Разборы

библиотека технических материалов Написать
РАЗБОР
192 дня назад
Бенчмарки пентеста: CVE-Bench, CyberBattleSim и NetSecGame как полигоны для ИИ и людей

Ты когда-нибудь задумывался, как объективно сравнить двух пентестеров? Один находит пять критических уязвимостей за день, другой - три, но какие из них...

#ai агенты кибербезопасность#ai пентест#autopenbench#benchmarking pentest
sa samhainhf 61 мин 0
РАЗБОР
193 дня назад
PenForge и "мастера на все руки": Как динамическая сборка экспертных агентов меняет охоту за zero-day

Ты когда-нибудь пытался научить одного человека делать всё? Чтобы он и код писал, и сети настраивал, и баги искал, и кофе варил, и ракеты запускал. В итоге...

sa samhainhf 60 мин 0
РАЗБОР
Pentest 193 дня назад
Shadow Credentials в деталях

Давай сразу к делу. Shadow Credentials - это не какой-то там "теневой пароль", как мог бы подумать новичок. Это атака на механизм хранения учётных данных в...

#infosec#pentest#shadow credentials#взлом
xz xzotique 57 мин 1
РАЗБОР
193 дня назад
Konica Minolta

В адресной книге МФУ Konica Minolta (стоит отметить, что быстро обнаружить принтеры данной марки можно с помощью поиска на сетевых устройствах открытого...

#konica minolta#безопасность мфу#информационная безопасность
ek Eva Karimova 25 мин 0
РАЗБОР
194 дня назад
Что такое Agentic AI Pen Testing: отличие от традиционных сканеров и скриптов

Ты привык к старым добрым методам. Запустил nmap, получил список открытых портов. Пробежался по ним nikto, нашёл пару устаревших версий. Потыкал в админку...

#ai агенты#machine learning#исскуственный интелект#кибербезопасность
sa samhainhf 57 мин 0
РАЗБОР
194 дня назад
Обход двухфакторной аутентификации (MFA) в 2026: Техники, инструменты и защита

Все мы слышали, что двухфакторная аутентификация (MFA) - это мастхэв, защитник в битве с киберугрозами, что без неё - как без брони в нашу эпоху. Ещё вчера...

#evilginx2#fido2#mfa fatigue#sim swap
lu Luxkerr 10 мин 0
РАЗБОР
194 дня назад
Поведенческая биометрия в антифроде: когда курсор и жесты важнее паспорта

Что вас ждёт в статье: Введение 1. Что измеряет поведенческая биометрия 1.1 Классы поведенческих сигналов 1.2 Формирование поведенческого профиля 1.3...

#behavioural analytics#risk scoring#поведенческий анализ
мг Михаил Гудилин 42 мин 0
РАЗБОР
194 дня назад
Secure AI Development Lifecycle: безопасность на всех этапах ML

ИИ перестал быть научной фантастикой и теперь применяется повсюду. Нейросети управляют автомобилями, ставят диагнозы и двигают биткоины.Однако чем глубже ИИ...

#ai devsecops#ai drift#data poisoning#microsoft sdl ai
ке Кудрин Евгений 30 мин 0
РАЗБОР
194 дня назад
Prompt Jailbreak vs Prompt Injection: В чем разница?

Если вы хотя бы немного следите за миром больших языковых моделей (LLM), вы наверняка сталкивались с терминами "промпт-инъекция" (prompt injection) о...

#атаки на llm#безопасность ai#генеративный ии#джейлбрейк
sa samhainhf 59 мин 0
РАЗБОР
Pentest 196 дней назад
Чтение тегов контроллеров через недокументированные функции

Сегодня о том, как заглянуть в кишки программируемому логическому контроллеру (PLC) без карты местности, то есть без исходного кода, без символов, без...

#infosec#pentest#взлом#информационная безопасность
xz xzotique 54 мин 0
РАЗБОР
Pentest 199 дней назад
DMA атаки через Thunderbolt USB4

Тема сегодняшнего разговора - DMA-атаки через Thunderbolt и USB4. А точнее, как при помощи куска железа, пары чипов и прямых рук вытащить дамп оперативной...

