ИИ тебя взломает
2.15K subscribers
657 photos
43 videos
623 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
😁 HTML без защиты: пока ты читаешь письмо, браузер уже собирает троян

В статье узнаете, почему HTML-файлы во вложениях представляют особую угрозу, что такое HTML Smuggling, и как защититься от вредоносных программ.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1
💪 Certificate Transparency (CT) Logs

Как узнать о новом поддомене компании или готовящейся фишинговой атаке еще до того, как сайт вообще начнет отвечать на запросы? Ответ — CT Logs.

В чём суть?
Чтобы предотвратить мошенничество с SSL-сертификатами, удостоверяющие центры (CA) обязаны публиковать информацию о каждом выданном сертификате в общедоступных логах (Certificate Transparency). Это огромный, непрерывный поток данных, доступный каждому.

Почему это маст-хэв:
1️⃣ Blue Team (Shadow IT): Моментально видишь, если админ втихую поднял test-db.corp.com и получил на него сертификат.

2️⃣ Детект фишинга: Злоумышленники часто регистрируют домены (login-support-bank.com) и получают сертификаты за часы до атаки. Мониторинг позволяет сыграть на опережение.

3️⃣ Bug Bounty: Лучший способ пассивной разведки. Находит dev, stage и vpn поддомены, не отправляя ни одного пакета на сервер жертвы.


Инструменты:
1️⃣ crt.sh — поиск по истории сертификатов (вбиваешь %.domain.com).

2️⃣ CertStream — библиотека для подключения к потоку выдачи сертификатов в реальном времени (как из брандспойта).

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
🕺 Превращаем любой PDF-документ в безопасный

Это приложение спасёт вас от заражения вредоносом.

— Работает с PDF, таблицами, картинками и другими форматами документов;
— Тулза распаковывает и проверяет их в изолированном пространстве — даже если внутри вирус, вашему ПК ничего не грозит;
— На выходе получаете безопасный файл, который можно спокойно осмотреть.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🕺 Камеры и микрофоны: как защитить себя от слежки через ноутбук и телефон

Эта статья представляет полную инструкцию по настройке разрешений, защите от RAT-троянов и выбору шторки для веб-камеры.

Узнаем, насколько реальна угроза, как работают механизмы защиты и что конкретно нужно делать.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
🍌 Что такое SQL Injection и как их находить?

SQL Injection — одна из самых опасных уязвимостей, позволяющая злоумышленникам получать доступ к базе данных, красть, изменять или удалять данные.


В этом видеоуроке узнаете на примерах, что это вообще такое, как она работает и как от неё защититься.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
😏 Невидимый Persistence

Забудь про папку «Автозагрузка», используй WMI и логические триггеры.

ИИ по этому промту выдаст скрипт, который не оставляет файлов на диске и выглядит как легальная активность Windows:

Действуй как OS Internals Expert. Спроектируй механизм скрытого закрепления через WMI Event Subscription на PowerShell.

Вайб: "Invisible & Native".
Логика:

Триггер: Скрипт срабатывает ТОЛЬКО если uptime > 600 секунд (обход эмуляторов).

Пейлоад: Извлекается из "левого" ключа реестра (Fileless) и исполняется строго в памяти.

Маскировка: Код должен выглядеть как скучная задача администрирования SCCM. Добавь самоочистку дроппера.


❗️Используем только для этичного хакинга и лаб.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
😡 Хакеры атаковали владельцев холодных кошельков Trezor и Ledger через фишинговые бумажные письма

В них срочно требуют пройти проверку аккаунта, чтобы избежать блокировки кошелька. Если перейти по QR-коду и вбить Seed-фразу — потеряете всю крипту на кошельке.

Атака банальная, но злоумышленники хорошо подготовились: письма рассылают на фирменных бланках Trezor и Ledger.


Скорее всего, данные клиентов попали в руки хакеров из-за утечки в платежной системе Global-e.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
😱 Хакер осуждён на 5 лет колонии за атаку на инфосистему «Детского мира» и кражу тысяч подарочных сертификатов

Российский суд приговорил к 5 годам лишения свободы со штрафом в 500.000₽ хакера, причастного к атаке на информационную систему компании «Детский мир» и хищению более 7.000 подарочных сертификатов.

Хакеры подобрали пароли к 7.000 подарочных сертификатов и скопировали их в собственную базу данных на одном из серверов.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👎1
😱 Обнаружен вирус Keenadu, встроенный в Android-смартфоны при производстве

В «Лаборатории Касперского» предупреждают о вирусе Keenadu, который попадает в прошивку смартфонов ещё на заводе.

Он маскируется под системные приложения, крадёт данные и управляет устройством.


В России заражены более 9 тысяч гаджетов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4🥰1
🤯 Поиск эксплойтов прямо в терминале

Если ты на Kali или Parrot, твой лучший друг — Searchsploit.

Это оффлайн-поисковик по базе ExploitDB, который экономит время и позволяет не светить лишний раз своими запросами в сети.

Как юзать:
1️⃣ Поиск по названию:
searchsploit wordpress 6.0
(Выдаст список всех известных векторов на эту версию).

2️⃣ Копирование эксплойта в рабочую папку (чтобы не искать путь вручную):
searchsploit -m 42029
(Где 42029 — это ID эксплойта из списка).

