Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50589 материалов
Вопрос Открыт
CPU GPU на ARM

Как эффективно генерировать видео с ии на мак процессорах, чтобы использовались макимум возможностей и скоростей. Пока оочень малая скорость генерации идет...

Ambrobene 1 ответ 0
Разбор
OAuth Abuse в Azure AD: анатомия ConsentFix-атак и обнаружение в SIEM

Понедельник, 9:17. SOC-аналитик видит sign-in в Azure CLI с IP, который ни разу не мелькал в логах tenant'а. Пользователь - финансовый контроллер. Azure CLI...

Сергей Попов 19 мин 0
Разбор
CVE-2026-0300: buffer overflow в PAN-OS — от анализа уязвимости до root RCE на файрволе Palo Alto

6 мая 2026 года CISA добавила CVE-2026-0300 в каталог Known Exploited Vulnerabilities. Дедлайн на устранение - три дня, до 9 мая. Решение SSVC - Act...

Сергей Попов 20 мин 1 0
Разбор
CVE-2026-0300: уязвимость Palo Alto PAN-OS — buffer overflow в Captive Portal до root shell

По данным Shodan и Censys, десятки тысяч инстансов PAN-OS торчат наружу - одна из крупнейших attack surface среди enterprise-файрволов. И вот в этой attack...

Сергей Попов 23 мин 0
Разбор
CVE-2026-0300: от buffer overflow в Captive Portal до root на межсетевом экране Palo Alto

225 тысяч интернет-доступных инстансов PAN-OS по данным Rapid7 через Shodan - масштаб, характерный для сетевых устройств в целом, как показывает обзор...

Сергей Попов 22 мин 0
Разбор
Пентест периметра сети: атаки на файрволы Palo Alto, Ivanti и cPanel

На последнем external-engagement для финтех-компании первые 40 минут разведки через Shodan дали 14 экспонированных management-интерфейсов edge-устройств...

Сергей Попов 27 мин 0
Разбор
Помогите пробить человека по дискорд пожалуйста

я сидел с мужиком на сервере и залетает тип оскорбил мою мать и тд, прошу кто может помогите пожалуйста его айди дс: 1277659563209789520 и фото как он...

Phunix 1 мин 2
Обсуждение
Заброшенный дом

Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: лёгкая Не знаю, что тут произошло, но хотел бы выяснить — надо понять, где находится...

Сергей Попов 1 ответ
Разбор
Обход BitLocker за 5 минут: разбор downgrade-атаки через CVE-2025-48804

На физическом пентесте прошлым летом мы потратили четыре часа, чтобы вытащить Volume Master Key из корпоративного ноутбука с TPM-only BitLocker: вскрыли...

Сергей Попов 17 мин 0
Разбор
Анатомия реестра Windows[3] - выносим хэши из SAM

Это заключительная часть из серии внутренних особенностей реестра, где мы на практике рассмотрим, как утилиты типа Mimikatz, Hashcat, PassRecovery и прочие...

Marylin 49 мин 1 0
Разбор
CVE-2026-41940: обход аутентификации cPanel — session file injection от preauth до root-доступа WHM

28 апреля 2026 года cPanel выпустила экстренный патч для CVE-2026-41940 - обход аутентификации с CVSS 9.3 (Critical, CVSS 4.0). Через два дня CISA закинула...

Сергей Попов 18 мин 0
Разбор
Python для пентеста: пишем инструменты для автоматизации разведки, эксплуатации и пост-эксплуатации

За последние два года я написал больше сотни Python-скриптов для реальных Red Team-проектов - из них ровно три заменили существующий инструмент. Остальные...

Сергей Попов 27 мин 2 0
Разбор
CVE-2026-31431 «Copy Fail»: разбор Linux privilege escalation без race condition

Приведённые ниже идентификаторы, оценки CVSS и CWE основаны на данных disclosure-отчёта и могут быть уточнены после официальной регистрации. 732 байта...

Сергей Попов 21 мин 1 0
Разбор
Реверс-инжиниринг для начинающих: разбираем бинарники с Ghidra и IDA Free

Первый crackme, который я загрузил в Ghidra, отнял четыре часа - три из них ушли на блуждание по интерфейсу, один на собственно анализ. Второй crackme занял...

Сергей Попов 22 мин 0
Разбор
Кибербезопасность банков: векторы атак, техники пентеста и защита банковской инфраструктуры

По данным IBM, средняя стоимость утечки данных в финансовом секторе - $5,9 млн. Красивая цифра для презентации. А вот что за ней: большинство банков узнают...

