Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50593 материала
Разбор
Threat Modeling для LLM-приложений: Применение STRIDE и DFD к новым угрозам

1. Введение: LLM Threat Landscape Большие языковые модели (LLM) быстро перешли из разряда игрушек в слой реальных бизнес-процессов — от поддержки...

Кудрин Евгений 29 мин 0
Разбор
расширение для браузера CaptchaPlugin by Raptor для авторешения reCAPTCHA V2

Не совсем в тему ИБ, но в арсенале очень полезная вещь. Расширение для браузера для автоматического прохождения рекапчи бесплатно и без внешних сервисов...

CaptchaRaptor 1 мин 0
Разбор
Эксплуатация CVE в пентесте: от публичного PoC до стабильного шелла в обход EDR

Ты нашёл свежий CVE на периметре клиента. GitHub выдаёт три PoC: две - форки одного Python-скрипта, третий - на Go. Запускаешь первый против лабораторного...

Сергей Попов 17 мин 0
Разбор
Burp Suite Extensions: шпаргалка по OWASP Top 10 2025 — какой плагин ставить и зачем

Можешь открыть эту статью, когда нужно быстро вспомнить: какой extension ставить под конкретную категорию OWASP, как его настроить, что смотреть в выводе...

Сергей Попов 13 мин 0
Разбор
Домашняя лаборатория для пентеста в 2026: от гипервизора до первого взлома уязвимого стенда

Я видел десятки гайдов, которые начинаются со слов «купите сервер с 128 ГБ оперативки». После такого вступления новичок закрывает вкладку, и его путь в...

Сергей Попов 25 мин 3 4
Разбор
Разработка расширений C2 фреймворков: BOF, агенты Mythic и плагины Sliver на практике

Когда стандартного набора команд Cobalt Strike не хватает для выгрузки LSASS в обход CrowdStrike, а штатный имплант Sliver весит 9 мегабайт и палится ещё на...

Sergei webware 25 мин 3
Разбор
XSS уязвимость на практике: поиск, эксплуатация и обход фильтров

Каждый второй отчёт на HackerOne с пометкой «Resolved» - это XSS. Не потому, что уязвимость сложная, а потому, что разработчики раз за разом недооценивают...

Сергей Попов 23 мин 0
Обсуждение
Zelo - Программы Для Назанчения Иконок Папкам

ZELO Программа, чтоб менять значки у папок. Быстро и эффективно. С помощью этой программы вы легко создадите свою базу значков и сможете редактировать её в...

kuzduk 10 ответов
Обсуждение
Associator - программа, чтоб ассоциировать типы файлов(по расширению) с программами. исходники.

Associator Программа, чтоб ассоциировать типы файлов(по расширению) с программами. Можете вписать расширения вручную или можете перетащить файлы в окно...

kuzduk 1 ответ
Разбор
Red Team vs SOC: как пентестер обходит EDR и SIEM в реальных проектах

На прошлом проекте я убил три дня на кастомный лоадер под Cobalt Strike. Шифрованный шеллкод, indirect syscalls через SysWhispers3, запуск через Early Bird...

Сергей Попов 31 мин 3
Обсуждение
kuShellListView - компонент аля «проводник», аналог TShellListView

kuShellListView Компонент аля «проводник», аналог TShellListView Скачать можно на официальном сайте: здеся тута вота kuShellListView это визуальный...

kuzduk 2 ответа
Обсуждение
kuTray - модуль Delphi, дающий возможность сворачивания вашей программы в трей.

kuTray Модуль Delphi, дающий возможность сворачивания вашей программы в трей + содержит класс TkuForm. Скачать с официального сайта: ССЫЛКА Возможности...

kuzduk 2 ответа
Обсуждение
kuLabelLink - компонент для работы с ссылками

kuLabelLink Компонент который нужно устанавливать в палитру компонентов IDE. Компонент для работы с ссылками. Открываем папки, файлы, ссылки в...

kuzduk 1 ответ
Разбор
DLL Inject [2] - выселяем из РЕ-файлов непрошеных гостей

Шпионское ПО активно использует различные методы внедрения своих библиотек, чтобы скрыться в легитимных процессах системы. После внедрения удалить такую DLL...

Marylin 23 мин 6 0
Разбор
SQL инъекция в 2025: техники эксплуатации, обход WAF и автоматизация с sqlmap

В январе 2025 года кто-то проэксплуатировал CVE-2025-1094 в PostgreSQL - баг в функциях PQescapeLiteral(), PQescapeIdentifier() и PQescapeString()...

