[FREE] Расшифровка конфигов Happ Crypt (v1-v4) Надоело вручную возиться с зашифрованными подписками? Сделал бесплатного бота для автоматизации процесса...
Знаешь, сколько людей думают, что OSINT-боты — это магия, которая достает любую информацию из воздуха? А на деле это просто агрегаторы API с кучей...
Начну пожалуй с истории атаки на расширение Cline. Разработчик открывает GitHub Issue в репозитории популярного IDE-расширения - и через восемь часов на...
Библиотека с 60 миллионами загрузок в неделю получает CVSS 10.0 - и сообщество предсказуемо раскалывается надвое. Одни кричат «всё пропало», другие - «это...
Всем прив. Работаю на вертуал ной машине Virtualbox, на нее установил kali. Использую сетевой мост. При работе в wireshark, столкнулся с такой проблемой...
Введение Задача AI red teaming - проверить, выдержит ли система столкновение с реальностью: с действиями обычного пользователя, недоброжелателя...
GEOINT в OSINT: практический разбор геолокации по одной фотографии. В 2025-2026 годах GEOINT (Geospatial Intelligence) стал одним из ключевых навыков...
Дисклеймер: это сценарное моделирование (tabletop exercise), построенное на реальных TTP иранских APT-группировок и прогнозировании кампаний 2023–2024 годов...
Антивирус говорит «система чиста», а сетевой трафик тем временем утекает на подозрительный C2-сервер. Знакомая картина? Значит, вы наткнулись на kernel-mode...
Запускаешь kube-bench на свежем кластере kubeadm - и получаешь длинный список FAIL: права на файлы, флаги API server, настройки kubelet, отсутствие журнала...
Как настроит этот ратник чтобы можно было распростронит другим челам,попробовал на своем телефоне работает так как ноут и телефон подключены к одной сети...
За последние три года я лично закрыл больше 120 вакансий в ИБ - от SOC-аналитиков первой линии до руководителей отделов в финтехе и промышленности. Каждую...
Я помню свою первую ночную смену в SOC. Два часа ночи, 47 алертов в очереди, и я понятия не имею - это реальный инцидент или сканер уязвимостей, который...
При проведении внутреннего пентеста корпоративной AD-среды, редко нужен чей-то пароль в открытом виде. Достаточно получить NTLM-хеш одной привилегированной...
Когда финтех-компания просит вас «покрутить головой перед камерой», она искренне верит, что этого хватит для подтверждения личности. Как red team-оператор...
Записано со слов моего коллеги. Далее от первого лица. Открываю LinkedIn, ввожу «penetration tester» - в каждой второй вакансии «OSCP required» или «CEH...
Когда классический пентестер впервые смотрит на Azure-среду, он по привычке ищет открытые порты, уязвимые сервисы, непропатченные хосты. И находит...
Мы запускаем площадку с контентом для взрослой аудитории (18+) и ищем компетентного специалиста по информационной безопасности для проведения аудита на...
Два часа ночи. Алерт от SIEM: на контроллере домена нетипичный логон, следом - создание службы и сетевая активность в сторону внешнего IP. К утру атакующий...
картинка проходит валидацию при загрузке условного 1.php.jpg сайт переделывает название в 1.jpg. И код php не выполняется автоматически очень хочется чтобы...
На каждом внутреннем пентесте первые полчаса выглядят одинаково: подключение к пользовательскому VLAN, запуск Responder, ожидание. В среде без харденинга...
Введение Рад приветствовать дорогих читателей! В этой статье я продолжаю рубрику “Открытый код”, в которой демонстрирую различные опенсорсные решения для...
В марте 2025 года из AI-companion платформы MyLovely.ai утекли данные более чем 106 000 аккаунтов (по данным Have I Been Pwned - 106 271 запись). Не пароли...
Когда речь заходит о руткитах, большинство аналитиков первым делом лезут в kernel-mode - LKM-модули, патчинг syscall table, DKOM. Но в реальных red...
🔄 Обновлено: 27.06.2026 Что такое CTF-соревнования: форматы, категории задач и где их искать CTF (Capture The Flag) - это соревнования по кибербезопасности...
Ты получил shell на машине. Курсор мигает от имени www-data или какого-нибудь low-priv-user. До root - один шаг, но этот шаг может занять пять минут или...
Добрый день. Интересен человек, кто на практике обрабатывал атаку MITM. Ради научного интереса и практики хотелось бы взять данную вершину при прозрачной...
Купон на скидку применяется один раз. Так написано в ТЗ, так реализовано в коде, так проходит QA. А потом кто-то отправляет двадцать одинаковых...
🔥 Релиз мобильного клиента форума Codeby 🔥 Огромная просьба — поставьте оценку и/или напишите отзыв в App Store, Google Play, AppGallery и RuStore на...