Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50581 материал
Вакансия
Специалист по управлению уязвимостями инфраструктуры — АО "СберТех"

Специалист по управлению уязвимостями инфраструктуры Работодатель: АО "СберТех" Локация: г Москва Зарплата: не указана Центр информационной безопасности...

А" АО "СберТех" Гибрид Middle 0
Разбор
GhostTac: бесконтактная атака на тактильные сенсоры роботов через EMI

Пятнадцать коммерческих тактильных сенсоров от восьми производителей - направленная EMI-инъекция поражает каждый из них со стопроцентным результатом. Без...

Сергей Попов 24 мин 0
Разбор
Автоматизация recon для red team с помощью ИИ: от дорков до атрибуции через Claude-OSINT

Год назад я подключил мультиагентную систему на CrewAI к своему bash-пайплайну для поиска information disclosure в проиндексированных PDF-файлах - и получил...

Сергей Попов 18 мин 0
Разбор
Инфраструктура для Red Team операций: C2-серверы, redirectors и OPSEC

Engagement на шесть недель сгорел за 36 часов. Не из-за payload'а, не из-за эксплойта - из-за самоподписанного сертификата на VPS, который Censys...

Сергей Попов 22 мин 0
Разбор
Purple Team взаимодействие Red Team и Blue Team: протокол координации для реальных операций

За два года - 18 purple team операций в финтехе, телекоме и промышленности. Результат, который повторяется раз за разом: в двух третях кейсов основная...

Сергей Попов 23 мин 0
Обсуждение
🔥 Azimut Project Osint Bot — ПРОФЕССИОНАЛЬНЫЙ ПОИСКОВЫЙ ТЕЛЕГРАМ БОТ + СИСТЕМА ЗЕРКАЛ (Full Source) | $450

Цена: $450 (одноразовая покупка с пожизненными обновлениями) Продаю полный исходный код мощного, современного и хорошо оптимизированного поискового...

pa pamp_k 5 ответов
Вакансия
Эксперт отдела обеспечения безопасности объектов критической информационной инфраструктуры — ПАО

Эксперт отдела обеспечения безопасности объектов критической информационной инфраструктуры Работодатель: ПАО Сбербанк Локация: г Москва Зарплата: не...

ПС ПАО Сбербанк Офис Senior 0
Вакансия
Главный специалист методологии информационной безопасности — ГК Finbridge

Главный специалист методологии информационной безопасности Работодатель: ГК Finbridge ✅ IT-аккредитация Локация: удалённо Зарплата: не указана...

ГF ГК Finbridge Удалёнка Senior 0
Статья
Anthropic Certifications: Exams, Career Benefits, and Why AI Skills Matter

Artificial intelligence is rapidly becoming an important part of modern software development, business operations, and technology strategy. As organizations...

st stevenroy4311 0 ответов
Разбор
Пентест беспроводных сетей Wi-Fi в 2025: полная карта атак от PMKID до Evil Twin и защита корпоративного периметра

В девяти из десяти проектов по аудиту беспроводной инфраструктуры мы получаем доступ к внутренней сети. Девять из десяти. Причина не в слабости стандартов -...

Сергей Попов 34 мин 0
Вопрос Открыт
Инфобез без иллюзий. «СёрчИнформ» приглашает на ежегодную серию практических ИБ-конференций

С 22 сентября по 17 ноября пройдет серия конференций по информационной безопасности от «СёрчИнформ», которая охватит 30 городов России и стран СНГ...

se searchinform 0 ответов 0
Разбор
Проверка рабочей станции перед Red Team операцией: чек-лист оператора

На прошлогодней операции мы потеряли три недели подготовки из-за одной строчки. Оператор подключился к целевому SMB-ресурсу, и в NTLM-хендшейке улетело имя...

Сергей Попов 21 мин 0
Вакансия 300–350k
Специалист по анализу защищенности внешней и внутренней инфраструктуры

Уральский центр систем безопасности. Аккредитованная IT-компания. Зарплата: 300 000 - 350 000 Задачи: Участие в проектной деятельности по направлению...

УЦ Уральский центр систем безопасности Удалёнка Middle 0
Разбор
Юридические аспекты физического пентеста: договор, ROE и get-out-of-jail card

Три года назад на проекте по физическому пентесту банковского офиса охрана приняла меня на втором этаже - с Proxmark3 в рюкзаке и клонированным пропуском в...

Сергей Попов 20 мин 0
Разбор
OSINT разведка инфраструктуры компании: от сабдомена до сотрудника за 4 фазы

На одном из проектов по оценке внешней атакующей поверхности мне хватило трёх часов, чтобы от забытого staging-поддомена выйти на конкретного разработчика...

