Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50593 материала
Вакансия
Ищу ментора по пентесту уровня Senior

Приветствую! Я ищу ментора по специальности пентест уровня Senior, наставника, который умеет объяснять сложные механики простыми словами, специализирующего...

Tom and Jerry Senior 1
Статья
Go для пентестера: пишем сетевые инструменты

Пишем свои сетевые инструменты и перестаём плодить одноразовый хлам Я довольно долго относился к самописным пентест-тулзам одинаково: надо быстро решить...

Luxkerr 0 ответов
Статья
Коммерческое шпионское ПО: разбор рынка NSO Group, Intellexa, Candiru и QuaDream

Когда я впервые разбирал iOS-бэкап, заражённый Pegasus, через Mobile Verification Toolkit, меня поразило не качество импланта - а масштаб инфраструктуры за...

Сергей Попов 0 ответов
Статья
Харденинг RMM систем: сегментация, least privilege и детектирование злоупотреблений агентами

Когда я впервые расследовал инцидент, где атакующие использовали легитимный ConnectWise ScreenConnect для lateral movement по сети из 800 эндпоинтов, первый...

Sergei webware 0 ответов
Разбор
Атаки на сервисные аккаунты и токены: разбор TTP и детектирование Non-Human Identities

Когда речь заходит об identity-атаках, security-инженеры рефлекторно думают о фишинге и краже паролей сотрудников. А зря. Реальная поверхность атаки давно...

Сергей Попов 28 мин 0
Разбор
Threat hunting ransomware: обнаружение pre-ransomware активности в корпоративной сети через SIEM-правила и IOC

Когда в 3 часа ночи прилетает алерт о массовом шифровании файлов - расследовать уже поздно. Шифрование - финальный акт пьесы, которая разыгрывалась в вашей...

Сергей Попов 24 мин 0
Статья
AI CTF соревнования: как LLM-агенты побеждают людей в capture the flag

Последние два года я собирал солверы для CTF на pwntools и angr - ручная работа, скрипт за скриптом. А потом на одном университетском CTF LLM-агент набрал...

Сергей Попов 2 ответа
Разбор
NETрогай! Как защитить программу от лишних глаз.

Введение Со времен появления первых программ и компьютеров, людям не раз приходилось сталкиваться со множеством проблем. Одна из них появилась еще в период...

Mark Klintov 16 мин 4 4
Статья
ROI кибербезопасности: как измерить эффективность ИБ-инвестиций и обосновать бюджет перед бизнесом

«Нас ещё ни разу не взломали» - эту фразу я слышал на каждом третьем совещании с финансовым директором. И каждый раз она убивала мой бюджет. Для CFO это...

Сергей Попов 0 ответов
Вопрос Открыт
SpyNote-v6.4 не работает

Решил скачать SpyNote-v6.4 на виртуалку, т.к. на основную машину ставить ссусь да. Пытаюсь открыть его, но абсолютно ничего не происходит. Из за чего такое...

owowoem 4 ответа 0
Статья
Оборотные штрафы за утечку персональных данных 2026: полный разбор для ИБ-специалиста

Понедельник, 9:15 утра. DLP фиксирует аномальную выгрузку - 50 000 записей с ФИО, паспортами и адресами ушли на внешний хост. В этот момент запускается...

Сергей Попов 0 ответов
Разбор
Prototype Pollution: Client-side и Server-side атаки

Prototype Pollution редко выглядит как громкая уязвимость. Обычно всё начинается с куска кода, который никто не считает опасным: функция слияния объектов...

Luxkerr 21 мин 0
Обсуждение
Слив скрипта Awologger.

Сливаю скрипт бота Awologger. Увы ничего кроме ddos атаки там уже не работает, но легко можно сменить все на свои данные и все станет работать. Написан на...

CoyoteWatch 1 ответ
Разбор
CVE-2026-32914: Broken Access Control в OpenClaw — эскалация привилегий через /config и /debug handlers

Когда я вижу в описании CVE слова «insufficient access control in command handlers», первый вопрос не «что делает уязвимость», а «почему middleware не...

Сергей Попов 20 мин 0
Разбор
CVE-2025-15101: CSRF + OS Command Injection в роутерах ASUS — полная карта уязвимости от клика до root shell

Один клик по ссылке в письме - и ваш домашний роутер ASUS послушно выполняет системные команды от имени атакующего. Без пароля, без подтверждения, без...

