Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50582 материала
Разбор
MuddyWater Operation Olalampo: эмуляция атаки через вредоносные макросы Office — Red Team playbook

Три варианта вредоносных документов, кастомные загрузчики на Rust и C#, Telegram-бот вместо классического C2 - и всё это летит в одну энергетическую...

Сергей Попов 22 мин 0
Обсуждение
Hackbin

Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: лёгкая Сколько же уязвимостей в этом Hackbin? Достаточно для флага ;) 🔗 Перейти к...

Сергей Попов 2 ответа
Обсуждение
Братья цыплята

Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: сложная Быть богатым надо уметь. Быть бедным намного проще. 🔗 Перейти к задаче на...

Сергей Попов 2 ответа
Разбор
CVE-2026-34621 Adobe Acrobat Reader: kill chain zero-day, IOC и detection playbook

В апреле 2026-го CISA дала на патч CVE-2026-34621 ровно 14 дней. К этому моменту эксплойт работал ITW минимум пять месяцев - с ноября 2025-го, по данным...

Сергей Попов 22 мин 1 0
Разбор
AI пентест: как LLM и автономные сканеры меняют поиск уязвимостей в 2026 году

Полноценный пентест Active Directory - пять хостов, четыре скомпрометированы, lateral movement пройден - за $28.50 в API-вызовах к LLM. Ручной пентест...

Сергей Попов 21 мин 0
Разбор
Как ИБ-стратегия компании превращается в фикцию: разбор типичных провалов и как их находить на пентесте

Понедельник, 9:15. Первый день assumed breach в компании с действующим сертификатом ISO 27001, SOC из пяти аналитиков и ИБ-стратегией на 120 страниц. К...

Сергей Попов 18 мин 1 0
Разбор
Bad Epoll (CVE-2026-46242): разбор Linux LPE уязвимости — от патча ядра до эксплуатации

Шесть машинных инструкций. Окно гонки шириной в шесть инструкций - и Jaeyoung Chung из Seoul National University Computer Security Lab превращает...

Сергей Попов 21 мин 0
Разбор
Атаки на agentic AI пайплайны: как публичный GitHub issue захватывает workflow организации

В 2025-2026 годах описан класс атак на AI-агентов в GitHub Actions: вредоносный комментарий в pull request заставлял агентов - Copilot, Gemini CLI, Claude...

Сергей Попов 20 мин 0
Разбор
OAuth уязвимости WeChat Mini-Programs: три вектора захвата аккаунта через мисконфигурацию OBA

Динамический анализ 44 273 WeChat и 2 721 Baidu Mini-Programs выявил 1 834 случая кривой реализации OAuth-подобной авторизации - 619 приложений содержали...

Сергей Попов 26 мин 0
Разбор
Развернуть WAF за несколько минут? Практический запуск SafeLine WAF

Во многих компаниях внедрение средств веб-защиты кажется сложным процессом: установка, настройка серверов, интеграция с существующей инфраструктурой и...

ju JulietaMkrtumyan 4 мин 0
Разбор
Безопасность LLM приложений: полное руководство по атакам, защите и AI red teaming

По данным CrowdStrike Global Threat Report 2025, использование генеративного AI для социальной инженерии и фишинга удвоилось за 2024 год. IBM X-Force Threat...

Сергей Попов 50 мин 0
Разбор
SEO-poisoning атаки: kill chain, детекты и защита корпоративных пользователей

Март 2026 года. Разработчик гуглит "install Gemini CLI", кликает первый результат, копирует PowerShell-команду из "инструкции" на geminicli[.]co[.]com...

Сергей Попов 18 мин 0
Разбор
Пивотинг по инфраструктуре threat intelligence: от одного домена до полной карты актора

Один домен - sempersim[.]su - засветился в фиде ThreatFox как C2 для LokiBot. Через четыре DNS-пивота от этого единственного индикатора я вышел на кластер...

Сергей Попов 19 мин 0
Разбор
Локальное повышение привилегий Linux через CVE-2026-46333: ptrace race condition от шелла до root

В мае 2026-го Qualys Threat Research Unit раскрыла CVE-2026-46333 - логическую ошибку в __ptrace_may_access() ядра Linux. Баг прожил в mainline-коде девять...

Сергей Попов 20 мин 0
Обсуждение
Зачем мне этот SO?

Сложность: средняя Я думаю, что этот SO-файл тут не просто так, но не могу это доказать… 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный...

Сергей Попов 1 ответ
Обсуждение
Визитка

Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: сложная Только начинаем путь в веб-разработке, но уже собрали стильный сайт-визитку...