3️⃣ Изучение кода перед запуском (золотое правило!):
searchsploit -x 42029


Pro-tip: Если база давно не обновлялась, просто пропиши searchsploit -u.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2
🤣 РКН случайно заблокировал Linux в России

Проблема существует около недели — юзеры пытались слать письма Роскомнадзору с просьбой разблокировать ресурс, но ответа не последовало.

Также недоступны сайты с курсами по Python и важные библиотеки для Linux.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5🤬5
👀 Хакеры взломали 500 тыс. аккаунтов Вконтакте через расширения Google Chrome

Кибербезопасники из Koi Security заявили, что более 500 тысяч юзеров стали жертвами «скрытого взлома». Мошенники действовали при помощи вредоносного ПО, замаскированное под инструменты для персонализации ВК.

Что делали скамеры:
— Автоматически подписывали на VK-группы злоумышленников;
— Сбрасывали настройки учётки каждые 30 дней;
— Манипулировали токенами CSRF для обхода защиты ВК;
— Получали доступ к функциям монетизации жертв.
— Налаживали постоянный контроль через многоэтапное внедрение кода.


Минимум одно крупное расширение — VK Styles — было удалено из Chrome Web Store после того, как исследователи подняли тревогу.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
😲 Сотни уязвимых машин, которые можно взлoмaть

Этот ресурс предлагает сотни уязвимых машин, которые можно легально взлaмывaть и пентестить в целях обучения.

Множество уязвимых машин, CTF-задач и хардкорных виртуальных лесов AD.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
🚘 Реактивный фаззинг с ffuf

Забудь про медленные сканеры. ffuf (Fuzz Faster U Fool) — это стандарт индустрии для поиска скрытых директорий и файлов.

Базовая команда:
ffuf -u http://target.com/FUZZ -w wordlist.txt

Маркер FUZZ указывает, куда подставлять слова из словаря.

Прокачиваем поиск:

Фильтр шума: -fs 1234 (скрыть ответы объемом 1234 байта).

Поиск файлов: -e .php,.bak,.log (добавляет расширения к словам).

Рекурсия: -recursion -recursion-depth 2 (автоматически сканирует найденные папки).

Коды ответов: -mc 200,301,403 (показывать только интересное).


Совет: Для лучшего результата используй словари SecLists (папка Discovery/Web-Content).

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Скачивайте любые файлы из каналов и приватных чатов

Утилита работает локально на ПК и поддерживает несколько аккаунтов одновременно.

С её помощью можно за пару секунд выгрузить все нужные данные из Telegram.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21
🦍 Криптоплатформа потеряла $1,78 млн из-за одной ошибки в коде, написанном вместе с Claude Opus 4.6.

В смарт-контракте оракула тупо забыли умножение: вместо рыночной цены в $2200 система выдавала курс $1,12

— За считанные минуты алгоритмы вынесли ликвидность, забирая ценные токены практически даром;
— Исправить баг мгновенно было невозможно — по правилам DAO нужно ждать пять дней до завершения голосования;
— В коммитах красуется пометка Co-Authored-By, но финальный аппрув поставил человек, проспавший элементарную логику.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤣3👏2
😱 Claude дал испанцу контроль над 7000+ роботов-пылесосов по всему миру

Парень просто хотел управлять своим роботом с геймпада PS5 и для реверс-инжиниринга использовал Claude.

По итогу, его приложение подключилось к серверам DJI с 7 000 устройств из 24 стран мира. Ему были доступны камеры, микрофоны и даже планировки домов, которые устройства отправляли в облако.


DJI заявила об устранении уязвимости и выпустила патчи.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21
👍 Автоматический Деобфускатор

Ковырять обфусцированный PowerShell, вредоносный JS или странные bash-однострочники руками — долго и больно.

Этот промт превращает LLM в реверс-инженера, который сам распутает кодировки и достанет из скрипта самое ценное:

Act as an Expert Malware Analyst and Incident Responder. Analyze the following obfuscated script/payload.

Perform these steps strictly in order:
1. Deobfuscation: Reverse any Base64, XOR, hex-encoding, or string manipulation.
2. Code Reconstruction: Rewrite the script into clean, readable code with descriptive variable/function names.
3. IoC Extraction: List all Indicators of Compromise (IPs, domains, dropped file paths, registry keys, URLs).
4. Threat Intent: Explain concisely what this payload actually achieves on the host (e.g., persistence, reverse shell, enumeration).

Payload: [ВСТАВИТЬ КОД СЮДА]


Идеально для: разбора алертов EDR, анализа фишинговых макросов и быстрого понимания того, что делает найденный на сервере бэкдор.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2
😃 Telegram отверг обвинения Минцифры РФ в доступе иностранных спецслужб к перепискам

Telegram заявил об отсутствии фактов взлома шифрования переписок со стороны иностранных спецслужб.

Речь идет о заявлении министра цифрового развития Максута Шадаева, который сообщил о наличии у иностранных спецслужб доступа к переписке пользователей.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32❤‍🔥1
🐱 WikiLeaks рассекретила спецпрограмму ЦРУ и MI5 по прослушке телевизоров Samsung

Портал WikiLeaks опубликовал массив секретных документов, в которых раскрываются предполагаемые методы кибервзлома, использовавшиеся ЦРУ.

Среди них описывается инструмент для взлома смарт-телевизоров Samsung, позволяющий прослушивать разговоры пользователей через встроенные микрофоны.


Программа получила название Weeping Angel (Плачущий Ангел) — она позволяла переводить телевизоры в режим «Fake-Off», при котором устройство выглядит выключенным, но фактически продолжает работать.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1