Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50582 материала
Разбор
Сравнение open source EDR решений: Wazuh, Velociraptor, osquery и LimaCharlie

В прошлом году на проекте по внедрению SOC для логистической компании - около 800 хостов, гибридная инфра Windows Server 2019 + Ubuntu 22.04 - я развернул...

Сергей Попов 25 мин 0
Вакансия 200–250k
[200k-250k₽] Эксперт WAF — Гринатом

Эксперт WAF Работодатель: Гринатом Зарплата: от 200 000 до 250 000 ₽ Обязанности: Экспертная работа в составе команды сопровождения и развития...

ГР Гринатом Senior 0
Обсуждение
Proxeon — мобильные, резидентские, серверные и backconnect прокси

Proxeon — мобильные, резидентские, серверные и backconnect прокси Доступные типы прокси 📱 Mobile Proxies Прокси на базе реальных мобильных сетей с...

Proxeon 0 ответов
Вопрос Открыт
ЛЮДИ СРОЧНО

скачал я сегодня spyNote ради троллинга детишек которые скачивают читы на стандоф но вот не задача пишет I could not see your service on и не дает создать...

k0 K0r4alga 0 ответов 0
Обсуждение
Черная Бухгалтерия

IB IT ARMY OF RUSSIA Скомпрометировала облачную SaaS-платформу для бухгалтерского и управленческого учета - Oblik.ua. Система используется коммерческими...

xs XSSFNET 0 ответов
Разбор
Атаки на VoIP: подмена Caller ID

Если ты читаешь это, значит, ты уже достаточно долго крутишься в этой вселенной нулей и единиц, чтобы испытывать не просто любопытство, а стойкое, глубокое...

xzotique 54 мин 5 3
Разбор
Что такое Synthetic Identity Fraud?

Мошенники постоянно придумывают новые схемы. Одна из самых хитрых и сложных для обнаружения сегодня — это создание “цифровых фантомов”, или синтетическое...

Кудрин Евгений 19 мин 1
Разбор
Эмуляция корпоративной сети в Docker - пошаговое руководство по Containerlab и FRRouting

Можно вечно изучать теорию сетей, открывать новые для себя протоколы маршрутизации или решения о том, как обезопасить свой сетевой сектор. Но ничто не дает...

Hxuwks 46 мин 4 0
Вопрос Открыт
Как лучше залететь в зактнг

Хочу залететь в тему хакинга, с чего лучше начать? Что читать? Готов упорно работать, в интернете все советуют разное не могу разобраться

D-Dlay 1 ответ 0
Обсуждение
Робоход

Сложность: средняя Мой робот пылесос сошёл с ума все что мне удалось расшифровать это MOVE n - робот делает n шагов вперёд по текущему направлению...

Сергей Попов 1 ответ
Вопрос Открыт
ищу единомышленников\друзей в сфере иб

хочу найти друзей сообщников чтобы делиться опытом и вместе развиваться в кибербезопасности только начал, сложно без соответствующего комьюнити

D-Dlay 0 ответов 0
Статья
Hack The Box Academy: тарифы, бесплатный доступ и сравнение с HTB CTF

В первые полгода в offensive security я кинулся ломать CTF-машины на HTB - результат: четыре рутнутых бокса за месяц, нулевое понимание методологии и отчёт...

Сергей Попов 0 ответов
Вопрос Открыт
Как вы используете ИИ в Pentest-проектах / Vulnerability Assessment?

Всем привет, Кодебаевцы! На дворе уже середина 2026 года и из каждого угла слышно что вот-вот и искусственный интеллект заменит нас. Не думаю, что это...

TragerSec 4 ответа 0
Обсуждение
МОЯ ЖИЗНЬ

Сложность: средняя Как нанести мне психологическую травму? Не считая Хлебного панка - сделать что-то с моим миром taskctf... 🔗 Перейти к задаче на...

Сергей Попов 2 ответа
Обсуждение
Lead / Senior System Developer (Network Security / Highload) — Релокация в ЕС

О проекте: Мы создаем сетевой ИИ-антивирус нового поколения. Задача — детекция и блокировка сложных угроз (мутирующая ИИ-малварь, фишинг, аномалии) на...

ga GAT232 0 ответов
Обсуждение
Чайник в иб

Всем привет. Расскажу немного о себе и заодно спрошу совета. Сейчас я отношу себя к начинающим разработчикам. Основное направление у меня пока — веб: знаю...

du dude1 2 ответа
Разбор
SS7 атаки и перехват SMS: разбор уязвимостей сигнальных протоколов и методы защиты

SS7 - это протокол сигнализации, который используется операторами мобильной связи по всему миру для маршрутизации звонков, SMS, роуминга и других служебных...

