Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50580 материалов
Разбор
GuardBreaker: prompt injection в малваре vs ИИ

В начале июня 2025-го на VirusTotal залили образец с внутренним именем Skynet - полуготовый, обфусцированный побайтовым XOR с 16-байтным ключом, с шестью...

Сергей Попов 20 мин 0
Разбор
Prompt injection атаки на AI-агенты: обход Claude Code

Indirect prompt injection, по ряду публикаций, срабатывает в значительном проценте случаев при тестировании агентных систем с auto-execution - точные цифры...

Сергей Попов 22 мин 0
Разбор
Threat Intelligence с нуля: гайд для начинающих

Три года назад я получил первую задачу на позиции junior-аналитика в MSSP: "Настрой MISP, подключи фиды, начни отдавать карточки для SOC-дежурных". На всё -...

Сергей Попов 21 мин 0
Вопрос Открыт
Помогите найти рабочий RAT для Android(Cerberus или аналог)

Я занимаюсь изучением Android-безопасности(протест, анализ вредоносного ПО) УЖЕ довольно долго ищу рабочий инструмент для тестирования абан ковкий троян с...

ва Валентин1 11 ответов 0
Обсуждение
КороваББ

Сложность: сложная КороваББ — клон платформы bug bounty. Отчёты об уязвимостях пишутся в Markdown и попадают к автоматическому триажеру (headless-браузер)...

Сергей Попов 1 ответ
Разбор
Платная подписка на ИБ контент: что стоит денег

Полгода назад помогал знакомому сисадмину выбрать ресурсы для перехода в ИБ. За вечер мы насчитали 12 Telegram-каналов с пометкой "premium", 4 форума с...

Сергей Попов 12 мин 0
Вопрос Открыт
Какие есть сейчас UAC bypass

В шапке

ri rimpk901 2 ответа 0
Вопрос Открыт
Как получить фундамент сетей?

Всем привет. Прошёл базовую цепочку: Ethernet → MAC → Switch → ARP → IP → Подсети → Маршрутизация → NAT → VLAN → Wi-Fi → DHCP, но знаний как будто не...

li Linad 3 ответа 0
Разбор
Как перейти в AppSec из разработки: план на 2025

Три года назад я писал эндпоинты на Django REST Framework и не задумывался, что request.data['user_id'] без проверки авторизации - готовая BOLA-уязвимость...

Сергей Попов 14 мин 0
Обсуждение
Тихая касса

Сложность: сложная Веб-приложение для чеков. Иногда показывает больше, чем задумано. 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный...

Сергей Попов 1 ответ
Разбор
LLM в WAPT: Полезные модели и гайд "как настроить".

Введение в AI Pentest (LLM): Как это работает и где применимо. AI Pentest – это использование моделей LLM для поиска, анализа и эксплуатации уязвимостей в...

delifer 8 мин 0
Разбор
Hive0117 атаки на российские компании: kill chain

Четыреста успешных компрометаций из более чем 3000 атакованных российских организаций за первый квартал 2026-го. Средний ущерб утроился к апрелю - до 10...

Сергей Попов 20 мин 0
Разбор
Сканирование внешнего периметра компании: Nmap+OSINT

На проекте по инвентаризации активов для логистической компании Nmap обнаружил 340 хостов с открытыми портами - ровно столько, сколько ожидала IT-служба...

Сергей Попов 26 мин 0
Разбор
Microsoft PerimeterX пал: RTF Labs Studio обходит закрытый Shadow DOM в cross-origin iframe

Разработчики RTF LABS STUDIO продолжают серию исследований антибот-систем. На этот раз под прицел попал Microsoft с его реализацией PerimeterX (HUMAN...

RTF_LABS_STUDIO 2 мин 0
Инструмент
javanet: self-hosted триаж артефактов и анализ уязвимостей для изолированных контуров (Go + локальный ИИ)

javanet - это self-hosted (разворачиваемая локально) платформа для статического анализа защищённости и триажа артефактов с поддержкой локального...

javanet 3 ответа
Обсуждение
Канатная дорога

Сложность: средняя На фото — улика. Канатная дорога тянется куда-то вдаль, и лишь выяснив страну, ты сможешь раскрыть её тайну. Твой ответ — название парка...

