Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50593 материала
Разбор
[FREE] Расшифровка конфигов Happ Crypt (v1-v4) — Telegram Bot

[FREE] Расшифровка конфигов Happ Crypt (v1-v4) Надоело вручную возиться с зашифрованными подписками? Сделал бесплатного бота для автоматизации процесса...

CoyoteWatch 2 мин 1 2
Разбор
Sherlock Bot в Телеграм 2025: мастер-класс по OSINT-разведке

Знаешь, сколько людей думают, что OSINT-боты — это магия, которая достает любую информацию из воздуха? А на деле это просто агрегаторы API с кучей...

Сергей Попов 29 мин 1
Разбор
Supply chain атаки на разработчиков: от вредоносных IDE-плагинов до компрометации CI/CD

Начну пожалуй с истории атаки на расширение Cline. Разработчик открывает GitHub Issue в репозитории популярного IDE-расширения - и через восемь часов на...

Sergei webware 27 мин 0
Разбор
CVE-2026-40175 Axios уязвимость: разбор цепочки Prototype Pollution → RCE и обход AWS IMDSv2

Библиотека с 60 миллионами загрузок в неделю получает CVSS 10.0 - и сообщество предсказуемо раскалывается надвое. Одни кричат «всё пропало», другие - «это...

Сергей Попов 27 мин 0
Вопрос Открыт
Wireshark(kali)

Всем прив. Работаю на вертуал ной машине Virtualbox, на нее установил kali. Использую сетевой мост. При работе в wireshark, столкнулся с такой проблемой...

Семчик 2 ответа 0
Разбор
AI Red Teaming: методология тестирования ML-систем на безопасность

Введение Задача AI red teaming - проверить, выдержит ли система столкновение с реальностью: с действиями обычного пользователя, недоброжелателя...

Кудрин Евгений 24 мин 0
Разбор
OSINT Challenge. Геолокация по метаданным и визуальным подсказкам.

GEOINT в OSINT: практический разбор геолокации по одной фотографии. В 2025-2026 годах GEOINT (Geospatial Intelligence) стал одним из ключевых навыков...

Qwerty Pirogov 8 мин 1 1
Разбор
Иранские APT атакуют промышленные ПЛК: разбор TTP и Detection Engineering для OT/ICS-сред

Дисклеймер: это сценарное моделирование (tabletop exercise), построенное на реальных TTP иранских APT-группировок и прогнозировании кампаний 2023–2024 годов...

Sergei webware 28 мин 1 3
Разбор
Rootkit обнаружение Windows: DKOM, SSDT hooking, minifilter и callback-манипуляции через WinDbg и Volatility

Антивирус говорит «система чиста», а сетевой трафик тем временем утекает на подозрительный C2-сервер. Знакомая картина? Значит, вы наткнулись на kernel-mode...

Сергей Попов 26 мин 2 0
Статья
KubeBench vs Kubescape: Сравнение инструментов для аудита конфигурации K8s (CIS Benchmarks)

Запускаешь kube-bench на свежем кластере kubeadm - и получаешь длинный список FAIL: права на файлы, флаги API server, настройки kubelet, отсутствие журнала...

Luxkerr 0 ответов
Вопрос Открыт
Spy note, как настроить?

Как настроит этот ратник чтобы можно было распростронит другим челам,попробовал на своем телефоне работает так как ноут и телефон подключены к одной сети...

in Information Security 12 ответов 0
Статья
Зарплата в кибербезопасности 2026: реальные цифры, востребованные специализации и резюме для junior

За последние три года я лично закрыл больше 120 вакансий в ИБ - от SOC-аналитиков первой линии до руководителей отделов в финтехе и промышленности. Каждую...

Сергей Попов 0 ответов
Статья
Карьера SOC-аналитика в 2026: реальный путь от новичка до специалиста

Я помню свою первую ночную смену в SOC. Два часа ночи, 47 алертов в очереди, и я понятия не имею - это реальный инцидент или сканер уязвимостей, который...

Сергей Попов 0 ответов
Разбор
Pass-the-Hash атака Active Directory: от NTLM-хеша до Domain Admin через lateral movement

При проведении внутреннего пентеста корпоративной AD-среды, редко нужен чей-то пароль в открытом виде. Достаточно получить NTLM-хеш одной привилегированной...

Sergei webware 27 мин 2 0
Разбор
Обход KYC верификации: дипфейки, инъекции и социальная инженерия в атаках на системы идентификации

Когда финтех-компания просит вас «покрутить головой перед камерой», она искренне верит, что этого хватит для подтверждения личности. Как red team-оператор...

