Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50589 материалов
Разбор
Consent phishing через OAuth: от фишинговой ссылки до контроля над Microsoft 365

Понедельник, 10:40 - на red team-проекте для финтех-компании я зарегистрировал OAuth-приложение «HR Document Portal» в стороннем тенанте Azure AD. 10:55 -...

Сергей Попов 20 мин 0
Разбор
OAuth Device Code Flow атака: от фишинга до persistent-доступа в Azure AD

На red team проекте для финтех-компании с P2-лицензиями Entra ID, настроенным Sentinel и FIDO2-ключами для C-level - мы получили persistent-доступ к почте...

Сергей Попов 19 мин 0
Обсуждение
создал новую групу по инфо секу

создал новую групу по инфо секу кто хочет дабавитесь может бить и будут вакансии https://t.me/infosec999

cyberworld 0 ответов
Вопрос Открыт
Как правильно делать инжект в память процесса?

Столкнулся с проблемой при реализации Self-Injection. Нативные бинарники на C/C++/Rust мелкого размера внедряются в память собственного процесса без...

iv Ivory 0 ответов 0
Разбор
Цена бездействия: Почему 593 миллионов слитых паролей — это не просто статистика, а звук выстрела для бизнеса

Прежде чем разбирать конкретно эти два инцидента, стоит закрыть один важный пробел в общей картине. Огромная часть современных «суперутечек» (включая...

се СергейЧе 11 мин 1 0
Разбор
OWASP MASVS v1.5.0: разбор обновлений глазами мобильного пентестера

На последнем мобильном пентесте клиент прислал PDF - OWASP MASVS v1.5.0, русский перевод - и попросил «пройтись по всем пунктам». Часть контролей оказалось...

Сергей Попов 17 мин 0
Обсуждение
Капсула времени

Сложность: средняя Нужно открыть капсулу времени через 30 минут. Криптером. Я его дам. Криптер нужно проанализировать по исходнику. Исходник я не дам 🔗...

Сергей Попов 0 ответов
Разбор
OWASP MASVS v2.0.0: ключевые обновления стандарта безопасности мобильных приложений

На аудите Android-приложения для одного из банков клиент запросил «проверку на L2 по MASVS» - о том, как вообще устроен пентест мобильных приложений, я...

Сергей Попов 20 мин 0
Разбор
Пентест iOS приложений: от jailbreak до анализа бинарников и обхода биометрии

На пентесте iOS-приложения финтех-сервиса в прошлом квартале мы вытащили auth-токены из Keychain одной командой через objection - разработчики выставили...

Сергей Попов 20 мин 0
Разбор
Атаки на OAuth 2.0: redirect URI manipulation, перехват токенов и authorization code interception на практике

На пентесте SaaS-платформы с SSO через Keycloak я обнаружил, что авторизационный сервер принимает redirect_uri с path traversal...

Сергей Попов 20 мин 2
Разбор
Пентест iOS приложений: от jailbreak до обхода SSL Pinning

На аудите мобильного банковского приложения стандартная команда ios sslpinning disable через Objection вернула хуки на семь методов - а трафик в Burp Suite...

Сергей Попов 23 мин 0
Разбор
SSRF против внутреннего админского API: от разведки до эксплуатации и defense in depth

Постановка задачи и архитектура приложения Всего один некорректно настроенный параметр URL может позволить злоумышленнику использовать запросы на стороне...

delifer 26 мин 0
Разбор
Аппаратный пентест: JTAG, UART и SPI для извлечения прошивок и получения shell

На аудите сетевого оборудования промышленного объекта четыре UART-пада нашлись за двадцать минут после вскрытия корпуса - два из них давали root shell без...

Сергей Попов 22 мин 2
Разбор
Пентест Android приложений: от декомпиляции APK до эксплуатации deeplink и WebView

Пентест Android-приложений — это комплексный аудит безопасности, который сочетает в себе статический (SAST) и динамический (DAST) анализ мобильного клиента...

Сергей Попов 27 мин 1 0
Разбор
Харденинг UEFI и защита firmware: BIOS-пароли, Secure Boot, TPM и Intel Boot Guard — что реально работает

В марте 2023-го ESET зафиксировала первое развёртывание BlackLotus в реальных атаках. UEFI-буткит, который продавали на криминальных форумах примерно за $5...

