Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50593 материала
Разбор
Обход 2FA и методы захвата аккаунта: исследование уязвимостей

Дисклеймер Вся представленная информация размещена исключительно в образовательных и исследовательских целях. Автор не рекомендует использовать полученные...

Khadjit_anonymous 11 мин 16 11
Разбор
Те самые фотки с сервера (18+). Standoff CTF [web-4] Удаленное выполнение кода (RCE) на узле shop.edu.stf

Введение Спойлер: Никаких настоящих фоток тут нет! Но есть кое-что погорячее — код, который заставит любого админа вспотеть. Наша "клубничка" — это сочный...

Nebty 6 мин 4 1
Разбор
DDOS-атаки: Как защититься?

Знаешь это чувство, когда твой мониторинг начинает сходить с ума, но не от взлома, а от чего-то более примитивного и оттого более бесячего? Сеть не ломают...

samhainhf 52 мин 7
Разбор
Стресс-тест сети: DoS веб-сайта в Kali Linux с GoldenEye

На страницах codeby.net уже говорилось об инструментах DoS, которые могут сильно нагрузить серверы HTTP, чтобы парализовать их работу из-за исчерпания пула...

Сергей Попов 17 мин 3 2
Разбор
Living off the Land Binaries (LOLBins): атаки и detection

Living off the Land - один из тех подходов, который за последние годы из редкой техники превратился почти в стандартный элемент атак. Смысл простой и...

Luxkerr 36 мин 1 0
Разбор
Атаки через документацию: уязвимости и защита

Очередная «революционная» платформа XDR, которая «наконец-то» предотвратит все атаки. Очередное исследование от модной аналитической фирмы, где на 50...

xzotique 37 мин 5 1
Разбор
Блог начинающего Bug Хантера. Уязвимости при SMS-аутентификации + Кейсы. Часть 3.1

Всем Салам. Эта статья является неким дополнением и продолжением этой статьи BruteForce, как недооцененный вид атаки (Account TakeOver) Предисловие Здесь...

r0hack 5 мин 30 4
Обсуждение
Противодействие киберсталкингу-хакингу.

Одна семья обратилась с проблемой о краже, блокировке сессий телеграмм, ватсапп, краже AppID и последующей ее блокировки. Используется SS7, сим-свопинг...

mo monam1 1 ответ
Обсуждение
MasterSYS админ панель

Привет! я написал программу MasterSYS. Она может смотреть Трафик, процессы, Автозагрузку, питание, и вывод с CMD. все скрины дам. а вот силка: MasterSYS...

g4serka 0 ответов
Разбор
не получается запустить интерфейс bettercap

Доброе утро, пытаю запусть интерфейс bettercap, выдает что не удалось подключится. Скриншоты прикрепил ниже.

Black Holy 1 мин 0
Разбор
Web: SSRF to RCE через Redis - цепочка атак на облачную инфраструктуру

SSRF давно перестал быть багом из разряда низкого приоритета. В микросервисной архитектуре он работает как прокси к тому, что из интернета обычно не видно...

Luxkerr 26 мин 2 0
Разбор
Wireless Pentesting: атаки на Wi-Fi сети и методы защиты

Wireless-инфраструктура в корпоративной среде до сих пор воспринимается как вспомогательный сервис. Доступ для сотрудников, гостевой сегмент, IoT. При этом...

Luxkerr 35 мин 3 0
Вопрос Открыт
Как трассировать dll в дебаггере IDA?

Открываю в IDA dll-файл, в Application пишу rundll32.exe, в Parameters dll-файл и вызываемую функцию, ставлю брэкпоинты в точке входа и в функции, но в эту...

ko koekaker 15 ответов 0
Обсуждение
Разработка софта - бруты, чекеры, парсеры, сложные случаи

Приветствую, уважаемые участники форума и гости! Делаю индивидуальные проектов под ваши нужды Опыт работы - более 10 лет Что могу предложить? Реггеры -...

emilianpotapov 5 ответов
Разбор
LOTO DORADO | OSINT-расследования | Премиум качество | Законность

Loto Dorado — команда, объединяющая экспертов с многолетним опытом работы в сфере информации. Более 9 лет мы занимаемся поиском информации! Участники...

