Разборы

библиотека технических материалов Написать
РАЗБОР
19 дней назад
Расследование ransomware-группировок: как ловят и судят операторов вымогательского ПО

В 2021 году МВД России возбудило уголовное дело о неправомерном обороте средств платежей - по наводке от американских спецслужб. ФСБ провела обыски в...

#dfir ransomware#osint расследование киберпреступлений#ransom cartel расследование#арест операторов вымогательского по
сп Сергей Попов 16 мин 0
РАЗБОР
19 дней назад
Установка Parrot OS: пошаговый гайд для пентестера - от загрузки ISO до первого сканирования

Сорок с лишним установок Parrot OS за последний год - на VirtualBox, VMware, пару ThinkPad'ов и один десктоп для лаборатории. Каждый третий раз что-то шло...

#linux для пентеста#parrot home vs parrot security#parrot os install пошагово#parrot os vs kali linux
сп Сергей Попов 25 мин 2
РАЗБОР
20 дней назад
Внедрение кода через проекцию NtMapViewOfSection

За всё время существования Windows злоумышленники изобретали различные методы внедрения своего кода в сторонние процессы, но в конечном итоге все они...

#ntmapviewofsection#process injection#section mapping#windows internals
ma Marylin 21 мин 1
РАЗБОР
20 дней назад
Динамический анализ Android-приложений: перехват трафика, Frida-инструментация и обход SSL Pinning

На аудите финтех-приложения под Android 14 стандартная связка "Burp-сертификат в системное хранилище + Wi-Fi прокси" не показала ни одного запроса за...

#frida hooking android#frida инструментация android#ssl pinning bypass#анализ android приложений
сп Сергей Попов 20 мин 0
РАЗБОР
21 день назад
Flipper Zero атаки RFID NFC Sub-GHz: практика, техники и ограничения

На физическом пентесте офиса финтех-компании я клонировал бейдж EM-Marin через карман куртки сотрудника у турникета - Flipper Zero считал метку за 8 секунд...

#flipper#flipper zero#flipper zero sub-ghz атаки#flipper zero взлом rfid
сп Сергей Попов 22 мин 0
РАЗБОР
21 день назад
Пентест Bluetooth и BLE: sniffing, spoofing и эксплуатация через Ubertooth и nRF52

На IoT-CTF задача выглядела стандартно: BLE-замок, рядом смартфон-контроллер, нужно перехватить unlock-команду и повторить. Ubertooth One терял каждый...

#ble sniffing ubertooth#crackle ble#cve-2023-45866#mitm атака bluetooth
сп Сергей Попов 17 мин 0
РАЗБОР
21 день назад
Сборка мобильной RF-лаборатории пентестера: антенны, усилители, батареи и портативный форм-фактор

На последних CTF с радио-треком половина команд приехала с одинаковым набором: HackRF в картонной коробке, штатная телескопическая антенна, ноутбук на 40%...

#hackrf пентест#rf-лаборатория#wardriving оборудование#антенны для радиочастотного пентеста
сп Сергей Попов 20 мин 0
РАЗБОР
21 день назад
Weird machines: обнаружение скрытых вычислений через symbolic execution, fuzzing и формальные методы

В 2013 году Bangert et al. показали на USENIX WOOT штуку, от которой у меня до сих пор мурашки: Тьюринг-полную вычислительную систему, построенную...

#angr binary analysis#concolic execution уязвимости#fuzzing бинарный анализ#gadget chains rop анализ
сп Сергей Попов 25 мин 0
РАЗБОР
22 дня назад
Weird Machines и ROP/JOP эксплуатация: от формальной теории к обходу CFI

При анализе CTF-бинаря, скомпилированного с Clang CFI и полным ASLR, ropper выдаёт больше тысячи потенциальных гаджетов. Прогоняю через cfgFilterGadgets -...

#code reuse attacks#gadget chains эксплуатация#jump oriented programming защита#return oriented programming техники
сп Сергей Попов 17 мин 0
РАЗБОР
22 дня назад
Weird machines в TLS: скрытые вычислительные примитивы в handshake OpenSSL и BoringSSL

Ни один TLS-стек, который я пропускал через дифференциальный фаззинг, не отвергал все невалидные state transitions. Ни OpenSSL, ни BoringSSL, ни GnuTLS -...

#boringssl внутреннее устройство#cve-2017-3737#machines#openssl уязвимости handshake
сп Сергей Попов 19 мин 0
РАЗБОР
22 дня назад
Ivanti Sentry уязвимость auth bypass: разбор CVE-2026-10523 (CVSS 9.9) и захват mobile gateway

9 июня 2026 года Ivanti выпустила advisory по двум критическим уязвимостям в Sentry. Через двое суток CISA внесла CVE-2026-10520 (OS Command Injection, CVSS...

#authentication bypass ivanti#cve-2026-10523#cve-2026-10523 разбор#cvss 9.9 уязвимость ivanti
сп Сергей Попов 22 мин 0
РАЗБОР
23 дня назад
Diamond Model threat intelligence: пошаговый разбор расследования от алерта до атрибуции

SOC-аналитик фиксирует кластер алертов: 14 писем с .iso-вложением от домена, зарегистрированного 36 часов назад, разлетелись по трём департаментам за 20...

