Раздел форума обновлён

Этичный хакинг и тестирование на проникновение

Red Team и пентест: взлом, эксплуатация, привилегии
798тем 6 314сообщений 173без ответа 122 чмедиана ответа
801 тем · страница 5 из 41
0 Ответы 1,6k Без ответа Статья начата MITRE ATT&CK на практике: как строить сценарии Red Team и измерять покрытие техник Сергей Попов adversary emulation att&ck navigator нет ответов 0 Ответы 1,6k Без ответа Статья начата Red team отчёт MITRE ATT&CK: как документировать пентест для Blue Team и бизнеса Сергей Попов att&ck navigator маппинг purple team отчётность ttp нет ответов 0 Ответы 1,4k Без ответа Статья начата Артефакты Linux для пентестера: от credentials до следов атаки Сергей Попов bash history credentials credential harvesting linux нет ответов 0 Ответы 1,9k Без ответа Статья начата Linux EDR изнутри: как агенты собирают телеметрию и где у них слепые зоны Сергей Попов ebpf security monitoring falco osquery wazuh нет ответов 1 Ответы 2,0k Статья начата Cloud C2 обход детекции: Red Team playbook по облачным каналам управления APT-групп Sergei webware cloud c2 обход детекции living off the cloud атаки Последний ответ tuwka 0 Ответы 2,2k Без ответа Статья начата Харденинг Windows 10/11 после окончания поддержки: чеклист для пентестера и администратора Сергей Попов attack surface reduction windows cis benchmark windows 10 нет ответов 2 Ответы 3,3k Статья начата Аудит Active Directory: безопасность LAPS, LLMNR и логирования за один рабочий день Sergei webware laps пентест llmnr poisoning Последний ответ Delta2infinity 1 Ответы 2,8k Статья начата Практическая безопасность API: OWASP API Top 10, типовые уязвимости и методика тестирования Сергей Попов api security тестирование api пентест Последний ответ TOT_SAMUY 0 Ответы 1,9k Без ответа Статья начата Захват поддомена через Subdomain Takeover: от dangling DNS до полной эксплуатации Sergei webware bug bounty dns cname takeover нет ответов 0 Ответы 2,2k Без ответа Статья начата Lateral movement через доверенные учётные записи: почему EDR молчит при валидных credentials Сергей Попов credential abuse атаки lateral movement через доверенные учётные записи нет ответов 1 Ответы 2,3k Статья начата Обход EDR российские решения: PT Sandbox, Kaspersky EDR и SEKOIA — тестируем с позиции Red Team Сергей Попов byovd обход антивируса edr bypass техники Последний ответ pitdole 0 Ответы 1,7k Без ответа Статья начата Cloud Pentesting: методология тестирования облачной инфраструктуры Luxkerr cloud pentesting cloud reconnaissance нет ответов 0 Ответы 2,5k Без ответа Статья начата Пентест веб-приложений по OWASP Top 10: что пропускают сканеры и как находить уязвимости в Burp Suite Sergei webware burp suite обучение mitre att&ck веб-атаки нет ответов 1 Ответы 2,6k Статья начата Сниффинг трафика и MITM-атаки: Wireshark, tcpdump и Ettercap в реальных сценариях Сергей Попов arp отравление сети ettercap arp spoofing Последний ответ pitdole 0 Ответы 2,2k Без ответа Статья начата OWASP Top 10 для LLM 2025: полный разбор изменений с позиции атакующего Сергей Попов owasp llm 2025 vs 2023 owasp llm уязвимости 2025 нет ответов 0 Ответы 2,0k Без ответа Статья начата Обход EDR Linux: syscall evasion, io_uring и eBPF-атаки для пентестеров Сергей Попов ebpf evasion техники ebpf rootkit обнаружение нет ответов 1 Ответы 1,8k Статья начата Атаки на CAN bus автомобиля: инъекция фреймов, fuzzing и практическая эксплуатация Сергей Попов automotive cybersecurity can can bus уязвимости Последний ответ Сергей Сталь 0 Ответы 1,9k Без ответа Статья начата Взлом беспроводных интерфейсов автомобиля: от Bluetooth и Wi-Fi до Cellular и V2X Сергей Попов imsi catching автомобиль relay attack keyless entry нет ответов 0 Ответы 2,9k Без ответа Статья начата Living off the Land атаки Windows: полное руководство по LOLBAS, обходу EDR и пост-эксплуатации без сторонних инструментов Сергей Попов byovd certutil mshta rundll32 нет ответов 0 Ответы 3,5k Без ответа Статья начата Социальная инженерия 2026: полная карта методов атак и защиты Сергей Попов awareness clickfix нет ответов