Раздел форума обновлён

Арсенал специалиста по ИБ

ОС, железо, инструменты и домашняя лаборатория
1 245тем 10,3 тыс.сообщений 191без ответа 13 чмедиана ответа
1245 тем · страница 2 из 63
2 Ответы 2,0k Статья начата Белый хакер: как легально монетизировать навыки — Bug Bounty, пентест и сертификации Сергей Попов bug bounty как заработать bug bounty программы Последний ответ Gezellig 0 Ответы 636 Без ответа Статья начата Обфускация LDAP-запросов Active Directory: от evasion до детекта SOC Сергей Попов ad enumeration evasion bloodhound детект soc нет ответов 0 Ответы 953 Без ответа Soft начата Kali без Kali: превращаем Windows в боевую машину для пентеста без WSL grizzzer_lsp_men ctf-tools ethical-hacking нет ответов 0 Ответы 758 Без ответа Статья начата ColdFusion: забытый вектор атаки — от fingerprinting до RCE через актуальные CVE Сергей Попов adobe coldfusion exploit coldfusion rce нет ответов 0 Ответы 660 Без ответа Статья начата ATT&CK Navigator: от визуализации TTP до приоритизации детектирования Сергей Попов att&ck navigator coverage mapping нет ответов 0 Ответы 693 Без ответа Статья начата CVE-2026-7411: Path Traversal -> RCE в Eclipse BaSyx - пентест промышленных API Сергей Попов asset administration shell cve-2026-7411 нет ответов 0 Ответы 647 Без ответа Статья начата Verizon DBIR 2026: эксплуатация уязвимостей — вектор номер один и что с этим делать пентестеру Сергей Попов cisa kev initial access вектор нет ответов 0 Ответы 533 Без ответа Статья начата MuddyWater Operation Olalampo: эмуляция атаки через вредоносные макросы Office — Red Team playbook Сергей Попов adversary simulation mitre att&ck нет ответов 0 Ответы 694 Без ответа Статья начата Пентест VPN-инфраструктуры: методология проверки Check Point, Fortinet и Cisco на уязвимости аутентификации Сергей Попов check point vpn уязвимость аутентификации cisco vpn тестирование безопасности нет ответов 0 Ответы 676 Без ответа Статья начата EntryPoint Hijacking: process injection техники нового поколения для обхода EDR Сергей Попов entrypoint hijacking evasion techniques нет ответов 0 Ответы 340 Без ответа Статья начата Пентест промышленных роботов ICS: эксплуатация CVE-2026-8153 в Universal Robots PolyScope Сергей Попов command injection ics cve-2026-8153 нет ответов 0 Ответы 747 Без ответа Статья начата IDOR эскалация привилегий: горизонтальная и вертикальная эксплуатация с обходом UUID Сергей Попов bola уязвимость broken access control нет ответов 0 Ответы 677 Без ответа Статья начата theHarvester — инструмент разведки: от выбора источников до карты внешней поверхности атаки Сергей Попов email harvesting osint footprinting пентест нет ответов 1 Ответы 2,8k начата Prompt Injection: атаки на LLM-приложения и защита Кудрин Евгений ai red teaming dan Последний ответ AlekseiMeledin 0 Ответы 1,8k Без ответа Статья начата Пентест с нуля: практический роадмап инструментов и методологий в 2026 году Сергей Попов oscp подготовка pentest для начинающих нет ответов 0 Ответы 704 Без ответа Статья начата macOS Red Team инструменты: Mythic, Sliver, Poseidon и кастомные имплантаты для offensive-операций Сергей Попов c2 фреймворк macos macos edr bypass нет ответов 0 Ответы 690 Без ответа Статья начата SpiderFoot vs Recon-ng vs Amass: сравнение инструментов пассивной разведки для картирования внешней поверхности атаки Сергей Попов amass subdomain enumeration easm инструменты нет ответов 0 Ответы 744 Без ответа Статья начата Метрики информационной безопасности: что реально измерять security-команде Сергей Попов kpi для иб-команды mttd mttr метрики нет ответов 0 Ответы 710 Без ответа Статья начата UEBA для обнаружения инсайдеров: настройка поведенческой аналитики и интеграция с SIEM Сергей Попов dlp система защита от инсайдеров ueba для обнаружения инсайдеров нет ответов 1 Ответы 770 Статья начата Защита от инсайдерских угроз: access review, offboarding и политики ИБ на практике Сергей Попов insider threat программа offboarding процедуры безопасности Последний ответ Сергей Сталь