Шпионский софт — это не миф из кино, а суровая реальность. Он уже может сливать ваши данные, пока вы работаете. Готовы узнать, как выследить невидимого...
Хочешь ворваться в мир пентеста, но не знаешь, с чего начать? Думаешь, что для этого нужны годы универа и куча денег? Забудь про мифы! Я покажу тебе, как...
Исследователи из AG Security Research обнаружили серьезные уязвимости в технологии eSIM, применяемой в современных смартфонах и IoT-устройствах. Проблемы...
Художественная реконструкция основана на реальных событиях. Имена некоторых персонажей и детали диалогов вымышлены для драматического эффекта, но все...
Написал небольшой криптор .NET приложений. Но не понимаю, стоит ли доверять вирустоталу в этом вопросе? Там 4-5 движков всегда ругаются на что-то. Причем на...
Нужно ли пентестеру программирование? (Спойлер: да!) Пентест — это процесс тестирования систем на уязвимости, ключевая часть работы в сфере информационной...
Есть желание поработать OSINT-специалистом, но не знаешь, что реально спрашивают на собеседовании? Сегодня в 19:00 по МСК — открытый разбор с Катей Тьюринг...
Информационная безопасность — это не просто набор технических мер и протоколов. Это комплекс стратегических решений, которые напрямую влияют на долгосрочную...
Содержание Почему цифровая грамотность — это новая линия обороны Диагностика текущего уровня цифровой грамотности: с чего начать Проблемы и последствия...
Знаете ли вы, что 85% начинающих пентестеров застревают на стадии «собирателя сертификатов» и так и не переходят к решению реальных бизнес-задач? По данным...
Всем привет! Застрял на таске "Том" (HackerLab) Не пойму, как реализовтаь PVE. Пробовал через doas (пытался подсунуть левый конфиг) - не сработало. На...
вроде все сделал правильно, но не начинается скачиваение т.к. нуно ввести капчу. как это решить?
Ребята, нид хелп! Развернул на линукс серваке HCL Sametime 12.0.2FP2 докер. Всё по инструкции. Всё развернулось. МонгоДБ стоит на том же сервере. Порт...
Содержание Реальный кейс: Junior → Middle Pentester за 6 месяцев CTF-экосистема 2025: где играть, сколько платят, как попасть Пошаговый Roadmap: от нуля до...
Были опубликованы эксплойты для уязвимости SQL-инъекции в Fortinet FortiWeb, которая позволяет злоумышленникам выполнять удалённый код без предварительной...
Начинающие специалисты в сфере информационной безопасности часто сталкиваются с одной и той же проблемой: инструментов для пентеста так много, что сложно...
есть REST сервис, туда приходит запрос с параметрами, по этим параметрам ищется документ и вложение в нём. Необходимо в ответ вернуть файл. Как сделать...
Недавнее исследование команды ученых из Университета Торонто продемонстрировало, что атаки Rowhammer на графические процессоры (GPU) возможны и практичны...
В современном мире разработки программного обеспечения существует конфликт между скоростью выпуска новых функций и необходимостью обеспечения безопасности...
кстати первый раз пробовал создать страничку там лет 6 назад - не получислось потом еще несколько раз - тоже никак. последний раз - сейчас - и снова тупые...
Предисловие На написание этой серии статей меня натолкнули несколько тем от @SooLFaa, в которых он рассказывал о разработке ботнета на C# . NET Его посты...
ИИ стал не просто трендом в кибербезопасности, а настоящим оружием, которое меняет правила игры. Его используют как для атаки, так и для защиты. Но, как и с...
Введение Что такое DragonOS? DragonOS — это прямая линия между вами и программно-определяемой радиосвязью! Она использует портативность, безопасность и мощь...
Добрый день Столкнулся с багом после обновления клиента до FP6. В HCL Notes встроенный Sametime не отображает входящие сообщения от другого пользователя...
Привет, меня зовут Личфилд Катри, я являюсь middle OSINT-специалистом и датаброкером, имею больше 4 дисциплин для работы, продаю свои услуги и поиск...
█████ ███████ ████████ ████████ ██████████ ██████████ ████...
скачал архив со старым малварем для тестирования - сам зип архив детекстится вирустоталом как BackDoor.Rat.479 почему? там же просто билдер сюда...
Нужна сломать софт написанный на BAS и обойти авторизацию по логину и паролю, оплачу денегЮ договоримся нормально по оплате ищу толковых ребят кто сможет...
Кажется, ты только вчера погружался в детали одной уязвимости, а сегодня уже три новых CVE на слуху, и какой-то умелец опубликовал PoC для свежего zero-day...