Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50597 материалов
Разбор
Почему 2FA - это важно?

На связи - xzotique. Разговоры для самых маленьких. В эпоху "цифры" безопасность личных данных, аккаунтов и инфы - это не роскошь, а нужда и база. Всякий...

xzotique 16 мин 13 0
Разбор
Самые крупные взломы и утечки за всю историю

Привет, читатель. Поговорим о вечно актуальном. Кибербезопасность за последние десятилетия стала критической составляющей глобальной инфраструктуры...

xzotique 16 мин 13 0
Разбор
ПОСТКВАНТОВАЯ КРИПТОГРАФИЯ: АЛГОРИТМЫ, СТАНДАРТИЗАЦИЯ И ПРОБЛЕМЫ ВНЕДРЕНИЯ

Аннотация. В статье анализируются алгоритмы постквантовой криптографии, разработанные для противостояния угрозе, исходящей от универсального квантового...

Nurik344 17 мин 0
Статья
Карьера в SOC: как пройти путь от IT-джуна до тимлида Blue Team

Начну с объяснений, почему SOC пользуется спросом на уровне законодательства. Дефицит кадров в кибербезопасности растёт ежегодно, как в России, так и по...

Qwerty Pirogov 0 ответов
Разбор
Kubernetes security 2025: что изменили новые уязвимости в runc и контейнерах

Kubernetes‑кластеры в 2025‑м живут в другом мире, чем три‑четыре года назад. runc перестал быть «прозрачной» деталью под капотом Docker и k8s: новые...

Luxkerr 14 мин 3 0
Разбор
RANSOMWARE. Как работает вирус-вымогатель?

:coffee:На связи - xzotique, и это мой первый крупный материал. Подготовка этой статьи заняла у меня две недели, параллельно этому писал и другие. В этой...

xzotique 12 мин 13 0
Статья
РОСТ ЦЕН НА ОПЕРАТИВКУ. Как ИИ контролирует рынок комплектующих?

На связи - xzotique, я пришёл давить на больное. Видели цены? Я тоже. Хватаем платочки, подтираем сопли и разбираемся, что будет дальше. За последние годы...

xzotique 0 ответов
Обсуждение
Повесть о Гоше

ГЛАВА ПЕРВАЯ. Кто такой Гоша и почему жизнь кидала его лицом об поддоны. Короче, Гоша - обычный среднестатистический чел, лет двадцать с хвостиком, работал...

Лиса_Ломает_Логи 0 ответов
Разбор
Сквозной антифрод в экосистеме: карты, кредиты, Р2Р и брокерка под одной крышей

Антифрод в банках традиционно строили вокруг отдельных продуктов: одна система отвечает за карты, другая - за кредиты, третья - за дистанционные каналы...

Luxkerr 13 мин 2 0
Обсуждение
Как Гоша из «ГолоднаяДыркаСофт» устроил утечку века

В нашей компании «ГолоднаяДыркаСофт», где нет корпоративных ценностей, а серверная гудит громче бухгалтерии в день зарплаты, работал скромный воин по имени...

Лиса_Ломает_Логи 2 ответа
Разбор
CTF web - unserialize | нужна помощь

всех приветствую, очень нужна помощь с решением таска. задача - через уязвимость в десериализации прочитать файл /etc/flag. исходники - тык сайт на PHP...

meep1z 2 мин 0
Статья
БРЕНДОВЫЙ ФЕТИШИЗМ В IT или почему мы выбираем имена, а не качество?

Извините, накипело. В мире технологий есть одна странная штука - мы часто покупаем гаджеты, софт и сервисы не потому, что они лучше или дешевле, а потому...

xzotique 2 ответа
Разбор
OSINT-челлендж: deanonymization через соцсети и метаданные

Привет, читатель — Kotu на связи. Наверняка, листая ленту, ты натыкался на «ещё одно хорошее расследование», где автор находил информацию на того или иного...

ko kotu 24 мин 3 1
Разбор
Безопасный код: типичные ошибки разработчиков

В каком-то смысле любой код делится на две категории: тот, который просто работает, и тот, который работает безопасно. Первый радует на демо и в тестовой...

Luxkerr 11 мин 2 0
Обсуждение
Помощь в получении информации со стороннего устройства

Требуется специалист, который сможет получить доступ к данным с устройства удалённо. Так же есть необходимость найти всю возможную информацию по человеку на...

se SergeyPaluch 0 ответов
Статья
Основы сетевой безопасности: как работают VPN, прокси и Tor

Основы сетевой безопасности начинаются с простого ощущения: вы хотите спокойно работать в интернете, не превращаясь в «стекло» для провайдера, рекламных...

