Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50596 материалов
Статья
Организация CTF соревнований: форматы, скоринг и античит на практике

На прошлогоднем Jeopardy с 300+ участниками скорборд лёг на 40-й минуте. Динамический скоринг в CTFd пересчитывал стоимость тасков при каждом сабмите, а...

Сергей Попов 0 ответов
Разбор
Захват поддомена через Subdomain Takeover: от dangling DNS до полной эксплуатации

На bug bounty программе в прошлом квартале я наткнулся на поддомен staging.target.example - его CNAME указывал на target-staging.azurewebsites.net, ресурс...

Sergei webware 19 мин 0
Разбор
Уязвимость уведомлений iOS: как ФБР читало удалённые сообщения Signal через push-базу

На одном из мобильных пентестов в прошлом году - о методологии таких проверок я подробно писал в руководстве по пентесту мобильных приложений - я извлекал...

Сергей Попов 19 мин 0
Вопрос Открыт
Верно ли утверждение, что настоящий хакер собирает свою ос сам?

Недавно я наткнулся в ютубе на это видео - Eсли кратко, то в нем говорится что готовый набор инстурмента не подойдет для настоящего специалиста по иб, так...

HALKAI 1 ответ 0
Обсуждение
Интересные дела в телеге ))

Прямо сейчас, в эти минуты в Калининграде горит торговый центр. В телеге на канале "Клопс" жители обсуждают происшествие. Но мой интерес вызвал взлом...

no no_named 4 ответа
Инструмент
CMS - GroveTeam

GroveTeam это коммерческое решение, разработанное специально для создания интернет форумов и сообществ. Данная CMS обладает простым и интуитивно понятным...

се Сергей Алексеевич 1 ответ
Обсуждение
AITU CTF Cyber Range 2026

Репортаж с финала AITU CTF 2026: как HackerLab взяли топ-2 Прошли квалификацию на турнир от FR13NDS и отправились в Астану на очный финал. Площадка —...

h3air1 0 ответов
Разбор
Приватность данных подключённых автомобилей: что forensics находит в head unit после «factory reset»

На аукционе Copart в прошлом году взяли битый Nissan Leaf 2019 - порог всмятку, но head unit живой. Сняли плату, выпаяли eMMC, сняли дамп через...

Sergei webware 20 мин 0
Разбор
Детектирование APT через облачные C2-каналы: Sigma и YARA правила для Google Sheets, OneDrive и Slack

По данным CrowdStrike Global Threat Report 2025, число облачных вторжений выросло на 26% за год, а 79% атак обходятся без вредоносного ПО - атакующие...

Сергей Попов 23 мин 0
Разбор
Lateral movement через доверенные учётные записи: почему EDR молчит при валидных credentials

На каждом втором внутреннем пентесте - одна и та же картина. EDR стоит на всех хостах, SIEM собирает логи, политики настроены. А я прохожу от рядовой...

Сергей Попов 24 мин 1 0
Разбор
AI фишинг атаки на малый бизнес: detection, аудит и защита в 2026

За последний год мы разобрали в Microsoft Sentinel больше двадцати инцидентов, где AI-генерированные spear-phishing письма проходили через стандартный...

Сергей Попов 23 мин 0
Вопрос Открыт
Скрипт ВК

Скажите пожалуйста возможно ли загрузить клипы с описанием в ВК сразу в 20 сообществ? Есть пример скрипта он здесь на Форуме Вопрос: Скрипт на Python...

Bravl 2 ответа 0
Обсуждение
❗️Подписка PRO на HackerLab со скидкой 20% только до конца дня

Сегодня последний день, когда можно оформить PRO со скидкой. Подписка открывает доступ сразу к нескольким направлениям обучения и практики: • курс «SQL...

Dzen 0 ответов
Инструмент
Реализация алгоритма ChaCha20 на ассемблере EuroASM.

Увидел пост от Майкла по поводу EuroAssembler, знал про него, все никак руки не доходили покодить на нем. Все таки в 3 часа ночи руки решили дойти до этого...

ge Gemfory 0 ответов
Разбор
Обход EDR российские решения: PT Sandbox, Kaspersky EDR и SEKOIA — тестируем с позиции Red Team

Каждый второй «обзор российских EDR» - пересказ маркетинговых PDF вендора со скриншотами дашбордов. Красивые графики, зелёные галочки, «99.7%...

Сергей Попов 27 мин 1
Разбор
Web Scraping для AntiFraud: Как Python и Scrapy помогают мониторить фейковые сайты и фишинг

1. Введение: proactive phishing monitoring Забудьте про времена, когда просто ждали, пока клиент пришлет скриншот фейковой формы в саппорт. Если сидите и...

