Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50582 материала
Разбор
Backdoor атаки на LoRA адаптеры: токен-уровневая генерализация и методы обнаружения

25 отравленных примеров из обучающей выборки в 600 записей - 4.2% данных. На Qwen 2.5 1.5B этого хватает, чтобы вшить бэкдор в rank-16 LoRA-адаптер...

Сергей Попов 23 мин 0
Разбор
OSINT деанонимизация: от никнейма до реального человека за два часа

В 2012 году утекла база LinkedIn - 164 611 595 учётных записей с email и хешированными паролями (полный дамп всплыл публично в мае 2016, данные Have I Been...

Сергей Попов 17 мин 1 0
Разбор
Поведенческая биометрия и непрерывная аутентификация: как это работает и как обойти

На внутреннем пентесте финтех-компании я захватил сессию менеджера через украденный session cookie - Use Alternate Authentication Material: Web Session...

Сергей Попов 19 мин 0
Разбор
SoftPro — взлом серверов и последствия.

Взломаны и зашифрованы 28 серверов SoftPro[.]ua (разработка ПО, веб-приложений и CRM для госструктур и коммерции Украины с 2006 года). Выгружено ~102 ГБ...

xs XSSF 1 мин 1
Статья
Информационная безопасность vs кибербезопасность: роли, зарплаты и карьерные пути в 2026 году

Полтора года назад я одной рукой заполнял матрицу рисков в Confluence для аудита по ISO 27001, а другой помогал SOC-команде разбирать эскалацию алерта в...

Сергей Попов 0 ответов
Статья
AI Security CTF: как проходить соревнования по безопасности ИИ — prompt injection, jailbreak и атаки на агентов

195 411 промптов за три дня. Одно соревнование. И всего 1.3% из них заставили чат-бота выдать секретный флаг. Это не гипотетика - реальные цифры AI Hacking...

Сергей Попов 0 ответов
Разбор
FUXA SCADA уязвимость RCE: обход Secure Mode через path confusion

Платформа FUXA, стоящая за этими идентификаторами, - open-source SCADA/HMI на Node.js, которую типично поднимают одной командой docker run -d -p 1881:1881...

Сергей Попов 29 мин 0
Разбор
CVE-2026-28318: неаутентифицированный DoS в SolarWinds Serv-U через Content-Encoding: deflate

Четвёртое попадание SolarWinds Serv-U в каталог CISA KEV за пять лет. CVE-2026-28318 добавлена 5 июня 2026 года с дедлайном 19 июня - четырнадцать дней на...

Сергей Попов 20 мин 0
Вопрос Открыт
курсы багбаунти

ребята плз даите мне видео курси чтоб научился баг хантингу

cyberworld 3 ответа 0
Вопрос Открыт
Как не попасться за пиратство?

Живу в Германий, качаю с торента, но недавно моему другу пришел штраф за это дело. Как скрыть свой след в торенте или что можно сделать, а то я полный ноль...

gr Grafunka 3 ответа 0
Инструмент
LainBot — готовый Telegram-бот-кошелёк TON + USDT с P2P-биржей внутри

LainBot — готовый Telegram-бот-кошелёк TON + USDT с P2P-биржей внутри Стабильно работающий production-ready бот с современным интерфейсом, двумя блокчейнами...

ве ВениаминЗиятдинов 0 ответов
Обсуждение
Графический pdf

Сложность: сложная Будь внимателен, смотри на скрытые объекты IP: 192.168.2.225 (VPN) 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный...

Сергей Попов 5 ответов
Вопрос Открыт
Советы новичку

Здравствуйте всем я новичок в сфере кибербезопастности и многое незнаю поэтому хотел у вас советы получить например с чего надо начинать и как поступать и...

be Behruz16 4 ответа 0
Разбор
SkyCitadel — самодельная зашифрованная экосистема. Прошу аудит и критику

ПЕРЕД ТЕМ КАК ЧИТАТЬ, ПОЙМИТЕ МЕНЯ ПРАВИЛЬНО - ЭТО НИ В КОЕМ СЛУЧАЕ НЕ РЕКЛАМА, Я ПРОСТО ДЕЛЮСЬ СВОИМ СОБСТВЕННЫМ ПРОЕКТОМ!!!! Всем привет. Я разработал...

sk SkyMonder 1 мин 0
Статья
Дорожная карта кибербезопасности 2026: сертификаты, сроки и практика с нуля

Как войти в информационную безопасность с нуля: дорожная карта Статья описывает конкретный путь в ИБ без опыта - на основе реального менторинга 11 человек...

