Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50593 материала
Разбор
Bluetooth: Что таит в себе?

Мы живём в эпоху, когда «беспроводное» стало синонимом «удобное». Иконка Bluetooth - такой же привычный элемент интерфейса, как курсор мыши. Мы щёлкаем ею...

samhainhf 47 мин 1 0
Разбор
DNS манипуляции: инструменты и анализ безопасности

Послушай. Ты слышишь этот тихий, почти неразличимый гул? Это фундамент. Это стук сердца интернета, каким мы его знаем. Это DNS. Domain Name System. Тот...

xzotique 50 мин 0
Разбор
Гуманитарий в ИБ

Добрый день! Возьмут ли человека с гуманитарным образованием в государственный SOC, если он получил диплом о профессиональной переподготовке(на 520 часов...

so SonicSonOfEric 1 мин 1
Разбор
Расшифровка одноалфавитной подстановки

Приветствую, не получается расшифровать текст. Очень долго над ним сидел, но так и не получилось. Задача: Используя приведенную таблицу частности(см.фото)...

ju Jurotela 2 мин 13
Разбор
Домашний сервер на Raspberry Pi: Безопасно ли?

Представьте: вы покупаете маленькую, невзрачную плату размером с кредитку. Подключаете к ней блок питания и карту памяти. Через полчаса у вас уже работает...

samhainhf 53 мин 2 0
Разбор
Использование ICMP для скрытой передачи данных

Ты снова здесь, в три часа ночи, когда пиксели экрана - единственный источник света, а тишину нарушает лишь едва слышный гул системы охлаждения. Ты...

xzotique 47 мин 3 0
Разбор
AI‑поддерживаемый фишинг: как распознать DeepFake‑сообщения

Добро пожаловать в новый мир. В мир, где фишинг перестал быть игрой в угадайку для миллионов и стал снайперским выстрелом для одного. В мир...

samhainhf 54 мин 1 0
Разбор
Вопрос про анти-эмуляцию на ассемблере

mov rcx, [hKernel32] lea rdx, [sGetSystemInfo] call [_GetProcAddress] lea rcx, [sys_info] call rax mov eax, dword [sys_info + 32]...

ge Gemfory 1 мин 7
Обсуждение
VBA

Ищу опытного программиста VBA! Задача: разработка макросов для автоматизации процессов обработки данных Excel, интеграция с другими приложениями Microsoft...

hi himleo 0 ответов
Разбор
Использование Spark, Elasticsearch для анализа логов и трафика

Запомни это чувство. Ты в полутемной комнате, на мониторе - терминал. Курсор мигает после твоего изящного grep -r "panic" /var/log/. Ответ приходит...

samhainhf 43 мин 0
Разбор
Уязвимость DEP в подсистеме WoW64

1. Вводная часть 2. Атрибуты вирт.страниц в записях РТЕ 3. Характеристики в заголовке РЕ-файла 4. Заключение 1. Вводная часть Системный механизм...

Marylin 13 мин 5 0
Разбор
Современные техники lateral movement в Windows-домене без использования Mimikatz

Вроде бы ты только что достал LSASS - и вот, уже по всей сети все летает, домен в руках, пароли и токены наготове. Ну, это было в прошлом. Теперь, в 2026...

Luxkerr 25 мин 0
Разбор
Вопрос про дампы

Недавно на нейкой CTF площадке мне надо было в сыром дампе стековой памяти процесса найти канарейку (просто дамп, а-ля px @ rsp, т.е в дебаггере не открыть...

Tasga 1 мин 0
Разбор
Threat Intelligence (TI): Как использовать информацию об угрозах для защиты

Threat Intelligence сегодня - это модное словечко, которое успешно превратили в мусор. Его используют все, кто хочет продать тебе «волшебную таблетку»...

samhainhf 45 мин 0
Разбор
Поиск данных в неочищенных снепшотах облаков

Ты наверняка знаешь это чувство. Не то чтобы щемящее одиночество - скорее, лёгкая, знакомая горечь разочарования, смешанная с неуёмным любопытством. Сидишь...

xzotique 41 мин 0
Обсуждение
Чего-то здесь явно не хватает [Writeup]

Всем привет! Продолжаем разбирать задачки по стеганографии. Так как это задания из базового курса по стеганографии, они достаточно простые, но именно за...