Loto Dorado 2 мин 1
Обсуждение
System master

Привет! Я сделал на пайтон админ панель. Затестите.

g4serka 1 ответ
Разбор
Бенчмарки пентеста: CVE-Bench, CyberBattleSim и NetSecGame как полигоны для ИИ и людей

Ты когда-нибудь задумывался, как объективно сравнить двух пентестеров? Один находит пять критических уязвимостей за день, другой - три, но какие из них...

samhainhf 61 мин 0
Разбор
Bash для автоматизации ИБ: скрипты для повседневных задач

Bash для ИБ-специалиста - главный инструмент для автоматизации или ещё один тяжёлый камень в жизни? В мире ИБ есть вещи, которые нельзя игнорировать...

Luxkerr 27 мин 1 0
Разбор
Непрерывный пентест: Миф или реальность? Опыт HackerOne и CTEM-подход

Ты когда-нибудь задумывался, что происходит с твоей инфраструктурой через месяц после того, как крутая команда пентестеров ушла с отчётом и чеком на...

samhainhf 57 мин 0
Разбор
PenForge и "мастера на все руки": Как динамическая сборка экспертных агентов меняет охоту за zero-day

Ты когда-нибудь пытался научить одного человека делать всё? Чтобы он и код писал, и сети настраивал, и баги искал, и кофе варил, и ракеты запускал. В итоге...

samhainhf 60 мин 0
Обсуждение
Запускаем скрипт Python от имени администратора в Windows

Иногда, для того чтобы выполнить скрипт на Python нам нужны права администратора. В противном случае, никаких предупреждений от операционной системы вы не...

Johan Van 3 ответа
Разбор
Konica Minolta

В адресной книге МФУ Konica Minolta (стоит отметить, что быстро обнаружить принтеры данной марки можно с помощью поиска на сетевых устройствах открытого...

Eva Karimova 25 мин 0
Разбор
Что такое Agentic AI Pen Testing: отличие от традиционных сканеров и скриптов

Ты привык к старым добрым методам. Запустил nmap, получил список открытых портов. Пробежался по ним nikto, нашёл пару устаревших версий. Потыкал в админку...

samhainhf 57 мин 0
Разбор
Обход двухфакторной аутентификации (MFA) в 2026: Техники, инструменты и защита

Все мы слышали, что двухфакторная аутентификация (MFA) - это мастхэв, защитник в битве с киберугрозами, что без неё - как без брони в нашу эпоху. Ещё вчера...

Luxkerr 10 мин 0
Разбор
Поведенческая биометрия в антифроде: когда курсор и жесты важнее паспорта

Что вас ждёт в статье: Введение 1. Что измеряет поведенческая биометрия 1.1 Классы поведенческих сигналов 1.2 Формирование поведенческого профиля 1.3...

Михаил Гудилин 42 мин 0
Разбор
Secure AI Development Lifecycle: безопасность на всех этапах ML

ИИ перестал быть научной фантастикой и теперь применяется повсюду. Нейросети управляют автомобилями, ставят диагнозы и двигают биткоины.Однако чем глубже ИИ...

Кудрин Евгений 30 мин 0
Разбор
Prompt Jailbreak vs Prompt Injection: В чем разница?

Если вы хотя бы немного следите за миром больших языковых моделей (LLM), вы наверняка сталкивались с терминами "промпт-инъекция" (prompt injection) о...

samhainhf 59 мин 0
Разбор
Атаки по времени в веб-приложениях

Сегодня у нас время. Нет, не то время, которое показывают часы на стене офиса, где ты сидишь в позе креветки, ожидая окончания рабочего дня. А время как...

xzotique 57 мин 2 0
Вакансия
нужен человек который сможет лить трафик

нужен опытный траффер который знает что делает, с опытом работы под хороший процент

ke keinech 0
Разбор
Промпт как вектор атаки: Тестирование безопасности LLM-интеграций в корпоративных приложениях

Ты привык к классическим уязвимостям. SQL-инъекции, когда злоумышленник вставляет запрос в поле ввода. XSS, когда скрипт прячется в комментарии...

samhainhf 59 мин 0