Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50593 материала
Разбор
Эксплуатация бинарных уязвимостей: stack overflow, heap exploitation, ROP/JOP и обход современных защит

Каждый раз, когда слышу «бинарные уязвимости мертвы, всё закрыто ASLR и DEP», вспоминаю свой последний CTF - три из четырёх pwn-тасков решались через...

Сергей Попов 23 мин 2 0
Разбор
DLL Inject [1] - методы внедрения

В мире низкоуровневого программирования существует категория задач, где требуется выйти за пределы собственного процесса и взаимодействовать с чужим...

Marylin 19 мин 6 1
Статья
Архитектура антифрод-платформы в банке: от событий до решений

Антифрод в банке начинает сыпаться в тот момент, когда решение по операции нужно вернуть прямо сейчас, а данные вокруг этой операции ещё не собрались в одну...

Luxkerr 0 ответов
Статья
Nmap шпаргалка: команды для пентеста Active Directory

Справочник, который открываешь на внутреннем engagement, когда нужно быстро вспомнить флаги для NSE-скриптов, правильный порядок сканирования DC или связку...

Сергей Попов 0 ответов
Разбор
Обход многофакторной аутентификации: атаки через OTP-перехват, SIM-свопинг и push-усталость

Каждый пентестер рано или поздно упирается в MFA. Клиент включил двухфакторку, отчёт выглядит чисто, все довольны. Но вот что я вижу на проектах раз за...

Sergei webware 21 мин 1 0
Разбор
Фишинг через мессенджеры: как APT-группы атакуют Telegram и Signal и что с этим делать

Когда CERT-UA в начале 2024-го зафиксировал волну атак через Signal по украинским госструктурам, стало понятно: мессенджеры - уже не «вспомогательный канал...

Sergei webware 19 мин 0
Разбор
Sandbox escape в AI-агентах 2026: разбираем CVE-2026-39888 и CVE-2026-34208

Апрель 2026-го принёс два advisory, которые разносят иллюзию безопасной изоляции в мультиагентных фреймворках. CVE-2026-39888 с CVSS 9.9 - побег из...

Сергей Попов 20 мин 1 0
Разбор
Пентест контейнеров Docker и Kubernetes: от побега из контейнера до захвата кластера

На каждом втором red team-проекте с контейнерной инфраструктурой я вижу одну и ту же картину: команда разработки развернула Kubernetes, настроила CI/CD...

Sergei webware 26 мин 1 0
Статья
CTF для начинающих: как выбрать категорию и не убить мотивацию на первом соревновании

Я помню свой первый CTF. Открыл задачу из категории PWN, увидел бинарник без исходного кода, загрузил в Ghidra - и следующие четыре часа пялился на что-то...

Сергей Попов 1 ответ
Вопрос Открыт
Проблема с Spynote v6.4

Заражённое приложение не хочет загружаться на телефон, пишет, что не совместимо с телефоном. Я спросил друзей, у них также не совместимо. Прикреплю фото.

Ratka238 2 ответа 0
Вопрос Открыт
Spynote? что это такое и с чем его едят?

Здравствуйте! Я - хочу в целях практики (на самом деле мне надо просто последить за ним) установить SpyNote моему приятелю, но в этом деле я совсем зеленый...

AvailOne 1 ответ 0
Разбор
waf? как обойти

сайт на вебсокетах 403 шлет и на невалид аккаунт и на валид если ему не нравится ип как обойти на запросах что бы чекать на любых прокси? или дело не в прокси?

xs xss112 1 мин 0
Разбор
Kubernetes Privilege Escalation: от скомпрометированного пода до cluster-admin через RBAC

Когда вы попадаете внутрь контейнера - неважно, через RCE в приложении, SSRF или скомпрометированный CI/CD - первый вопрос всегда один: «Какие у меня...

Сергей Попов 28 мин 0
Разбор
AD CS атаки эскалация привилегий: практический гайд по ESC1–ESC13 с Certipy

Active Directory Certificate Services - компонент, мимо которого я не прохожу ни на одном внутреннем пентесте (общий контекст атак на домен - в гайде по...

Sergei webware 28 мин 0
Статья
Zero Trust Segmentation (ZTS): Микросегментация сетей в K8s и облаках

Компрометация одного pod в кластере редко начинается с длинной APT-истории. Чаще всё проще: уязвимый frontend, утекший токен, кривой debug endpoint, SSRF до...

