Сложность: лёгкая В нашей компании возникла потребность анонимизировать данные обращений пользователей, чтобы мы могли их передавать третьим лицам. Наш...
Сложность: лёгкая Опять какие-то бормотания 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный разбор задания опубликован на HackerLab —...
Чем предстоит заниматься Полный цикл администрирования платформы Security Vision SOAR: установка обновлений, мониторинг работоспособности, устранение...
Всем привет! Сам только начинаю свой путь в кибербезопасности, живу по МСК времени. Ищу одного или нескольких напарников с таким же уровнем знаний (с нуля...
Сложность: лёгкая В корпоративной сети был развернут экспериментальный WebSocket-чат внутри браузера Firefox. По внутренним данным, злоумышленники могли...
Сложность: лёгкая Каждый из нас немного супергерой. Формат флага: CODEBY{WORDWORD...} 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный...
Как объяснить это? Человек1 отдыхал заграницей, ему позвонили по сотовому, на что он сбросил трубку. В итоге, номер с которого звонили, оказался из...
Хочу поставить цель и стремится к этой цели,чтобы потом после достижения результата - я получил уважение в хакерских сообществах,мировую славу за свое...
Довольно часто диванные эксперты критикуют Microsoft, однако именно их инженеры представляют миру свежие идеи и системные механизмы, одним из которых...
По неподтверждённым публикациям, Project Zero портировал полную 0-click цепочку с Pixel 9 на Pixel 10 менее чем за сутки. Пусть это осядет: менее чем за...
Сложность: средняя Данный ISO образ я скачал точно-точно с официального сайта. Да, 100%. Вот только я хочу флаг, а не вижу его. Возможно, я недостаточно...
Пять документов на один целевой вопрос. Именно столько понадобилось, чтобы манипулировать ответами RAG-системы с вероятностью выше 90% - на тестовых...
Привет. Пишу не от лица пострадавшего, а просто хочу узнать мнение людей, которые разбираются в этой сфере. Я знаю одну фишинговую команду, которая...
В штатах пентестеры, получившие контракт на проверку физической безопасности объекта, периодически оказываются в наручниках - потому что в authorization...
CVSS 10.0 из 10.0. Максимальный балл. Одна строка в исходном коде Dokploy - better-auth-secret-123456789 - превращает каждую дефолтную инсталляцию этой...
11 мая 2026 года Google Threat Intelligence Group опубликовала отчёт, который стоит прочитать целиком, а не по пересказам. Суть: криминальная группировка...
В 2025 году атакующие компрометировали GitHub-репозитории через инъекцию в workflow-файлы, POST-запросами отправляя credentials на внешние эндпоинты. Ноль...
За последние два года детект со стороны EDR изменился радикально. То, что работало в 2022-м против Defender, сейчас ловится на стадии загрузки даже...
Сложность: сложная Мой друг сошёл с ума - теперь общается только так 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный разбор задания...
Полгода назад на пентесте IoT-инфраструктуры промышленного заказчика я снял дамп SPI-флеш с роутера через CH341A - за первые двадцать минут binwalk нашёл в...
На одном из первых корпоративных расследований я собрал досье на контрагента клиента: открытый профиль ВКонтакте, данные из ЕГРЮЛ, упоминания на форумах...
Понедельник, 9:15 утра. CloudTrail показывает 47 вызовов sts:GetCallerIdentity от IAM-ключа, который по документам принадлежит сервисному аккаунту Jenkins...
Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: средняя Ну и что же это за город? Формат флага: CODEBY{City} 🔗 Перейти к задаче на...
При diff'е патча baserCMS 5.2.3 нашлось то, что в 2026 году не ожидаешь увидеть в production-коде: POST-параметр php из формы обновления ядра...
На прошлом инциденте мы полтора часа искали причину аномальной нагрузки на сервере терминалов: CPU держался на 87% при пустых RDP-сессиях. Process Explorer...
PortSwigger выкатили Burp AT в публичную бету для пользователей Burp Suite Professional - нативный слой с собственными skills и permission-моделью, а не...
Четыре AppSec-инженера на 47 продуктовых команд - с такого расклада я начинал строить программу security champions в компании с тремястами разработчиками...
CTF‑команда — это не “кружок по интересам” и не строчка в резюме. Это люди, с которыми ты не спишь двое суток, ломаешь кривые сервисы и ржёшь над тем, как...
Понедельник, 9:17. SOC получает алерт: эндпоинт в бухгалтерии установил исходящее соединение с подозрительным IP. Postmortem покажет - сотрудница открыла...
Финтех-компания на 1200 человек. Первая "слепая" фишинговая симуляция - click rate 41%. При том что полгода назад все до единого прошли обязательный...