#cyber kill chain#diamond#diamond model mitre att&ck#diamond model threat intelligence
сп Сергей Попов 19 мин 0
РАЗБОР
23 дня назад
CVE-2026-11645 Chrome V8 zero-day: разбор OOB-уязвимости и техники эксплуатации движка V8

Google подтвердил: эксплойт гуляет в дикой природе. Ни кампания, ни атрибуция, ни полная exploit chain публично не раскрыты - но класс бага, два CWE в одном...

#chrome v8 zero-day#chrome zero-day уязвимость#cve-2026-11645#heap corruption браузер
сп Сергей Попов 22 мин 0
РАЗБОР
23 дня назад
Автоматизация харденинга Ansible: от CIS Benchmark до алерта в SIEM

Понедельник, 9:00 - SOC фиксирует успешный brute-force на SSH-порт сервера в DMZ: root-сессия активна. К 11:00 подключаюсь к постмортему. Выясняется: три...

#ansible security#cis benchmark автоматизация#compliance as code#devsecops автоматизация
сп Сергей Попов 19 мин 0
РАЗБОР
24 дня назад
CVE-2025-68670 xrdp RCE: разбор pre-auth уязвимости и защита Linux-инфраструктуры

CVSS 9.1, сетевой вектор, ноль привилегий, ноль взаимодействия пользователя - CVE-2025-68670 в xrdp набрала характеристики, которые CISA Vulnrichment...

#cve-2025-68670#cve-2025-68670 xrdp rce#cve-2025-68670 патч#mitre att&ck t1190
сп Сергей Попов 20 мин 0
РАЗБОР
24 дня назад
OSINT для собеседования в ИБ: как учебные платформы готовят к реальным задачам разведки

Полгода назад я завалил техническое собеседование на позицию junior-пентестера. Задание звучало просто: вот домен компании, 20 минут, расскажи что найдёшь и...

#hackerlab для начинающих#osint для собеседования#osint для собеседования в иб#portswigger academy обзор
сп Сергей Попов 15 мин 0
РАЗБОР
24 дня назад
Глаз Бога OSINT: как отличить рабочий инструмент от фейка

509 миллионов записей Facebook, 164 миллиона аккаунтов LinkedIn, 7,5 миллионов записей российского кинотеатра START (PwnCount по HIBP; по данным СМИ...

#osint боты telegram#аналоги глаз бога#глаз бога osint#глаз бога бот
сп Сергей Попов 13 мин 0
РАЗБОР
24 дня назад
Зрелость программы кибербезопасности: почему инструменты не решают проблему и как выстроить процессы, которые работают

По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны. Не от собственного SOC. Не от SIEM за десятки миллионов. Не от...

#c2m2#cis controls#cmmc#nist csf
сп Сергей Попов 35 мин 0
РАЗБОР
24 дня назад
Атаки на критическую инфраструктуру в 2026: техники компрометации OT/ICS на уровне протоколов

В 2026 году водоочистные сооружения в нескольких городах Польши предположительно были скомпрометированы на OT-уровне - с нарушением водоснабжения...

#apt группы ics#modbus безопасность#ot пентест#атаки на критическую инфраструктуру
сп Сергей Попов 23 мин 0
РАЗБОР
25 дней назад
Supply Chain атака npm: как истёкший домен компрометирует тысячи проектов

При аудите зависимостей fintech-сервиса я наткнулся на пакет, мейнтейнер которого привязал npm-аккаунт к email на домене со статусом pendingDelete в whois...

#dependency confusion атака#node-ipc вредоносный код#npm registry безопасность#shai-hulud червь npm
сп Сергей Попов 22 мин 0
РАЗБОР
25 дней назад
CVE-2026-40965: утечка приватного EC-ключа в Cloud Foundry UAA - от GET-запроса до подделки JWT

CVSS 10.0, один неаутентифицированный GET-запрос, приватный EC-ключ подписи JWT прямо в теле ответа. CVE-2026-40965 в Cloud Foundry UAA - из тех багов...

#cloud foundry uaa уязвимость#cve-2026-40965#cwe-200#ec private key exposure
сп Сергей Попов 18 мин 0
РАЗБОР
25 дней назад
CVE-2026-9558 и CVE-2026-9559: цепочка SSTI и Path Traversal в Mautic 7 до RCE

Уязвимость в движке тем Mautic, позволяющая выполнить произвольный код через Twig-шаблоны, жила в кодовой базе с версии 1.3.0. Больше десяти лет. 29 мая...

#cve-2026-9558#cve-2026-9559#marketing automation security#mautic rce
сп Сергей Попов 24 мин 0
РАЗБОР
25 дней назад
От домашней лабы к CCIE Security и OSCP: как выстроить учебный план практики на своём стенде

Два года параллельной подготовки к CCIE Security и OSCP на одном стенде - EVE-NG с виртуальными ASA, IOS-XE роутерами и Kali Linux в общей L2-сети - и вот...

#gns3 eve-ng домашняя лаба#виртуальная лаборатория для пентеста#домашняя#домашняя лаба для пентестера
сп Сергей Попов 23 мин 0
РАЗБОР
25 дней назад
Домашняя лаборатория Active Directory для пентеста: от развёртывания до первой атаки на домен

На последнем внутреннем пентесте цепочка заняла четыре часа: Kerberoasting сервисного аккаунта с правами Domain Admin, офлайн-перебор хеша за двенадцать...

#active#active directory пентест#directory#goad active directory
сп Сергей Попов 23 мин 0