Как подключиться из Mythic к агентам по TCP C2 Profile напрямую, без промежуточных узлов
Один из кейсов, с которыми мы участововали в конкурсе Pentest Award 2025
Хост-ретранслятор для видеоконференций может перенаправлять трафик куда угодно
Злоумышленники могут добыть ценные данные, даже если у них нет доступа к веб-версии инструмента
Доверительные отношения между доменами помогают проводить различные атаки
Показываем на тестовом стенде, как получать информацию о доменах и повышать привилегии
При каких условиях можно скомпрометировать недоменный Windows-хост
Декодеры, таблицы, лифтеры и декомпиляторы для поддержки кастомных расширений RISC-V
Наши эксперты поучаствовали в новой ИБ-конференции
Интересный опыт решения одной пентестерской задачи
Kubernetes API может выдать множество секретов без аутентификации
Выяснили, какие локальные LLM лучше ищут уязвимости
Сравниваем модели по их способности выявлять уязвимости
Поддельный RPC-сервер получает контекст вызывающего процесса, вплоть до SYSTEM
Публикуем исследование безопасности LLM-агентов с неутешительными выводами
После перехода по специальной ссылке ИИ-агент сам выполнит вредоносные команды
Раньше инструменты для пентестеров не работали с хэшами стандарта 802.11r
31 марта отмечают День резервного копирования, но делать это надо с умом
Слишком самостоятельная LLM выполняет команды, которых не просил пользователь
Если Exchange ActiveSync требует согласования политик безопасности, PEAS всё равно будет работать