TGViewer
Кибербезопасность с УЦСБ Кибербезопасность с УЦСБ @uralsecurity · 2.98K subscribers
Post #339 1.1K
В августе этого года состоялось вручение премии для  специалистов по тестированию на проникновение Pentest Award. Чтобы получить «пентестерский Оскар», эксперты со всей страны отправляли свои самые интересные кейсы, в которых были проявлены профессионализм, изобретательность и креатив.

В этом году в премии приняли участие сразу четыре специалиста Центра кибербезопасности УЦСБ.
 
⭐️Владислав Дриев занял второе место в номинации «Девайс: за исследования технических недостатков, обнаруженных в разнообразных устройствах, прошивках и окружении» с кейсом «Davinci».В своей заявке Владислав рассказал, как ему удалось провести атаку на камеру Hikvision и захватить инфраструктуру компании, прогуливаясь неподалеку от ее офиса.
 
⭐️Андрей Жуков занял пятое место в номинации «Раз bypass, два bypass: за самый красивый обход средств защиты информации». Эксперт продемонстрировал необычный способ выполнения кода в обход антивируса путем внедрения в легитимный процесс уязвимости класса buffer overflow.
 
⭐️Семен Тумашев занял пятое место в номинации «Пробив WEB: за мастерство идентификации и эксплуатации уязвимостей в веб-сервисах, API и других компонентах веб-приложений». История Семена включала использование словарных паролей, эксплуатацию SQL-инъекций, обход ограничений на уровне сети и локальное повышение привилегий.
 
⭐️Никита Распопов занял шестое место в номинации «Hack the logic: за находку самых топовых логических баг» с рассказом про тестирование систем ДБО. Описанная Никитой цепочка атак состояла из перебора пользователей по номеру телефона, получения токенов и понижения версии API. Специалист показал, что в результате эксплуатации выявленных уязвимостей злоумышленник получает возможность удалить любого пользователя из системы.
 
Подробнее о кейсах наших пентестеров для премии мы расскажем в ближайшее время.

#USSC_expert
  • 🔥 12
  • ❤ 5
  • 🥰 3
  • 👀 1
More from @uralsecurity
  1. Oct 5, 202618 ноября устроим ERP-системам проверку на прочность 💪 Зовем вас на наш офлайн-митап в Мо…
  2. Oct 2, 2026⚡️ С чего начать моделирование угроз процессов разработки? До анализа угроз и выбора мер з…
  3. Sep 29, 2026Переход в облако меняет набор доступных данных, инструментов и задач мониторинга ИБ. При э…
  4. Sep 28, 2026🛜 Может ли один ИИ защищать инфраструктуру от атак другого? И стоит ли человеку в такой с…
  5. Sep 25, 2026📉 Закупить инструменты, подключить источники, настроить правила корреляции — и получить м…
  6. Sep 23, 2026Несмотря на усложнение атак, привычные способы проникновения до сих пор не теряют актуальн…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →