Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50596 материалов
Разбор
Безопасность Infrastructure as Code: от мисконфигурации в Terraform до detection-правила в SIEM

Утечка Capital One - избыточные привилегии IAM-роли на EC2-инстансе. Майнинг криптовалюты на сайте Los Angeles Times - S3-бакет с ACL public-read-write...

Сергей Попов 21 мин 0
Обсуждение
AITU CTF 2026: обзор офлайн финала

Поехали мы с командой HackerLab на финал AITU CTF 2026 🇰🇿 Это международные соревнования по кибербезопасности от FR13NDS TEAM и Astana IT University, финал...

Burgerhalva 0 ответов
Разбор
Osint боты - Мой гид по полезным ботам и сервисам для новичков в ИБ

Ищете простые и эффективные инструменты для сбора информации? Я тоже когда-то был на вашем месте. В 2025 году ландшафт OSINT-ботов значительно изменился —...

Interoot 17 мин 1 4
Разбор
FIRESTARTER на Cisco ASA: как бэкдор переживает патчи

Шесть месяцев dwell time на пропатченном устройстве. Не на забытом в серверной хламе - на Firepower в федеральном ведомстве США. По данным CISA (advisory...

Сергей Попов 20 мин 0
Разбор
Символьное исполнение для поиска уязвимостей: angr, Manticore и Triton на практике

На CSAW CTF 2015 задача «wyvern» из категории Reversing 500 содержала бинарь с десятками вложенных проверок ввода - ручной реверс в Ghidra занял бы часы на...

Сергей Попов 22 мин 0
Разбор
CVE-2026-32604 и CVE-2026-32613: RCE в Spinnaker — от low-priv аутентификации до shell на clouddriver и Echo

На red team-проекте против CI/CD-конвейера финтех-компании - один из классических сценариев атак на цепочку поставок, которые я разобрал в обзоре TTP атак...

Сергей Попов 21 мин 0
Обсуждение
Форум в тг

Xochu Sozdat forum v tg a to tut ne udobno, pishite v tg: @zenit_root

Herozvz 0 ответов
Вакансия 300–350k
Ведущий специалист по Информационной Безопасности (PCI DSS & Fintech Compliance)

Должность : Инженер ИБ Локация: офис Москва Компания: HaaS Занятость: Полная Вилка: 300000-350000р Мы ищем специалиста по информационной безопасности...

HA HaaS Офис Senior 0
Обсуждение
Заработок на OSINT Telegram ботах в 2026

В 2026 году приватность и персональные данные окончательно «вышли из чата». Всем нужно кого-то проверить — партнёра перед сделкой, перекупа перед покупкой...

TraferPro 0 ответов
Разбор
Network Policies в Kubernetes: изоляция подов на практике

Вы получаете алерт: один из подов в prod-кластере ведёт себя странно. Исходящие соединения, сканирование портов изнутри кластера, запросы к сервисам в...

Luxkerr 21 мин 0
Разбор
Харденинг Windows 10/11 после окончания поддержки: чеклист для пентестера и администратора

На последних трёх внутренних пентестах - банк, производственная компания, госучреждение - я насчитал около 120 машин на Windows 10 22H2, где после 14...

Сергей Попов 20 мин 0
Разбор
Smoke тестирование и качество обратной связи: от прогона до действия в CI/CD

Три месяца назад на проекте с еженедельными релизами smoke-прогон стабильно показывал один flaky-тест из двенадцати. Команда привыкла - «это же smoke, один...

Сергей Попов 18 мин 0
Разбор
CVE-2026-32202: уязвимость Windows Shell — zero-click кража NTLM-хешей через LNK-файлы

Февральский Patch Tuesday закрыл CVE-2026-21510 - CVSS 8.8, активная эксплуатация APT28, обход SmartScreen через .lnk-файлы. После публикации исследования...

Сергей Попов 20 мин 0
Разбор
Искусственный интеллект в пентесте: Ваш новый напарник или угроза?

Искусственный интеллект (ИИ) становится неотъемлемой частью различных отраслей, и информационная безопасность не исключение. В последние несколько лет ИИ...

Luxkerr 13 мин 3
Разбор
Утечка данных криптобиржи в России 2026: взлом Grinex на $13,7 млн — разбор TTPs и detection-чеклист для SOC

15 апреля 2026 года криптобиржа Grinex, зарегистрированная в Кыргызстане, встала колом после кибератаки с выводом примерно $13,7 млн - около 1 млрд рублей...

Сергей Попов 18 мин 0
Разбор
Аудит Active Directory: безопасность LAPS, LLMNR и логирования за один рабочий день

Что атакующий видит в первые два часа в вашей сети На каждом втором внутреннем пентесте - одна и та же картина: LLMNR включён по умолчанию, LAPS либо не...

Sergei webware 22 мин 4 2
Разбор
SQLMAP: Полное руководство 2025 по SQL-инъекциям. От основ до обхода WAF

Быстрый старт: установка и запуск sqlmap sqlmap - open-source инструмент на Python для автоматического обнаружения и эксплуатации SQL-инъекций...

Сергей Попов 17 мин 25 15
Разбор
APT28 кампания PRISMEX: анализ цепочки заражения, облачный C2 и detection для SOC

12 января 2026 года APT28 зарегистрировала WebDAV-домены - за две недели до публичного раскрытия CVE-2026-21509. Задумайтесь: эксплойт готов раньше, чем...

Сергей Попов 21 мин 0
Разбор
GitHub Enterprise RCE CVE-2026-3854: от реверса закрытых бинарников до полной компрометации сервера

4 марта 2026 года Wiz Research отправили репорт в GitHub Bug Bounty. Через 40 минут уязвимость подтвердили, через два часа на github.com выкатили патч. Один...

Сергей Попов 23 мин 0
Вопрос Открыт
Роутер (готовый) или одноплпатник под OpenWrt

Всем доброго. Возникло желание таки попробовать openwrt дома. Но технически не представлю, куда смотреть . Пока ничего не ставлю и не покупаю, собираю...

sa sadho 4 ответа 0
Вопрос Открыт
Поиск зашифрованного IP в Gidra

Хочу сделать локальный эмулятор игры которая уже мертва но доступ к файлам осталась. Честно у меня нет малейшего опыта в этом, т.к это моя игра мечты я уже...

Dejer_Recoolter 0 ответов 0
Разбор
DevSecOps внедрение с нуля: как встроить безопасность в CI/CD и не сломать разработку

DevSecOps для начинающих: как встроить безопасность в CI/CD без хаоса Статья описывает практический roadmap внедрения DevSecOps с нуля - на основе реальных...

Сергей Попов 14 мин 0
Статья
Attack-Defense CTF организация: от gameserver до автоматизации SLA

Восемь часов, 24 команды, пять уязвимых сервисов - и чекер, который на каждом втором тике возвращал CORRUPT из-за race condition в собственном коде...

Сергей Попов 0 ответов
Разбор
Получение и расшифровка рукопожатий

Всем привет! Думаю многие хотят халявный интернет, или просто проверить безопасность своей точки доступа, а сделать это можно лишь "взломав" WIFI. Сделать...

dramanbase 10 мин 11 8
Разбор
RCE уязвимости в AI-платформах: CVE-2026-40933 и CVE-2026-40911 — от allowlist bypass до eval() injection

Allowlist из пяти команд, функция validateCommandInjection() и проверка validateArgsForLocalFileAccess() - три слоя защиты между пользовательским вводом и...

Sergei webware 21 мин 0
Статья
CISO карьера: roadmap от инженера до директора по ИБ в 2026 году

Средняя предлагаемая зарплата директора по информационной безопасности в Москве - 500 000 рублей в месяц по данным HeadHunter на конец 2024 года. В крупном...

Сергей Попов 0 ответов
Разбор
BOLA (Broken Object Level Authorization): Практические эксплойты и защита API (OWASP API Top 10)

API сегодня - это фактически основа большинства приложений. Мобильные клиенты, веб-интерфейсы, микросервисы внутри инфраструктуры - всё общается через...

Luxkerr 49 мин 2 1
Разбор
Практическая безопасность API: OWASP API Top 10, типовые уязвимости и методика тестирования

Когда берёшь в работу очередной API-пентест, первый вопрос должен быть - не «какой сканер запустить», а «как устроена логика этого сервиса». Сканер DAST...

Сергей Попов 22 мин 1 1
Разбор
LLM Honeypot: создаём ловушку на базе языковой модели для мониторинга портов

По данным Palisade Research (palisaderesearch.org/blog/llm-honeypot), их модифицированный Cowrie за несколько месяцев собрал миллионы SSH-сессий. Единичные...

Сергей Попов 18 мин 0
Инструмент
Пробить видео/пользователя в TikTok

TikTrack — многофункциональный инструмент (чекер) для анализа TikTok. Бот может анализировать: 1. Профили (даже если нет видео) - страна, дата регистрации...

in injirinjir 3 ответа