Добрый день! Потихоньку стараюсь влиться в ИБ, в связи с этим изучаю сети. Есть ли в интернете литература по сетям конкретно в направлении ИБ? Серфил...
Эволюция XSS и современные защиты Скорее всего, вы уже знаете что такое XSS, но давайте для полноты картины повторим. XSS (от англ. Cross-Site Scripting) -...
WebWare Team разместил(а) новый ресурс: Kali Linux Revealed на русском PDF - Неофициальный перевод книги на русский язык Наш подарок сообществу...
IBM X-Force Threat Intelligence Index 2025 фиксирует: infostealers вышли на первое место - 32% всех обнаруженных вредоносных программ в 2024 году, обогнав...
Начну интересно, с неудобной правды. Полтора года я интегрирую LLM-агенты в свой рабочий процесс - от разведки до написания PoC. И картина, которую вижу...
CVSS 8.8 (HIGH), ноль привилегий, автоматизируемая эксплуатация - по оценке CISA-ADP, Technical Impact: total. CVE-2026-42608 в Grav CMS - path traversal...
LLM-агент, ограниченный локальными бинарными артефактами - без CVE-описания, без исходного патча, без changelog - локализовал security-relevant функцию в 10...
На аудите домашней сети в 2024 году первый же binwalk на прошивке роутера TP-Link вернул захардкоженный root:root в /etc/shadow - устройство 2021 года...
Генеративные нейросети — штука полезная, пока их не берут в руки те, кто хочет вас развести. Мошенники быстро смекнули: LLM (large language model, большая...
Есть вообще сейчас бот Шерлока который условно бесплатный? То есть не как официальный который дает 2 или 3 запроса за всё время А который обновляет их...
Условия работы Описание Уровень доходаДостойный (по результатам собеседования), индексация ЗП (% и частота — по соглашению сторон) Опыт работыБолее...
На Red Team-проекте для розничной сети в начале 2025 года скоуп включал стандартное «проверить беспроводной периметр». В документации - WPA3, на площадке -...
Привет из цифровой тени! Специализируюсь на чекинге и парсинге номеров в Telegram, MAX, Viber, Signal и других мессенджерах. По всем вопросам обращайтесь в...
Число зарегистрированных уязвимостей переполнения буфера в NVD (CWE-119/120/121) исчисляется десятками тысяч - и это только один класс бинарных багов из...
В январе 2024 года хактивистская группа CARR (Cyber Army of Russia Reborn), которую Mandiant в апреле 2024 с moderate confidence связал с APT44/Sandworm...
Когда я провожу внешний пентест, первое, что открываю в терминале - Nmap. Не Burp, не Metasploit, а именно сканер портов - почему именно он и как он...
На региональном студенческом CTF, который я готовил в прошлом году, из 28 тасков семь не решила ни одна команда за 48 часов, а пять заданий сдали все...
Полгода назад на внутреннем пентесте мы перехватили TCP-сессию между сервером мониторинга и управляющей консолью - sequence number оказался предсказуемым...
Понедельник, 9:15 утра. Три алерта в SIEM - Event ID 7045 (установка неизвестного сервиса) на хостах бухгалтерии. К 10:00 счётчик дошёл до восьми машин...
Интересное задание на уязвимость prompt injection из категории "Разное" на платформе HackerLab. Без лишних предисловий перейдем к делу. Идем на сайт. Перед...
Ищу WEB-пентестера для сотрудничества и работы в команде. Возможен как постоянный формат, так и подработка под отдельные задачи. Основной уклон —...
По данным IBM X-Force Threat Intelligence Index 2025, среднее время между публикацией CVE и её устранением в организациях - 29 месяцев. Не дней. Месяцев. А...
Понедельник, 9:15 утра. Эксплуатация активна, автоматизируема, патча нет. EPSS 0.5895 - Top 5% по вероятности эксплуатации. У SOC несколько часов до...
Сервисная учётка SCCM три ночи подряд генерировала Type 3 logon на семнадцати хостах - маршрут каждый раз не совпадал со штатным расписанием...
В 2024–2025 годах по США прокатилась волна jackpotting - преступники обналичивали содержимое кассет без единой карты и без стандартной транзакции. FBI и...
По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны - партнёра, регулятора или журналиста. Не от своего SIEM, не от...
Упакованный Themida бинарь. Ghidra выдаёт шум вместо кода, декомпилятор IDA Pro разваливает границы функций, x64dbg натыкается на антиотладочные проверки...
MVS Web — профессиональное desktop-решение для масштабной регистрации, проверки и автоматизации аккаунтов в Telegram. Приложение ориентировано на стабильную...
Прошлой весной наша DFIR-команда закрыла ransomware-кейс за 52 часа: от первого алерта в SIEM до полного восстановления сервисов из бэкапов. Containment - 4...
На внутреннем пентесте банковской сети мы запустили dig axfr @ns2.target.bank target.bank - и получили полный дамп зоны с 340+ записями. Четыре минуты...