Понедельник, 10:40 - на red team-проекте для финтех-компании я зарегистрировал OAuth-приложение «HR Document Portal» в стороннем тенанте Azure AD. 10:55 -...
На red team проекте для финтех-компании с P2-лицензиями Entra ID, настроенным Sentinel и FIDO2-ключами для C-level - мы получили persistent-доступ к почте...
создал новую групу по инфо секу кто хочет дабавитесь может бить и будут вакансии https://t.me/infosec999
Столкнулся с проблемой при реализации Self-Injection. Нативные бинарники на C/C++/Rust мелкого размера внедряются в память собственного процесса без...
Прежде чем разбирать конкретно эти два инцидента, стоит закрыть один важный пробел в общей картине. Огромная часть современных «суперутечек» (включая...
На последнем мобильном пентесте клиент прислал PDF - OWASP MASVS v1.5.0, русский перевод - и попросил «пройтись по всем пунктам». Часть контролей оказалось...
Сложность: средняя Нужно открыть капсулу времени через 30 минут. Криптером. Я его дам. Криптер нужно проанализировать по исходнику. Исходник я не дам 🔗...
На аудите Android-приложения для одного из банков клиент запросил «проверку на L2 по MASVS» - о том, как вообще устроен пентест мобильных приложений, я...
На пентесте iOS-приложения финтех-сервиса в прошлом квартале мы вытащили auth-токены из Keychain одной командой через objection - разработчики выставили...
На пентесте SaaS-платформы с SSO через Keycloak я обнаружил, что авторизационный сервер принимает redirect_uri с path traversal...
На аудите мобильного банковского приложения стандартная команда ios sslpinning disable через Objection вернула хуки на семь методов - а трафик в Burp Suite...
Постановка задачи и архитектура приложения Всего один некорректно настроенный параметр URL может позволить злоумышленнику использовать запросы на стороне...
На аудите сетевого оборудования промышленного объекта четыре UART-пада нашлись за двадцать минут после вскрытия корпуса - два из них давали root shell без...
Пентест Android-приложений — это комплексный аудит безопасности, который сочетает в себе статический (SAST) и динамический (DAST) анализ мобильного клиента...
В марте 2023-го ESET зафиксировала первое развёртывание BlackLotus в реальных атаках. UEFI-буткит, который продавали на криминальных форумах примерно за $5...
На bug bounty в финтехе я потратил три минуты на обнаружение CRLF injection в эндпоинте редиректа - и два часа на эскалацию до XSS через HTTP response...
CERT Polska в апреле 2026 года выложила разбор cifrat - трёхстадийного Android-дроппера, где внешний APK грузил нативную библиотеку, та расшифровывала...
Всем привет! Можете, пожалуйста, поделиться шаблонами или примерами подробных vulnerability-centric отчётов? Нужен формат "от технаря для технарей", чтобы...
По данным IBM X-Force Threat Intelligence Index 2025, infostealers вышли на первое место среди всех типов малвари - 32%, обогнав ransomware. Рост атак с...
На аппаратном пентесте серверной платформы (общий обзор методологии - в руководстве по аппаратному пентесту IoT и firmware) я снял дамп SPI-flash и...
На последнем внутреннем пентесте промышленного холдинга PetitPotam через LSARPC отработал в ноль - патч KB5005033 стоял на каждом контроллере домена...
19 мая 2026 года - на DLS (Data Leak Sites) пяти группировок за одни сутки опубликованы десять новых жертв. Кипрский финансовый холдинг Taurus, австрийская...
Прежде чем переходить к нашему решению, стоит сказать пару слов о том, какими способами вообще пытаются подружить ChromeDriver с прокси-серверами. Обычно...
Сложность: средняя Вами был найден старый, Богом забытый новостной архив. Найдите уязвимость и получите флаг 🔗 Перейти к задаче на HackerLab Правила...
Статья для участия в конкурсе Конкурс 2018 года - авторская статья по любой тематике нашего форума! Моя первая статья на форуме, так что не съедайте меня...
Privilege escalation в GNU\Linux Privilege escalation (Повышение привилегий) — это своего рода головоломка. Здесь не существует «единых решений», и многое...
Всем привет. Так как не нашел райтапа, решил сам сделать =) Идем в ghidra. Создаем non-shared проект. Выбираем папку для проекта и его название Далее...
AWS-ключ формата AKIA* в git-истории приватного репозитория - удалён из кода восемь месяцев назад, но aws sts get-caller-identity возвращает живой...