Сергей Попов 22 мин 1
Разбор
AI инструменты для пентеста: какая LLM реально работает в offensive security

За последние полтора года я прогнал через реальные задачи десятки AI инструментов для пентеста - от облачных frontier-моделей до self-hosted 7-миллиардников...

Сергей Попов 24 мин 4 5
Разбор
Повышение привилегий Linux: пошаговое руководство от первого шелла до root

Ты только что получил шелл от www-data через дыру в веб-приложении. Терминал мигает, команды работают, но при попытке прочитать /etc/shadow - Permission...

Sergei webware 24 мин 3 1
Разбор
Сравнение автономных пентест-платформ: TurboPentest, Pentera и XBOW - покрытие, точность и ложные срабатывания

Когда XBOW, по заявлениям разработчиков, вошёл в топ рейтинга HackerOne, а DARPA AIxCC показал прогресс в автономном обнаружении уязвимостей (точные метрики...

Сергей Попов 26 мин 1
Разбор
Регуляторика ИБ 2026: что изменилось в требованиях ФСТЭК, ФСБ и как это ломает методологию пентеста

29 апреля 2026 года ФСТЭК опубликовал проект изменений в Указ Президента РФ №250 "О дополнительных мерах по обеспечению информационной безопасности РФ" (от...

Сергей Попов 18 мин 1 3
Инструмент
Бесплатный Бот в Телеграмме для автоматизации пентеста веб приложений

Sonari — телеграм-бот, который проверяет сайты на уязвимости. ‼️Коротко: кидаешь адрес сайта → бот сам сканирует его теми же инструментами, что и...

ar artvin 0 ответов
Разбор
Пентест телеком-инфраструктуры: методология тестирования core network операторов связи

На аудите сигнальной сети регионального оператора запрос SendRoutingInfoForSM через SS7-интерконнект вернул IMSI и адрес обслуживающего MSC произвольного...

Сергей Попов 25 мин 0
Разбор
IMSI-catcher и перехват мобильного трафика: как работает фейковая базовая станция и чем её обнаружить

По данным экспериментов CableLabs, фейковой базовой станции достаточно излучать сигнал на 35 дБ мощнее легитимной сотовой вышки, чтобы перехватить мобильное...

Сергей Попов 22 мин 0
Обсуждение
Что надо сделать в ближайшее время

Спамить активно форум! Народ. Пока тут нету посетителей, давайте, лезем в разные FAQ и активно передираем вопросы и ответы сюда. Пусть это немного неэтично...

ad admin 40 ответов
Обсуждение
Загадка ТАРЙАК

Сложность: лёгкая В августе 2025 года в новостях гремит имя человека, чья фамилия стала синонимом сенсации. Этот "ТАРЙАК" — не древнее зелье, а связь...

Сергей Попов 4 ответа
Разбор
Выгорание в кибербезопасности: как не сгореть после CTF, bug bounty и пентеста

За три месяца на HackerOne - 14 отправленных репортов, 6 дубликатов, 2 информатива, 1 принятый баг на $150. Оставшиеся пять зависли в триаже на...

Сергей Попов 15 мин 0
Статья
Пентест API на Python: автоматизация BurpSuite-подобных проверок через requests и BeautifulSoup

На прошлом проекте по пентесту финтех-платформы мне достался REST API с 340 эндпоинтами. Первые два часа я тупо перебирал user_id в Burp Repeater -...

Сергей Попов 0 ответов
Инструмент
Бесплатный инструмент кибербезопасности, который я использую

Разнообразие инструментов кибербезопасности значительно изменилось за последние несколько лет. Решения с открытым исходным кодом достигли такого уровня...

ju JulietaMkrtumyan 4 ответа
Статья
Python для пентестера: автоматизация разведки и эксплуатации без готовых фреймворков

На внутреннем пентесте в прошлом квартале я оказался на захваченном GNU/Linux-хосте с Python 3.9 и стандартной библиотекой - ни nmap, ни masscan, ни...

Сергей Попов 0 ответов