1. Введение: LLM Threat Landscape Большие языковые модели (LLM) быстро перешли из разряда игрушек в слой реальных бизнес-процессов — от поддержки...
Не совсем в тему ИБ, но в арсенале очень полезная вещь. Расширение для браузера для автоматического прохождения рекапчи бесплатно и без внешних сервисов...
Ты нашёл свежий CVE на периметре клиента. GitHub выдаёт три PoC: две - форки одного Python-скрипта, третий - на Go. Запускаешь первый против лабораторного...
Можешь открыть эту статью, когда нужно быстро вспомнить: какой extension ставить под конкретную категорию OWASP, как его настроить, что смотреть в выводе...
Я видел десятки гайдов, которые начинаются со слов «купите сервер с 128 ГБ оперативки». После такого вступления новичок закрывает вкладку, и его путь в...
Когда стандартного набора команд Cobalt Strike не хватает для выгрузки LSASS в обход CrowdStrike, а штатный имплант Sliver весит 9 мегабайт и палится ещё на...
Каждый второй отчёт на HackerOne с пометкой «Resolved» - это XSS. Не потому, что уязвимость сложная, а потому, что разработчики раз за разом недооценивают...
ZELO Программа, чтоб менять значки у папок. Быстро и эффективно. С помощью этой программы вы легко создадите свою базу значков и сможете редактировать её в...
Associator Программа, чтоб ассоциировать типы файлов(по расширению) с программами. Можете вписать расширения вручную или можете перетащить файлы в окно...
На прошлом проекте я убил три дня на кастомный лоадер под Cobalt Strike. Шифрованный шеллкод, indirect syscalls через SysWhispers3, запуск через Early Bird...
kuShellListView Компонент аля «проводник», аналог TShellListView Скачать можно на официальном сайте: здеся тута вота kuShellListView это визуальный...
kuTray Модуль Delphi, дающий возможность сворачивания вашей программы в трей + содержит класс TkuForm. Скачать с официального сайта: ССЫЛКА Возможности...
kuLabelLink Компонент который нужно устанавливать в палитру компонентов IDE. Компонент для работы с ссылками. Открываем папки, файлы, ссылки в...
Шпионское ПО активно использует различные методы внедрения своих библиотек, чтобы скрыться в легитимных процессах системы. После внедрения удалить такую DLL...
В январе 2025 года кто-то проэксплуатировал CVE-2025-1094 в PostgreSQL - баг в функциях PQescapeLiteral(), PQescapeIdentifier() и PQescapeString()...
Одна подмена параметра в API-запросе - и ты читаешь чужие паспортные данные, скачиваешь чужие документы или переназначаешь чужой проект на свой аккаунт...
Вы получили initial access. Beacon жив, C2-канал поднят. Через минуту MsMpEng.exe режет нагрузку, Script Block Logging пишет каждый чих в Event Log, а...
ребята, дарагие друзия,есть вопрос,лехко ли ИБ челу наити работу через эту платформу которие мы юзаим?
Totolink A7100RU - двухдиапазонный SOHO-роутер на MIPS-архитектуре с прошивкой на базе embedded Linux. В СНГ этих коробочек полно, и прошивка...
Когда на руках валидные креды и нужно двигаться дальше по сети, самая тупая ошибка - дропнуть на диск что-то, что EDR распознает за секунду. По данным...
Справочник для red team операторов и пентестеров, у которых EDR (CrowdStrike Falcon, Defender for Endpoint) прибил весь привычный инструментарий, а доступ к...
Ты получил reverse shell на рабочей станции в корпоративном домене. Пользователь - обычный сотрудник бухгалтерии, никаких привилегий. Знакомая ситуация...
Вы устанавливаете расширение-переводчик в Chrome. Оно честно переводит страницы. А в фоне - стягивает каждый Authorization-заголовок и сливает ваш...
Когда меня дёргают на инцидент с формулировкой «пользователь жалуется на странное поведение браузера - редиректы, утечка сессий, несанкционированный доступ...
Доброго времени суток. Сначала поясню что происходит: У меня на руках Патч к новой версии приложения укреплённой .themida, этот Патч заставляет убрать...
1. Введение: IT-бэкграунд как преимущество IT-бэкграунд сегодня — это сильный козырь, если вы вдруг решили податься в кибербезопасность. В отличие от...
Закрепился в домене под рядовым пользователем - и что дальше? Брутфорс паролей, эксплуатация CVE - пути очевидные. Но самые жирные цепочки privilege...
Когда я впервые увидел advisory FG-IR-26-099, опубликованный Fortinet в субботу 4 апреля, первым делом поднял лабу с FortiClient EMS 7.4.6 и проксировал...
Ваш пользователь вводит логин, пароль, подтверждает push в Authenticator - и считает себя в домике. А в это время атакующий на другом конце планеты уже...
Вот ситуация: вы получили reverse shell на Linux-сервере через дырявый веб-сервис. Первая мысль - «отлично, я внутри». Вторая - «а завтра админ перезагрузит...