Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50588 материалов
Разбор
Реверс-инжиниринг iOS приложений: IPA-анализ, class-dump и Frida глазами защитника

На аудите финтех-приложения за 40 минут статического анализа IPA-файла мы вытащили три захардкоженных API-ключа, endpoint внутреннего микросервиса и...

Сергей Попов 21 мин 1 0
Разбор
Patch diffing: анализ бинарных патчей с BinDiff и Diaphora на реальных CVE

В июне 2023 года Microsoft закрыла CVE-2023-29361 - use-after-free (CWE-416) в драйвере Cloud Files Mini Filter (cldflt.sys), CVSS 7.0 (HIGH), вектор...

Сергей Попов 24 мин 0
Разбор
Российские WAF и NGFW сравнение: PT AF, UserGate и Континент глазами пентестера

На каждом втором проекте по внешнему пентесту - одна и та же тройка: PT Application Firewall перед вебом, UserGate или Континент на границе сети...

Сергей Попов 23 мин 1 2
Разбор
APT42 и Seedworm: credential harvesting через социальную инженерию — как иранские APT крадут учётные данные без малвари

В 2024 году APT42 взломала предвыборный штаб Трампа, утянула внутренние документы и попыталась слить их журналистам. Без единого вредоносного вложения. Ни...

Сергей Попов 19 мин 1 0
Разбор
Пентест iOS приложений: от установки Frida до обхода jailbreak detection

На аудите финтех-приложения под iOS мы упёрлись в трёхслойную jailbreak detection - файловые проверки, sandbox-запись в /private и анализ загруженных dylib...

Сергей Попов 25 мин 0
Обсуждение
Junior outreach assistant / операционный помощник удалённо

Ищем junior outreach assistant / операционного помощника на удалённый формат для регулярных задач в онлайн-проекте. Задачи простые: первичная коммуникация...

deestelx 0 ответов
Разбор
Атаки на SAML аутентификацию: XML Signature Wrapping, Golden SAML и обход федеративного SSO

На одном из последних red team-проектов мы перехватили SAMLResponse в Burp, переместили подписанный Assertion в другую ветку DOM-дерева, вставили поддельный...

Сергей Попов 24 мин 0
Разбор
PCI DSS пентест на практике: scope, методология и отличия от стандартного тестирования

На предпоследнем PCI DSS-пентесте для процессингового центра отчёт предыдущей команды QSA завернул трижды: не было proof of exploitation, маппинг находок на...

Сергей Попов 19 мин 0
Разбор
Сравнение ML IDS/IPS систем обнаружения вторжений: Darktrace, Vectra AI и Cisco Secure — архитектура и слепые пятна

За последний год я участвовал в четырёх red team / blue team учениях, где целевая сеть одновременно защищалась Darktrace, Vectra AI и Cisco Secure IPS. Ни...

Сергей Попов 21 мин 0
Разбор
Обход Secure Boot: техники атаки на верификацию загрузчика для пентестеров

На Red Team-проекте в прошлом году звучала такая задача: доказать persistence ниже уровня ОС на хосте с Windows 11 и включённым Secure Boot (смежная тема на...

Сергей Попов 20 мин 1
Вопрос Открыт
winpmem и Касперский

Подумал, что хорошо бы иметь под рукой оперативный инструмент снятия дампа оперативной памяти, чтобы попытаться считать ключ, если кто из пользователей...

ko koekaker 1 ответ 0
Разбор
Валидация безопасности в 2026 году: BAS, автоматизированный пентест и ручное тестирование — полное руководство

Организация потратила восьмизначный бюджет на NGFW, EDR, SIEM, WAF и ещё десяток аббревиатур. На бумаге - покрытие по каждому вектору. На практике - ни одну...

Сергей Попов 37 мин 1
Разбор
Аудит сервисных аккаунтов Active Directory: инвентаризация, Kerberoasting-риски и least privilege

Понедельник, 9:15. Аудит AD-инфраструктуры среднего банка - 12 контроллеров домена, 4 000 пользователей, позиция заказчика: «у нас всё под контролем». Через...

Сергей Попов 22 мин 0
Разбор
Киберстрахование: Российская рулетка с новыми правилами игры

Многолетний опыт работы в сфере информационной безопасности научил меня одной неприятной истине. Когда я слышу фразу: «Зачем нам дополнительные бюджеты на...

