Buffer Overflow, PWN, ROP-цепочки

Pwn как в старые добрые: buffer overflow, ROP-цепочки и обход ASLR/NX

Ну здарова, бродяга. Что, соскучился по старым временам, когда NOP-спрей был искусством, а не багом? Го, лови разбор — как в 2010-х, только с учётом того, что защиты сейчас на минималках, но всё ещё ломаются.

Точка входа: разведка бинаря

Honeypots, Honeytoken, Пентест

Honeytoken на каждый угол: как поймать атакующего за руку

Бро, слушай. Прилетаешь в инфру — что первым делом смотришь? Конфиги, .env, S3-бакеты, шары, AD-объекты. Атакующий делает ровно то же самое. Разница только в том, что если ты грамотно расставил ловушки заранее — этот тип спалится на первом же чихе. …

Deepfake-фишинг, Фишинг

Deepfake-фишинг: как голос CEO взломал корпорацию

Забудь про письма с «дорогой клиент, ваш счёт заблокирован» — новое поколение социальной инженерии звучит как твой начальник, говорит его интонациями и просит перевести деньги «срочно, не по регламенту, я объясню потом». Это не фантастика — это уже случившиеся многомиллионные …

Power Analysis

Атаки по сторонним каналам без осциллографа: Power Analysis в браузере

Забудь про шунтирующий резистор, дифференциальный пробник и ChipWhisperer за 300 баксов. Современный power analysis всё чаще делают без единого физического датчика — прямо из вкладки Chrome, через JavaScript. Разбираем, как это работает и почему это не фантастика.

Почему осциллограф больше

BIOS, UEFI, Руткит

Атаки на прошивку UEFI/BIOS: как выжить после переустановки системы

Короче, бро, суть проблемы жёсткая: переустановка Windows или даже замена SSD не спасает, если малварь засела в прошивке материнской платы — она живёт в чипе SPI flash, а не на диске, и переживает любой «чистый» wipe.

Почему форматирование не работает

Email Spoofing, SMTP Smuggling

SMTP Smuggling и Email Spoofing в 2026: как обойти SPF, DKIM и DMARC

Короче, бро, суть в том, что SMTP Smuggling — это не баг одного сервера, а рассинхрон в интерпретации команд между разными MTA, который позволяет протащить поддельное письмо через всю цепочку аутентификации так, что оно придёт как «проверено и легитимно».

Что

PTP, WebRTC, WebRTC Leaks

WebRTC Leaks и атаки на P2P: как деанонимизировать пользователя через браузер

WebRTC (Web Real-Time Communication) — это браузерный стандарт для голосовых и видеозвонков, передачи данных прямо между браузерами без плагинов. Но за этим удобством скрывается фундаментальная проблема: протокол раскрывает реальный IP-адрес пользователя, даже если тот сидит за VPN. Разбираем механику …

OAuth 2.0 Device Flow

OAuth 2.0 Device Flow: как угнать токен через телевизор

OAuth 2.0 Device Flow — это поток авторизации, спроектированный для устройств без клавиатуры и браузера: смарт-ТВ, игровых консолей, CLI-инструментов и IoT-девайсов. Но там, где есть удобство — есть и уязвимости, и сегодня мы вскроем всё по-честному.

Как это работает (под

eBPF, Руткит

eBPF: двойной агент в ядре — и руткит, и детектор

Что такое eBPF и почему это важно

eBPF (Extended Berkeley Packet Filter) — это виртуальная машина внутри ядра Linux, позволяющая запускать верифицированный пользовательский код прямо в пространстве ядра без написания модулей и без перекомпиляции. Изначально технология создавалась для мониторинга производительности …

IaC, Terraform

Terraform и IaC: как читать чужую инфраструктуру как открытую книгу

Почему IaC — это золотая жила для аналитика

Когда инфраструктура описана кодом — это одновременно сила и слабость. Сила для команды разработки: всё воспроизводимо, версионировано, читаемо. Слабость для безопасности: тот, кто умеет читать .tf файлы, видит всю архитектуру сразу — …