Сергей Попов 39 мин 0
Разбор
Copy Fail (CVE-2026-31431): Linux privilege escalation без race condition — разбор 9-летней уязвимости ядра

732 байта Python-кода. Один запуск. Из непривилегированного пользователя - в root. Без компиляции, без race condition, без подбора офсетов под конкретное...

Сергей Попов 23 мин 0
Разбор
LLM для поиска уязвимостей в коде: практический workflow от SAST до PoC

За $28.50 в API-кредитах LLM-агент Excalibur скомпрометировал четыре из пяти хостов в Active Directory-лаборатории - бенчмарк команды Hadrian, февраль 2026...

Сергей Попов 22 мин 0
Вопрос Открыт
Отслеживание устройства

Как понять что моё устройство ослеживают,и кто-то ещё имеет доступ к нему? Какие есть проги или какой алгоритм действий нужно проделать чтобы понять это? И...

gr Grom1Laaa 4 ответа 0
Разбор
Уязвимости MCP-серверов: RCE, SSRF и инъекции через один POST-запрос

За последние полгода на трёх внутренних пентестах подряд мы натыкались на MCP-серверы на хостах разработчиков: Cursor с подключённым aws-mcp-server, Claude...

Сергей Попов 23 мин 0
Разбор
Privilege escalation Linux через PackageKit: разбор CVE-2026-41651 (Pack2TheRoot)

На внутреннем пентесте корпоративного парка Fedora Workstation получил shell от обычного пользователя через фишинговый payload. Стандартная рутина: sudo -l...

Сергей Попов 21 мин 1 0
Обсуждение
Piece of cake

Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: лёгкая В ходе разведки сети мы обнаружили веб-сервер с приложением для некого сервиса и...

Сергей Попов 0 ответов
Разбор
JWT bypass уязвимость через kid header: разбор эксплуатации и защита

На аудите финтех-API осенью 2024-го мы три дня копали IDOR в платёжных эндпоинтах - а critical обнаружился в JWT-заголовке. Значение параметра kid...

Сергей Попов 19 мин 0
Обсуждение
Lead / Senior System Developer (Network Security / Highload) — Релокация в ЕС (Голландия / Эстония)

О проекте: Мы создаем сетевой ИИ-антивирус нового поколения. Задача — детекция и блокировка сложных угроз (мутирующая ИИ-малварь, фишинг, аномалии) на...

ga GAT232 0 ответов
Разбор
Side-channel атаки на чиплеты: новая физическая поверхность атаки в 2.5D/3D системах

В работе «Spying Across Chiplets: Side-Channel Attacks in 2.5/3D Integrated Systems» экспериментально показано: RF-чиплет, встроенный в гетерогенную...

Сергей Попов 27 мин 0
Разбор
CVE-2026-35031 Jellyfin RCE: от загрузки субтитров до root через ld.so.preload

CVSS 9.9, три CWE в одном HTTP-параметре, шесть шагов от загрузки .srt-файла до root shell. CVE-2026-35031 в Jellyfin до версии 10.11.7 позволяет...

Сергей Попов 19 мин 0
Разбор
WOOTdroid: аудит Android Binder IPC без семантического разрыва

На Pixel 9 с Android 16 eBPF-трассировщик перехватил на 33% больше системных вызовов, чем штатный ftrace. Overhead - не выше 3.6% по Geekbench. И...

Сергей Попов 23 мин 0
Обсуждение
Архиватор

Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: лёгкая Опять обход фильтров? 🔗 Перейти к задаче на HackerLab Правила обсуждения: •...

Сергей Попов 2 ответа
Разбор
Обход ML-детекторов фишинга через отложенный рендеринг: от 100% к 0% детекции

Визуальный ML-детектор PhishIntention показывает 100% accuracy на бенчмарках - пока на фишинговую страницу не добавляют пятисекундную задержку рендеринга...

Сергей Попов 22 мин 0
Разбор
Повышение привилегий Windows: эксплуатация мисконфигураций, токенов и обход UAC на практике

Ты получил reverse shell от непривилегированного пользователя домена. whoami показывает что-то вроде CORP\j.smith, а whoami /priv - стандартный набор...

Sergei webware 25 мин 5 2
Вопрос Открыт
Литература/справочники по сетям

Добрый день! Потихоньку стараюсь влиться в ИБ, в связи с этим изучаю сети. Есть ли в интернете литература по сетям конкретно в направлении ИБ? Серфил...

vo Volner 5 ответов 0