Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50582 материала
Разбор
Silver Fox APT атаки на российские компании: ValleyRAT, ABCDoor и detection rules для SIEM

1600 фишинговых писем за три недели января 2026 года. Не абстрактная цифра из зарубежного отчёта - столько зафиксировали аналитики Kaspersky GReAT в...

Сергей Попов 23 мин 0
Разбор
SonicWall zero-day RCE 2026: разбор цепочки CVE-2026-15409 + CVE-2026-15410 и методика обнаружения

22 июня 2026 года Rapid7 поймала первые случаи эксплуатации двух zero-day в SonicWall SMA1000 - за три недели до того, как вендор вообще что-то сказал...

Сергей Попов 25 мин 0
Разбор
Реагирование на инсайдерскую угрозу: playbook от алерта до containment

За последние два года я участвовал в разборе четырнадцати инцидентов с подтверждённым инсайдером. В восьми из них организация потеряла контроль над...

Сергей Попов 25 мин 0
Обсуждение
ищу единомышленников, начал заниматься программированием, веб хакингом,иб всем связанным

начал заниматься программированием, веб хакингом,иб всем связанным.ищу напарника, единомышленника что бы делиться знаниями умениями и хорошо проводить время...

anonymous2 1 ответ
Разбор
BreachForums утечка данных: анализ двух дампов и detection-чеклист для SOC

В публичный доступ попала вторая утечка BreachForums - SQL-дамп на 323 988 записей (Bleeping Computer оценивает общее число затронутых аккаунтов в ~339...

Сергей Попов 17 мин 0
Разбор
OSINT аудит цифрового следа компании: от разведки атакующего до обнаружения Blue Team

23,8 миллиона захардкоженных секретов - API-ключи, строки подключения к базам данных, токены аутентификации - залиты в публичные GitHub-репозитории за 2024...

Сергей Попов 22 мин 0
Статья
Реверс-инжиниринг для CTF: анализ упаковщиков, поиск OEP и написание KeyGen

Семь RE-задач PicoCTF 2024 - UPX-packed бинарь на 100 очков, три уровня антиотладки через IsDebuggerPresent с эскалацией до 400 очков и Classic Crackme с...

Сергей Попов 0 ответов
Разбор
CVE-2026-42826: Azure DevOps уязвимость - разбор вектора и цепочка атаки на CI/CD

7 мая 2026 года Microsoft опубликовала бюллетень по CVE-2026-42826 - уязвимости Azure DevOps с максимальной оценкой 10.0 по CVSS 3.1. Десятка. За...

Сергей Попов 19 мин 0
Разбор
Splunk уязвимость CVE-2026-20253: полный разбор атаки и защита SIEM

18 июня 2026 года CISA добавила CVE-2026-20253 в каталог Known Exploited Vulnerabilities с дедлайном на патч - три дня, до 21 июня. CVSS 9.8, вероятность...

Сергей Попов 22 мин 0
Разбор
Детектирование LLM-сгенерированного контента: от perplexity-метрик до SOC-playbook

По данным IBM X-Force Threat Intelligence Index 2025, генерация фишинговых писем с помощью GenAI происходит в 11.4 раза быстрее при сопоставимом качестве с...

Сергей Попов 19 мин 0
Разбор
Threat Intelligence платформы 2025-2026: полный обзор TIP, IOC-менеджмента и инструментов киберразведки для security-инженера

57% организаций в 2024 году узнали о компрометации не от собственного SOC, а от внешней стороны - партнёров, правоохранителей, исследователей. По данным...

Сергей Попов 45 мин 1 0
Разбор
TDS малварь распространение через фейковые сайты open-source: от SEO poisoning до Remus Stealer

Больше 5 000 сэмплов на VirusTotal, свыше 100 активных фейковых доменов и три семейства малвари на выходе. Check Point Research задокументировали кампанию...

Сергей Попов 23 мин 0
Разбор
CVE-2026-40281: инъекция аргументов ExifTool в Gotenberg - от path traversal до RCE через PDF API

После разбора CVE-2021-22204 (argument injection в ExifTool через метаданные изображений) я проверяю каждый конвертер файлов, который встречаю на пентесте...

Сергей Попов 21 мин 0
Разбор
Атаки на сетевые протоколы при пентесте: эксплуатация SMB, FTP, SNMP и SMTP

38 минут от первого SNMP-запроса до пароля domain-админа. Внутренний пентест логистической компании - Nmap показал порт 161/udp с дефолтной community...

Сергей Попов 25 мин 1 4
Разбор
Импортозамещение в информационной безопасности: полная карта российских SIEM, EDR, сканеров и WAF для практика

По данным опроса BISA (2024), каждая пятая организация из числа субъектов КИИ прямо заявила: к установленному сроку выполнить указ №250 она не способна. Ещё...

