Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50598 материалов
Разбор
Обнаружение шпионского ПО: руководство для ИБ-профессионалов по анализу и защите

Шпионский софт — это не миф из кино, а суровая реальность. Он уже может сливать ваши данные, пока вы работаете. Готовы узнать, как выследить невидимого...

Сергей Попов 30 мин 18 0
Статья
Кибербезопасность с нуля: ваш бесплатный старт на HackerLab и погружение в CTF!

Хочешь ворваться в мир пентеста, но не знаешь, с чего начать? Думаешь, что для этого нужны годы универа и куча денег? Забудь про мифы! Я покажу тебе, как...

Сергей Попов 1 ответ
Новости
Уязвимости в eSIM угрожают миллиардам устройств: что известно

Исследователи из AG Security Research обнаружили серьезные уязвимости в технологии eSIM, применяемой в современных смартфонах и IoT-устройствах. Проблемы...

Luxkerr 0 ответов
Разбор
Призраки в машине: как принтер HP за $200 чуть не обрушил мировую экономику

Художественная реконструкция основана на реальных событиях. Имена некоторых персонажей и детали диалогов вымышлены для драматического эффекта, но все...

уд Удалённый пользователь 70458 19 мин 3 0
Вопрос Открыт
Криптор .NET Framework 4.*

Написал небольшой криптор .NET приложений. Но не понимаю, стоит ли доверять вирустоталу в этом вопросе? Там 4-5 движков всегда ругаются на что-то. Причем на...

ko kovalyoff 4 ответа 0
Разбор
Нужно ли пентестеру программирование? (Спойлер: да!)

Нужно ли пентестеру программирование? (Спойлер: да!) Пентест — это процесс тестирования систем на уязвимости, ключевая часть работы в сфере информационной...

Luxkerr 18 мин 3 0
Обсуждение
Собес на OSINT: хочешь попробовать силы — приходи сегодня в 19:00

Есть желание поработать OSINT-специалистом, но не знаешь, что реально спрашивают на собеседовании? Сегодня в 19:00 по МСК — открытый разбор с Катей Тьюринг...

Сергей Попов 0 ответов
Разбор
Как продать безопасность бизнесу: искусство объяснять риски и убеждать руководство

Информационная безопасность — это не просто набор технических мер и протоколов. Это комплекс стратегических решений, которые напрямую влияют на долгосрочную...

Luxkerr 14 мин 1 3
Статья
Цифровая грамотность сотрудников: Не просто навык, а новая линия обороны вашего бизнеса

Содержание Почему цифровая грамотность — это новая линия обороны Диагностика текущего уровня цифровой грамотности: с чего начать Проблемы и последствия...

Сергей Попов 0 ответов
Статья
От CTF к реальному пентесту: Системный подход и OSCP как основа мастерства в кибербезопасности

Знаете ли вы, что 85% начинающих пентестеров застревают на стадии «собирателя сертификатов» и так и не переходят к решению реальных бизнес-задач? По данным...

Сергей Попов 0 ответов
Обсуждение
!!_HELP_НУЖНА ПОМОЩЬ. Задание "ТОМ"

Всем привет! Застрял на таске "Том" (HackerLab) Не пойму, как реализовтаь PVE. Пробовал через doas (пытался подсунуть левый конфиг) - не сработало. На...

so SoConsult 2 ответа
Вопрос Открыт
как терминалу пройти капчу?

вроде все сделал правильно, но не начинается скачиваение т.к. нуно ввести капчу. как это решить?

BitCraver 3 ответа 0
Обсуждение
Помощь в настройке HCL Sametime

Ребята, нид хелп! Развернул на линукс серваке HCL Sametime 12.0.2FP2 докер. Всё по инструкции. Всё развернулось. МонгоДБ стоит на том же сервере. Порт...

shodaner 11 ответов
Статья
От CTF до пентестера за 150к: пошаговый путь в кибербезопасность 2025

Содержание Реальный кейс: Junior → Middle Pentester за 6 месяцев CTF-экосистема 2025: где играть, сколько платят, как попасть Пошаговый Roadmap: от нуля до...

