информационная безопасность
Всё по теме «информационная безопасность» на форуме Codeby.net. Обсуждений: 200. Разборы, инструменты и практика по информационной безопасности.
-
Статья Атаки на Serverless через Dependency Confusion
Ты зашел в этот тихий, пыльный уголок сети не просто так. Не за постами о «революции digital transformation» и не за очередным туториалом, как за пять минут поднять «Hello World» на Lambda. Ты пришел сюда, потому что давно чувствуешь под лощеной обложкой литературы по облакам зияющую, холодную...- xzotique
- Тема
- infosec pentest serverless взлом информационная безопасность
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Эскалация привилегий в AWS Organizations
Мы залезем в такие дебри AWS, куда большинство «архитекторов» в своих накрахмаленных рубашках даже носом не суётся. Они там сверху строят свои «микросервисы» и «бессерверные пайплайны», даже не подозревая, какой фундамент из карт у них под ногами. А фундамент этот - AWS Organizations. Это...- xzotique
- Тема
- aws cloud infosec pentest взлом информационная безопасность
- Ответы: 2
- Раздел: Облачная безопасность и DevSecOps
-
Статья Атаки на VLAN через двойной тег
Забудь всё, что тебе рассказывали о безопасности VLAN на курсах. Мы говорим об атаке Double Tagging (VLAN Hopping) - не как об уязвимости из прошлого, а как о живом, работающем методе нарушения L2-сегментации в 20-х годах. Мы не будем цитировать стандарты IEEE. Вместо этого мы соберём полигон...- xzotique
- Тема
- infosec lan pentest vlan взлом информационная безопасность
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Обход EDR через прямой вызов syscall
Привет, Codeby. На этот материал у меня ушла не одна неделя... Было затронуто множество ранее неизвестных мне языков программирования и методик. Безумно рад поделиться с вами всем изученным и почитать ваше мнение в комментариях! Сегодня разговор пойдёт не о очередном «малваре-невидимке» с...- xzotique
- Тема
- edr infosec pentest ruby взлом информационная безопасность сsharp
- Ответы: 2
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья 5 дружелюбных CTF-соревнований для новичков: Ваш первый шаг к победе
🔄 Обновлено: 27.06.2026 Что такое CTF-соревнования: форматы, категории задач и где их искать CTF (Capture The Flag) - это соревнования по кибербезопасности, в которых участники (индивидуально или командой) решают практические задачи, чтобы найти скрытую строку-«флаг» и отправить её на платформу...- delifer
- Тема
- ctf информационная безопасность мотивация обучение безопасности площадки для развития навыков в иб практическое обучение совет тренировочные ctf площадки
- Ответы: 6
- Раздел: HackerLab: практика и соревнования
-
Статья Использование особенностей DNS-поддоменов для обхода CSP
Content Security Policy - это не серебряная пуля. Это швейцарский нож с тупым лезвием и кривой отвёрткой, который тебе вручили, чтобы ты отбивался от танка. CSP - это не защита. Это - механизм контроля. И в этом заключается вся его фундаментальная уязвимость. Его продают как неприступную стену...- xzotique
- Тема
- dns infosec pentest взлом информационная безопасность поддомены
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Слепая SSRF через временные триггеры
Опять эти ваши SSRF... или почему прямо сейчас самое время учиться слепым атакам Привет, сетевой народ. Тот, кто здесь, в этом тихом углу сети, а не на порталах с очередным «топ-10 уязвимостей». Если ты читаешь это, значит, наша прошлая беседа об SSRF как о золотом билете в облачные метаданные...- xzotique
- Тема
- blind ssrf cloud docker infosec pentest ssrf ssrf тайминги time-based взлом информационная безопасность сети
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Использование SSRF для доступа к облачным метаданным
Эй. Ты, с горящими глазами. Да, ты, кто только что закрыл хакерский фильм, где за пять секунд взламывают пентагон тремя строчками кода на несуществующем языке. Выключи это. Сядь. Пришло время для суровой, неприглядной правды. Ты думаешь, что понимаешь SSRF? Ты натыкался на туториалы, где...- xzotique
- Тема
- cloud infosec pentest ssrf взлом информационная безопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Уязвимости в конфигурациях WebSocket и их эксплуатация
Сегодня на столе - WebSocket. Не та картинка, которую рисуют на хакатонах, а его пульсирующая изнанка: конфигурации, которые режут по живому, и тихая, почти невидимая эксплуатация. WS Underworld: Когда живой канал становится твоей задней дверью Зачем нам это? Все слышали про WebSocket (далее...- xzotique
- Тема
- infosec javascript network pentest python web websocket взлом информационная безопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья 802.1X. Ритуал безопасности, который все делают, но в который никто не верит
Перед вами не статья, а скорее технический дневник, результат чьих-то многих ночей в лабе, пачек выкуренных сигарет над строками дампа и десятков сломанных конфигов. Сегодня мы говорим о 802.1X. Не так, как о нем говорят на сертификационных курсах. А так, как о нем говорят в курилке усталые...- xzotique
- Тема
- 802.1x arp spoofing infosec lan network pentest radius атаки eapol безопасность сети взлом защита информационная безопасность контроль порта сети уязвимости
- Ответы: 5
- Раздел: Безопасность веб-приложений
-
Статья Ломаем автомобиль. Или не ломаем...
