Разборы

библиотека технических материалов Написать
РАЗБОР
14 дней назад
Проверка рабочей станции перед Red Team операцией: чек-лист оператора

На прошлогодней операции мы потеряли три недели подготовки из-за одной строчки. Оператор подключился к целевому SMB-ресурсу, и в NTLM-хендшейке улетело имя...

#c2 инфраструктура подготовка#operational security пентестера#opsec red team#red team подготовка
сп Сергей Попов 21 мин 0
РАЗБОР
14 дней назад
Юридические аспекты физического пентеста: договор, ROE и get-out-of-jail card

Три года назад на проекте по физическому пентесту банковского офиса охрана приняла меня на втором этаже - с Proxmark3 в рюкзаке и клонированным пропуском в...

#get-out-of-jail card#get-out-of-jail card пентест#nda пентест#red team юридическое сопровождение
сп Сергей Попов 20 мин 0
РАЗБОР
14 дней назад
OSINT разведка инфраструктуры компании: от сабдомена до сотрудника за 4 фазы

На одном из проектов по оценке внешней атакующей поверхности мне хватило трёх часов, чтобы от забытого staging-поддомена выйти на конкретного разработчика...

#email harvesting инструменты#footprinting инфраструктуры#osint разведка инфраструктуры компании#threat intelligence из открытых источников
сп Сергей Попов 20 мин 0
РАЗБОР
14 дней назад
Lock picking для пентестера: техники, инструменты и легальные аспекты

На физическом пентесте дата-центра одного финтех-клиента три двери серверной были закрыты на штифтовые замки Kwikset. Бюджет компании на безопасность ушёл...

#bump key техника#bypass замков инструменты#lock picking для пентестера#инструменты для вскрытия замков
сп Сергей Попов 23 мин 0
РАЗБОР
15 дней назад
Инструменты для физического проникновения red team: от клонирования бейджей до USB-дропов

На assessment для финтех-клиента я клонировал бейдж охранника за 40 секунд - Proxmark3 RDV4 считал EM4100 прямо через ткань куртки в курилке. Прошёл через...

#physical security testing#proxmark3#red team gadgets#rubber ducky
сп Сергей Попов 21 мин 0
РАЗБОР
15 дней назад
ASM. Заметки о программировании шелл-кодов

Шелл - это небольшой фрагмент машинного кода, используемый в качестве пайлоада при эксплуатации уязвимостей прог.обеспечения. В чистом виде в легальной...

#assembler#inject#position-independent code#shellcode
ma Marylin 25 мин 3
РАЗБОР
15 дней назад
MLflow SSRF уязвимость CVE-2026-64849: detection и response для защиты облачных credentials

17 августа 2026 года - через считанные часы после присвоения идентификатора CVE-2026-64849 - honeypot-сеть watchTowr зафиксировала массовое неизбирательное...

#ai supply chain атаки#cve-2026-64849#detection mlops siem#imds metadata эксплуатация
сп Сергей Попов 18 мин 0
РАЗБОР
15 дней назад
«SECOPS GHOST 24/7»

ОФИЦИАЛЬНЫЙ ТЕХНИЧЕСКИЙ ОТЧЕТ ПО ПРОЕКТУ «SECOPS GHOST 24/7» Версия комплекса: 4.0 (Ultimate Stealth Monolith) Статус верификации: APPROVED / FULLY STEALTH...

#aes-256#decode#memory-only#stealth-audit
la lameruser 21 мин 0
РАЗБОР
15 дней назад
Установка OpenVAS на Kali Linux: пошаговый гайд без типичных ошибок

Два года назад я убил восемь часов на установку OpenVAS на свежую Kali - gvmd падал с ошибкой PostgreSQL, feed-синхронизация зависала на 12%, а...

#gvm-setup ошибки#gvmd не запускается#gvmd не запускается решение#nvt feed обновление
сп Сергей Попов 14 мин 0
РАЗБОР
16 дней назад
Ray Framework уязвимость: как CVE-2023-48022 и RondoDox превращают AI-кластеры в DDoS-ботнеты

По данным Oligo Security, в каждом вручную проверенном кластере нашли следы компрометации - криптомайнеры, reverse shell, украденные credentials. Ботнет...

#cisa kev каталог уязвимостей#cve-2023-48022#cve-2025-62593#ddos-ботнет эксплуатация ray
сп Сергей Попов 22 мин 0
РАЗБОР
16 дней назад
SecOps Ghost

ТЕХНИЧЕСКИЙ ОТЧЕТ ПО ПРОЕКТУ «SECOPS GHOST» Статус комплекса: APPROVED (Проверено, FUD 0/60 на VirusTotal) Архитектура: Асинхронная, монолитная...

#aes-256#python#stealth-audit#windows-security
la lameruser 12 мин 1
РАЗБОР
16 дней назад
BOLA IDOR уязвимость: полное руководство по broken object level authorization - от теории до эксплуатации

Замените одну цифру в API-запросе - и вы читаете чужую банковскую выписку. Без инструментов, без эксплойт-чейнов, без zero-day. Просто другое число в URL...

#bola#bola idor уязвимость#bola уязвимость api#broken access control
сп Сергей Попов 35 мин 0
РАЗБОР
16 дней назад
Киберучения в компании: сценарии, роли и оценка эффективности Blue Team

На трёх последних Purple Team активностях в компаниях финансового и промышленного секторов Red Team добирался до домен-контроллера быстрее, чем Blue Team...