Сергей Попов 0 ответов
Разбор
Проверка безопасности Elasticsearch, или «я вижу ваши индексы»

Материал предназначен только для обучения и легальной проверки собственных систем: учебных виртуальных машин, CTF-лабораторий, тестовых стендов и...

me Men1 24 мин 3 0
Разбор
Уязвимости IP-камер GeoVision CVE-2026-42364: command injection и privilege escalation в LPC2011/LPC2211

Семь критических CVE в одном пакете - Cisco Talos опубликовали их 4 мая 2026 года, и все затрагивают камеры распознавания номеров GeoVision LPC2011/LPC2211...

Сергей Попов 20 мин 0
Разбор
Traefik ForwardAuth bypass уязвимость: двойной удар CVE-2026-35051 и CVE-2026-39858

На стенде с Traefik v3.6.12 за Nginx-прокси один запрос с заголовком X-Forwarded-Prefix: / заставил ForwardAuth middleware вернуть 200 вместо 401 - доступ к...

Сергей Попов 22 мин 0
Разбор
Проверка подписи Stripe webhook: bypass-техники и реальные CVE на пентесте

Прогнал Semgrep с кастомным правилом по 40 open-source проектам с Stripe-интеграцией на GitHub - 14 из них не вызывали constructEvent() вообще...

Сергей Попов 20 мин 0
Разбор
CVE-2026-45131 + CVE-2026-45132: уязвимость GitHub Actions — fork PR крадёт секреты CI/CD

Два CVE с CVSS 10.0 - потолок шкалы NVD. Ноль привилегий у атакующего, ноль взаимодействия со стороны maintainer'а. На выходе - Docker Hub credentials...

Сергей Попов 20 мин 0
Разбор
Поведенческий анализ угроз UEBA: detection без сигнатур для Blue Team

SIEM-дашборд зелёный, корреляционные правила отрабатывают штатно. Ранним утром UEBA-модуль поднимает risk score до 87 для сервисной учётной записи...

Сергей Попов 18 мин 0
Разбор
Пентест VPN-инфраструктуры: методология проверки Check Point, Fortinet и Cisco на уязвимости аутентификации

8 июня 2026 года Check Point раскрыл CVE-2026-50751 - критический обход аутентификации (CVSS 9.3) в VPN-шлюзах на Gaia OS через deprecated-протокол IKEv1...

Сергей Попов 21 мин 0
Разбор
CVE-2026-45659 SharePoint RCE: десериализация, эксплуатация и обнаружение атак

Microsoft оценила вероятность эксплуатации CVE-2026-45659 как "Exploitation Less Likely". Через 40 дней CISA маркировала active exploitation и дала...

Сергей Попов 22 мин 0
Статья
Security awareness программа: как пентестер выстраивает культуру кибербезопасности в компании

На одном из проектов по оценке защищённости для логистической компании с 1200 сотрудниками мы запустили фишинговую кампанию через GoPhish - письмо от имени...

Сергей Попов 0 ответов
Разбор
GraphQL Security: уязвимости и методы тестирования

Введение: GraphQL GraphQL часто представляют как революционно новый путь осмысления API. Вместо работы с жёстко определёнными на сервере конечными точками...

delifer 21 мин 0
Обсуждение
Самбо

Прямая ссылка на задание 1. nmap samba 2. curl robot.txt 3. reverse shell 4. Admin Backup 5. root credentials 🔐 Цель Сервер 192.168.2.208 🔍...

r0dd9 0 ответов
Статья
Архитектор кибербезопасности: roadmap, навыки и реальные зарплаты в 2026

На Habr Career для ИБ-архитекторов указан диапазон 297 000 - 465 000 рублей в месяц, на hh.ru открыто более 230 профильных вакансий только по Москве...

Сергей Попов 0 ответов
Разбор
Bit2Watt: манипуляция GPU-нагрузкой как вектор кибератаки на энергосистему ЦОД

Координированная модуляция нагрузки 1 000 GPU в локальной энергосети мощностью 1 МВт с 90% DER - и total harmonic distortion тока улетает до 46.8%, а...

Сергей Попов 23 мин 0
Разбор
Атака на ML-DSA через утечку рандомности: от математики ILWE до key recovery за секунду

4 июня 2026 года Дэниел Бернстайн выложил работу "Exploiting ML-DSA bugs" (cr.yp.to/papers/mldsa-20260601.pdf) - 59 страниц, две рабочие демонстрации key...

Сергей Попов 23 мин 0