Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50590 материалов
Вопрос Открыт
Литература/справочники по сетям

Добрый день! Потихоньку стараюсь влиться в ИБ, в связи с этим изучаю сети. Есть ли в интернете литература по сетям конкретно в направлении ИБ? Серфил...

vo Volner 5 ответов 0
Разбор
Современные методы обхода WAF в задачах с нестандартным XSS

Эволюция XSS и современные защиты Скорее всего, вы уже знаете что такое XSS, но давайте для полноты картины повторим. XSS (от англ. Cross-Site Scripting) -...

delifer 30 мин 0
Обсуждение
Kali Linux Revealed на русском PDF

WebWare Team разместил(а) новый ресурс: Kali Linux Revealed на русском PDF - Неофициальный перевод книги на русский язык Наш подарок сообществу...

Сергей Попов 55 ответов
Разбор
Анализ вредоносного ПО: пошаговый разбор семпла от статики до динамики

IBM X-Force Threat Intelligence Index 2025 фиксирует: infostealers вышли на первое место - 32% всех обнаруженных вредоносных программ в 2024 году, обогнав...

Сергей Попов 24 мин 0
Разбор
Полтора года LLM-агентов в пентесте: где экономят часы и где галлюцинируют

Начну интересно, с неудобной правды. Полтора года я интегрирую LLM-агенты в свой рабочий процесс - от разведки до написания PoC. И картина, которую вижу...

Сергей Попов 25 мин 2 2
Разбор
Grav CMS уязвимость path traversal: 0-day в FormFlash без аутентификации

CVSS 8.8 (HIGH), ноль привилегий, автоматизируемая эксплуатация - по оценке CISA-ADP, Technical Impact: total. CVE-2026-42608 в Grav CMS - path traversal...

Сергей Попов 21 мин 0
Разбор
Patch2Vuln: анализ бинарных патчей для автоматического восстановления уязвимостей Linux

LLM-агент, ограниченный локальными бинарными артефактами - без CVE-описания, без исходного патча, без changelog - локализовал security-relevant функцию в 10...

Сергей Попов 23 мин 0
Разбор
IoT уязвимости: как проверить умную колонку, роутер и смарт-ТВ

На аудите домашней сети в 2024 году первый же binwalk на прошивке роутера TP-Link вернул захардкоженный root:root в /etc/shadow - устройство 2021 года...

Сергей Попов 19 мин 1 0
Разбор
Нейросети в руках мошенников_ векторы атак, методы выявления и защита

Генеративные нейросети — штука полезная, пока их не берут в руки те, кто хочет вас развести. Мошенники быстро смекнули: LLM (large language model, большая...

Кудрин Евгений 13 мин 0
Вопрос Открыт
Шерлок опять

Есть вообще сейчас бот Шерлока который условно бесплатный? То есть не как официальный который дает 2 или 3 запроса за всё время А который обновляет их...

ab Abksons 3 ответа 0
Вакансия
Специалист испытательной лаборатории СКЗИ - Москва, офис

Условия работы Описание Уровень доходаДостойный (по результатам собеседования), индексация ЗП (% и частота — по соглашению сторон) Опыт работыБолее...

vl Vlad CIBIT Офис Senior 0
Разбор
Беспроводной пентест в 2025: атаки на Wi-Fi, Bluetooth и ZigBee

На Red Team-проекте для розничной сети в начале 2025 года скоуп включал стандартное «проверить беспроводной периметр». В документации - WPA3, на площадке -...

Сергей Попов 22 мин 2 0
Обсуждение
Чекинг и парсинг номеров в соц.сетях

Привет из цифровой тени! Специализируюсь на чекинге и парсинге номеров в Telegram, MAX, Viber, Signal и других мессенджерах. По всем вопросам обращайтесь в...

bitebix 2 ответа
Разбор
Бинарный анализ уязвимостей: полное руководство для пентестера и CTF-игрока

Число зарегистрированных уязвимостей переполнения буфера в NVD (CWE-119/120/121) исчисляется десятками тысяч - и это только один класс бинарных багов из...

Сергей Попов 37 мин 4 0
Разбор
Атаки на SCADA системы: разбор взломов водоочистных станций и detection-playbook для OT-сети

В январе 2024 года хактивистская группа CARR (Cyber Army of Russia Reborn), которую Mandiant в апреле 2024 с moderate confidence связал с APT44/Sandworm...

