В этом материале разберём, какие порты наиболее интересны хактивистам и как быть в курсе актуальных уязвимостей.
В конце получите чек-лист с планом действий при обнаружении открытых портов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Работает через интерфейс командной строки, поддерживает поиск, сканирование уязвимостей и целевое выполнение эксплойтов в целях обеспечения безопасности.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
В этой статье вы узнаете, как при помощи Python и библиотеки Pymem разработать программу, которая сможет изменять параметры в игре.
Программа состоит из класса MemoryEditor, который отвечает за взаимодействие с процессом игры, поиск и замену значений в его памяти.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
В этом видео показали самые топовые инструменты, которые можно использовать на постоянной основе при работе с Linux.
Список из видео позволит сделать рабочий процесс в разы удобней и продуктивней.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Иногда то, что кажется ошибкой, оказывается находкой.
Восемь реальных историй из мира IT, где баги и сбои неожиданно стали полезными функциями, любимыми фичами и даже зачатками новых трендов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Перед Новым годом в мессенджерах начался активный фишинг — вирусы приходят в виде картинок, гифок или видео.
Открывая их, можно потерять пароли и данные банковских приложений.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬2
Полиция арестовала 17-летнего подростка за кибератаку на компанию Kaikatsu Frontier. Школьник использовал ChatGPT для написания вредоносного ПО и получил доступ к персональным данным 7,25 млн человек.
При этом следов неправомерного использования базы полиция не обнаружила.
Подросток признал вину и заявил, что ему «было весело находить уязвимости в системе».
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔7🔥2
Может выполнять поиск открытых портов, уязвимостей и поддоменов, используя почти все доступные методы поиска по открытым источникам.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Anthropic провела эксперимент — дала нескольким AI-моделям задачу найти и эксплуатировать уязвимости в 405 реальных смарт-контрактах, которые взламывались в 2020-2025 годах.
Модели построили рабочие эксплойты для 207 из них (51%), а совокупный симулированный «заработок» составил $550 млн.
Деньги ненастоящие, но контракты и уязвимости — вполне реальные.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
Цель SEO-отравления — обман пользователей путём перехода по опасной ссылке или установки вредоносного ПО для кражи личной информации.
В статье рассказали принцип работы SEO-отравления, механизмы обнаружения и предотвращения, а также стратегии минимизации последствий.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
В этом видео рассматриваются все аспекты шифрования — начиная с замены символов битами и заканчивая алгоритмами Люцифера и DES.
Вы узнаете про режимы блочного шифрования и переход к поточным шифрам, таким как RC4, а также проблемы передачи ключей и их решения.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
В этой статье разбираемся:
— Что такое XSS и почему она так опасна.
— Различия между хранимой, отраженной и DOM XSS.
— Главное: конкретные методы защиты вашего кода от XSS-атак.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1
Этот репозиторий представляет собой обзор всего необходимого для изучения тестирования на проникновение, а также подборку хакерских инструментов, ресурсов и ссылок для практики этичного хакинга.
Большинство инструментов совместимы с UNIX, бесплатны и имеют открытый исходный код.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
SOC-аналитик — специалист в области защиты информации, который отвечает за мониторинг и анализ инцидентов в сфере кибербезопасности.
В этом видеоролике подробно рассказали, как построить карьеру SOC-аналитика с нуля: какие навыки нужны, как проходит работа, зачем нужен SIEM и почему обучение актуально в 2025 году.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Это чек‑лист и набор реальных команд/конфигураций, чтобы за пару часов поднять безопасность сервера.
Внутри — команды, примеры конфигов, краткие пояснения.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Исследователь безопасности Ракеш Кришнан обнаружил и опубликовал ключевые узлы инфраструктуры новой версии вымогателя LockBit 5.0, включая реальный IP-адрес 205.185.116.233 и домен karma0.xyz
Сервер группировки расположен в сети провайдера FranTech Solutions (AS53667), часто используемой для сомнительных целей, но главной новостью стала вопиющая ошибка в операционной безопасности самих хакеров.
Сканирование показало, что на боевом Windows-сервере группировки открыт порт 3389 (RDP), а также порты 80, 5000 и 5985 (WinRM). Фактически инфраструктура одной из самых агрессивных банд, чье ПО атакует Windows, Linux и ESXi с помощью шифрования XChaCha20, оказалась доступна для внешнего вмешательства из-за дефолтных настроек.
LockBit 5.0 появилась совсем недавно, в сентябре 2025 года, но, похоже, администраторы пожалели времени на настройку фаервола.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Этот инструмент помогает анализировать веб-приложения, выявлять уязвимости и избегать ложных срабатываний.
Arachni обучается на данных веб-приложений, учитывает их динамичность и может адаптироваться к изменениям.
Поддерживает JavaScript, HTML5 и AJAX, и позволяет проводить аудит клиентского кода.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Расследование вскрыло новый вектор атак от компании Intellexa под кодовым названием «Аладдин».
Теперь для заражения смартфона шпионом Predator не нужно переходить по ссылкам, достаточно просто загрузить страницу с вредоносным рекламным баннером. Атака реализуется через мобильные рекламные сети (DSP) с точечным таргетингом по IP-адресу, превращая обычный веб-серфинг в минное поле.
Google называет Intellexa одним из главных поставщиков коммерческих zero-click решений, против которых бессильна осторожность пользователя.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM