Раздел форума обновлён

Арсенал специалиста по ИБ

ОС, железо, инструменты и домашняя лаборатория
1 272тем 10,4 тыс.сообщений 206без ответа 13 чмедиана ответа
1272 тем · страница 2 из 64
0 Ответы 1,9k Без ответа Статья начата RCE уязвимости IoT устройств: от прошивки до шелла на примере Totolink A7100RU Сергей Попов command injection роутер cve пентест iot нет ответов 0 Ответы 1,8k Без ответа Статья начата Application Security тестирование веб-приложений: от сканера к архитектурному пентесту Сергей Попов application security тестирование веб-приложений appsec пентест нет ответов 2 Ответы 2,1k Статья начата Белый хакер: как легально монетизировать навыки — Bug Bounty, пентест и сертификации Сергей Попов bug bounty как заработать bug bounty программы Последний ответ Gezellig 0 Ответы 717 Без ответа Статья начата Обфускация LDAP-запросов Active Directory: от evasion до детекта SOC Сергей Попов ad enumeration evasion bloodhound детект soc нет ответов 0 Ответы 1,1k Без ответа Soft начата Kali без Kali: превращаем Windows в боевую машину для пентеста без WSL grizzzer_lsp_men ctf-tools ethical-hacking нет ответов 0 Ответы 826 Без ответа Статья начата ColdFusion: забытый вектор атаки — от fingerprinting до RCE через актуальные CVE Сергей Попов adobe coldfusion exploit coldfusion rce нет ответов 0 Ответы 726 Без ответа Статья начата ATT&CK Navigator: от визуализации TTP до приоритизации детектирования Сергей Попов att&ck navigator coverage mapping нет ответов 0 Ответы 760 Без ответа Статья начата CVE-2026-7411: Path Traversal -> RCE в Eclipse BaSyx - пентест промышленных API Сергей Попов asset administration shell cve-2026-7411 нет ответов 0 Ответы 722 Без ответа Статья начата Verizon DBIR 2026: эксплуатация уязвимостей — вектор номер один и что с этим делать пентестеру Сергей Попов cisa kev initial access вектор нет ответов 0 Ответы 604 Без ответа Статья начата MuddyWater Operation Olalampo: эмуляция атаки через вредоносные макросы Office — Red Team playbook Сергей Попов adversary simulation mitre att&ck нет ответов 0 Ответы 770 Без ответа Статья начата Пентест VPN-инфраструктуры: методология проверки Check Point, Fortinet и Cisco на уязвимости аутентификации Сергей Попов check point vpn уязвимость аутентификации cisco vpn тестирование безопасности нет ответов 0 Ответы 753 Без ответа Статья начата EntryPoint Hijacking: process injection техники нового поколения для обхода EDR Сергей Попов entrypoint hijacking evasion techniques нет ответов 0 Ответы 407 Без ответа Статья начата Пентест промышленных роботов ICS: эксплуатация CVE-2026-8153 в Universal Robots PolyScope Сергей Попов command injection ics cve-2026-8153 нет ответов 0 Ответы 821 Без ответа Статья начата IDOR эскалация привилегий: горизонтальная и вертикальная эксплуатация с обходом UUID Сергей Попов bola уязвимость broken access control нет ответов 0 Ответы 760 Без ответа Статья начата theHarvester — инструмент разведки: от выбора источников до карты внешней поверхности атаки Сергей Попов email harvesting osint footprinting пентест нет ответов 1 Ответы 2,9k начата Prompt Injection: атаки на LLM-приложения и защита Кудрин Евгений ai red teaming dan Последний ответ AlekseiMeledin 0 Ответы 1,9k Без ответа Статья начата Пентест с нуля: практический роадмап инструментов и методологий в 2026 году Сергей Попов oscp подготовка pentest для начинающих нет ответов 0 Ответы 809 Без ответа Статья начата macOS Red Team инструменты: Mythic, Sliver, Poseidon и кастомные имплантаты для offensive-операций Сергей Попов c2 фреймворк macos macos edr bypass нет ответов 0 Ответы 781 Без ответа Статья начата SpiderFoot vs Recon-ng vs Amass: сравнение инструментов пассивной разведки для картирования внешней поверхности атаки Сергей Попов amass subdomain enumeration easm инструменты нет ответов 0 Ответы 822 Без ответа Статья начата Метрики информационной безопасности: что реально измерять security-команде Сергей Попов kpi для иб-команды mttd mttr метрики нет ответов