се СергейЧе 8 мин 1 0
Разбор
Реверс-инжиниринг прошивок: binwalk, Ghidra и статический анализ firmware для поиска уязвимостей

На аудите IP-камеры с чипом Anyka и Tuya Cloud на борту binwalk выдал ноль распознанных сигнатур на весь 8-мегабайтный дамп SPI-флеша. График энтропии -...

Сергей Попов 27 мин 0
Вопрос Открыт
THM Squawker VPN is outdated

Всем привет! Для TryHackMe использую Squawker VPN и вчера столкнулся с проблемой - при открытии выдает "This version Squawker VPN is outdated. Please...

on onetwo1 0 ответов 0
Разбор
Passkeys и корпоративная безопасность: attack surface FIDO2 глазами пентестера

На одном из недавних пентестов - организация с Okta, включённый passwordless через FIDO2, всё по best practices - я получил session token администратора за...

Сергей Попов 21 мин 0
Обсуждение
Руководитель ИТ / ИБ

Руководитель/зам. руководителя подразделения IT / разработки ПО / data science Руководитель/зам. руководителя подразделения ИБ Ожидаемый доход: от 250...

vl Vlad CIBIT 0 ответов
Разбор
Обход ML-детекторов в IDS: adversarial-атаки и тестирование робастности моделей

За последний год мы тестировали adversarial-устойчивость ML-модулей в нескольких коммерческих IDS - модифицировали статистические признаки сетевых flow'ов...

Сергей Попов 24 мин 0
Разбор
Аудит безопасности Telegram-ботов

Telegram остаётся одним из самых популярных мессенджеров, несмотря на блокировки, ограничения и высокий уровень мошеннической активности. Платформа активно...

Кудрин Евгений 13 мин 0
Разбор
Обход защиты BIOS: отключение Secure Boot на залоченных прошивках

На red team-проекте мне достался корпоративный Lenovo ThinkPad с полностью залоченным BIOS - Supervisor Password, заблокированный порядок загрузки, Secure...

Сергей Попов 23 мин 1 1
Вопрос Открыт
Не работает root me

Всех приветствую! Я только недавно начал изучать пентест, и для практики я выбрал платформу root me. У меня сначала была проблема, что без vpn я не мог...

r4 R4ssv3t 4 ответа 0
Разбор
Мифы и реальность в кибербезопасности: разбираем заблуждения, мешающие новичкам

Думаете, вы в безопасности онлайн? А что, если всё, что вы знаете о кибербезопасности – миф? Кибербезопасность — это не просто модное слово, а критически...

Luxkerr 13 мин 2 2
Разбор
Эмуляция прошивок embedded Linux: QEMU, Firmadyne и динамический анализ без устройства

Три месяца назад получил прошивку промышленного роутера на MIPS - заказчик хотел проверить веб-интерфейс управления, но само устройство стояло на закрытом...

Сергей Попов 22 мин 0
Разбор
Взлом медицинского оборудования: от fingerprinting до lateral movement через DICOM

Из 200 000 инфузионных насосов, проанализированных командой Unit 42 (Palo Alto Networks), 75% содержали хотя бы одну известную уязвимость - и 52% были...

Сергей Попов 20 мин 0
Обсуждение
Требуется специалист по Digital Forensics / OSINT (Расследование инцидента)

Требуется квалифицированный специалист в области информационной безопасности и цифровой криминалистики для проведения технического расследования...

ма МарияВладимирова 0 ответов
Разбор
ML IDS обнаружение атак без сигнатур: слепые зоны поведенческого детектора

Полгода назад на внутреннем Red Team-упражнении Isolation Forest, обученный на месячном baseline из Zeek conn.log, пропустил DNS-туннель с exfiltration...

Сергей Попов 21 мин 0
Разбор
Основы сетей для пентестера: модель OSI, TCP/IP и протоколы, которые нужно знать

На одном из первых внутренних пентестов я запустил ARP-спуфинг в корпоративной сети - и не перехватил ни одного пакета. Сорок минут перебирал настройки...

Сергей Попов 14 мин 5 2
Разбор
Identity-based атаки APT 2026: как группировки уходят от эндпоинтов в облако и почту — Red Team и Detection гайд

В ноябре 2023 года APT29 (Midnight Blizzard) залезли в корпоративную среду Microsoft через password spraying единственного тестового облачного tenant без...

Сергей Попов 19 мин 0
Разбор
Consent phishing через OAuth: от фишинговой ссылки до контроля над Microsoft 365

Понедельник, 10:40 - на red team-проекте для финтех-компании я зарегистрировал OAuth-приложение «HR Document Portal» в стороннем тенанте Azure AD. 10:55 -...

Сергей Попов 20 мин 0