Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50593 материала
Обсуждение
Проблема с Vless-клиентами на Arch

Всем привет форумчане, в общем возникла проблема. Изначальная проблема:На Linux не работают никакие VLESS клиенты напрямую. Сервер доступен (ping проходит...

gurokawa 0 ответов
Разбор
Лучшие способы защиты Wi-Fi для дома: как не допустить взлома сети

Домашний Wi-Fi давно перестал быть простой точкой доступа в интернет и превратился в ключевой компонент, от безопасности которого зависит вся домашняя сеть...

Eva Karimova 9 мин 2
Вопрос Открыт
Как скомпилировать?

Как скомпилировать данный инструмент: GitHub - pantyusha/nesca: The legendary netstalking NEtwork SCAnner Если есть возможность дайте уже готовый билд!

ha hayai 2 ответа 0
Разбор
Сетевая разведка и сканирование портов: практическое руководство по nmap и masscan

За пять лет пентестов я ни разу не видел, чтобы эксплойт сработал «вслепую». Каждая успешная атака начинается с разведки: ты должен знать, что торчит в...

Сергей Попов 27 мин 1 1
Разбор
ИИ в пентесте: реальные техники использования LLM в атакующих операциях

Без маркетинговой мишуры. Я последние полтора года интегрирую LLM в свои пентест-цепочки - от разведки до генерации PoC. Результат неоднозначный: в одних...

Сергей Попов 28 мин 7 0
Разбор
APT атаки 2026: тренды и тактики Q1 — от identity-based компрометации до спутниковых целей

Когда в январе 2026 года пошли сообщения, что Salt Typhoon предположительно залез в переписку комитетов Конгресса США по нацбезопасности, стало понятно...

Сергей Попов 31 мин 0
Разбор
OAuth 2.0 Security: распространенные уязвимости и тестирование

Кнопка “Войти через Google” стоит на каждом втором сайте. Снаружи это один клик. Под капотом - редиректы, code flow, токены, проверка state, привязка...

Luxkerr 19 мин 0
Разбор
Реверс известной онлайн ARPG для собственного офлайн сервера на FastAPI

Всем привет. Бьюсь над пониманием того, как из онлайн игры поэтапно подойти к созданию оффлайн игры, путём понимания нужных запросов-ответов от клиента к...

Nikolos 3 мин 0
Разбор
Kernel Rootkit Linux: перехват syscall table, модификация VFS и сокрытие процессов — от кода до детектирования

Загрузили вредоносный модуль ядра в ring 0 - и всё, между вами и железом пусто. SELinux, AppArmor, антивирус в userland - всё это работает этажом выше и...

Сергей Попов 32 мин 0
Статья
Тир лист Bootcamp: Обучение Кибербезопасности для Начинающих

Задания: ссылка на задания Онлайн-полигон для начинающих ("Bootcamp") предоставляет возможность пользователям улучшить свои навыки. Оценка заданий: Все...

Archivist 31 ответ
Разбор
Пентест корпоративного Wi-Fi: атаки на 802.1X через evil twin и перехват EAP

Корпоративный Wi-Fi на базе WPA2/WPA3-Enterprise выглядит солидно: индивидуальная аутентификация через RADIUS, туннелированные EAP-методы, сертификаты. На...

Сергей Попов 24 мин 4 0
Разбор
Гипервизорный руткит обнаружение: Blue Pill, EPT-abuse и практические техники детекции subverted hypervisor

Когда пентестер исследует скомпрометированный хост, он привычно смотрит в Ring 0 - проверяет драйверы ядра, ищет хуки в SSDT, анализирует загрузочные...

Сергей Попов 28 мин 0
Статья
UEFI буткит и защита Secure Boot: разбор BlackLotus, CosmicStrand и атак на цепочку загрузки

Когда привыкаешь работать на уровне ring 0, кажется - глубже только голое железо. А потом обнаруживаешь, что между последней инструкцией ядра и первым...

Sergei webware 0 ответов
Статья
Социальная инженерия: методы атак и практическая защита

Записано со слов коллеги. Далее повествование от первого лица. Я провожу фишинговые кампании, звоню сотрудникам компаний под видом IT-поддержки и прохожу...

Сергей Попов 0 ответов
Разбор
ConnectWise ScreenConnect уязвимости: разбор CVE, цепочки атак и практическая защита RMM

Один запрос - и у тебя административный доступ к ScreenConnect-серверу, на котором висят сотни или тысячи эндпоинтов. Для MSP это даже не worst-case - это...