#dma#infosec#pentest#thunderbolt
xz xzotique 54 мин 0
РАЗБОР
Pentest 200 дней назад
DCSync атаки через нестандартные протоколы

В инете полно статей про DCSync, но всё как под копирку: «Mimikatz, DCSync, оп, и админ». Скука смертная. А ведь дьявол, как всегда, в деталях, а точнее - в...

#active directory#dcsync#infosec#pentest
xz xzotique 60 мин 2
РАЗБОР
201 день назад
Red Team против завода: как безопасно моделировать атаки на критическую инфраструктуру

Если ты думаешь, что Red Team - это просто про хакерство и взлом, то ты сильно ошибаешься. А если добавить в эту картину критическую инфраструктуру, то всё...

#187-фз#red team#безопасное тестирование#критическая инфраструктура
lu Luxkerr 19 мин 0
РАЗБОР
202 дня назад
Про форумы по android.

Привет! Я думаю что моя статья очень поверхностная. И решил еще больше рассказать про форумы о перепрошивке. 1. 4pda(4pda.to) - что же о нем сказать...

g4 g4serka 1 мин 0
РАЗБОР
203 дня назад
Перепрошивка Android: от А до Я.

1. Что такое прошивка и зачем её менять? Прошивка — это операционная система вашего телефона, включающая ядро, драйверы, системные приложения и настройки ...

g4 g4serka 9 мин 1
РАЗБОР
203 дня назад
NetSupport Manager

Всем привет! Может быть, кто-то сможет взломать его или создать лицензию для нескольких компьютеров и неограниченного использования. Есть 30-дневная...

#crack#hack#netsupport manager#reverse engineering
hv hvnc 2 мин 0
РАЗБОР
205 дней назад
Атаки на SIM-карту (SIM Swapping): Методы защиты

Ты носишь в кармане кусок пластика, который весит пару грамм, стоит копейки и который ты меняешь раз в пять лет, когда ломается держатель. Ты думаешь, это...

#cybersecurity#fishing#sim#кибербезопасность
sa samhainhf 44 мин 3
РАЗБОР
Pentest 206 дней назад
Эксплуатация уязвимостей Bluetooth чипов

Знаешь, что меня бесит больше всего в современной индустрии информационной безопасности? Даже не то, что уязвимости не закрывают годами, и не то, что...

#bluetooth#infosec#pentest#взлом
xz xzotique 47 мин 0
РАЗБОР
Pentest 207 дней назад
Атаки на последовательную консоль UART

Мы будем говорить про UART. Для тех, кто не в курсе - это тот самый «чёрный ход», который инженеры (то ли по глупости, то ли из добрых побуждений) оставляют...

#infosec#pentest#uart#взлом
xz xzotique 47 мин 0
РАЗБОР
208 дней назад
KSPM и runtime security: как мониторить живой кластер, а не только yaml

Если ты давно в безопасности Kubernetes (или даже если только начинаешь), тебе, наверное, знакома эта парадигма: настроил все свои YAML, проверил на...

#kspm#runtime security#безопасность devsecops#безопасность контейнеров
lu Luxkerr 20 мин 0
РАЗБОР
Pentest 208 дней назад
Атаки на невидимые сетевые службы через анализ временных задержек

Знаешь, есть такое особенное чувство, когда прижимаешься щекой к холодному металлу сейфа. Не потому, что тебе холодно, а потому, что ты пытаешься услышать...

#infosec#net#network#pentest
xz xzotique 48 мин 0
РАЗБОР
Pentest 210 дней назад
Атаки на VoIP: подмена Caller ID

Если ты читаешь это, значит, ты уже достаточно долго крутишься в этой вселенной нулей и единиц, чтобы испытывать не просто любопытство, а стойкое, глубокое...

#caller id spoofing#infosec#pentest#sip
xz xzotique 54 мин 3
РАЗБОР
211 дней назад
CYBERNEXUS

🗡️ CYBERNEXUS - Cyber Security Toolkit v2.0:hackerman: ⚡ Overview CYBERNEXUS is an advanced, professional-grade cyber security toolkit designed for network...

bo Boltka 2 мин 0