шлет и на невалид аккаунт и на валид если ему не нравится ип как обойти на запросах что бы чекать на любых прокси? или дело не в прокси?

#waf#кибербез
xs xss112 1 мин 0
РАЗБОР
145 дней назад
OT Security Fundamentals особенности защиты промышленных систем

Привет друг, kotu на связи, сегодня поднимем шумную тему, шумную из-за работы оборудования на предприятии, поговорим о промышленной безопасности, достаточно...

#ot security#ot security fundamentals#purdue model#stuxnet
ko kotu 39 мин 0
РАЗБОР
146 дней назад
Атаки на контроллер домена Active Directory: DCSync, Golden Ticket и Silver Ticket на практике

Ты получил Domain Admin. Отработал Kerberoasting, поднял привилегии через делегирование, или просто нашёл пароль DA в SYSVOL-скрипте (все эти техники - от...

#dcsync атака active directory#golden ticket kerberos атака#mimikatz dcsync#silver ticket атака
сп Сергей Попов 27 мин 1
РАЗБОР
148 дней назад
Полтора года LLM-агентов в пентесте: где экономят часы и где галлюцинируют

Начну интересно, с неудобной правды. Полтора года я интегрирую LLM-агенты в свой рабочий процесс - от разведки до написания PoC. И картина, которую вижу...

#ai red team#ai пентест#gpt эксплойт#llm агенты безопасность
сп Сергей Попов 25 мин 2
РАЗБОР
152 дня назад
Обход AMSI, ETW, userland hooks и kernel callbacks: практическое руководство для offensive-разработчика в 2026 году

За последние два года детект со стороны EDR изменился радикально. То, что работало в 2022-м против Defender, сейчас ловится на стадии загрузки даже...

#edr bypass 2025#etw patching techniques#kernel callbacks evasion#offensive разработка windows
sw Sergei webware 27 мин 1
РАЗБОР
153 дня назад
Повышение привилегий Linux: пошаговое руководство от первого шелла до root

Ты только что получил шелл от www-data через дыру в веб-приложении. Терминал мигает, команды работают, но при попытке прочитать /etc/shadow - Permission...

#kernel exploit linux#linux capabilities эксплуатация#linux privesc пентест#linux privilege escalation
sw Sergei webware 24 мин 1
РАЗБОР
154 дня назад
Go для пентестера: пишем сетевые инструменты

Пишем свои сетевые инструменты и перестаём плодить одноразовый хлам Я довольно долго относился к самописным пентест-тулзам одинаково: надо быстро решить...

#content discovery go#go для пентестера#http path enumerator#offensive tooling go
lu Luxkerr 32 мин 0
РАЗБОР
156 дней назад
Реверс-инжиниринг APK: от распаковки до восстановления исходного кода

Когда на аудите тебе прилетает APK финтех-приложения, первый вопрос - не «какой инструмент открыть», а «что именно я ищу». Декомпиляция Android приложений -...

#apktool реверс#jadx декомпилятор#smali код android#декомпиляция android приложений
сп Сергей Попов 24 мин 0
РАЗБОР
158 дней назад
Опрос об IT стандартах

Я - исследователь, сейчас работаю на Технический комитет 22 при Росстандарте. Мои коллеги созрели, что все ИТ-стандарты оторваны от реальной практики...

#гост#исследование#ит-стандарты#опрос
tr trexxyr 1 мин 0
РАЗБОР
163 дня назад
CRC32 на fasm: почему таблица - это магия

1. Общие сведения 2. Побитовый метод вычисления 3. CRC32 с использованием таблиц 4. Как получить на выходе нуль 5. Применение на практике 6. Послесловие...

#crc32#fasm#полином#табличный метод
ma Marylin 24 мин 2
РАЗБОР
168 дней назад
Пишем службу для расшифровки паролей Wi-Fi

В штате буквально всех современных ОС имеется служебный персонал теневого фронта - в Windows его назвали службы "Services". Здесь мы рассмотрим интерфейс...

#dpapi#dpapi fasm#scm#scm windows
ma Marylin 31 мин 0
РАЗБОР
174 дня назад
Prompt Injection: атаки на LLM-приложения и защита

В современном мире нейросети везде: от чат-ботов до RAG-систем и аналитики. Миллионы запросов в день — звучит круто, но хакеры уже потирают руки. Давайте...