Luxkerr 0 ответов
Разбор
Эксплуатация JWT: Практический разбор CTF-задачи

1. CTF-контекст и real-world релевантность. JSON Web Tokens (JWT) стали стандартом аутентификации и авторизации в современных веб-приложениях, особенно в...

Qwerty Pirogov 10 мин 3 0
Разбор
Метрики антифрода: как перестать мерить только по доле отклонённых операций

Доля отклоненных операций — самый примитивный и опасный KPI для антифрода. С ним легко попасть в ловушку: ты либо блокируешь слишком много, теряя клиентов...

Кудрин Евгений 16 мин 1 0
Разбор
Кибергигиена 2025. Защита персональных данных (гайд для всех)

Стоит сразу оговориться: этот гайд — про личную кибергигиену, то есть про то, что каждый из нас может сделать своими руками для защиты своих же данных. Но у...

SayatTT 7 мин 0
Обсуждение
Пентестер Гоша и его Python: история о боли, хаосе и тихом ужасе отдела ИБ

Глава 1. Гоша появляется на свет, к сожалению для всех серверов Когда Гоша родился, врачи сразу поняли: ребёнок странный. Другие дети плакали, а Гоша…...

Лиса_Ломает_Логи 0 ответов
Обсуждение
ГолоднаяДыркаСофт и Девопс инженер

Говорят, DevOps - это не профессия, а состояние души. В случае Гоши это состояние души выглядело как недосып, лёгкая истерика и святая вера в то, что мир...

Лиса_Ломает_Логи 0 ответов
Разбор
Алгоритм поиска уязвимых драйверов

Драйверы открывают доступ в ядро ОС, вот только начиная с Win7-x64 Microsoft ввела принудительную их подпись по EV-сертификатам (Extended Validation). А всё...

Marylin 25 мин 5 1
Обсуждение
1. STEPIK: Linux. С нуля до сертификата. ОБЗОР

Всем читателям - доброго времени суток! Не скажу, что опытный рецензент, да и в вашей IT-тусовке я только встаю на коленки, но, тем не менее, буду рад...

xzotique 5 ответов
Разбор
Как я построил полностью изолированную пентест лабораторию и почему ИИ нельзя доверять

Уже месяц я изучаю создание пентест-инструментов (назовем это так, чтобы с модерацией проблем не было :-) по книге "Black Hat Go", до недавних пор, я...

NH-NH 14 мин 4 0
Статья
Друзья, напоминаем, на каких курсах начинается обучение в декабре⬇️

▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ CODEBY SCHOOL :: СТАРТЫ ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ [01.12] — ПЕРВАЯ ВОЛНА > Компьютерные сети — строим сетевую...

Сергей Попов 0 ответов
Обсуждение
Ищу работу в offensive security

Всем доброго времени суток! Ищу возможности в offensive security: пентест веба и API (OWASP WSTG, логические уязвимости), мобильные приложения (реверс...

teste123 1 ответ
Статья
ТЕРМИНАЛ LINUX ДЛЯ НОВИЧКА. Ну а теперь я хакер? (часть III)

"Эллиот, эти чёртовы корпорации не дают нам донатить в компьютерные игры. Долго ты планируешь позволять втаптывать нас в землю?" Во второй части мы...

xzotique 0 ответов
Обсуждение
Как я латал дыру в инфраструктуре и чуть не ушёл в декрет по стрессу

Сижу я, значит, в своей конторе "ГолоднаяДыркаСофт" и никого не трогаю. Но счастье, как известно, штука временная. И вот система внезапно начинает издавать...

Лиса_Ломает_Логи 2 ответа
Разбор
brute force vpn

Знающие подскажите пжл! был у меня знакомый который предоставлял доступы fortigate, cisco и так далее в формате ip:port user\pass и плюс кучу хэшей со...

no not-robot 1 мин 1
Обсуждение
Проект: обратный инжиниринг прошивки Initio INIC-1610 (8051) из SPI-флеш (SST25VF010A, 128 КБ) Цель: выяснить, как прошивка работает с «хвостом» HDD

Цель: выяснить, как прошивка работает с «хвостом» HDD (последние десятки секторов), и используется ли этот хвост как: – токен/анти-swap, – либо как...

Guardian0x00 3 ответа