Приземли жопу потяжелее, завари чайку покрепче. Этим сидением и этим чаем ты еще не раз себя поблагодаришь. Забудь про кликбейтные заголовки про «ХАКЕРЫ ВЗЛОМАЛИ ВСЕ МАШИНЫ ЧЕРЕЗ ФОНАРИК!». Мы не для этого здесь собрались. Наша история - не про «ой, как страшно и беспомощно». Наша история - про...- xzotique
- Тема
- auto infosec pentest авто взлом информационная безопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Читы: Всё, что нужно знать
Всем бодрого. Отбросим левое дерьмо. Игровая индустрия продаёт нам сказки о чистейшем опыте из одних и тех же движков, толпы ведут священные войны на форумах... мы займёмся настоящим делом. Игра - это нафуфыренный код. Код можно читать, изменять и заставлять работать на себя. Это не грех, а...- xzotique
- Тема
- cheats infosec pentest soft взлом информационная безопасность читы
- Ответы: 1
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Видеонаблюдение: Кто подглядывает?
Давайте сразу : системы видеонаблюдения - это не просто камеры . Это целая сеть аксесс-поинтов, дырявая как спанчбоб. Почему системы видеонаблюдения - не просто камеры, а потенциальная точка входа Массы думают: "Ну камеры - кто их таргетит?" Но большинство актуальных систем - это не просто...- xzotique
- Тема
- cam infosec pentest безопасность видеокамер взлом видеонаблюдения защита видеонаблюдения инструменты для защиты информационная безопасность обновление прошивок уязвимости в камерах
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
Статья Аудит мобильных приложений: полный набор специалиста
Ну что, айтишнеки, давайте разберемся по-честному: аудит - это не абстракт, а прямая работа с реальными инструментами и трезвым взглядом. Все по мейнстриму гоняются за уязвимостями, как за последней трендовой фишкой, а на деле - большинство просто не могут понять, что реально важно и где искать...- xzotique
- Тема
- infosec pentest аудит информационная безопасность мобильные приложения
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Щит будущего: Все, что нужно знать о постквантовой безопасности
Постквантовая криптография - что это и как готовиться уже сейчас В эпоху цифровых войн, когда квантовые компьютеры словно тени нависают над всем, что мы привыкли считать надежным, появляется новая концепция - постквантовая криптография. Это не просто модное слово или очередной тренд, это -...- xzotique
- Тема
- infosec pentest информационная безопасность постквантовая безопасность постквантовая криптография
- Ответы: 2
- Раздел: Мобильная безопасность
-
Статья Охота на угрозы: Основа в деталях
Threat Hunting: Проактивный поиск скрытых угроз в сети - игра для тех, кто не хочет играть по правилам злоумышленников В мире кибербезопасности существует две главных фракции: одна - это те, кто пассивно жмут на кнопку «реагировать», когда всё уже пошло наперекосяк, а вторая - это те, кто умеет...- xzotique
- Тема
- apt edr infosec pentest siem soc threat detection threat hunting информационная безопасность киберугрозы поиск угроз проактивная защита сетевой трафик
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья ИБ в медицине: Будущее или настоящее?
Полное погружение в безопасность медицинских устройств В современном мире границы между медициной и информационными технологиями практически исчезли. Сегодня медицинское оборудование - это не просто механические приборы или простые электронные устройства, а сложнейшие системы, объединённые в...- xzotique
- Тема
- infosec iomt pentest информационная безопасность медицина
- Ответы: 2
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Киберстрахование: Как защитить своё дело?
В эпоху цифровых войн, когда каждая вторая компания превращается в мишень для хакеров, вирусов и фишинговых схем, киберстрахование становится не просто модным трендом, а настоящим оружием в арсенале тех, кто хочет выжить в этом безумном мире. Это не какая-то элитная игрушка для богатых или...- xzotique
- Тема
- infosec ransomware информационная безопасность киберриски киберстрахование страхование киберрисков утечка данных
- Ответы: 0
- Раздел: Threat Intel
-
Статья Умные города: Риски с IoT-устройствами, транспортом, видеонаблюдением
Грязь под кожей будущего Когда технологическая матрица начинает просачиваться в уличные цепи и системы - это уже не просто концепция или гипотеза, а реальность, которая формирует облик современных городов. Умные города - это не только мечта о высокотехнологичных, комфортных и эффективных...- xzotique
- Тема
- infosec iot pentest smart cities информационная безопасность умный город
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Статья Пиратство: Всё, что нужно знать
Это не просто поверхностная история о краже фильмов или взломанных программах. Это - лишь вершина айсберга, маленький проблеск в бездонной бездне, где скрыт настоящий, глубокий и таинственный мир - мир, который недоступен простым пользователям, погруженным в светлую сторону Интернета. Там, за...- xzotique
- Тема
- infosec pentest pirate torrent информационная безопасность
- Ответы: 0
- Раздел: Общение и нетворкинг