Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50580 материалов
Инструмент
OSINT-бот — цифровой детектив у тебя в Telegram.

OSINT-бот — цифровой детектив у тебя в Telegram. Что умеет: • Найти человека по фото — нейросети пробивают по всем соцсетям • Проверить номер телефона —...

pa pamp_k 1 ответ
Статья
HackTrack OffSec — бесплатная менторская программа подготовки к OSCP

Три месяца подготовки к OSCP, 47 захваченных машин в лабораторной среде PEN-200 - и полный ступор на privilege escalation в экзаменационной цепочке, хотя по...

Сергей Попов 0 ответов
Разбор
CISA KEV каталог: workflow пентестера от парсинга до эксплуатации

На внешнем пентесте прошлой осенью Nessus отдал 347 находок уровня High и Critical по периметру финансовой организации. Реально эксплуатируемых из них...

Сергей Попов 18 мин 0
Разбор
Лучший дистрибутив для пентеста: Kali Linux vs Parrot OS vs BlackArch — честное сравнение 2026

На воркшопе для начинающих пентестеров в прошлом году 12 человек из 20 пришли с BlackArch на флешке - «там же больше всего инструментов». Первый час группа...

Сергей Попов 21 мин 6 1
Вопрос Решён
Kali linux норм?

В целом, для базового хакинга он пойдет? И как его лучше устанавливать, на виртуалке или под 2 систему?

SeaOfProblems 5 ответов 0
Вопрос Открыт
amass криво работает

Привет всем, пробую Amass, под vpn и без работает по разному, под vpn показывет прогресс до 150 источников(если я правильно понимаю это) без vpn до 700, но...

ga gajam 3 ответа 0
Разбор
Hack The Box: Онлайн-лаборатория для практики и обучения пентесту (Часть 1)

🔄 Обновлено: 24.06.2026 Hack The Box - ключевые факты, которых нет в треде Hack The Box (HTB) - платформа для практики кибербезопасности с сообществом более...

EartyStudio 20 мин 56 23
Инструмент
Miner Search

MinerSearch: быстрый старт, параметры запуска и типичные проблемы MinerSearch - бесплатная утилита для автоматического поиска и удаления скрытых майнеров в...

BlendLog 20 ответов
Разбор
Agentic AI в кибербезопасности: пентест автономных ИИ-агентов от recon до evasion

Последние полтора года я собираю agentic-пайплайны для автоматизации recon и эксплуатации - LangChain-оркестратор с function calling к Nmap, nuclei, Burp...

Сергей Попов 23 мин 0
Обсуждение
Кто какую музыку слушает )) Не стесняемся, заливаем !

Ну что приуныли, Господа Хакеры и еже с ними ? Предлагаю в этот пятничный зимний вечер положить начало новой теме ) Такая тема нигде не была лишней ) В этой...

бе Без имени 1375 ответов
Разбор
CVE-2026-69836: разбор критической уязвимости десериализации в Microsoft Entra ID

За последний год я трижды эксплуатировал insecure deserialization в .NET-сервисах на пентестах - дважды BinaryFormatter в legacy WCF, один раз кастомный...

Сергей Попов 19 мин 0
Обсуждение
RemProxy: от 8 000 до 25 000 IP в пуле, до 1500 потоков, крипта и карты

RemProxy — прокси MIX с безлимитным трафиком http + socks5 · до 1 500 потоков · до 25 000 IP · крипта и карты ⚡ Час любого тарифа стоит $1 Берёте старший...

remproxycom 1 ответ
Разбор
Скрытая эксфильтрация данных через облачные сервисы: техники APT-групп и практика детектирования

По данным BlackFog (цитируется в обзоре Vectra AI за 2024 год), 93% атак с развёртыванием ransomware включали предварительную эксфильтрацию данных -...

Сергей Попов 22 мин 0
Обсуждение
SlackSpace

Сложность: средняя Магические байты - наше всё. Особенно, когда они есть... 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный разбор...

Сергей Попов 3 ответа
Разбор
Lateral Movement в корпоративных сетях: техники, цепочки атак и детект в 2026 году

По данным CrowdStrike Global Threat Report 2025, среднее время от первичного доступа до первого горизонтального перемещения - 62 минуты. Рекордный...

Сергей Попов 26 мин 0
Обсуждение
Зачем мне этот SO 2?

Сложность: сложная Снова SO-файл. Я очень близок к разгадке, зачем он тут нужен! 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный разбор...