Сергей Попов 4 ответа
Разбор
CVE-2026-34908 + 34909: уязвимость UniFi OS до root

Три CVE с CVSS 10.0, три записи в CISA KEV, EPSS в Top 1% для каждой - и всё на одном UniFi Dream Machine, который одновременно рулит сетью, камерами и...

Сергей Попов 22 мин 0
Обсуждение
Домашний книжный магазин

Сложность: сложная Уютный онлайн-магазин «Домашний книжный магазин» с ИИ-консультантом Леной — она помогает подобрать книгу из каталога. Не всё, что есть...

Сергей Попов 7 ответов
Обсуждение
Ищу напарника для совместного роста в ИБ

Есть диплом по информационной безопасности, но хочу не просто «иметь корочку», а реально прокачиваться: пентест, безопасность приложений, DevSecOps — пока...

ви ВикторКосолапов 1 ответ
Обсуждение
Как Гошан отдохнул в отпуске

Итак, Гоша всем так хвалился, что он наконец отдохнул от нашей Голодной дырки и готов к новым багам и бессонным ночам.Ну а что? Живет он один, по вечерам...

Лиса_Ломает_Логи 4 ответа
Разбор
60 000 прокси онлайн — быстро, надёжно, без логов

advanced.name — прокси с 2005 года, тест-доступ бесплатно ✔ Микс Мира (до 60к онлайн), Европа (до 7к онлайн), СНГ (до 3к онлайн) — от $1.00 ✔ Безлимитный...

proxymix 1 мин 36
Разбор
SSH туннель как VPN замена: настройка L3 через tun

На внутреннем пентесте промышленного объекта единственным исходящим каналом из скомпрометированной DMZ оказался SSH на 22-м порту. OpenVPN блокировался DPI...

Сергей Попов 18 мин 0
Обсуждение
Ну, погоди!

Сложность: средняя Мне нужны координаты этого строения. Формат флага: CODEBY{X.XXXX,Y.YYYY} 🔗 Перейти к задаче на HackerLab Правила обсуждения: •...

Сергей Попов 28 ответов
Обсуждение
Потерянный кошелёк

Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: лёгкая Недавно один из моих друзей потерял кошелёк в одном из пабов. Он не помнит, как...

Сергей Попов 2 ответа
Обсуждение
Новости платформы HackerLab

Друзья, начало положено, и со временем мы сделаем платформу Codeby Games более интересной и функциональной! Чат в телеграм Codeby Games Участниками офлайн...

Dzen 166 ответов
Обсуждение
С чего вы начали свой путь в кибербезе?

Лично у меня ноута/компа нет и я буквально на коленке с помощью Termux и облачных сервисов сейчас пытаюсь войти в это дело, одновременно изучая базу сетей и...

Meowmeowmeowmeew 8 ответов
Обсуждение
Что вы проверяете после настройки прокси в браузерном профиле?

Сам факт того, что прокси подключился, ещё не значит, что вся конфигурация выглядит согласованно. Обычно проверяем IP и геолокацию, timezone, язык...

di DICee 1 ответ
Обсуждение
SecOps Ghost Core v7.0 (Enterprise-ready Edition).

МЕТОДОЛОГИЯ ПРОЕКТИРОВАНИЯ РАСПРЕДЕЛЕННЫХ АСИНХРОННЫХ СИСТЕМ МОНИТОРИНГА В ИЗОЛИРОВАННЫХ ИНФРАСТРУКТУРАХ ПОД УПРАВЛЕНИЕМ ОС СЕМЕЙСТВА WINDOWS NT...

lameruser 0 ответов
Разбор
Host Header Injection уязвимость BadHost (CVE-2026-48710)

Меняю заголовок на Host: target.internal/health?x= - тот же запрос, тот же HTTP-путь, но в ответе 200 OK с полным содержимым административной панели. Один...

Сергей Попов 21 мин 0
Разбор
Вишинг защита корпорации: плейбук для SOC

В 2023 году Cushman & Wakefield - один из крупнейших мировых операторов коммерческой недвижимости - сообщил об инциденте с компрометацией данных. По...

Сергей Попов 20 мин 0