Более сотни технических интервью я провёл сам — от junior SOC-аналитиков до пентестеров. И примерно столько же прошёл как кандидат: при смене работы и на...
Представим ситуацию: в проде поднимают временный сервис для интеграции с подрядчиком: отдельная виртуальная машина, пара правил в security group, маршрут...
$SHA$qrC99yzGDyImhtm2$5de6d82c6fe74185270645547905ed85d48e3eb2b2f1e403098dbc8b4190f49e через hashcat прогнал по rockyou и по популярным маскам не получилось
Ethical Hacking Tutorial Group The Codeby представляет Курс «Тестирование Веб-Приложений на проникновение» © WAPT - пентест веб-приложений Ссылка на...
Каждый раз, когда я начинаю воркшоп для стажёров, вижу одну и ту же картину: человек прочитал десять статей про SQL-инъекции и XSS, но не может перехватить...
Большинство русскоязычных материалов по пентесту Active Directory обрывается на стадии разведки или превращается в безликий чек-лист без единой команды...
Десять лет мы ковыряли Rowhammer на CPU-памяти - DDR3, DDR4, DDR5. Научились обходить TRR, ECC, ASLR. Научились переключать биты в page table entries и...
MAX сейчас только набирает обороты, но там уже есть аудитория, которой интересна ИБ и вокруг неё пока мало нормального контента — решили зайти одними из...
На форуме есть люди с реальным опытом - пентестеры, реверсеры, CTF-игроки, BlueTeam. Но профиль до сих пор этого не показывал. Человек с OSCP и сотней...
31 марта 2026 года сенсоры watchTowr зафиксировали первые попытки эксплуатации уязвимости, для которой не было ни advisory, ни патча. Четырьмя днями позже...
За последний год я перестроил свой рабочий пайплайн так, что LLM-агенты участвуют минимум в трёх этапах каждого проекта. Не потому что хайп - а потому что...
Год назад я относился к LLM в offensive security примерно так же, как к очередному DAST-сканеру - прикольная штука, но ручками всё равно быстрее. После...
За последний год через мою лабораторию прошло больше двадцати дампов с инцидентов, где вредоносная программа жила исключительно в оперативке - ни одного...
Kataloger скачать Kataloger Kataloger это программа для создания своей удобной базы заметок, файлов, списков, планов, таблиц и всего прочего, чего душе...
Ты решаешь CTF-таски за 20 минут, у тебя полка виртуальных медалей на CTFtime, а XSS в DVWA - детская разминка перед завтраком. Но первый репорт на...
Когда я веду воркшоп для начинающих, первый вопрос всегда один: «Какие инструменты установить?» И каждый раз я отвечаю встречным: «А на каком этапе атаки ты...
🔎 Pentester / Red Team Operator 📍 Санкт-Петербург, офис — станция метро Новочеркасская (удалёнка не рассматривается) 💼 График 5/2, оформление по ТК РФ 💰 По...
Каждый день на NVD сыплются десятки новых CVE. Большинство пентестеров бегло глянут описание, запомнят CVSS-балл и пойдут дальше. А зря. В сухом тексте...
Фаззер отработал, процесс лёг с segfault. Или ты нашёл advisory для CVE без публичного PoC - только описание и CVSS-вектор. Перед тобой единственный...
Когда я разговариваю с джуниор-пентестерами, почти у каждого одна и та же проблема: находят CVE-идентификатор в результатах сканирования, вставляют его в...
Два command injection в роутере Totolink A7100RU - и оба без аутентификации. Один HTTP POST к /cgi-bin/cstecgi.cgi, и ты root. PoC лежат на GitHub, патча...
С облаком почти всегда происходит одна и та же история. Пока ресурсов мало, хватает встроенных рекомендаций провайдера, редких проверок и ручного просмотра...
Классический Cowrie с дефолтным SSH-баннером обманывает автоматический сканер ровно до момента, когда тот шлёт нестандартную команду и получает...
Февраль 2026 - CISA выпускает Emergency Directive 26-03, Cisco Talos публикует разбор деятельности группировки UAT-8616, а Австралийский центр...
🦊 [Python] Разработка High-Load софта | Автоматизация | Обход защит | RedTailFox Нужен софт? Ты по адресу.Я занимаюсь профессиональной разработкой на Python...
За последний год я провёл десятки внутренних пентестов в организациях с сертифицированными SOC, enterprise-уровня SIEM и EDR на каждом эндпоинте. Время от...
Большинство APT-группировок ломают периметр через эксплойты, supply chain или вредоносные вложения - полную карту таких кампаний и эволюцию TTP см. в обзоре...
Когда я впервые столкнулся с десериализацией на пентесте, это выглядело как магия: непонятный blob в cookie, утилита ysoserial, и через полминуты - reverse...
1. Введение: LLM Threat Landscape Большие языковые модели (LLM) быстро перешли из разряда игрушек в слой реальных бизнес-процессов — от поддержки...
Не совсем в тему ИБ, но в арсенале очень полезная вещь. Расширение для браузера для автоматического прохождения рекапчи бесплатно и без внешних сервисов...