Каждый раз, когда слышу «бинарные уязвимости мертвы, всё закрыто ASLR и DEP», вспоминаю свой последний CTF - три из четырёх pwn-тасков решались через...
В мире низкоуровневого программирования существует категория задач, где требуется выйти за пределы собственного процесса и взаимодействовать с чужим...
Антифрод в банке начинает сыпаться в тот момент, когда решение по операции нужно вернуть прямо сейчас, а данные вокруг этой операции ещё не собрались в одну...
Справочник, который открываешь на внутреннем engagement, когда нужно быстро вспомнить флаги для NSE-скриптов, правильный порядок сканирования DC или связку...
Каждый пентестер рано или поздно упирается в MFA. Клиент включил двухфакторку, отчёт выглядит чисто, все довольны. Но вот что я вижу на проектах раз за...
Когда CERT-UA в начале 2024-го зафиксировал волну атак через Signal по украинским госструктурам, стало понятно: мессенджеры - уже не «вспомогательный канал...
Апрель 2026-го принёс два advisory, которые разносят иллюзию безопасной изоляции в мультиагентных фреймворках. CVE-2026-39888 с CVSS 9.9 - побег из...
На каждом втором red team-проекте с контейнерной инфраструктурой я вижу одну и ту же картину: команда разработки развернула Kubernetes, настроила CI/CD...
Я помню свой первый CTF. Открыл задачу из категории PWN, увидел бинарник без исходного кода, загрузил в Ghidra - и следующие четыре часа пялился на что-то...
Заражённое приложение не хочет загружаться на телефон, пишет, что не совместимо с телефоном. Я спросил друзей, у них также не совместимо. Прикреплю фото.
Здравствуйте! Я - хочу в целях практики (на самом деле мне надо просто последить за ним) установить SpyNote моему приятелю, но в этом деле я совсем зеленый...
сайт на вебсокетах 403 шлет и на невалид аккаунт и на валид если ему не нравится ип как обойти на запросах что бы чекать на любых прокси? или дело не в прокси?
Когда вы попадаете внутрь контейнера - неважно, через RCE в приложении, SSRF или скомпрометированный CI/CD - первый вопрос всегда один: «Какие у меня...
Active Directory Certificate Services - компонент, мимо которого я не прохожу ни на одном внутреннем пентесте (общий контекст атак на домен - в гайде по...
Компрометация одного pod в кластере редко начинается с длинной APT-истории. Чаще всё проще: уязвимый frontend, утекший токен, кривой debug endpoint, SSRF до...
// Lab-based writeup в формате статьи, смоделировал 3 CTF задачи и решил их скриптом! Что вас ждёт в статье: 1. Введение 2. Типовые задачи, где...
Веб - самая популярная и самая непредсказуемая категория в CTF. Тут нет формулы «запустил скрипт - получил флаг». Каждый таск - мини-приложение со своей...
Три часа ночи, ты дежуришь в SOC, и Splunk выдаёт алерт: кто-то запустил mimikatz на контроллере домена. Пульс подскакивает. Открываешь таймлайн и видишь...
Контейнер - это не виртуальная машина. Когда ты оказываешься внутри контейнера на пентесте, между тобой и ядром хоста нет аппаратного гипервизора. Есть...
Когда я на red team-энгейджменте попадаю на рабочую станцию, первое, куда лезу - не контроллер домена и не lateral movement через SMB. Первая цель -...
Три года назад я сидел перед терминалом Kali Linux и не понимал, почему Nmap не находит открытые порты на учебной машине. Оказалось, я сканировал не ту...
В начале апреля 2026-го Wordfence выкатил advisory, от которого у любого WordPress-админа должно было засосать под ложечкой: критическая дыра в расширении...
Привет друг, kotu на связи, сегодня поднимем шумную тему, шумную из-за работы оборудования на предприятии, поговорим о промышленной безопасности, достаточно...
Откройте любой рейтинг «Лучшие менеджеры паролей 2025» - там сравнивают количество устройств, наличие VPN в комплекте и цену подписки. Для обычного...
Начало 2026-го подкинуло две CVE, которые стоит разобрать на стенде. CVE-2026-39337 - pre-auth RCE PHP-инъекция в ChurchCRM, CVSS 10.0 из 10.0. Без логина...
Помню свой первый день с Burp Suite: два часа убил на то, чтобы понять, почему ни один сайт не открывается после настройки прокси. Оказалось - забыл...
Когда я впервые руками собирал шеллкод на NASM и смотрел в x64dbg, как мои байты выполняются в памяти чужого процесса - exploit development перестал быть...
День добрый! Сисадмины компании снесли данные с винта и переустановили новую ПО, таким образом потяряно документов за 7 лет работы. Осталось пару...
Linux - это база, без которой сложно двигаться дальше. Пентест, DevOps, backend, CTF - всё крутится вокруг Linux. Но большинство изучают его хаотично...
Когда в upstream-ядре закрывают use-after-free или переполнение буфера, исправление попадает в mainline за дни. А вот в вашем RHEL 8 с ядром 4.18 или Ubuntu...