Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50593 материала
Разбор
Эскалация привилегий в AWS Organizations

Мы залезем в такие дебри AWS, куда большинство «архитекторов» в своих накрахмаленных рубашках даже носом не суётся. Они там сверху строят свои...

xzotique 44 мин 2
Обсуждение
Где сейчас сливают бд?

Для того же кронуса и так далее типо бдшек приват банка 2019 или там тг на 40 лямов или чот похожее как то инет почистили не могу найти ничего

b0rov 0 ответов
Вопрос Открыт
Секретный чат телеграмм

Как читают секретные чаты телеграмм

ol Olgert 6 ответов 0
Вопрос Открыт
Помогите расшифровать handshake

Добрый вечер. Найдите пожалуйста пароль, готов отблагодарить финансово. DropMeFiles – бесплатный файлообменник без регистрации

borchik26 1 ответ 0
Вопрос Решён
Сосед майнер

Жизненные обстоятельства заставили меня продать своё жильё и на время снять чужую квартиру. Снял квартиру в спальном районе. Первые пару дней не обращал...

BERG_RU 28 ответов 0
Разбор
Безопасность операционных систем: Атаки на механизмы безопасности ядра

Конфигурационные чек-листы, политики паролей и стандарты «харденинга» - это лишь верхушка айсберга под названием «безопасность ОС». Настоящая битва...

samhainhf 50 мин 0
Разбор
Практический гид по багбаунти для российских ИБ-специалистов

Что вас ждёт в статье: 1. Ландшафт bug bounty 2025 1.1. Российские платформы 1.1.1. Standoff 365 1.1.2. BI.ZONE 1.2. Международные платформы 1.2.1...

Михаил Гудилин 59 мин 2 0
Вопрос Открыт
Доступ до серверов HackTheBox

Всем привет! Введение: Я думаю все прекрасно знают что такое HackTheBox aka HTB. Так вот, возникла проблема с доступом до серверов HTB. Пример: Захожу на...

Ekkkaaa 25 ответов 0
Разбор
Container Image Scanning: Trivy, Grype, Snyk - что выбрать

Мир контейнеров - это не только удобство и изоляция, но и масса потенциальных уязвимостей, скрытых под тонким слоем абстракции. Почти каждый разработчик...

Luxkerr 14 мин 0
Разбор
Атаки на VLAN через двойной тег

Забудь всё, что тебе рассказывали о безопасности VLAN на курсах. Мы говорим об атаке Double Tagging (VLAN Hopping) - не как об уязвимости из прошлого, а как...

xzotique 40 мин 3 0
Вакансия
Ищем партнера (MVP)

Ищем партнера для финтех-платформы криптоплатежей (MVP готов) Опыт в fintech/crypto: банки, эквайринг, P2P/C2B сервисы или cash-in/out схемы. Ресурсы...

shaman11 0
Разбор
Архитектура внутренней безопасности: от DLP до UEBA. Полный стек инструментов для 2026 года

Практическое руководство по построению системы защиты от инсайдерских угроз: разбираем технологии, их место в инфраструктуре и критерии выбора. Когда речь...

itnox 10 мин 1 0
Вопрос Открыт
как решить эту проблему в ратке njrat

NjRat кто сталкивался с этим

Farafullstacker 1 ответ 0
Разбор
Разработка инструментов для кибербезопасности: Создание сканеров, фаззеров, систем мониторинга.

Настоящий контроль начинается там, где заканчивается лицензионное соглашение - когда ты перестаёшь быть оператором чужого софта и становишься инженером...

samhainhf 46 мин 0
Обсуждение
Reverse Engineer

Здравствуйте. Необходимо создать Cef мониторинг для чтения входящих и исходящих пакетов Amazing Online (все сделано на цефах, а он зашифрован) а также найти...

Flanders1 2 ответа
Разбор
Анонимность в OSINT: Как не дать себя обнаружить

В прошлой статье я рассказал про GEOINT - о том, как читать землю по спутниковым снимкам. Работа с картами и снимками кажется чистой, почти стерильной. Цель...

samhainhf 43 мин 0
Разбор
Лучшие хакерские программы для ПК 2025: Полное руководство для начинающих и профессионалов

Быстрый старт: что нужно знать новичку Если вы только начинаете изучать информационную безопасность, этот раздел для вас. Хакерские программы — это...

Сергей Попов 19 мин 61 8
Разбор
SAST vs DAST vs IAST: выбор инструмента сканирования для CI/CD

Что если бы безопасность вашего приложения не была бы дополнительной нагрузкой, а стала бы частью того, как вы строите каждую строку кода? И что если бы...

Luxkerr 23 мин 0
Разбор
GEOINT или фундамент в OSINT: Руководство для начинающих

🔄 Обновлено: 24.06.2026 GEOINT и GEOSINT: ключевые понятия и практические инструменты GEOINT (Geospatial Intelligence) - геопространственная разведка...

samhainhf 51 мин 1 0
Вопрос Открыт
Аналоги metasploit

Привет всем форумчане Какой есть open source аналог metasploit на момент 2026/2025 года Заранее спасибо за ответы

GeekTrip 5 ответов 0
Разбор
Использование особенностей DNS-поддоменов для обхода CSP

Content Security Policy - это не серебряная пуля. Это швейцарский нож с тупым лезвием и кривой отвёрткой, который тебе вручили, чтобы ты отбивался от танка...

xzotique 48 мин 2 0
Вопрос Открыт
Установил троян\бекдор

Привет, мир. По дурости открыл данную вещь без виртуальной машины, через x64dbg: https://www.virustotal...

ahahahxdd 3 ответа 0
Обсуждение
Error on Listen function: Insufficient memory

Уважаемые коллеги. Несколько раз в день выскакивает ошибка Error on Listen function: Insufficient memory Listener task for port TCPIP is suspending for 20...

bu bumt 36 ответов
Разбор
Hello world

Приветствую 🖖 Вот все же решился внести свой вклад в развитие и жизнь форма в надежде на получения своей дозы внимания и одобрения. Оставить свой цифровой...

useruseruser 2 мин 2
Вопрос Открыт
Whonix на Mac Pro M5 серия реально ли?

Коллеги, добрый день. Впервые пишу на форуме, разбираюсь с использованием Whonix на macOS с Apple Silicon (M5-серия). Из документации и обсуждений понял...

ti Tibetly 2 ответа 0
Вопрос Открыт
Если такой парсер?

Всем привет! Полгода назад я наткнулся на парсер JS-файлов, написанный на JavaScript. Я просто добавил этот код в закладки браузера, и он мог уже с...

wa wallhack 0 ответов 0
Вопрос Открыт
Ondrik8

Всем привет, кто может поделиться контактом Ondrik8

tb tbs777 1 ответ 0
Обсуждение
Подскажите с чего начать

Всем привет! Хочу практически с нуля начать учиться на эксперста по кибербезопасности и в частности обучиться пентестингу. У меня нету даже ноутбука, только...

pw pwwp 5 ответов
Разбор
Слепая SSRF через временные триггеры

Опять эти ваши SSRF... или почему прямо сейчас самое время учиться слепым атакам Привет, сетевой народ. Тот, кто здесь, в этом тихом углу сети, а не на...

xzotique 46 мин 4 0
Обсуждение
Наставшие перемены или почему так долго не появлялся

Доброго времени суток форумчане! Очень по вам всем скучал, как ваши дела? Как новый год встретили? Новый год - новые приключения и перемены, желаю всем...

SSSenkoqwa 2 ответа