Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50582 материала
Вопрос Открыт
Помогите расшифровать шифр

Один игрок под ником Saimon, скинул 2 скрина с текстом которые я прикрепила, уже долго ломаю голову пытаясь его решить, единственные подсказки которые он...

Urzuk Aurza 1 ответ 0
Обсуждение
Блокировка/разблокировка instagram аккаунтов

Предлагаю услугу блокировку/разблокировки инстаграм аккаунтов. Работаю с любыми страницами и любыми причинами блокировки! Цена зависит от количества...

mr MrCoder 0 ответов
Разбор
Fast-flux DNS обнаружение: от TTL-аномалий до блокировки C2-инфраструктуры

В 2024 году ребята из Bitsight отследили одну double-flux сеть - за 12 месяцев насчитали 2960 уникальных IP-адресов на 193 доменах. Рекордный домен за год...

Сергей Попов 21 мин 3 1
Обсуждение
Жажда знаний поглощает молодой ум. Угостите названиями или пдфками книг по сетям и их взлому.

Книг так много аж глаза расплываются, может толковые ребята подскажут с какой лучше начать. За раннее благодарна!11!!

4n4Ln1y8r34d 2 ответа
Статья
Карьера DFIR: из SOC-аналитика в расследователя инцидентов

По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации не от собственного SOC, а от внешней стороны - вендора, партнёра, а иногда и от...

Сергей Попов 0 ответов
Статья
Bug bounty выплаты для россиян 2026: что работает, что заблокировано и где реальные деньги

Антон Субботин - топ-1 русскоязычный исследователь на HackerOne на начало 2022-го - публично сообщал о заморозке порядка $50 000 за уже принятые и...

Сергей Попов 0 ответов
Разбор
Анализ зависимостей в безопасности приложений: SCA-инструменты, Dependency-Track, Snyk и SBOM на практике

По данным Anchore, число атак на цепочки поставок ПО выросло на 540% за 2019-2022 и удвоилось ещё раз к 2024-му. При этом, согласно Cycode, от 70 до 90%...

Сергей Попов 24 мин 0
Разбор
Threat Modeling для разработчиков: STRIDE, PASTA и деревья атак на практике

За последний год я провёл больше тридцати threat modeling сессий с продуктовыми командами - от финтех-стартапов до enterprise-платформ. Каждая третья сессия...

Сергей Попов 25 мин 0
Разбор
Bulletproof Hosting: как работает инфраструктура киберпреступников на примере Media Land

В ноябре 2025 года CISA, NSA и FBI вместе с международными партнёрами выкатили совместное руководство по противодействию BPH-провайдерам. В тот же день -...

Сергей Попов 19 мин 0
Разбор
Secrets Management в CI/CD: обнаружение утечек ключей и токенов с Trufflehog, Gitleaks и Vault

По данным GitGuardian State of Secrets Sprawl Report 2024 (данные за 2023 год) - 12,8 миллионов новых секретов на публичном GitHub. И значительная часть...

Сергей Попов 21 мин 0
Разбор
SAST инструменты для CI/CD: Semgrep, CodeQL и SonarQube - настройка правил без alert fatigue

Ненастроенный SAST - генератор шума. На практике дефолтные правила выдают 60-90% ложных срабатываний, а после тюнинга показатель падает до 10-20%. Для...

Сергей Попов 19 мин 0
Разбор
Метрики DevSecOps: от DORA до MTTR уязвимостей - как измерять эффективность AppSec и не обманывать себя цифрами

Три квартала я выстраивал систему AppSec-метрик в компании с 40 микросервисами и двумя SAST-сканерами в пайплайне GitLab CI. Первый отчёт для CISO показал...

Сергей Попов 19 мин 0
Разбор
Крепость из картона: обходим защиту от копирования на сайте

Кстати, помимо DevTools, curl и полного отключения JavaScript, в сети часто советуют еще один трюк - javascript-букмарклет. Это обычная закладка браузера, в...

M4x 6 мин 10 1
Статья
Ищу Наставника/ментора по этичному хакингу/кибербезопасности

Всем привет Мне 13 лет, с прошлого года начал интересоваться кибербезопасностью и этичным хакингом. Сейчас только-только начал изучать всё это всерьёз...

xp0nent 2 ответа
Статья
Обучение кибербезопасности в 2025: полный гид по курсам, сертификациям и карьерным трекам

Управление информационной безопасностью для начинающих: с чего начать Управление ИБ строится на фундаменте технических и организационных навыков - без них...

