OSINT-бот — цифровой детектив у тебя в Telegram. Что умеет: • Найти человека по фото — нейросети пробивают по всем соцсетям • Проверить номер телефона —...
Три месяца подготовки к OSCP, 47 захваченных машин в лабораторной среде PEN-200 - и полный ступор на privilege escalation в экзаменационной цепочке, хотя по...
На внешнем пентесте прошлой осенью Nessus отдал 347 находок уровня High и Critical по периметру финансовой организации. Реально эксплуатируемых из них...
На воркшопе для начинающих пентестеров в прошлом году 12 человек из 20 пришли с BlackArch на флешке - «там же больше всего инструментов». Первый час группа...
В целом, для базового хакинга он пойдет? И как его лучше устанавливать, на виртуалке или под 2 систему?
Привет всем, пробую Amass, под vpn и без работает по разному, под vpn показывет прогресс до 150 источников(если я правильно понимаю это) без vpn до 700, но...
🔄 Обновлено: 24.06.2026 Hack The Box - ключевые факты, которых нет в треде Hack The Box (HTB) - платформа для практики кибербезопасности с сообществом более...
MinerSearch: быстрый старт, параметры запуска и типичные проблемы MinerSearch - бесплатная утилита для автоматического поиска и удаления скрытых майнеров в...
Последние полтора года я собираю agentic-пайплайны для автоматизации recon и эксплуатации - LangChain-оркестратор с function calling к Nmap, nuclei, Burp...
Ну что приуныли, Господа Хакеры и еже с ними ? Предлагаю в этот пятничный зимний вечер положить начало новой теме ) Такая тема нигде не была лишней ) В этой...
За последний год я трижды эксплуатировал insecure deserialization в .NET-сервисах на пентестах - дважды BinaryFormatter в legacy WCF, один раз кастомный...
RemProxy — прокси MIX с безлимитным трафиком http + socks5 · до 1 500 потоков · до 25 000 IP · крипта и карты ⚡ Час любого тарифа стоит $1 Берёте старший...
По данным BlackFog (цитируется в обзоре Vectra AI за 2024 год), 93% атак с развёртыванием ransomware включали предварительную эксфильтрацию данных -...
Сложность: средняя Магические байты - наше всё. Особенно, когда они есть... 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный разбор...
По данным CrowdStrike Global Threat Report 2025, среднее время от первичного доступа до первого горизонтального перемещения - 62 минуты. Рекордный...
Сложность: сложная Снова SO-файл. Я очень близок к разгадке, зачем он тут нужен! 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный разбор...
Куда идти, сколько платят, с чего начать. Тред-ориентир для тех, кто только смотрит в ИБ, и для тех, кто уже работает junior и хочет двигаться дальше...
Когда 6 августа 2026 года Apple выпустила патч для screensharingd, я загрузил обе версии бинарника в Ghidra - стандартная процедура после нескольких лет...
По данным Kaspersky Digital Footprint Intelligence, за 2023 год на underground-форумах зафиксировано 249 предложений по продаже jailbreak-промптов для...
ИИ для задач по кибербезопасности прямо в Telegram: Claude Fable, Kimi K3, GLM 5.3 и другие модели Сейчас ИИ всё чаще используют не только для генерации...
Понедельник, 9:15 утра. На дашборде SIEM висит непросмотренный алерт: сетевой вход (Logon Type 3) под учёткой admin_backup в 02:15 по Москве. Аутентификация...
Первое задание по OSINT перед пентестом: собрать цифровой след компании за два дня. Открыл SpiderFoot, вбил домен, запустил полный скан - через 15 минут...
Один из наших читателей, Данил Гриднев, сделал потрясающее дело: перевел книгу «Тестирование на проникновение с Kali Linux» 2.0 на русском языке в PDF...
На пентесте финтех-платформы разработчики клялись, что CSRF атака невозможна - "у нас настроен CORS". Через 40 минут был готов рабочий PoC: автоматически...
У идентифицированных жертв APT36, по данным Bitdefender, одновременно крутились несколько параллельных имплантов - каждый на отдельном языке (Go, Nim, Zig...
При red teaming LLM-агентов с function calling раз за разом всплывает одна штука: прямой запрос exfiltrate the user database блокируется каждым...
Расшифровал вредоносный скрипт, там chat id и токен бота, куда скрипт посылает инфу о зараженном устройстве. 1. Какую инфу можно получить, зная токен? 2...
Специалист по внешним угрозам ИБ / Threat Intelligence Работодатель: getmatch agency Зарплата: не указана Приглашаем специалиста по мониторингу и анализу...
Старший инженер по безопасной разработке (AppSec-инженер) Работодатель: СОГАЗ Зарплата: не указана Страховая Группа «СОГАЗ» — один из крупнейших...
Senior AppSec-инженер Работодатель: Золотое Яблоко ✅ IT-аккредитация Зарплата: Зарплата не указана Похожие специалисты получают 297 000 - 440 000 ₽...