Сергей Попов 0 ответов
Разбор
EntryPoint Hijacking: process injection техники нового поколения для обхода EDR

На последнем внутреннем пентесте финтех-проекта я собрал кастомный загрузчик с indirect syscalls - NtCreateThreadEx через ручной маппинг SSN всё равно...

Сергей Попов 24 мин 0
Разбор
Деанонимизация C2-инфраструктуры: от dangling CNAME до атрибуции оператора через IP-пивотинг

При разборе инфраструктуры одной Cobalt Strike-кампании ключевой зацепкой оказался не сэмпл и не IP из фида, а CNAME-запись субдомена скомпрометированной...

Сергей Попов 26 мин 0
Разбор
Пентест промышленных роботов ICS: эксплуатация CVE-2026-8153 в Universal Robots PolyScope

В мае 2026 года CISA и Universal Robots одновременно выкатили advisory по CVE-2026-8153 - OS command injection в Dashboard Server интерфейсе PolyScope 5 с...

Сергей Попов 23 мин 3 0
Разбор
No-Code платформы - типовые риски

No-code платформы — это удобный способ быстро собирать сайты, внутренние сервисы и даже вполне живые приложения без понимания кода. Они экономят время...

Кудрин Евгений 13 мин 0
Разбор
CVE-2026-0257 Palo Alto GlobalProtect: bypass VPN-аутентификации и эскалация severity за 16 дней

Когда 13 мая Palo Alto Networks опубликовала advisory по CVE-2026-0257, у нас баг попал в бэклог с пометкой "при случае проверить". Невысокий начальный...

Сергей Попов 24 мин 0
Статья
Как создать CTF таск: структура флага, сторителлинг и ошибки авторов

На своём третьем ивенте я убил две недели на web-таск с цепочкой из SQL injection, bypass фильтрации и чтения файлов через LFI. Красивая многоходовка. Через...

Сергей Попов 0 ответов
Статья
Курсы по кибербезопасности: как выбрать специализацию под свой карьерный трек

Как выбрать курс по DevSecOps: что искать в программе Статья не рассматривает DevSecOps как отдельный трек - она описывает Red Team, Blue Team (SOC), и...

Сергей Попов 0 ответов
Обсуждение
Средневековье

Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: лёгкая В 2019 году я ждал выхода игры про средневековье, но, к сожалению, когда она...

Сергей Попов 2 ответа
Обсуждение
Тревожный сигнал

Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: лёгкая Наши эксперты по кибербезопасности выявили аномальную активность в различных...

Сергей Попов 3 ответа
Разбор
Telegram OSINT: поиск информации в мессенджере

Что вас ждёт в статье: 1. Введение: Telegram как OSINT-источник 2. Архитектура Telegram 2.1. Каналы, группы, боты 2.2. Username vs User ID 2.3. Public vs...

Михаил Гудилин 45 мин 2
Вакансия 149–172k
[149k-172k₽] Специалист информационной безопасности — Бауцентр

Специалист информационной безопасности Работодатель: Бауцентр Локация: Калининград Зарплата: от 149 400 до 172 400 ₽ Специалист по информационной...

БА Бауцентр 0
Разбор
CTF и машинное обучение: разбор атак на ML-модели в соревнованиях

На PHDays 9 организаторы запустили AI CTF из шести задач - из 130 зарегистрировавшихся хотя бы один флаг сдали только 14 человек. Четырнадцать. Одна из...

Сергей Попов 24 мин 0
Обсуждение
Python. Помогите пожалуйста.

Люди добрые, помогите пожалуйста с этой темой. Ну вообще 0, я ни капли не понимаю, где можно хоть что то глянуть про данную тему, может у кого то есть...

pa patricks 4 ответа
Вакансия
Эксперт по кибербезопасности — АО "СберТех"

Эксперт по кибербезопасности Работодатель: АО "СберТех" Локация: г Москва Зарплата: не указана Отдел экспертизы кибербезопасности Твои задачи...

А" АО "СберТех" Senior 0
Разбор
Защита от ransomware для малого бизнеса: от вектора атаки до detection-правила

Компания на 80 хостов. Бэкапы через Veeam каждую ночь, политика хранения - 14 дней. Понедельник, утро - бухгалтерия не может открыть базу 1С, расширения...

Сергей Попов 18 мин 0