HACK WARRIOR!


Гео и язык канала: Весь мир, Русский


Полностью авторский канал по ИБ, OSINT
Только ты сможешь позаботиться о своей безопасности.
Пригласить друга: https://t.me/+7XsM2AI-EUxkYjli
Связаться: @andrewtender

Связанные каналы

Гео и язык канала
Весь мир, Русский
Статистика
Фильтр публикаций


🔺 Как я зарабатываю на спаме и почему мне не стыдно

Автор рассказывает, как пересылает полученные рекламные сообщения в ФАС, помогая привлекать нарушителей к ответственности и получать с них крупные административные штрафы.

Дополнительно он подаёт гражданские иски о компенсации морального вреда, превращая борьбу со спамом ещё и в личную юридическую практику.

⏺По сути, это история о том, как законные механизмы можно использовать против тех, кто привык безнаказанно рассылать рекламу.

💬 Читаем - статью

#Spam #ФАС #Low #Data #IT
HACK WARRIOR!


👺 Постэксплуатация в Active Directory с помощью PsMapExec

PsMapExec — это инструмент постэксплуатации в среде Active Directory, а также проверки безопасности и скомпрометированности систем.

Причиной создания тулзы стали популярные утилиты CrackMapExec (см. Использование CrackMapExec) и NetExec.

⏺Одним из ключевых преимуществ перед CrackMapExec и NetExec — интеграция с PowerShell, что делает инструмент более гибким для пользователей, работающих в среде Windows.

💬 Читаем - статью

#AD #PsMapExec #Pentesting #Tools
HACK WARRIOR!


📷 Обнаружение угроз в облаке: настройка GuardDuty, CloudTrail и Defender for Cloud для охоты на атакующих

Как настроить мониторинг AWS и мультиоблачной инфраструктуры так, чтобы обнаруживать действия атакующего не через часы, а за минуты.

В статье разбирается связка AWS CloudTrail, GuardDuty и Microsoft Defender for Cloud: от сбора и защиты аудиторских логов до автоматического реагирования и threat hunting.

Что внутри:
⏺настройка CloudTrail во всех регионах и сбор data events;
⏺поиск подозрительных IAM-операций, разведки и эксфильтрации из S3;
⏺настройка GuardDuty и снижение количества false positive;
⏺автоматическая реакция через EventBridge и Lambda;
⏺подключение AWS к Defender for Cloud;
⏺threat hunting через Microsoft Sentinel и KQL;
⏺detection-чеклист для SOC с привязкой к MITRE ATT&CK.


💬 Читаем - статью

#AWS #Cloud #Monitoring #MITRE #Hunting #SOC
HACK WARRIOR!


❗️ Новая атака снижает стойкость RSA и не требует факторизации

Исследователи разработали новый метод атакина RSA, который позволяет подделывать цифровые подписи без факторизации RSA-модуля и восстановления приватного ключа.

Для 1024-битного RSA такая атака уже практически реализуема, а стойкость ключей длиной 2048 и 4096 бит снижается до уровня, который считается недостаточным по современным стандартам.

⏺До сих пор считалось, что для получения корректной RSA-подписи атакующему сначала придется разложить большое число на простые множители и восстановить приватный ключ, и стойкость RSA к таким атакам определяется сложностью факторизации больших чисел.

💬 Читаем - новость

#News #RSA #Research #Cryptography
HACK WARRIOR!


💻 Radare2 — Ваш швейцарский нож для реверс-инжиниринга в мире бинарников

Radare2, или как его часто называют, r2, — это не просто очередной шестнадцатеричный редактор.

Это целая экосистема, полноценный фреймворк для реверс-инжиниринга, ориентированный на командную строку.

⏺Проект начинался как скромный консольный hex-редактор для задач форензики, но со временем превратился в мощнейший инструмент, способный на анализ, отладку, дизассемблирование и даже эмуляцию бинарных файлов.

💬 Читаем - статью

#C #Reverse #Binary #Malware #Analysis #Forensics #Disassembler #Radare2 #Tools
HACK WARRIOR!


🖥 Инструмент для проведения MITM-атак на SSH-соединения в рамках пентестов

SSH MITM — это модифицированная версия OpenSSH, работающая как прокси между клиентом и сервером.

⏺Инструмент позволяет перехватывать SSH-сессии, журналировать ввод-вывод и SFTP-активность.

💬 Ссылка на инструмент

#Tools #SSH #MITM #Pentesting #OpenSSH
HACK WARRIOR!


