Ты не просто читаешь про XSS — ты её выполняешь.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🥰1
DNSSEC (Domain Name System Security Extensions) – это набор расширений протокола DNS, предназначенный для повышения безопасности системы доменных имён.
В статье разберём не только как работает DNSSEC, но и типичные «косяки» внедрения, посмотрим на реальные атаки и предложим практические методы усиления защиты DNS.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Как хакеры превращают обычную технику в цифровых шпионов? И почему даже ваш умный чайник может стать звеном в цепи глобальной кибератаки?
Добро пожаловать в эру бытового хакинга, где каждая розетка — потенциальная ловушка.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3
Исследователи зафиксировали масштабную активность Android-ботнета Kimwolf, который, по оценкам компании Synthient, уже заразил более 2 млн. устройств.
Делает он это через сети резидентских прокси, маскируя атаки под обычный пользовательский трафик.
Операторы Kimwolf активно монетизируют ботнет: продают установки приложений, сдают в аренду резидентский прокси-трафик и предлагают услуги DDoS-атак.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
Тайвань в новом отчёте Национального бюро безопасности описал 2025 год как время, когда кибератаки со стороны Китая стали не просто фоном, а частью давления на критически важные отрасли.
Самый резкий всплеск пришёлся на энергетику: число инцидентов выросло в 10 раз по сравнению с 2024 годом
По данным бюро, в целом активность, связанная с Китаем, увеличилась на 6%, а атаки затронули 9 ключевых направлений инфраструктуры
В отчёте отдельно подчёркивается, что пики активности совпадали с военными манёврами и политическими событиями, включая крупные заявления властей и зарубежные поездки высокопоставленных чиновников
Самыми частыми методами бюро называет эксплуатацию уязвимостей в железе и софте, а также DDoS, социальную инженерию и инциденты в цепочках поставок.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Этот метод был использован в фишинговых кампаниях различных хакерских группировок и получил название ClickFix или Emmenthal.
В этой статье рассмотрим процесс создания и развертывания фишинговой атаки ClickFix с использованием фейковой страницы с капчей и реверс-шелла PowerShell.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥2👍1
Рассмотрим, как защититься от бот-атак, а также какие методы обнаружения и стратегии разрушения сетей зараженных устройств существуют.
Поскольку ботнеты трудно обнаружить, организации должны уделить сильное внимание предотвращению появления ботнетов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
Cameradar — инструмент и библиотека доступа к потоку RTSP, который используется для проверки безопасности камер видеонаблюдения.
Возможности:
— Обнаруживать открытые порты RTSP на любом доступном целевом хосте;
— Определять, какая модель устройства ведёт трансляцию;
— Запускать автоматические атаки по словарю, чтобы найти маршрут потока;
— Запускать автоматические атаки по словарю, чтобы подобрать имя пользователя и пароль камеры;
— Получать полный и удобный отчёт о результатах.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3😱1
В этом видео разобрали 10 самых популярных сертификатов: OSCP, CEH, CompTIA PenTest+, Security+, eJPT, PNPT, CRTP, CISSP и др.
Автор рассказал, какие реально помогают пройти HR, какие дают практику, а какие — просто бумажка.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🫡1
Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows.
Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender.
Проблема в том, что под раздачу внезапно попал и настоящий MAS.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😐3😢2👨💻1
В этом руководстве автор покажет вам как использовать встроенные в веб-браузер инструменты для изучения исходного кода клиентской части веб приложения.
Статья предназначена преимущественно для начинающих охотников участвующих в bug bounty без или с небольшим опытом в анализе HTML и JavaScript кода.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
Что умеет:
— Мониторит весь трафик и моментально палит любую активность;
— Мгновенно детектит опасные домены, URL и грязные IP из глобальных баз;
— Распознает вредительские заголовки и скрытые запросы хакеров;
— Знает все актуальные методы атак — от сканеров портов до эксплойтов;
— Дает топовый уровень безопасности без сложного развертывания: запуск всего в пару команд;
Всё это бесплатно и с открытым кодом.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝6❤4
Злоумышленники начали массово прочёсывать интернет в поисках неправильно настроенных прокси-серверов, через которые можно получить доступ к коммерческим сервисам на базе больших языковых моделей.
По данным платформы мониторинга угроз GreyNoise, атакующие уже проверили более 73 конечных точек, связанных с LLM, и сгенерировали свыше 80 тыс. сессий.
Кампания идёт как минимум с конца декабря.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥5👍3👎1🔥1
Особенность Passive DNS заключается в отсутствии необходимости регистрировать IP-адрес клиента, что позволяет защитить конфиденциальность пользователей.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1❤🔥1
Хакеры украли конфиденциальную информацию, включая имена юзеров, физические адреса, номера телефонов, адреса эл. почты и другое. Но пароли не слили.
По данным источника, утечка могла произойти ещё в 2024 году, но известно о ней стало только сейчас.
Сейчас некоторым юзерам приходят сообщения с просьбой сменить пароль — это фишинговая рассылка.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2❤1
Эта шпаргалка поможет вам организовать этапы разведки и сбора данных, систематизируя ваши действия при пентесте.
Кратко и по шагам
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥2👍1
Этот репозиторий собрал в себе тщательно подобранный список инструментов по реагированию на инциденты.
Цель реагирования — минимизировать ущерб от инцидента, восстановить нормальную работу IT-систем и предотвратить повторение подобных ситуаций в будущем.
Сохраняем
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🥰1🤮1
Задумывались ли вы, как хакеры могут перехватить ваши пароли или переписку, просто находясь с вами в одном Wi-Fi? Всё дело в технике Sniffing (сниффинг).
Эта статья — подробный гид по тому, как работают «анализаторы трафика» и почему ваши данные в локальной сети могут быть как на ладони.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😱1🤮1
Особенности работы сервиса в «многоустройственном» режиме на протяжении нескольких лет позволяли получать техническую информацию об устройствах собеседника.
Эти сведения оказывались достаточно точными, чтобы использовать их на этапе подготовки атак.
Исследователи показали, что по отдельным параметрам криптографических ключей удается определить не только конкретное устройство, но и его ОС.
Иными словами, WhatsApp фактически позволял провести fingerprinting — установить платформу цели.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮4😱1🤨1
Bulk Extractor — инструмент Linux, который находит и извлекает данные: адреса эл.почты, IP-адреса, данные кредитных карт, URL-адреса и другую информацию с любого носителя или образа диска.
Также он формирует отчёты в виде текстовых файлов, в которых описывает найденную информацию и место её нахождения на диске.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🤮1