Сергей Попов 0 ответов
Вопрос Открыт
Я школьник, старшеклассник, интересующийся ИБ. Мне бы хотелось попробовать себя в CTF.

Я школьник, старшеклассник, интересующийся ИБ. Мне бы хотелось попробовать себя в CTF, но я совершенно не знаю где начинать подготовку к соревнованиям. Так...

ik Ikra999 4 ответа 0
Статья
Bug bounty программы Россия: обзор платформ, условия и путь к первой выплате

242 миллиона рублей - столько суммарно выплатила исследователям платформа Standoff Bug Bounty за три года (данные Positive Technologies, май 2025). Активных...

Сергей Попов 0 ответов
Разбор
Машиночитаемые доверенности (МЧД): новые риски для корпоративной безопасности

Прежде чем говорить о рисках, стоит понимать техническую суть документа. МЧД оформляется в формате XML по утверждённой ФНС схеме и обязательно подписывается...

юл Юлия1 13 мин 0
Статья
Как написать bug bounty репорт: от структуры до максимальной выплаты

На Bugcrowd хантер с более чем 130 репортами уровня P1 получил выплаты за три дубликата - не потому что нашёл уязвимость первым, а потому что качество его...

Сергей Попов 0 ответов
Разбор
Скрытие процессов Linux через bind mount: от атаки до forensics-обнаружения

На внутреннем пентесте в 2024 году после эскалации до root на Ubuntu 22.04 через кривой sudoers нужно было удержать C2-агент незамеченным на...

Сергей Попов 19 мин 0
Обсуждение
Чувак, где мой флаг?

Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: лёгкая Один из компьютеров компании был заражён. Мы подозреваем, что во всём виновата...

Сергей Попов 5 ответов
Разбор
AI-Generated PowerShell Active Directory разведка: от промпта до карты домена

3 июня 2026 года аналитики Huntress задокументировали атаку на доменный Windows Server. Злоумышленник зашёл через RDP по украденным учёткам и за считанные...

Сергей Попов 20 мин 0
Вопрос Открыт
найти номер instagram

Приветь,Как можно найти номер телефона в инстаграм аккаунть? есть exploit ?

fo FORTS3V3N 15 ответов 0
Разбор
ShareFile уязвимость CVE-2023-24489: от fingerprinting до RCE на корпоративном хранилище

На пентесте инфраструктуры финансовой компании я наткнулся на StorageZones Controller, торчащий наружу без патча с июня 2023 года - CVSS 9.8, RCE без...

Сергей Попов 22 мин 0
Разбор
Обфускация LDAP-запросов Active Directory: от evasion до детекта SOC

На внутреннем пентесте финансовой организации SharpHound проработал 34 секунды. Ровно столько потребовалось Microsoft Defender for Identity, чтобы...

Сергей Попов 21 мин 0
Разбор
CVE-2026-56451: JWT Algorithm Confusion в Siemens Opcenter X - обход аутентификации и захват MES

CVSS 10.0 из 10.0. Атака по сети, без привилегий, без взаимодействия с пользователем, автоматизируемая. CVE-2026-56451 в Siemens Opcenter X набрала...

Сергей Попов 19 мин 0
Разбор
Утечка Sound Radix: как атакующие скомпрометировали платформу поддержки клиентов

Скомпрометированы оказались не внутренние серверы компании, а сторонняя платформа поддержки клиентов - имена, email-адреса и пароли попали в открытый доступ...

Сергей Попов 17 мин 0
Разбор
SpiderFoot на Windows: установка, настройка и OSINT-разведка без Kali Linux

На корпоративном аудите для финтех-компании мне нужно было собрать полный OSINT-профиль за два часа: поддомены, email-адреса сотрудников, связи...

Сергей Попов 19 мин 0
Разбор
DoSQ: атака на 5G NR планировщик ресурсов через side-channel PDCCH

На приватном 5G NR стенде с USRP B210 исследователи DoSQ показали штуку, от которой становится не по себе: декодирование открытого канала управления PDCCH...

Сергей Попов 26 мин 0
Вопрос Открыт
riseup код инвайт

приветствую всех, кто может поделиться инвайт кодом для riseup? если нужно за необходимую мзду, напишите в лс

ju junkjunkjunk 0 ответов 0