Сергей Попов 36 мин 1
Вопрос Открыт
В какой вуз (бакалавриат, бво, специалитет) лучше всего идти на информационную или компьютерную безопасность?

Добрый день, может кто-нибудь подскажет в какой вуз (бакалавриат, бво, специалитет) лучше всего идти на информационную или компьютерную безопасность? Пока...

ws wskify 1 ответ 0
Инструмент
Kali без Kali: превращаем Windows в боевую машину для пентеста без WSL

Практическое исследование с PoC: как поставить 30+ инструментов Kali Linux нативно на Windows одним скриптом за 12 минут, зачем вам Git Bash, и почему...

grizzzer_lsp_men 0 ответов
Разбор
APT28 эксплуатация Roundcube: разбор kill chain, OPSEC-провал и уроки для Red Team

В январе 2026 года исследователи Hunt.io нашли на сервере 203.161.50.145 открытый каталог с полным инструментарием APT28 для атак на Roundcube webmail - 61...

Сергей Попов 22 мин 0
Разбор
cPanel уязвимость как supply chain атака: от CRLF-инъекции до массового криптомайнинга

В конце февраля 2026-го хостинг-провайдеры заметили странное: root-сессии WHM появлялись без ввода пароля. Два месяца кто-то тихо забирал серверы - пока в...

Сергей Попов 19 мин 0
Вопрос Открыт
ВЗЛОМ АЙФОНА

ЗДРАВСТВУЙ МОЖЕТ БЫТЬ КТО НИБУДЬ ЗНАЕТ О ШПИОНСКИХ ПРОГРАММАХ НА АЙФОНЕ. ЧТО ЭТО ТАКОЕ И КАК ОТКЛЮЧИТЬ. ОЩУЩЕНИЕ ЧТО ТЕЛЕФОН ОДИН НА ДВОИХ ДРУГОЙ ЧЕЛОВЕК...

на НАТАЛЬЯ1 3 ответа 0
Разбор
CVE-2026-43633: десериализация в HestiaCP - unauthenticated RCE через PHP/Node.js session mismatch

На пентесте shared-хостинга я наткнулся на HestiaCP 1.9.3 с включённым web terminal на порту 8083. Два запроса через curl - root shell, ноль аутентификации...

Сергей Попов 21 мин 0
Вопрос Открыт
Telegram

Столкнулись с весьма необычной проблемой. Нужно войти в аккаунт, он отправляет смс/звонки, на недействительный более номер. Есть доступ только к почте...

sl Sl1m 1 ответ 0
Вопрос Открыт
впн и капец с 3x-ui

Нужна помощь уважаемые в сложной ситуации, ставлю я значит 3x-ui панель на свой vds сервак, создаю входящее подключение через vless xhttp reality, в итоге...

n- N-L-N 1 ответ 0
Разбор
CVE-2026-41070: обход аутентификации OpenVPN - как OIDC-плагин пропускает клиентов без SSO

На аудите VPN-периметра финтеха в начале 2026-го наткнулся на OpenVPN-сервер с плагином openvpn-auth-oauth2 в экспериментальном режиме plugin. Подключился...

Сергей Попов 16 мин 0
Разбор
APT-группировки 2025-2026: полная карта кампаний, эволюция TTP и практический threat intelligence

К концу 2025 года, по публикациям центра Solar 4RAYS, доля инфраструктур российских компаний с присутствием APT-группировок заметно выросла. И речь не про...

Сергей Попов 38 мин 0
Вопрос Открыт
Где начать обучение? Мне 30 лет

Друзья, товарищи, коллеги всех приветствую) никогда не был на форумах , тем более такого типа. Мне 30 лет, понял что хочу ,изменить что-то в своей жизни...

во Вовка 8 ответов 0
Разбор
Коммерческий OSINT

Всем датебаёшечки ребята, сегодня я хочу рассказать о коммерческой разведке. Что это? Как это? И для чего это? Коммерческая разведка - это коротко...

quantum1 2 мин 0
Разбор
Атаки на AI-системы в пентесте: prompt injection, jailbreak и adversarial ML

По данным JailbreakBench и HarmBench, ASR jailbreak-атак на flagship-модели - GPT-4, Claude - превышает 80%. Тестировали на корпусах из сотен adversarial...

Сергей Попов 30 мин 0
Разбор
CVE-2026-44643: Angular Expressions sandbox escape — RCE через вредоносные фильтры

Четыре CVE за пять лет в одном npm-пакете, и каждый раз - побег из sandbox с выходом на произвольное выполнение кода на сервере - полный цикл от анализа CVE...

Сергей Попов 21 мин 1 0
Разбор
Новые APT-группы Россия 2026: Silent Lynx, Mythic Likho, SkyCloak — TTPs и detection

В октябре 2025 года исследователи SEQRITE перехватили RAR-архив «План развитие стратегического сотрудничества.pdf.rar». Грамматическая ошибка в названии -...

Сергей Попов 19 мин 0