🔍 Google Dorks: где заканчивается OSINT и начинается взлом

Поисковые операторы site:, filetype: и inurl: позволяют находить документы и страницы, которые уже попали в индекс Google.

Но найденный файл не становится автоматически доступным для использования — особенно если речь идёт о паролях, токенах, резервных копиях или внутренних данных.

⏺В статье разбираются Google Dorks, типичные утечки через поисковую выдачу и граница между OSINT и попыткой обойти контроль доступа.

💬 Читаем - статью

#OSINT #Google #Dorks #Pentesting #BugBounty
HACK WARRIOR!


🤖 Одна строка, открытый порт и взломанный сервер: цена вайбкодинга

ИИ заметно ускоряет разработку, но история из статьи показывает обратную сторону подхода «пусть нейросеть всё напишет».


Автор с помощью Claude Code создавал Telegram-бота и случайно оставил PostgreSQL доступным из интернета. В результате сервер был скомпрометирован, а его ресурсы начал использовать майнер.

Главный вывод — ИИ не заменяет понимание архитектуры и ревью.

⏺Автор разбирает, как заранее ограничивать сетевые доступы, не выдавать сервисам лишние права, правильно формулировать промпты для AI-агентов и проверять изменения перед деплоем. Отдельно рассматриваются правила проекта и настройка Firewall.

💬 Читаем - статью

#VibeCoding #AI #DevSecOps #PostgreSQL #Docker #Telegram
HACK WARRIOR!


🤨 Как выбрать подходящий exec-скрипт в Impacket

Impacket — это набор инструментов и библиотек на Python, который позволяет работать с сетевыми протоколами и выполнять атаки на сетевом уровне, например, осуществлять перебор паролей, манипулировать сетевыми пакетами, инициализировать сессии и выполнять команды на удаленных системах.

⏺Он широко используется для тестирования на проникновение и анализа безопасности.

💬 Читаем - статью

#Impacket #Network #Attack #Pentesting
HACK WARRIOR!


📱 Подрядчики Microsoft читают запросы Copilot и видят загруженные изображения

Диалог с Copilot может закончиться не только на серверах Microsoft. Внешние рецензенты получают реальные запросы пользователей, загруженные фотографии и результаты работы ИИ, а затем вручную решают, насколько хорошо система выполнила задачу.


В заданиях по редактированию изображений человеку показывают исходный запрос, оригинальную картинку и два варианта, созданных Copilot.

Рецензент сравнивает точность правки, сохранность исходных деталей, визуальные артефакты и общее качество результата.

⏺Вопрос о границах такого доступа становится особенно заметным на фоне того, как GitHub Copilot уже расширил использование пользовательских данных для обучения ИИ.

💬 Читаем - новость

#News #Microsoft #Copilot #Prolific #Privacy
HACK WARRIOR!


🔐 Threat Intelligence с нуля: гайд для начинающих

Статья объясняет, чем занимается TI-аналитик и как устроен процесс threat intelligence на практике.

Разбираются три уровня TI — тактический, операционный и стратегический, жизненный цикл из шести этапов, Pyramid of Pain и работа с IOC и TTP.

⏺Отдельно рассматриваются инструменты для старта: MISP, OpenCTI, VirusTotal, AlienVault OTX, abuse.ch, urlscan.io и MITRE ATT&CK.

💬 Читаем - статью

#ThreatIntelligence #ThreatIntel #MITRE #Attack #OSINT #SOC
HACK WARRIOR!


🎃 Многофункциональный набор инструментов для пентестинга и OSINT

RedTiger Tools — это Python-инструментарий для Windows и Linux, объединяющий сканирование инфраструктуры, поиск уязвимостей и OSINT-задачи в одном интерфейсе.

Проект поддерживает CLI и интерактивный режим, а расширять его возможности можно через систему плагинов.

⏺В набор входят: сканер портов и хостов, обнаружение URL, проверка веб-уязвимостей, dorking, поиск username и email, отслеживание криптокошельков, анализ метаданных файлов и другие функции.

💬 Ссылка на инструмент

#Tools #OSINT #Pentesting #Python #RedTeam
HACK WARRIOR!


🔎 Snoop - Швейцарский нож для OSINT-разведки

Snoop — это open-source инструмент для OSINT (Open Source Intelligence), созданный в 2020 году.

В отличие от аналогов вроде Sherlock или Whatsmyname, он поддерживает в 5-10 раз больше платформ и предлагает уникальные функции:
⏺Геолокация по IP и доменам
⏺Парсер Яндекса для глубокого поиска
⏺Обратный геокодер для работы с координатами

💬 Читаем - статью

#OSINT #RedTeam #BlueTeam #Web #Scraping #Scanning #Tools
HACK WARRIOR!