Сергей Попов 23 мин 2 0
Разбор
Написание C2 фреймворка на Python: от архитектуры до обхода EDR

Каждый второй вопрос на Reddit-тредах про Red Team звучит одинаково: «делать C2 с нуля или кастомизировать существующий?». Ответ зависит от цели. Нужно...

Сергей Попов 34 мин 3 0
Разбор
Форензика Windows: пошаговый разбор артефактов при расследовании инцидента

Когда SOC-аналитику прилетает алерт о компрометации хоста, начинается гонка со временем - о том, как выглядит полный цикл реагирования от триажа до...

Сергей Попов 29 мин 0
Разбор
Обнаружение руткитов на практике: GMER, chkrootkit, rkhunter и Volatility — методология и инструменты

Диспетчер задач показывает 47 процессов, а дамп памяти - 49. Два «лишних» процесса, невидимых для ОС. Причины бывают разные: завершающиеся процессы...

Сергей Попов 25 мин 0
Разбор
Сетевая разведка из Linux: nmap, masscan, netcat и tcpdump — практические сценарии для пентеста

Фаза разведки определяет всё. Криво просканировал периметр, пропустил открытый порт, не заметил баннер устаревшего сервиса - дальше можно не продолжать. За...

Сергей Попов 29 мин 8 0
Разбор
Обход антивируса и EDR: разработка кастомных пейлоадов от шифрования до in-memory execution

Каждый, кто запускал стандартный msfvenom-шеллкод на машине с актуальным Defender, знает: он живёт ровно до момента, пока агент не прочитает первые байты...

Сергей Попов 31 мин 0
Разбор
Атаки на Active Directory аутентификацию: Kerberoasting и AS-REP Roasting от разведки до детекта

Статья записана со слов моего коллеги - практикующего пентестера, который регулярно работает с Active Directory на внутренних проектах. Дальше повествование...

Сергей Попов 25 мин 2 0
Статья
Сертификация по пентесту: OSCP vs CEH vs eJPT vs PNPT — честное сравнение от практика

Каждый год в русскоязычном сегменте появляются десятки статей в духе «топ-5 сертификатов по кибербезопасности», где все четыре аббревиатуры стоят в одном...

Сергей Попов 1 ответ
Статья
AI Ransomware 2026: разбор тактик из отчётов M-Trends и Arctic Wolf для пентестеров

Когда я впервые увидел цифру «22 секунды» в отчёте Mandiant M-Trends 2026, я перечитал абзац трижды. Не 22 минуты. Не 22 часа. Двадцать две секунды -...

Сергей Попов 0 ответов
Разбор
Пентест банка: векторы атак и техники проникновения в финансовую инфраструктуру

Когда говорят про пентест банка, большинство русскоязычных материалов сводится к перечислению положений ЦБ и номеров ГОСТов. Регуляторика - штука нужная, но...

Сергей Попов 27 мин 0
Разбор
Compliance-менеджер ИБ: карьера для нетехнарей

Это GRC. Это комплаенс. Сейчас, когда на календаре 2026 год, нас с вами накрыло просто цунами из регуляторов. Мало нам было 152-ФЗ и персональных данных...

xzotique 40 мин 1 1
Статья
Портфолио по информационной безопасности без опыта: пошаговая сборка с нуля до оффера

Два года назад я сидел на том же месте, где сидите вы сейчас. Ноль строчек в трудовой по ИБ, диплом не по специальности, зато - десятки пройденных машин на...

Сергей Попов 0 ответов
Разбор
Обход EDR Windows: техники bypass CrowdStrike, SentinelOne и Defender for Endpoint

Когда я впервые столкнулся с задачей обхода CrowdStrike Falcon на Red Team-проекте - корпоративная среда, полный стек защиты - стандартные инструменты...

Sergei webware 31 мин 0
Статья
Runtime Hardening для K8s: Использование eBPF и Falco для детектирования эксплойтов

Admission controller отклонил pod с privileged: true. Image scanner нашёл CVE в базовом образе. Network Policy запретила egress в интернет. Всё по книжке -...

Luxkerr 0 ответов
Разбор
OSINT пентест: полный арсенал разведки по цели — от Shodan до графа связей

Когда мне ставят задачу на внешний пентест, первое, что я делаю - закрываю Burp Suite. Серьёзно. Следующие два-три дня я не отправлю ни одного пакета на...

Сергей Попов 29 мин 1 0
Разбор
BloodHound Active Directory: разведка домена, построение графа атак и эксплуатация ACL

Когда ты получаешь первый плацдарм в доменной сети - учётку рядового пользователя или локального админа на рабочей станции - начинается гонка со временем. У...

Сергей Попов 27 мин 2 0