M4x 1 ответ
Разбор
Исследование Template Injection в Jinja2 и Twig

Эй. Да, тебе. Тот, кто зашёл сюда не по ссылке с очередного инфосек-паблика, а нашёл эту тему через глубинный поиск, через закладку в браузере, через шёпот...

xzotique 30 мин 1 0
Разбор
SecAI: защита ML и LLM-продуктов от prompt injection и data poisoning

В мире, где каждая компания спешит встроить LLM в продукт, злоумышленники уже нашли слабые места. Две самые опасные атаки, с которых всё начинается, —...

Кудрин Евгений 17 мин 0
Разбор
Форк софта CPUZ - скан бортового железа

На различных форумах часто можно встретить вопрос: -"Как определить установленное физ.оборудование на мат.плате?" (не путать с материнским капиталом)...

Marylin 13 мин 2 0
Обсуждение
Пентестер Active Directory

Опыт работы: 2 года системый администратор, 1 год пентестер Навыки работы в среде Active Directory. Понимание и опыт работы с Azure (Entra ID), гибридными...

sh sharkmark 0 ответов
Разбор
Атаки на системы управления базами данных (DBMS)

Присаживайся. Выключи на минуту все эти новостные ленты про нейросети, квантовые компьютеры и блокчейн. Поговорим о чём-то по-настоящему древнем, вечном и...

samhainhf 42 мин 0
Разбор
Анализ вредоносного ПО (Malware Analysis): Основы в деталях

Забудь про то, что тебе рассказывали про антивирусы как про панацею. Мир вредоносного ПО - это арена непрерывной эволюции, где детект по сигнатурам давно...

samhainhf 54 мин 3 1
Разбор
Патчим BSOD в ядре Windows

BSOD (Blue Screen Of Death) – это последний вздох системы, после которого душа отделяется от тела (в смысле, дамп памяти сбрасывается на диск), и машина...

Marylin 17 мин 7 3
Разбор
Антифрод в телекоме: защита от SIM-swap и подписочного фрода

Слушай, в последние пару лет тема фрода в телекоме стала просто дико актуальной. Если раньше все говорили только про киберпреступления на серверах, то...

Luxkerr 25 мин 0
Разбор
Криптография: Защита данных в деталях

Раньше, чтобы прочитать личное письмо, нужен был физический конверт, нож для вскрытия и присутствие в конкретном месте. Сейчас для этого нужен лишь запрос к...

samhainhf 47 мин 1 0
Разбор
LOTL в мире контейнеров: уязвимости и защиты

Давайте сразу расставим точки над i, вернее, над docker exec -it. Все информанты, что трубят о «новом уровне абстракции» и «цифровой трансформации», обычно...

xzotique 38 мин 0
Разбор
Dalfox: Поиск и обнаружение XSS уязвимостей

Знакомо чувство, когда инструмент делает твою работу за тебя, но не так, как ты ожидал? Не как громоздкий робот, который ломится через все двери, а как...

samhainhf 43 мин 0
Статья
Практикум по веб-пентесту уже сегодня, 26 января 2026 года

Коллеги, в понедельник встречаемся на Практикуме по Web Application Penetration Testing (WAPT) 🔥 Для тех, кто ещё не в списке участников — это хороший...

Сергей Попов 0 ответов
Обсуждение
Как разделить архивную базу

База 67 гиг, не открывается, какие решения существуют для получения доступа. разделить, конвертировать........ сжатие не помогло

ge genialen 9 ответов
Разбор
AI-агенты в SOC: где они реально помогают, а где пока маркетинг

Мы дождались! Сейчас тот момент, когда все, что было обещано маркетингом об искусственном интеллекте в сфере безопасности, начинает не просто существовать...

Luxkerr 17 мин 1 0