Luxkerr 0 ответов
Статья
Python-скрипты для автоматизации решения CTF-задач

// Lab-based writeup в формате статьи, смоделировал 3 CTF задачи и решил их скриптом! Что вас ждёт в статье: 1. Введение 2. Типовые задачи, где...

Михаил Гудилин 1 ответ
Статья
CTF Web Writeup: SQL injection, SSRF и десериализация — разбор реальных задач

Веб - самая популярная и самая непредсказуемая категория в CTF. Тут нет формулы «запустил скрипт - получил флаг». Каждый таск - мини-приложение со своей...

Сергей Попов 0 ответов
Статья
Специализации в кибербезопасности: Red Team, Blue Team, Purple Team — как выбрать свой путь

Три часа ночи, ты дежуришь в SOC, и Splunk выдаёт алерт: кто-то запустил mimikatz на контроллере домена. Пульс подскакивает. Открываешь таймлайн и видишь...

Сергей Попов 0 ответов
Разбор
Побег из Docker контейнера: техники эксплуатации от privileged mode до уязвимостей runc

Контейнер - это не виртуальная машина. Когда ты оказываешься внутри контейнера на пентесте, между тобой и ядром хоста нет аппаратного гипервизора. Есть...

Сергей Попов 30 мин 2 0
Разбор
Атаки на менеджеры паролей браузера: как извлекают credentials из Chrome, Firefox и Edge

Когда я на red team-энгейджменте попадаю на рабочую станцию, первое, куда лезу - не контроллер домена и не lateral movement через SMB. Первая цель -...

Сергей Попов 25 мин 1 0
Статья
Как стать пентестером с нуля: roadmap от человека, который прошёл этот путь

Три года назад я сидел перед терминалом Kali Linux и не понимал, почему Nmap не находит открытые порты на учебной машине. Оказалось, я сканировал не ту...

Сергей Попов 0 ответов
Разбор
Уязвимость Ninja Forms RCE CVE-2026-0740: полный разбор эксплуатации и защиты WordPress

В начале апреля 2026-го Wordfence выкатил advisory, от которого у любого WordPress-админа должно было засосать под ложечкой: критическая дыра в расширении...

Sergei webware 24 мин 0
Разбор
OT Security Fundamentals особенности защиты промышленных систем

Привет друг, kotu на связи, сегодня поднимем шумную тему, шумную из-за работы оборудования на предприятии, поговорим о промышленной безопасности, достаточно...

ko kotu 39 мин 2 0
Разбор
Менеджер паролей для security-инженера: threat model, архитектура и результаты аудитов

Откройте любой рейтинг «Лучшие менеджеры паролей 2025» - там сравнивают количество устройств, наличие VPN в комплекте и цену подписки. Для обычного...

Сергей Попов 26 мин 1 1
Разбор
Pre-auth RCE PHP-инъекция: лаб-гайд по CVE-2026-39337 и CVE-2026-27681

Начало 2026-го подкинуло две CVE, которые стоит разобрать на стенде. CVE-2026-39337 - pre-auth RCE PHP-инъекция в ChurchCRM, CVSS 10.0 из 10.0. Без логина...

Сергей Попов 26 мин 0
Статья
Burp Suite для начинающих: от установки до первой уязвимости

Помню свой первый день с Burp Suite: два часа убил на то, чтобы понять, почему ни один сайт не открывается после настройки прокси. Оказалось - забыл...

Сергей Попов 0 ответов
Разбор
Разработка шеллкода: от ручного написания на ассемблере до инъекции в процесс

Когда я впервые руками собирал шеллкод на NASM и смотрел в x64dbg, как мои байты выполняются в памяти чужого процесса - exploit development перестал быть...

Сергей Попов 32 мин 0
Вопрос Открыт
Нужна помощь подбор пароля архив rar

День добрый! Сисадмины компании снесли данные с винта и переустановили новую ПО, таким образом потяряно документов за 7 лет работы. Осталось пару...

fi Fistingman 24 ответа 0
Обсуждение
Основы Linux на HackerLab!

Linux - это база, без которой сложно двигаться дальше. Пентест, DevOps, backend, CTF - всё крутится вокруг Linux. Но большинство изучают его хаотично...

Dzen 1 ответ
Разбор
Обнаружение CVE в ядре Linux: автоматизация поиска незакрытых уязвимостей в backport-патчах

Когда в upstream-ядре закрывают use-after-free или переполнение буфера, исправление попадает в mainline за дни. А вот в вашем RHEL 8 с ядром 4.18 или Ubuntu...

Sergei webware 30 мин 0