Сергей Попов 21 мин 0
Статья
Сканирование сети Nmap для начинающих: от первого запуска до интерпретации результатов

Когда я провожу внешний пентест, первое, что открываю в терминале - Nmap. Не Burp, не Metasploit, а именно сканер портов - почему именно он и как он...

Сергей Попов 2 ответа
Разбор
Балансировка сложности CTF заданий: от кривой difficulty до борьбы с unintended solutions

На региональном студенческом CTF, который я готовил в прошлом году, из 28 тасков семь не решила ни одна команда за 48 часов, а пять заданий сдали все...

Сергей Попов 20 мин 0
Разбор
TCP/IP стек протоколов для хакера: флаги, рукопожатие и реальные атаки

Полгода назад на внутреннем пентесте мы перехватили TCP-сессию между сервером мониторинга и управляющей консолью - sequence number оказался предсказуемым...

Сергей Попов 21 мин 3 0
Разбор
DFIR инструменты 2025: Velociraptor, KAPE, EZ Tools и Autopsy — настройка лаборатории и сбор артефактов

Понедельник, 9:15 утра. Три алерта в SIEM - Event ID 7045 (установка неизвестного сервиса) на хостах бухгалтерии. К 10:00 счётчик дошёл до восьми машин...

Сергей Попов 19 мин 0
Обсуждение
Предатель [Writeup]

Интересное задание на уязвимость prompt injection из категории "Разное" на платформе HackerLab. Без лишних предисловий перейдем к делу. Идем на сайт. Перед...

M4x 0 ответов
Вакансия
Ищу пентестера в команду

Ищу WEB-пентестера для сотрудничества и работы в команде. Возможен как постоянный формат, так и подработка под отдельные задачи. Основной уклон —...

da darkseccc 0
Разбор
Метрики управления уязвимостями: MTTP, SLA по severity, coverage rate и реальная эффективность VM-программы

По данным IBM X-Force Threat Intelligence Index 2025, среднее время между публикацией CVE и её устранением в организациях - 29 месяцев. Не дней. Месяцев. А...

Сергей Попов 19 мин 0
Разбор
Защита от zero-day уязвимостей: playbook для SOC, когда патча ещё нет

Понедельник, 9:15 утра. Эксплуатация активна, автоматизируема, патча нет. EPSS 0.5895 - Top 5% по вероятности эксплуатации. У SOC несколько часов до...

Сергей Попов 17 мин 0
Разбор
Детектирование lateral movement через доверенные учётки: обнаружение горизонтального перемещения без вредоносного кода

Сервисная учётка SCCM три ночи подряд генерировала Type 3 logon на семнадцати хостах - маршрут каждый раз не совпадал со штатным расписанием...

Сергей Попов 20 мин 0
Разбор
Пентест банкоматов и POS-терминалов: jackpotting, shimming и detection для SOC

В 2024–2025 годах по США прокатилась волна jackpotting - преступники обналичивали содержимое кассет без единой карты и без стандартной транзакции. FBI и...

Сергей Попов 19 мин 0
Разбор
Расследование кибератаки: полная карта Incident Response от обнаружения до отчёта

По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны - партнёра, регулятора или журналиста. Не от своего SIEM, не от...

Сергей Попов 37 мин 2 0
Разбор
Динамический анализ бинарных файлов: Frida, PIN и DynamoRIO — от трассировки до распаковки

Упакованный Themida бинарь. Ghidra выдаёт шум вместо кода, декомпилятор IDA Pro разваливает границы функций, x64dbg натыкается на антиотладочные проверки...

Сергей Попов 23 мин 0
Инструмент
MVS софт для автоматической регистрации аккаунтов Telegram

MVS Web — профессиональное desktop-решение для масштабной регистрации, проверки и автоматизации аккаунтов в Telegram. Приложение ориентировано на стабильную...

lo lolzika 0 ответов
Разбор
IR отчёт по инциденту: структура, timeline и IOC-приложения для бизнеса и техкоманды

Прошлой весной наша DFIR-команда закрыла ransomware-кейс за 52 часа: от первого алерта в SIEM до полного восстановления сервисов из бэкапов. Containment - 4...

Сергей Попов 23 мин 1 0
Разбор
DNS пентест: от разведки и zone transfer до cache poisoning, rebinding и туннелирования

На внутреннем пентесте банковской сети мы запустили dig axfr @ns2.target.bank target.bank - и получили полный дамп зоны с 340+ записями. Четыре минуты...

Сергей Попов 21 мин 0