взлом
-
Обнаружены признаки взлома социальной сети - или нет?
Добрый день. Вопрос у меня конечно странный но нужно коллективное мнение по работе социальной сети и оповещение СБ. Возможно кто-то из Вас подметит что-то ещё из своей сферы исследований. С начала апреля месяца 2026 года все URL-ссылки социальной сети в контакте наиболее похожи на внедренные в...- Nalon 9
- Тема
- url взлом кибератака кибербезопасность криптоанализ
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Python для форензики: Автоматизация анализа логов и артефактов (Pandas, RegEx)
Syslog с серверов, Security.evtx с контроллеров домена, логи веб-серверов, дампы сетевого трафика, артефакты файловой системы. Каждый источник говорит на своём языке: один пишет timestamp в формате RFC3164 без года, другой - в ISO8601 с часовым поясом, третий вообще хранит события в бинарном...- xzotique
- Тема
- incident response automation infosec log normalization pandas log analysis pentest python forensics regex dfir timeline analysis взлом информационная безопасность
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Статья Shadow Credentials в деталях
Давай сразу к делу. Shadow Credentials - это не какой-то там "теневой пароль", как мог бы подумать новичок. Это атака на механизм хранения учётных данных в Active Directory, которая позволяет добавить в атрибут msDS-KeyCredentialLink объекта (пользователя или компьютера) пару ключей, а затем...- xzotique
- Тема
- infosec pentest shadow credentials взлом информационная безопасность
- Ответы: 1
- Раздел: Мобильная безопасность
-
Статья Атаки по времени в веб-приложениях
Сегодня у нас время. Нет, не то время, которое показывают часы на стене офиса, где ты сидишь в позе креветки, ожидая окончания рабочего дня. А время как канал утечки данных. Самый незаметный, самый сладкий и, блин, самый нелюбимый программистами, которые пишут код на коленке. Глава 1. Почему...- xzotique
- Тема
- infosec pentest безопасность данных взлом защита кода информационная безопасность сравнение строк тайминговые атаки уязвимости хакерские атаки
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Чтение тегов контроллеров через недокументированные функции
Сегодня о том, как заглянуть в кишки программируемому логическому контроллеру (PLC) без карты местности, то есть без исходного кода, без символов, без подсказок от вендора - голыми руками, через недокументированные функции инженерного софта и протоколов. Зачем это всё? От благородных целей до...- xzotique
- Тема
- infosec pentest взлом информационная безопасность
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Атаки на Intel ME и AMD PSP
Сегодня поговорим о том, о чём техноблогеры обычно молчат или пересказывают пресс-релизы Intel и AMD. А именно – о Management Engine (ME) от Intel и Platform Security Processor (PSP) от AMD. Если ты думаешь, что твой компьютер начинается с кнопки включения и заканчивается выключением питания –...- xzotique
- Тема
- amd bios infosec intel pentest взлом информационная безопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья DMA атаки через Thunderbolt USB4
Тема сегодняшнего разговора - DMA-атаки через Thunderbolt и USB4. А точнее, как при помощи куска железа, пары чипов и прямых рук вытащить дамп оперативной памяти из любой заблокированной системы, которая понадеялась на «безопасность по умолчанию». Мы пройдем путь от физики процесса до...- xzotique
- Тема
- dma infosec pentest thunderbolt usb взлом информационная безопасность
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья DCSync атаки через нестандартные протоколы
В инете полно статей про DCSync, но всё как под копирку: «Mimikatz, DCSync, оп, и админ». Скука смертная. А ведь дьявол, как всегда, в деталях, а точнее - в протоколах, по которым эта магия вообще работает. Почему меня бесят 99% статей на эту тему Серьёзно, откройте любой блог по...- xzotique
- Тема
- active directory dcsync infosec pentest взлом информационная безопасность
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
Статья Mass Assignment в REST API
Суть проста: ты отправляешь JSON на сервер, а он автоматически маппит все поля на модель. И если разработчик забыл поставить фильтр, любое лишнее поле - например, "is_admin": true - становится частью твоей учётной записи. И вот ты уже не просто пользователь, а администратор. Или можешь менять...- xzotique
- Тема
- api infosec pentest rest ruby web взлом информационная безопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
B
Статья Утечка данных в ПАО "Россети" - Доступ к сети и массивный дамп информации выставлен на продажу
На одном из закрытых форумов объявлена продажа доступа к внутренней сети ПАО "Россети" – крупнейшей электросетевой компании России. Вместе с доступом предлагается огромный объем слитых данных, оцениваемый в 3 терабайта.ё Детали предложения: Доступ к сети: Продавец утверждает, что предоставляет...- belece
- Тема
- active directory anydesk domain admin openvpn rdp взлом россети утечка данных
- Ответы: 1
- Раздел: Threat Intel
-
Статья Перехват трафика в устаревших криптобиблиотеках