B3Hap_py 45 мин 4 0
Разбор
Импортозамещение ИБ решения сравнение: честный обзор российских SIEM, EDR и сканеров глазами пентестера

Когда в 2022 году Splunk, CrowdStrike и Tenable одномоментно отрубили российских клиентов, я был на проекте у госзаказчика. Утром SIEM показал пустую...

Сергей Попов 24 мин 2 1
Разбор
Техники руткитов: полная классификация, матрица обнаружения и противодействие

Руткиты - менее 1% всех детектируемых вредоносов. По данным Positive Technologies (анализ 16 семейств за десятилетие) - капля в море. Но каждый раз, когда...

Сергей Попов 37 мин 0
Разбор
Сертификация ФСТЭК и ФСБ: как требования к средствам защиты информации меняют выбор решения

Когда заказчик в ТЗ пишет «применять сертифицированные средства защиты информации», за этой фразой стоит конкретная регуляторная цепочка: от класса...

Сергей Попов 23 мин 0
Разбор
Linux для пентестера: полное руководство по инструментам, техникам и автоматизации в 2026 году

Семь из десяти корпоративных сетей, которые я тестировал за последний год, были скомпрометированы в первые 48 часов. Каждая атака начиналась с терминала...

Sergei webware 34 мин 3 0
Вакансия 190–217k
Эксперт по информационной безопасности

Эксперт по информационной безопасности в Газпромнефть-Региональные продажи. Ключевая задача: Повышение уровня безопасности в существующих и создаваемых...

ГП Газпромнефть-Региональные продажи Гибрид Senior 0
Разбор
MaxPatrol SIEM vs KUMA: сравнение архитектуры, правил корреляции и интеграций для SOC-аналитика

Когда в тикет-системе одновременно висят два пилотных проекта - MaxPatrol SIEM на одном стенде и KUMA на другом - разницу между продуктами начинаешь видеть...

Сергей Попов 26 мин 1 0
Разбор
Cloud Pentesting: методология тестирования облачной инфраструктуры

В облачном пентесте первый скан часто даёт странную картину: наружу торчит мало, веб закрыт CDN и WAF, SSH нет, привычная карта сети почти пустая. При этом...

Luxkerr 18 мин 3 0
Разбор
Sock Puppet Creation: создание анонимной online-личности для OSINT

1. Введение: зачем sock puppets в OSINT 1.1. Use cases: мониторинг, infiltration, SE recon 1.2. Этика и legal framework 2. Persona Development 2.1...

Михаил Гудилин 41 мин 0
Статья
Карьера в кибербезопасности: Red Team, Blue Team и Purple Team — полная карта специализаций и пошаговый план роста

Red Team - это не «хакерство из фильмов». Восемьдесят процентов времени вы будете писать отчёты, а не ломать серверы. Blue Team - не «скучный мониторинг...

Сергей Попов 0 ответов
Разбор
Российские сканеры уязвимостей: сравнение MaxPatrol VM, RedCheck и ScanFactory на реальной инфраструктуре

За последние три года я развернул MaxPatrol VM, RedCheck Enterprise и подключил ScanFactory в четырёх корпоративных средах - от госоргана с AD на 2000...

Сергей Попов 21 мин 0
Разбор
METATRON и Claude MCP в Kali: настройка локального AI для пентеста

За последний год я прогнал с десяток AI-ассистентов через реальные пентест-сценарии - от bug bounty до внутренних аудитов корпоративных сетей. Часть из них...

Sergei webware 20 мин 3 2
Разбор
Миграция на отечественный SIEM: перенос правил, дашбордов и интеграций с Splunk и QRadar

За последние два года я перенёс больше 200 правил корреляции из Splunk SPL и QRadar AQL в MaxPatrol SIEM и KUMA. Скажу честно: ни один вендорский гайд не...

Сергей Попов 25 мин 0
Статья
Корпоративное обучение информационной безопасности: платформы, форматы и метрики для построения программы

Финансовый директор получает письмо от генерального - срочно согласовать платёж по новому контракту. Тональность, подпись, домен - всё совпадает. Через три...

Сергей Попов 0 ответов
Статья
Пентест обучение с нуля 2026: бесплатные платформы и платные курсы

Когда я впервые решил заняться пентестом и начал искать пентест обучение, первое, что увидел в русскоязычном интернете - списки платных курсов по пентесту...

Сергей Попов 0 ответов