Сергей Попов 20 мин 0
Разбор
Lock picking для пентестера: техники, инструменты и легальные аспекты

На физическом пентесте дата-центра одного финтех-клиента три двери серверной были закрыты на штифтовые замки Kwikset. Бюджет компании на безопасность ушёл...

Сергей Попов 23 мин 0
Вакансия
Специалист по информационной безопасности (AppSec, InfraSec, SOC L3) — Яндекс

Специалист по информационной безопасности (AppSec, InfraSec, SOC L3) Работодатель: Яндекс Зарплата: Зарплата не указана Похожие специалисты получают 200...

ЯН Яндекс Гибрид Middle 0
Разбор
Link Exploit Hack Tool [ IPhone + Windows + Mac Os + Android ] Hack All Devices ]

Link Exploit Hack Tool is a program that allows you to hack the Live Location + Camera + Microphone of your victim's device. You are able to use this...

th Thomas327 1 мин 0
Инструмент
TeleTraff — софт для Telegram-трафика: нейрокомментинг, рассылки по чатам и в личку, AI-диалоги

TeleTraff — Telegram-трафик в одной веб-панели: нейрокомментинг, рассылки, нейрочат, диалоги и инвайтинг. Отправить сообщения — только половина работы...

te TeleTraff 0 ответов
Разбор
Инструменты для физического проникновения red team: от клонирования бейджей до USB-дропов

На assessment для финтех-клиента я клонировал бейдж охранника за 40 секунд - Proxmark3 RDV4 считал EM4100 прямо через ткань куртки в курилке. Прошёл через...

Сергей Попов 21 мин 0
Разбор
Инжектирование в процесс через Ring 0 на C#

Привет. Никогда не писал ничего подобного, но тут почитал чат в Тележке и решил затронуть данную тему. Постараюсь уложиться кратенько, тема серьезная и...

уд Удалённый пользователь 70458 21 мин 3 1
Обсуждение
Обеспечить безопасность apple id

Проверить полностью Эппл айди, удалить все взломы, обезопасить с помощью 2fa, Mfa или другими методами. Проверить ноутбук и айфон на предмет взлома и...

al alexus1 0 ответов
Разбор
AI-агенты для поиска уязвимостей: как работает T3MP3ST и другие наступательные AI-фреймворки

Авторы наступательных AI-фреймворков заявляют стоимость автоматизированного пентеста в десятки долларов за engagement. Верифицировать эти цифры независимо -...

Сергей Попов 24 мин 1
Статья
SecOps Ghost

ТЕХНИЧЕСКИЙ ОТЧЕТ ПО ПРОЕКТУ «SECOPS GHOST» Статус комплекса: APPROVED (Проверено, FUD 0/60 на VirusTotal) Архитектура: Асинхронная, монолитная...

lameruser 1 ответ
Разбор
Внедрение кода через проекцию NtMapViewOfSection

За всё время существования Windows злоумышленники изобретали различные методы внедрения своего кода в сторонние процессы, но в конечном итоге все они...

Marylin 21 мин 2 1
Разбор
EchoCoT: извлечение цепочек рассуждений LLM из black-box reasoning-моделей через API

CoT Hijacking - атака из препринта 2025 года на arXiv - выдаёт 99% attack success rate на Gemini 2.5 Pro, 100% на Grok 3 mini и 94% на Claude 4 Sonnet...

Сергей Попов 23 мин 0
Разбор
MLflow SSRF уязвимость CVE-2026-64849: detection и response для защиты облачных credentials

17 августа 2026 года - через считанные часы после присвоения идентификатора CVE-2026-64849 - honeypot-сеть watchTowr зафиксировала массовое неизбирательное...

Сергей Попов 18 мин 0
Разбор
Три способа зашифровать данные в Linux без VeraCrypt и другого GUI

Отмечу, что ниже речь идёт именно о создании отдельных зашифрованных контейнеров - файлов или архивов, которые можно смонтировать или распаковать по...

M4x 6 мин 3 0
Статья
«SECOPS GHOST 24/7»

ОФИЦИАЛЬНЫЙ ТЕХНИЧЕСКИЙ ОТЧЕТ ПО ПРОЕКТУ «SECOPS GHOST 24/7» Версия комплекса: 4.0 (Ultimate Stealth Monolith) Статус верификации: APPROVED / FULLY STEALTH...

lameruser 0 ответов
Разбор
Установка OpenVAS на Kali Linux: пошаговый гайд без типичных ошибок

Два года назад я убил восемь часов на установку OpenVAS на свежую Kali - gvmd падал с ошибкой PostgreSQL, feed-синхронизация зависала на 12%, а...

Сергей Попов 14 мин 0