Сергей Попов 3 ответа
Обсуждение
Карьерный навигатор в кибербезопасности 2026: треки, зарплаты, точки входа

Куда идти, сколько платят, с чего начать. Тред-ориентир для тех, кто только смотрит в ИБ, и для тех, кто уже работает junior и хочет двигаться дальше...

Сергей Попов 16 ответов
Разбор
CVE-2026-65400: уязвимость macOS Screen Sharing - pre-auth RCE до root без пароля

Когда 6 августа 2026 года Apple выпустила патч для screensharingd, я загрузил обе версии бинарника в Ghidra - стандартная процедура после нескольких лет...

Сергей Попов 18 мин 1 0
Разбор
WormGPT-подобные AI-инструменты в даркнете: архитектура, экосистема и детект

По данным Kaspersky Digital Footprint Intelligence, за 2023 год на underground-форумах зафиксировано 249 предложений по продаже jailbreak-промптов для...

Сергей Попов 23 мин 0
Разбор
ИИ для задач по кибербезопасности прямо в Telegram: Claude Fable, Kimi K3, GLM 5.3 и другие модели

ИИ для задач по кибербезопасности прямо в Telegram: Claude Fable, Kimi K3, GLM 5.3 и другие модели Сейчас ИИ всё чаще используют не только для генерации...

fr freez 7 мин 1 0
Разбор
Анализ логов для SOC: поиск индикаторов компрометации руками и через SIEM

Понедельник, 9:15 утра. На дашборде SIEM висит непросмотренный алерт: сетевой вход (Logon Type 3) под учёткой admin_backup в 02:15 по Москве. Аутентификация...

Сергей Попов 18 мин 0
Разбор
OSINT инструменты на практике: SpiderFoot, Maltego и Telegram-разведка в реальных кейсах

Первое задание по OSINT перед пентестом: собрать цифровой след компании за два дня. Открыл SpiderFoot, вбил домен, запустил полный скан - через 15 минут...

Сергей Попов 13 мин 0
Обсуждение
Тестирование на проникновение с помощью Kali Linux 2.0 в PDF формате

Один из наших читателей, Данил Гриднев, сделал потрясающее дело: перевел книгу «Тестирование на проникновение с Kali Linux» 2.0 на русском языке в PDF...

Сергей Попов 139 ответов
Разбор
CSRF атака: механика эксплуатации, обход защит и построение PoC

На пентесте финтех-платформы разработчики клялись, что CSRF атака невозможна - "у нас настроен CORS". Через 40 минут был готов рабочий PoC: автоматически...

Сергей Попов 18 мин 2 0
Разбор
APT36 хакерская группировка: разбор кампаний Gopher Strike и Sheet Attack против госсектора

У идентифицированных жертв APT36, по данным Bitdefender, одновременно крутились несколько параллельных имплантов - каждый на отдельном языке (Go, Nim, Zig...

Сергей Попов 20 мин 0
Разбор
Framing Gap: как переформулировка exfiltration-запроса обходит защиту LLM-агентов

При red teaming LLM-агентов с function calling раз за разом всплывает одна штука: прямой запрос exfiltrate the user database блокируется каждым...

Сергей Попов 24 мин 0
Вопрос Открыт
Анализ телеграм-бота злоумышленика

Расшифровал вредоносный скрипт, там chat id и токен бота, куда скрипт посылает инфу о зараженном устройстве. 1. Какую инфу можно получить, зная токен? 2...

ko koekaker 1 ответ 0
Вакансия
Специалист по внешним угрозам ИБ / Threat Intelligence — getmatch agency

Специалист по внешним угрозам ИБ / Threat Intelligence Работодатель: getmatch agency Зарплата: не указана Приглашаем специалиста по мониторингу и анализу...

GA getmatch agency Гибрид Senior 0
Вакансия
Старший инженер по безопасной разработке (AppSec-инженер) — СОГАЗ

Старший инженер по безопасной разработке (AppSec-инженер) Работодатель: СОГАЗ Зарплата: не указана Страховая Группа «СОГАЗ» — один из крупнейших...

СО СОГАЗ Гибрид Senior 0
Вакансия
Senior AppSec-инженер — Золотое Яблоко

Senior AppSec-инженер Работодатель: Золотое Яблоко ✅ IT-аккредитация Зарплата: Зарплата не указана Похожие специалисты получают 297 000 - 440 000 ₽...

ЗЯ Золотое Яблоко Гибрид Senior 0