Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Анализ оперативной памяти играет ключевую роль при расследовании инцидентов информационной безопасности.
Именно в дампе памяти можно найти следы работы вредоносных программ, действия злоумышленника и даже восстановить документы, которые пользователь открывал в момент атаки. В отличие от анализа...
Backdoor — компактный комплект из двух скриптов на Python, который демонстрирует базовые приёмы организации обратной оболочки, обмена файлами и выполнения команд на удалённой машине. Проект создан как учебный пример: он показывает, как работают сокеты, сериализация данных и устойчивые попытки...
Как обнаружить и предотвратить утечку API-токенов в JavaScript-проектах — большой SEO-гид для разработки
Мета-заголовок (title): Как защитить API-токены в JavaScript: обнаружение, предотвращение и восстановление
Мета-описание: Узнайте, почему «торчащие» API-токены опасны, какие шаги...
Как запретить слабые пароли в Active Directory с помощью PassFiltEx
Проблема стандартных паролей
Любой системный администратор хотя бы раз сталкивался с ситуацией, когда пользователи придумывают «креативные» пароли, которые на самом деле абсолютно уязвимы.
Даже при включённой политике сложности...
Нарушение контроля доступа в «Забыли пароль»: как одна логическая ошибка позволяла сменить пароль любого пользователя и как это исправили
В ходе аудита безопасности была обнаружена критическая уязвимость типа IDOR (Insecure Direct Object Reference) в механизме восстановления пароля на сайте...
1. Что такое принуждение к аутентификации
Принуждение к аутентификации (или coerce) — это особенность Windows, которая активно используется хакерами в атаках на инфраструктуру Active Directory.
Суть проста: злоумышленник может заставить любой доменный компьютер аутентифицироваться на другом...
В области информационной безопасности одним из ключевых этапов внутреннего тестирования на проникновение (пентеста) является получение учетных данных пользователей. Один из самых популярных и эффективных способов — извлечение этих данных из процесса LSASS (Local Security Authority Subsystem...
AV Killer: как злоумышленники отключают антивирус с помощью легитимного драйвера ThrottleStop.sys
В последние месяцы наблюдается рост атак с использованием техники BYOVD — «Bring Your Own Vulnerable Driver». Суть подхода в том, что злоумышленники доставляют в систему легитимный, но уязвимый...
Повышение привилегий в Windows через символические ссылки: рабочие техники LPE
Символические ссылки в Windows — это один из самых интересных и недооценённых способов для локального повышения привилегий (LPE). Эта техника позволяет обмануть систему, перенаправляя действия привилегированных...
Формат PDF широко используется для хранения и передачи документов, но именно его универсальность и популярность сделали его привлекательной мишенью для злоумышленников. На первый взгляд безобидный файл может содержать вредоносный код, эксплойт или скрытую ссылку, которая активируется при...
BloodHound — мощный инструмент для анализа безопасности Active Directory
В современном бизнесе корпоративные сети и инфраструктуры становятся всё сложнее, а объем связей между пользователями, группами и ресурсами растёт экспоненциально. При этом ручной анализ безопасности и прав доступа уже не...
Honggfuzz — универсальный инструмент фазинга для обнаружения уязвимостей
Honggfuzz — это современный и мощный инструмент фазинга (fuzzing), разработанный для автоматического поиска ошибок в программном обеспечении. Он особенно эффективен при выявлении уязвимостей, связанных с безопасностью...
Что такое оверлейная сеть?
Оверлейная сеть — это виртуальная сеть, работающая поверх физической. Она позволяет создавать логически связанную структуру между узлами, даже если они находятся за NAT, в разных странах или используют разные сетевые топологии.
Наиболее популярные примеры:
VPN —...
Kubeshark — мощный инструмент для анализа трафика в Kubernetes
В современном мире DevOps, где микросервисная архитектура и Kubernetes правят баллом, визуализация и глубокий анализ сетевого трафика становятся ключевыми для обеспечения надежности, безопасности и высокой производительности...
Вы правильно подметили, что блокчейн хранит всё прозрачно, но за счёт псевдонимов создаётся иллюзия анонимности.
Именно поэтому аналитические компании могут выстраивать связи между адресами и личностями.
Часто люди недооценивают, насколько легко отследить цепочку переводов.
Ваш пост помогает...