Сергей Попов 25 мин 0
Разбор
IDOR уязвимость в bug bounty: как находить и репортить для максимальных выплат

Одна подмена параметра в API-запросе - и ты читаешь чужие паспортные данные, скачиваешь чужие документы или переназначаешь чужой проект на свой аккаунт...

Сергей Попов 23 мин 1 0
Разбор
Обход Windows Defender и AMSI: практический гайд по defense evasion для Red Team

Вы получили initial access. Beacon жив, C2-канал поднят. Через минуту MsMpEng.exe режет нагрузку, Script Block Logging пишет каждый чих в Event Log, а...

Сергей Попов 25 мин 2 0
Вопрос Открыт
лехко ли начать работу через кодбай?

ребята, дарагие друзия,есть вопрос,лехко ли ИБ челу наити работу через эту платформу которие мы юзаим?

cyberworld 6 ответов 0
Разбор
CVE-2026-6154 и CVE-2026-6155: OS Command Injection в Totolink A7100RU — от CGI до шелла

Totolink A7100RU - двухдиапазонный SOHO-роутер на MIPS-архитектуре с прошивкой на базе embedded Linux. В СНГ этих коробочек полно, и прошивка...

Сергей Попов 20 мин 0
Разбор
Lateral Movement в Windows без малвари: WMI, PSRemoting и DCOM на практике

Когда на руках валидные креды и нужно двигаться дальше по сети, самая тупая ошибка - дропнуть на диск что-то, что EDR распознает за секунду. По данным...

Сергей Попов 25 мин 1 0
Разбор
LOLBAS шпаргалка: команды пост-эксплуатации Windows без сторонних инструментов

Справочник для red team операторов и пентестеров, у которых EDR (CrowdStrike Falcon, Defender for Endpoint) прибил весь привычный инструментарий, а доступ к...

Sergei webware 13 мин 2 0
Разбор
Privilege Escalation Windows 2026: разбор свежих CVE из Patch Tuesday и техники LPE-эксплуатации

Ты получил reverse shell на рабочей станции в корпоративном домене. Пользователь - обычный сотрудник бухгалтерии, никаких привилегий. Знакомая ситуация...

Сергей Попов 20 мин 0
Разбор
Как браузерные расширения крадут данные: webRequest, declarativeNetRequest и техники перехвата трафика

Вы устанавливаете расширение-переводчик в Chrome. Оно честно переводит страницы. А в фоне - стягивает каждый Authorization-заголовок и сливает ваш...

Сергей Попов 21 мин 0
Разбор
Форензика браузерных расширений: артефакты, анализ и incident response при компрометации

Когда меня дёргают на инцидент с формулировкой «пользователь жалуется на странное поведение браузера - редиректы, утечка сессий, несанкционированный доступ...

Сергей Попов 27 мин 0
Разбор
(Вопрос) Хук вытащить алгоритм генерации themida

Доброго времени суток. Сначала поясню что происходит: У меня на руках Патч к новой версии приложения укреплённой .themida, этот Патч заставляет убрать...

Doctor Nazare 6 мин 0
Статья
Переход из IT в ИБ: какие навыки переносятся и что доучить

1. Введение: IT-бэкграунд как преимущество IT-бэкграунд сегодня — это сильный козырь, если вы вдруг решили податься в кибербезопасность. В отличие от...

Кудрин Евгений 0 ответов
Разбор
Privilege Escalation в Active Directory: ACL-атаки, делегирование и цепочки от GenericAll до DCSync

Закрепился в домене под рядовым пользователем - и что дальше? Брутфорс паролей, эксплуатация CVE - пути очевидные. Но самые жирные цепочки privilege...

Сергей Попов 16 мин 0
Разбор
CVE-2026-35616 FortiClient EMS: разбор уязвимости, вектор атаки и методы обнаружения

Когда я впервые увидел advisory FG-IR-26-099, опубликованный Fortinet в субботу 4 апреля, первым делом поднял лабу с FortiClient EMS 7.4.6 и проксировал...

Сергей Попов 21 мин 0
Разбор
AiTM фишинг: обход MFA через Evilginx, Modlishka и Muraena

Ваш пользователь вводит логин, пароль, подтверждает push в Authenticator - и считает себя в домике. А в это время атакующий на другом конце планеты уже...

Sergei webware 20 мин 0
Разбор
Техники закрепления в Linux: cron, systemd, SSH-ключи, LD_PRELOAD и rootkits на практике

Вот ситуация: вы получили reverse shell на Linux-сервере через дырявый веб-сервис. Первая мысль - «отлично, я внутри». Вторая - «а завтра админ перезагрузит...

Сергей Попов 21 мин 0