Сергей Попов 25 мин 2 0
Статья
Курсы по этичному хакингу 2026: OSCP, CEH, eJPT и российские альтернативы — честное сравнение от практика

Записано со слов моего коллеги. Далее от первого лица. Открываю LinkedIn, ввожу «penetration tester» - в каждой второй вакансии «OSCP required» или «CEH...

Sergei webware 0 ответов
Разбор
Пентест Azure AD: разведка, обход Conditional Access и эскалация привилегий в Entra ID

Когда классический пентестер впервые смотрит на Azure-среду, он по привычке ищет открытые порты, уязвимые сервисы, непропатченные хосты. И находит...

Сергей Попов 28 мин 0
Обсуждение
Аудит безопасности веб-площадки 18+ на этапе запуска

Мы запускаем площадку с контентом для взрослой аудитории (18+) и ищем компетентного специалиста по информационной безопасности для проведения аудита на...

da Davidfor 0 ответов
Разбор
Форензика Windows при расследовании инцидентов: методика сбора и анализа артефактов

Два часа ночи. Алерт от SIEM: на контроллере домена нетипичный логон, следом - создание службы и сетевая активность в сторону внешнего IP. К утру атакующий...

Сергей Попов 32 мин 0
Вопрос Открыт
шелл код в jpeg/jpg

картинка проходит валидацию при загрузке условного 1.php.jpg сайт переделывает название в 1.jpg. И код php не выполняется автоматически очень хочется чтобы...

se secowl 1 ответ 0
Разбор
Харденинг Active Directory: LAPS, LLMNR и NBT-NS — три меры против 80% внутренних атак

На каждом внутреннем пентесте первые полчаса выглядят одинаково: подключение к пользовательскому VLAN, запуск Responder, ожидание. В среде без харденинга...

Сергей Попов 22 мин 1 0
Разбор
Открытый код. Шифруем и расшифровываем данные в любой момент, прячем текст в тексте.

Введение Рад приветствовать дорогих читателей! В этой статье я продолжаю рубрику “Открытый код”, в которой демонстрирую различные опенсорсные решения для...

User17 10 мин 6 1
Разбор
Утечка данных NSFW AI-платформы: как промпты и метаданные становятся оружием деанонимизации

В марте 2025 года из AI-companion платформы MyLovely.ai утекли данные более чем 106 000 аккаунтов (по данным Have I Been Pwned - 106 271 запись). Не пароли...

Sergei webware 28 мин 0
Статья
Userland rootkit техники сокрытия: LD_PRELOAD, DLL injection, IAT/EAT hooking на практике

Когда речь заходит о руткитах, большинство аналитиков первым делом лезут в kernel-mode - LKM-модули, патчинг syscall table, DKOM. Но в реальных red...

Сергей Попов 0 ответов
Вопрос Открыт
Что с шерлоком?

у него запросы больше не обновляются?

to TokyoPlug 1 ответ 0
Статья
5 дружелюбных CTF-соревнований для новичков: Ваш первый шаг к победе

🔄 Обновлено: 27.06.2026 Что такое CTF-соревнования: форматы, категории задач и где их искать CTF (Capture The Flag) - это соревнования по кибербезопасности...

delifer 6 ответов
Разбор
Повышение привилегий Linux: от первичной разведки до root через LinPEAS, LinEnum и ручные техники

Ты получил shell на машине. Курсор мигает от имени www-data или какого-нибудь low-priv-user. До root - один шаг, но этот шаг может занять пять минут или...

Сергей Попов 24 мин 6 1
Вопрос Открыт
Интерес в отработки практики MITM. В прозрачном поле, для научного интереса.

Добрый день. Интересен человек, кто на практике обрабатывал атаку MITM. Ради научного интереса и практики хотелось бы взять данную вершину при прозрачной...

ir Irina96 4 ответа 0
Разбор
Race Conditions в веб-приложениях: Time-of-Check to Time-of-Use

Купон на скидку применяется один раз. Так написано в ТЗ, так реализовано в коде, так проходит QA. А потом кто-то отправляет двадцать одинаковых...

Luxkerr 22 мин 0
Обсуждение
Обсуждение, баги и предложения по мобильному клиенту форума

🔥 Релиз мобильного клиента форума Codeby 🔥 Огромная просьба — поставьте оценку и/или напишите отзыв в App Store, Google Play, AppGallery и RuStore на...

Сергей Попов 134 ответа