Сергей Попов 32 мин 1 1
Обсуждение
Общие ошибки в работе codeby

Из комбы выбора подфорума внизу страницы пропали подфорумы Lotus (Админ, програм. и т.п.)

ak Akupaka 523 ответа
Статья
Vidar Infostealer через фейковые GitHub-репозитории: полный разбор атаки и детекшн

В мае 2025-го Microsoft Digital Crimes Unit совместно с DOJ прихлопнули инфраструктуру Lumma Stealer - и на рынке инфостилеров образовалась дыра. Свято...

Сергей Попов 0 ответов
Разбор
Реверс-инжиниринг APK: от распаковки до восстановления исходного кода

Когда на аудите тебе прилетает APK финтех-приложения, первый вопрос - не «какой инструмент открыть», а «что именно я ищу». Декомпиляция Android приложений -...

Сергей Попов 24 мин 1 0
Разбор
Инструменты для пентеста веб-приложений 2026: что реально работает на engagement'ах

Каждый год выходит десяток подборок «топ-10 инструментов для пентеста», где Burp Suite стоит первым, Nmap вторым, а sqlmap третьим. Копипаста не меняется с...

Сергей Попов 22 мин 1 0
Статья
Recovery Denial: защита резервных копий от ransomware — тактики атакующих и методы противодействия

Последний инцидент, который я разбирал на postmortem, выглядел как учебник по «как делать не надо». Компания с выстроенным бэкап-процессом: ежедневное...

Sergei webware 0 ответов
Вопрос Открыт
date mistake

date mistake in post its writen date 26.10.2019 on forums date why?

cyberworld 1 ответ 0
Обсуждение
Требуется кодер (full-stack)

Нужен кодер-партнер от которого нужно, тз: Написать сайт(тема серая) за %(процент) и далее просто поддерживать его в рабочем состоянии, будем вместе...

su Sunnyx 1 ответ
Разбор
Zero-Day в Telegram ZDI-CAN-30207: разбор уязвимости Telegram zero-day с оценкой CVSS 9.8

В конце марта 2026 года в базе Trend Micro Zero Day Initiative всплыла запись, от которой у инфосек-сообщества коллективно дёрнулся глаз: ZDI-CAN-30207 -...

Sergei webware 27 мин 1 0
Разбор
Mobile App Anti-Tampering: Защита мобильных приложений от реверс-инжиниринга

Сколько защиты нужно мобильному приложению, чтобы его не разбирали за один вечер? Обычно к этому моменту команда уже что-то сделала. Включили R8, добавили...

Luxkerr 32 мин 1 0
Статья
Атаки на AI-инструменты разработчиков: malvertising, supply chain и infostealer через фейковые установщики

Разработчик набирает в Google «скачать Claude Code» - и первые три рекламных результата ведут на дроппер Lumma Stealer. Ставит npm-пакет с MCP-сервером для...

Сергей Попов 0 ответов
Обсуждение
⚠️ Сертификаты в HackerLab

В HackerLab запускается сертификация. На текущий момент сертификат доступен участникам, успешно завершившим курс SQL Injection Master и сдавшим итоговый...

Dzen 1 ответ
Статья
Атаки на supply chain GitHub: username hijacking, угон репозиториев и защита CI/CD

На последнем аудите CI/CD - организация с монорепозиторием на 200+ микросервисов - я нашёл в workflow-файлах 14 ссылок на GitHub Actions, чьи namespace'ы...

Сергей Попов 0 ответов
Вопрос Открыт
SpyNote не работает

Здравствуйте, создаю файл через ратник SpyNote создал apk вроде все ок, отдаю жертве ратник а ему пишет не совместимо с ващим устройством(Типо того) делал...

grekfx 2 ответа 0
Статья
Взлом Signal аккаунта: полный разбор атак через linked devices и QR-фишинг

End-to-end шифрование не защищает от атаки, которая происходит до шифрования. Когда в феврале 2025 года Google Threat Intelligence Group выкатила...

Сергей Попов 0 ответов
Разбор
Опрос об IT стандартах

Я - исследователь, сейчас работаю на Технический комитет 22 при Росстандарте. Мои коллеги созрели, что все ИТ-стандарты оторваны от реальной практики...

tr trexxyr 1 мин 0