#mitre att&ck#mttd mttr#purple team упражнения#red team blue team учения
сп Сергей Попов 26 мин 0
РАЗБОР
16 дней назад
Метрики эффективности киберучений: MTTD, MTTR и KPI для оценки готовности SOC

По данным Mandiant M-Trends 2025, медианное время нахождения злоумышленника в инфраструктуре до обнаружения - 11 дней. Исторический минимум. Звучит неплохо...

#detection coverage mitre att&ck#kpi для оценки soc#mttd и mttr метрики#аналитика киберучений
сп Сергей Попов 20 мин 0
РАЗБОР
16 дней назад
Cyber range платформы сравнение: Standoff, RangeForce, Cyberbit и SimSpace

Когда руководство поставило задачу за квартал вывести SOC-команду из 40 аналитиков на самостоятельное реагирование по многоступенчатым инцидентам, первый...

#cyber range платформы сравнение#cyberbit cyber range#rangeforce платформа обучения#simspace платформа киберполигон
сп Сергей Попов 25 мин 0
РАЗБОР
17 дней назад
Приоритизация уязвимостей на основе рисков: EPSS, CVSS и контекстные факторы

Последний квартальный скан Tenable по продуктивному контуру выдал 47 тысяч findings, из которых 312 - Critical по CVSS. Команда из трёх VM-инженеров...

#cisa kev#cvss против epss#epss score что это#exploit prediction scoring system
сп Сергей Попов 20 мин 0
РАЗБОР
17 дней назад
Виртуальный патчинг уязвимостей: compensating controls когда патч не готов

По данным Mandiant, среднее время от раскрытия уязвимости до первой эксплуатации сократилось до дней, а иногда эксплуатация фиксируется ещё до публикации...

#compensating controls#ips сигнатуры#modsecurity#rbvm
сп Сергей Попов 22 мин 0
РАЗБОР
17 дней назад
Metabigor OSINT разведка: деанонимизация инфраструктуры без API-ключей

По данным CrowdStrike Global Threat Report 2025, 75% вторжений в 2024 году начинались с действительных учётных данных. IBM X-Force добавляет масштаба: в...

#asset discovery blue team#metabigor osint разведка#mitre att&ck reconnaissance#osint инструменты для пентеста
сп Сергей Попов 23 мин 0
РАЗБОР
17 дней назад
Генетические алгоритмы в кибербезопасности: SBSE и genetic programming для автоматизации атак

Три года я строю fitness-функции для задач offensive security - от мутации payload'ов под WAF до генерации fuzzing-грамматик через DEAP и jMetalPy...

#ai-driven атаки на приложения#fuzzing#genetic programming#genetic programming в пентесте
сп Сергей Попов 23 мин 0
РАЗБОР
18 дней назад
Fitness-функции для evasive malware: как формализовать 'успех' обхода детекта в эволюционных алгоритмах

На третьей итерации собственного фреймворка для эволюционного тестирования ML-детекторов обнаружилась занятная штука: подавляющее большинство мутированных...

#adversarial ml#detection evasion#evasive#evasive malware
сп Сергей Попов 24 мин 0
РАЗБОР
18 дней назад
Обход антивируса с помощью машинного обучения: GAN и reinforcement learning против ML-детекторов

Сравнительное исследование adversarial-генераторов малвари (San Jose State University) зафиксировало среднюю evasion rate RL-агента gym-malware в 44.11% -...

#adversarial ml малварь#ai-powered malware evasion#gamma adversarial pe#gym-malware
сп Сергей Попов 22 мин 0
РАЗБОР
18 дней назад
SpiderFoot на телефоне: запуск через Termux, удалённый доступ и мобильные OSINT-альтернативы

За последний год я трижды пытался развернуть полноценный OSINT-стек на Android - due diligence в командировке, экстренный ресёрч домена, когда ноутбук...

#osint на android#osint разведка с телефона#spiderfoot apk#spiderfoot termux
сп Сергей Попов 21 мин 0
РАЗБОР
18 дней назад
Hack-back: правовые последствия для бизнеса - разбор меморандума США

В 2026 году Белый дом подписал National Security Presidential Memorandum "Expanding Capabilities to Combat Transnational Cyber-Enabled Crime". Документ...

#cfaa hack-back нарушение#hack-back правовые последствия#nspm 2026#активная киберзащита бизнеса
сп Сергей Попов 15 мин 0
РАЗБОР
SOC 19 дней назад
Фишинг-тренинг для технических команд: от формального обучения к инженерной готовности

Отдельный вопрос, который часто остаётся за скобками методических материалов — сама форма подачи знаний. Помимо содержания сценариев, на усвоение материала...

#ci/cd безопасность#devops#fishing#incident response
юл Юлия1 19 мин 0
РАЗБОР
19 дней назад
AI в ransomware-атаках: как автоматизация меняет kill chain и что с этим делать пентестеру

Полтора года я гонял LLM-агентов в изолированных лабах - WormGPT-подобные утечки, кастомные fine-tuned модели, связки с Cobalt Strike и Sliver. Ускорение на...

#ai red teaming#ai threat actors 2026#ai в ransomware-атаках#ai-driven malware
сп Сергей Попов 21 мин 0
РАЗБОР
19 дней назад
CVE-2026-73678: unauthenticated RCE в MindsDB через prompt injection - разбор эксплуатации AI-агента без песочницы

Когда CVE-2026-73678 появился в ленте NVD 14 августа 2026 года с CVSS 10.0, первая реакция была стандартная - "опять раздутая десятка". Три нуля в...

#cve-2026-73678#cve-2026-73678 mindsdb rce#llm sandbox escape#mindsdb rce
сп Сергей Попов 21 мин 0