Тема сегодняшней ночной вахты - кладбище слонов. Буквально. Мы залезем в склепы, где догнивают протоколы, на которых до сих пор, как ни странно, держатся куски промышленных сетей, старых банкоматов, проприетарного железа и того самого "наследия", которое ваш техлид боится трогать руками. Речь...- xzotique
- Тема
- crypto infosec pentest python взлом информационная безопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Отравление кэша CDN
Сегодня на столе - Cache Poisoning на уровне CDN, он же Web Cache Deception. Звучит как что-то из разряда «ну, отравить кэш - это когда хакер заставляет сервер отдать левый контент вместо нормального». Да, но это лишь верхушка. Мы поговорим о том, как CDN, этот умный распределенный буфер...- xzotique
- Тема
- cache cdn infosec pentest взлом информационная безопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья DNS Rebinding: Как заставить браузер жертвы атаковать самого себя
Забудьте про свои сканеры уязвимостей, которые тупо долбят 169.254.169.254 и радуются, если видят 200 OK. Сейчас мы поговорим о настоящем колдовстве: как заставить браузер жертвы атаковать сам себя. Как обмануть ту самую пресловутую Same-Origin Policy (SOP), которая якобы стоит на страже...- xzotique
- Тема
- dns dns rebinding dns-rebinding infosec pentest same-origin policy атака на локальную сеть безопасность браузера веб-безопасность взлом защита от атак информационная безопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Атаки на системы противоаварийной защиты
Ребята, давайте честно. SIS - это такой же программируемый логический контроллер (ПЛК). Часто - тот же Siemens, тот же ABB, тот же Honeywell, только воткнутый в другую стойку и прошитый под соусом «безопасности». Да, там есть дублирование, есть диагностика, есть специальные протоколы. Но это не...- xzotique
- Тема
- infosec pentest scada sis безопасность sis защита атаки на sis безопасность на заводах взлом защита sis информационная безопасность пентест sis промышленная безопасность уязвимости sis
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Промышленный эфир: говорим о заводах
Знаете, с чего начинается любой крупный завод? Нет, не с закладки фундамента и не с закупки реакторов. Всё начинается с бумаги. Тысячи страниц регламентов, стандартов, сертификатов. Безопасность труда, пожарная безопасность, промышленная безопасность. Всё это висит на стендах в рамках, пылится в...- xzotique
- Тема
- infosec pentest взлом информационная безопасность
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Статья Эксплуатация уязвимостей Bluetooth чипов
Знаешь, что меня бесит больше всего в современной индустрии информационной безопасности? Даже не то, что уязвимости не закрывают годами, и не то, что производители чипов кладут болт на обратную связь от исследователей. Бесит, как это всё подаётся. Открываешь утром ленту - а там сплошные...- xzotique
- Тема
- bluetooth infosec pentest взлом информационная безопасность
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Атаки на последовательную консоль UART
Мы будем говорить про UART. Для тех, кто не в курсе - это тот самый «чёрный ход», который инженеры (то ли по глупости, то ли из добрых побуждений) оставляют практически на каждом мало-мальски серьезном сетевом устройстве. Маршрутизатор, коммутатор, межсетевой экран, IP-телефон - везде, где есть...- xzotique
- Тема
- infosec pentest uart взлом информационная безопасность
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Service Mesh: ошибки конфигурации
Знаешь, когда я слышу фразу «Мы поставили Istio, и у нас всё стало работать быстрее», я чувствую ту же боль, что и при фразе «Я перешёл на макбук и наконец-то начал писать чистый код». Или когда мне говорят: «Service Mesh решит все наши проблемы с сетью». В этот момент где-то плачет маленький...- xzotique
- Тема
- infosec pentest service mesh взлом информационная безопасность
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Атаки на невидимые сетевые службы через анализ временных задержек
Знаешь, есть такое особенное чувство, когда прижимаешься щекой к холодному металлу сейфа. Не потому, что тебе холодно, а потому, что ты пытаешься услышать то, что не предназначено для человеческого уха. Щелчок сувальды, шелест пружины, едва уловимый звук - и ты понимаешь: код подходит. Ты не...- xzotique
- Тема
- infosec net network pentest взлом информационная безопасность
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Атаки на VoIP: подмена Caller ID
Если ты читаешь это, значит, ты уже достаточно долго крутишься в этой вселенной нулей и единиц, чтобы испытывать не просто любопытство, а стойкое, глубокое раздражение. Раздражение от лицемерия. От того, как устроен этот цифровой мир. Ты видишь красивую картинку - «защищённое соединение»...- xzotique
- Тема
- caller id spoofing infosec pentest sip ss7 voip voip безопасность атаки на телефонию безопасность взлом защита от спуфинга информационная безопасность сетевая безопасность уязвимости
- Ответы: 3
- Раздел: Безопасность веб-приложений