🕸️ Перехват данных по сети: как злоумышленники читают ваши сообщения

Передача информации по сетям стала неотъемлемой частью нашей жизни.

Ежедневно терабайты данных курсируют между устройствами, серверами и дата-центрами.

⏺Однако эта информационная магистраль привлекает не только законопослушных пользователей, но и злоумышленников, стремящихся получить несанкционированный доступ к чужим данным.

💬 Читаем - статью

#Network #Sniffing #Data #MitM #SE
HACK WARRIOR!


📀 Flowise закрыли, я его форкнул — и выяснил, что форкать было нельзя

Flowise — визуальный конструктор для LLM‑приложений: перетаскиваете на холст модель, векторное хранилище, инструменты и память, соединяете их линиями и получаете чат‑бота, RAG‑поиск по документам или агента.

У проекта 55 тысяч звёзд на GitHub, 25 тысяч форков и почти 7 миллионов скачиваний Docker‑образа. Его разворачивают у себя компании, которым нельзя отправлять данные в облачные конструкторы.

⏺Оказалось, что форкнуть Flowise “как есть” нельзя. Об этом, о том, что пришлось переписать, и о том, что нашлось в коде по дороге, — эта статья.

💬 Читаем - статью

#Flowise #LLM #AI #Langchain #Hosted #OpenSource #Docker #NodeJS #Admin
HACK WARRIOR!


🖥 Дыры в MikroTik дошли до Роскомнадзора. Провайдеры могут ограничить непропатченные устройства

Российских операторов связи попросили срочно проверить роутеры MikroTik в своих сетях и предупредить абонентов с уязвимыми версиями RouterOS.

Поводом стали критические ошибки, которые уже используют в реальных атаках и которые позволяют без пароля получить полный контроль над некоторыми устройствами.

⏺В отдельных случаях пользователям, которые не обновят роутер, могут временно ограничить трафик через уязвимые порты.

💬 Читаем - новость

#News #MikroTik #RouterOS #Router #Vulnerability #РКН
HACK WARRIOR!


🐞 Вот как нашел свою первую RCE уязвимость

В этой статье рассмотрим, как автор нашел свою первую RCE. Эксплуатируя уязвимость CVE-2023-46604 в Apache ActiveMQ.

⏺Здесь будем больше концентрироваться на том, как он обнаружил эту проблему, а не на том, что нового я могу рассказать опытным охотникам за ошибками.

💬 Читаем - статью

#RCE #Vulnerability #BugBounty #Pentesting
HACK WARRIOR!


🔒 Инструмент для тестирования безопасности REST API

CATS (Contract API Testing and Security) — это инструмент с открытым исходным кодом для автоматизированного тестирования REST API на основе спецификаций OpenAPI.

Он генерирует и выполняет тесты, выявляя ошибки обработки запросов, нарушения контрактов и потенциальные проблемы безопасности.

⏺CATS использует более 140 фуззеров для проверки граничных значений, некорректных данных, инъекций и других сценариев.

💬 Ссылка на инструмент

#Tools #CATS #API #Fuzzing #Pentesting #AppSec #DevSecOps
HACK WARRIOR!


🕷️ Реверс-инжиниринг прошивок: binwalk, Ghidra и статический анализ firmware для поиска уязвимостей

Статья посвящена анализу прошивок IoT-устройств и поиску уязвимостей без запуска оборудования.

Автор показывает, как с помощью Binwalk извлекать файловую систему, а Ghidra — исследовать бинарные файлы и выявлять уязвимости, включая жёстко заданные пароли и инъекции команд.

⏺Материал включает практический workflow, примеры анализа прошивок роутеров и камер, а также чек-лист аудита безопасности firmware.

💬 Читаем - статью

#IoT #Reverse #Binwalk #Ghidra #Firmware #Pentesting #Vulnerability
HACK WARRIOR!


📞 Как записывать созвоны и не слить корпоративные тайны в облако

Meetily — это десктопное приложение (написано на Rust + Tauri), которое умеет «слушать» ваши конференции в Zoom, Google Meet или Telegram и превращать их в текст в реальном времени.

Главное отличие от условного Otter.ai или Fireflies в том, что данные не покидают пределы вашего компьютера.

⏺Если вы работаете в банке, медицине или просто параноик в вопросах приватности, такая штука может стать спасением.

💬 Читаем - статью

#AI #ML #Windows #Rust #LLM #MAC #Whisper #Local #Privacy #Tools
HACK WARRIOR!

Показано 20 последних публикаций.