Сергей Попов 21 мин 0
Разбор
CRLF Injection: от HTTP Response Splitting до захвата сессий — эксплуатация и реальные CVE

На bug bounty в финтехе я потратил три минуты на обнаружение CRLF injection в эндпоинте редиректа - и два часа на эскалацию до XSS через HTTP response...

Сергей Попов 20 мин 0
Разбор
Reverse engineering мобильного SDK: разбор SilentSDK — RAT внутри легитимной библиотеки

CERT Polska в апреле 2026 года выложила разбор cifrat - трёхстадийного Android-дроппера, где внешний APK грузил нативную библиотеку, та расшифровывала...

Сергей Попов 27 мин 0
Вопрос Открыт
Шаблон подробного отчета по пентесту (Vulnerability report с детальным PoC)

Всем привет! Можете, пожалуйста, поделиться шаблонами или примерами подробных vulnerability-centric отчётов? Нужен формат "от технаря для технарей", чтобы...

r4 R4ssv3t 0 ответов 0
Разбор
Device Bound Session Credentials Chrome: как DBSC в Chrome 146 ломает kill chain кражи сессий

По данным IBM X-Force Threat Intelligence Index 2025, infostealers вышли на первое место среди всех типов малвари - 32%, обогнав ransomware. Рост атак с...

Сергей Попов 19 мин 0
Разбор
Реверс-инжиниринг UEFI-прошивки: от дампа SPI-flash до анализа DXE-драйверов в Ghidra

На аппаратном пентесте серверной платформы (общий обзор методологии - в руководстве по аппаратному пентесту IoT и firmware) я снял дамп SPI-flash и...

Сергей Попов 24 мин 2 0
Разбор
NTLM Coercion атаки в 2026: от Responder до принудительной аутентификации через .lnk и WebDAV

На последнем внутреннем пентесте промышленного холдинга PetitPotam через LSARPC отработал в ноль - патч KB5005033 стоял на каждом контроллере домена...

Сергей Попов 24 мин 1 0
Разбор
Ransomware-as-a-Service 2026: The Gentlemen и анализ RaaS-экосистемы — аффилиаты, TTPs, detection

19 мая 2026 года - на DLS (Data Leak Sites) пяти группировок за одни сутки опубликованы десять новых жертв. Кипрский финансовый холдинг Taurus, австрийская...

Сергей Попов 20 мин 1 1
Вопрос Открыт
Ищу словарь common-wpa

У кого есть, сбросьте пжлст ссылку. Спасибо

id2746 23 ответа 0
Статья
Парсинг сайтов как мы сделали rtfox-browser — форк undetected-chromedriver с поддержкой SOCKS5

Прежде чем переходить к нашему решению, стоит сказать пару слов о том, какими способами вообще пытаются подружить ChromeDriver с прокси-серверами. Обычно...

RTF_LABS_STUDIO 2 ответа
Обсуждение
Эхо прошлого

Сложность: средняя Вами был найден старый, Богом забытый новостной архив. Найдите уязвимость и получите флаг 🔗 Перейти к задаче на HackerLab Правила...

Сергей Попов 2 ответа
Разбор
Troika dumper - бесплатные проезды

Статья для участия в конкурсе Конкурс 2018 года - авторская статья по любой тематике нашего форума! Моя первая статья на форуме, так что не съедайте меня...

op Openso 5 мин 8 44
Разбор
Privilege escalation в GNU/Linux: Полное руководство

Privilege escalation в GNU\Linux Privilege escalation (Повышение привилегий) — это своего рода головоломка. Здесь не существует «единых решений», и многое...

delifer 42 мин 1 0
Статья
Детский реверс (writeup)

Всем привет. Так как не нашел райтапа, решил сам сделать =) Идем в ghidra. Создаем non-shared проект. Выбираем папку для проекта и его название Далее...

yetiraki 1 ответ
Вопрос Открыт
Где скачать SpyNote

На каком источнике скачать SpyNote последней версии?

ha hayai 5 ответов 0
Разбор
Secrets scanning утечка токенов и API-ключей: находим утёкшие credentials в GitHub, GitLab, Bitbucket и Jira

AWS-ключ формата AKIA* в git-истории приватного репозитория - удалён из кода восемь месяцев назад, но aws sts get-caller-identity возвращает живой...

Сергей Попов 21 мин 1