#ai red teaming#dan#guardrails llm#indirect prompt injection
ке Кудрин Евгений 31 мин 1
РАЗБОР
180 дней назад
ФЗ-223 и кибербезопасность: Требования к защите информации в госзакупках

Привет, читатель - Kotu на связи. Если ты осмелился участвовать или участвовал в тендерах на поставку IT-решений для госкорпораций или компаний с...

##223фз##223фз госзакупки##госзакупки рф
ko kotu 23 мин 0
РАЗБОР
180 дней назад
Bug Bounty как старт карьеры: реалистичные ожидания и план действий

Что вас ждёт в статье: 1. Введение: Bug Bounty в 2026 1.1. Рынок: $300M+ выплат 1.2. Реальная статистика заработков 2. Необходимые навыки 2.1. Minimum...

#bug bounty 2026#bug bounty для начинающих#bug bounty заработок реальный#bugcrowd
мг Михаил Гудилин 42 мин 0
РАЗБОР
181 день назад
Публичный Wi-Fi: почему бесплатный доступ может обойтись дорого

Подключиться к публичному Wi-Fi можно за пару кликов и так же легко — потерять данные карт, пароли и другую конфиденциальную информацию. Открытые точки...

##защитаданных##интернетбезопасность##персональныеданные#mitm атака
ek Eva Karimova 9 мин 0
РАЗБОР
183 дня назад
Wi-Fi адаптер для пентеста своими руками Собираем боевой комплект на базе модуля Atheros AR9271

Привет, друг kotu на связи. Посмотрев интересный гайд "Как выбрать адаптер для пентестинга", я стал выбирать несколько из множества чипов, удовлетворяющих...

#hardware hacking#qualcom atheros#wifi adapter
ko kotu 13 мин 1
РАЗБОР
185 дней назад
BOLA (Broken Object Level Authorization): Практические эксплойты и защита API (OWASP API Top 10)

API сегодня - это фактически основа большинства приложений. Мобильные клиенты, веб-интерфейсы, микросервисы внутри инфраструктуры - всё общается через...

#api authorization#api security#bola#bola api
lu Luxkerr 49 мин 1
РАЗБОР
186 дней назад
MAX следит за VPN? Реверс-инжиниринг против официальных пояснений — кто врёт?

Пользователь runetfreedom на Хабре разобрал APK мессенджера MAX (v26.4.3) через mitmproxy + декомпиляцию и заявил: приложение содержит модуль слежки за VPN...

#android privacy#анализ трафика mitmproxy#мессенджер max#обход блокировок vpn
сп Сергей Попов 3 мин 1
РАЗБОР
187 дней назад
Compliance-менеджер ИБ: карьера для нетехнарей

Это GRC. Это комплаенс. Сейчас, когда на календаре 2026 год, нас с вами накрыло просто цунами из регуляторов. Мало нам было 152-ФЗ и персональных данных...

#152-фз специалист#cism обучение#compliance менеджер иб#grc career path
xz xzotique 40 мин 1
РАЗБОР
188 дней назад
Как на самом деле работает режим инкогнито и гарантирует ли он приватность?

Принято считать, что режим инкогнито — это универсальное средство анонимности. Мы открываем приватную вкладку, видим предупреждение о том, что история не...

#vpn#анонимность#приватность#режим инкогнито
ek Eva Karimova 10 мин 2
РАЗБОР
189 дней назад
Web: SSRF to RCE через Redis - цепочка атак на облачную инфраструктуру

SSRF давно перестал быть багом из разряда низкого приоритета. В микросервисной архитектуре он работает как прокси к тому, что из интернета обычно не видно...

#aws imds#cloud metadata exploitation#gcp metadata#gopher protocol ssrf
lu Luxkerr 26 мин 0
РАЗБОР
190 дней назад
Wireless Pentesting: атаки на Wi-Fi сети и методы защиты

Wireless-инфраструктура в корпоративной среде до сих пор воспринимается как вспомогательный сервис. Доступ для сотрудников, гостевой сегмент, IoT. При этом...

#evil twin#pmkid#wi-fi red team#wi-fi security
lu Luxkerr 35 мин 0
РАЗБОР
190 дней назад
Telegram OSINT: поиск информации в мессенджере

Что вас ждёт в статье: 1. Введение: Telegram как OSINT-источник 2. Архитектура Telegram 2.1. Каналы, группы, боты 2.2. Username vs User ID 2.3. Public vs...

##telegram osint#telegram channel analysis#telegram monitoring#telegram open source intelligence
мг Михаил Гудилин 45 мин 2