Сергей Попов 0 ответов
Новости
Критическая уязвимость в FortiWeb позволяет выполнить удалённый код: эксплойты опубликованы

Были опубликованы эксплойты для уязвимости SQL-инъекции в Fortinet FortiWeb, которая позволяет злоумышленникам выполнять удалённый код без предварительной...

Luxkerr 0 ответов
Разбор
10+ инструментов пентестера: С чего начать освоение арсенала?

Начинающие специалисты в сфере информационной безопасности часто сталкиваются с одной и той же проблемой: инструментов для пентеста так много, что сложно...

Luxkerr 17 мин 3 0
Обсуждение
Ищу человека чекера по БД

Кто владеет информацией о слитых БД, напишите мне..

user1752264123 0 ответов
Обсуждение
Отдать вложение через REST сервис

есть REST сервис, туда приходит запрос с параметрами, по этим параметрам ищется документ и вложение в нём. Необходимо в ответ вернуть файл. Как сделать...

duchan 3 ответа
Новости
Атака Rowhammer на GPU: угроза для машинного обучения и искусственного интеллекта

Недавнее исследование команды ученых из Университета Торонто продемонстрировало, что атаки Rowhammer на графические процессоры (GPU) возможны и практичны...

Luxkerr 0 ответов
Разбор
DevSecOps на практике: как внедрить безопасность в разработку и сохранить скорость выпуска

В современном мире разработки программного обеспечения существует конфликт между скоростью выпуска новых функций и необходимостью обеспечения безопасности...

Luxkerr 15 мин 0
Вопрос Открыт
как люди майнят аккаунты linkedin? я даже себе один ни разу создать не смог

кстати первый раз пробовал создать страничку там лет 6 назад - не получислось потом еще несколько раз - тоже никак. последний раз - сейчас - и снова тупые...

BitCraver 1 ответ 0
Разбор
Пишем ботнет на C++ / Часть 1

Предисловие На написание этой серии статей меня натолкнули несколько тем от @SooLFaa, в которых он рассказывал о разработке ботнета на C# . NET Его посты...

fo foxovsky 8 мин 42 24
Разбор
ИИ в кибербезопасности: помощник хакера или миф? Обзор возможностей искусственного интеллекта в ИБ

ИИ стал не просто трендом в кибербезопасности, а настоящим оружием, которое меняет правила игры. Его используют как для атаки, так и для защиты. Но, как и с...

Luxkerr 12 мин 3
Разбор
DragonOS обзор установки и работы с SDR‑средой

Введение Что такое DragonOS? DragonOS — это прямая линия между вами и программно-определяемой радиосвязью! Она использует портативность, безопасность и мощь...

delifer 10 мин 0
Обсуждение
Некорректная работа Sametime на Notes 12.0.2 FP6

Добрый день Столкнулся с багом после обновления клиента до FP6. В HCL Notes встроенный Sametime не отображает входящие сообщения от другого пользователя...

shodaner 1 ответ
Обсуждение
Проведу любое OSINT-расследование

Привет, меня зовут Личфилд Катри, я являюсь middle OSINT-специалистом и датаброкером, имею больше 4 дисциплин для работы, продаю свои услуги и поиск...

lichfieldcatree 0 ответов
Разбор
Exploit Pack 12.6 cracked by CRTeam

█████ ███████ ████████ ████████ ██████████ ██████████ ████...

hlop 5 мин 10 26
Вопрос Открыт
что такое BackDoor.Rat.479 ?

скачал архив со старым малварем для тестирования - сам зип архив детекстится вирустоталом как BackDoor.Rat.479 почему? там же просто билдер сюда...

Dvoretskii 1 ответ 0
Обсуждение
нужна помощь за деньги

Нужна сломать софт написанный на BAS и обойти авторизацию по логину и паролю, оплачу денегЮ договоримся нормально по оплате ищу толковых ребят кто сможет...

БУБЛИК ВАНЯ 1 ответ
Разбор
Как не пропустить новый Log4j и всегда быть в теме кибербезопасности!

Кажется, ты только вчера погружался в детали одной уязвимости, а сегодня уже три новых CVE на слуху, и какой-то умелец опубликовал PoC для свежего zero-day...

Сергей Попов 21 мин 1 0