ИИ тебя взломает
2.15K subscribers
657 photos
43 videos
623 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
😡 Повышение привилегий (PrivEsc) через SUID

Получил первичный доступ к серверу (например, как www-data через веб-уязвимость)? Отлично. Но права у тебя ограничены. Как стать королем системы — root — не зная пароля? Ищем файлы с флагом SUID.

SUID — спец. флаг прав доступа в Linux. Если он стоит на исполняемом файле, то этот файл запускается от имени его владельца. Если владелец файла — root, а программа позволяет читать файлы или выполнять команды, мы можем использовать это для захвата системы.

Практический алгоритм (Workflow):
1️⃣ Сканируем систему: Вводим в терминале команду, которая найдет все файлы с флагом SUID, скрывая ошибки (чтобы не засорять вывод):
find / -perm -4000 -type f 2>/dev/null

2️⃣ Анализируем вывод: Игнорируем стандартные безопасные бинарники (вроде su или passwd). Ищем что-то необычное: vim, find, nmap, bash, awk, cp.

3️⃣ Используем шпаргалку: Открываем GTFOBins — это настоящая библия пентестера. Вбиваем туда найденный бинарник.

4️⃣ Эксплуатируем: Например, если SUID стоит на утилите find, просто берем пейлоад с GTFOBins:
find . -exec /bin/sh -p \; -quit
Бум! У тебя root-шелл.


Помни про этику! Тестируй только те системы, на аудит которых у тебя есть официальное разрешение.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
😡 Первый вирус для Android, который работает на ИИ

Кибербезопасники из ESET обнаружили PromptSpy — он подключается к Google Gemini в режиме реального времени и обсуждает с ним свои следующие шаги.

При помощи ИИ вирус закрепляет себя в списке последних запущенных программ, чтобы спастись при чистке памяти. Для этого он скидывает нейронке скрины экрана и запрашивает инструкции по работе.


Вредитель может наблюдать за экраном, красть PIN-коды или пароли и даже записывать видео с графическим ключом разблокировки. Также он помогает хакерам удаленно управлять устройством.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😢41
🥰 Банкер Mamont атакует пользователей через Telegram

Исследователи зафиксировали новую волну распространения банковского трояна Mamont, нацеленного на Android-устройства.

Злоумышленники эксплуатируют актуальную повестку и маскируют вредонос под приложение для ускорения Telegram и обхода ограничений.


Механика атаки проста: злоумышленники оставляют комментарии под публикациями в популярных Telegram-каналах и предлагают скачать APK, который якобы ускоряет работу замедленного мессенджера.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔 Что помогает разработчику писать безопасный код: обзор инструментов

Современное производство ПО — сложный процесс, от разработчика требуется не только писать код, но и справляться с целым комплексом сопутствующих задач.


Но сегодня вы узнаете о том, как лучше всего улучшить безопасность вашего проекта.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🔠 Режим «Инкогнито» в Bash

Многие знают, что команда с пробелом в начале не попадает в историю. Но это зависит от настроек $HISTCONTROL. Есть способ надежнее.

Чтобы завершить сессию, не записывая введенные команды в ~/.bash_history, используйте:

kill -9 $$


Как это работает?
Bash записывает историю из памяти на диск только при штатном выходе (exit или Ctrl+D). Команда kill -9 $$ мгновенно убивает процесс текущей оболочки (SIGKILL). Шелл «умирает», не успев сбросить кэш команд в файл.


Результат: всё, что вы вводили в текущем сеансе, просто испарится.

Важно: это не спасет от системных логов (auditd/syslog), но идеально чистит историю команд от «бытового» обнаружения.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
🦍 Мошенники блокируют айфоны россиян через бесплатный VPN

Злоумышленники воспользовались «замедлением» Телеграм, пишет Shot.

Схема:
Жертве предлагают установить бесплатный VPN с App Store и просят дать приложению все доступы к системе и поделиться паролем от учётки Apple ID. Пару дней всё работает стабильно, но затем смартфон блокируют, а пострадавшие получают «письмо счастья» с требованием выкупа в цену нового телефона.

Сам iPhone фактически превращается в кирпич.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3
🍌 Cобираем информации о ближайших Bluetooth-устройствах

Bluehood — это Bluetooth-сканер, который непрерывно сканирует близлежащие Bluetooth-устройства.

Идентифицирует устройства по производителю и UUID службы BLE
Классифицирует в категории (телефоны, аудио, носимые устройства, IoT, автомобили и т. д.)
Отслеживает закономерности присутствия устройств во времени с помощью ежечасных и ежедневных тепловых карт
Фильтрует шум от рандомизированных MAC-адресов
Анализирует корреляцию устройств, чтобы находить те, что появляются вместе
Отправляет push-уведомления, когда наблюдаемые устройства прибывают или уходят
Предоставляет веб-панель для мониторинга и анализа


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
💩 287 расширений для Chrome собирают данные об активности 37 млн пользователей

Исследователь обнаружил 287 расширений для Chrome, которые незаметно передают все данные об истории посещений сторонним компаниям — суммарное количество установок таких расширений превышает 37,4 млн

Для проверки он разработал автоматизированную систему тестирования на базе Docker с Chromium за MITM-прокси: пайплайн генерировал синтетический браузерный трафик и сопоставлял исходящие сетевые запросы с посещенными URL, выявляя утечки


Проверке подверглись 32000 расширений из Chrome Web Store, и в итоге было найдено более 30 компаний, которые собирают такие данные.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🕺 Автоматизируем поиск PrivEsc в облачных политиках доступа (IAM)

Банальные генераторы фишинговых писем и парсеры логов оставим новичкам. Сегодня заставим нейросеть работать в качестве Cloud Security инженера.

Анализ гигантских JSON-файлов с правами доступа — занятие тоскливое. Этот промпт превращает LLM в аудитора, который ищет неочевидные векторы повышения привилегий (Privilege Escalation) и нарушения принципа минимальных привилегий.

Промт:
Act as an expert Cloud Security Architect and Penetration Tester. I will provide you with an AWS IAM policy (or Azure RBAC role) in JSON format.

Your task is to analyze it for potential privilege escalation vectors, misconfigurations, and overly permissive actions. Look specifically for dangerous permission combinations (e.g., iam:PassRole combined with ec2:RunInstances, or ability to create new access keys/modify policies).

Output your findings strictly in the following format:
1. Risk Level: [Critical/High/Medium/Low]
2. Vulnerability Description: [Clear explanation of the flaw]
3. Attack Scenario: [Step-by-step example of how an attacker with this policy could escalate privileges or pivot]
4. Remediation: [Specific JSON snippet to fix the policy using the Principle of Least Privilege]

Here is the policy to analyze:
[ВСТАВЬТЕ ВАШ JSON СЮДА]


Промпт заставляет модель не просто сказать "тут слишком много прав", а смоделировать Attack Scenario — конкретную цепочку действий (Kill Chain) для эксплуатации.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥1🔥1
🦍 LLM генерируют пароли, которые выглядят надёжными, но таковыми не являются

Нейросети научились писать код и рисовать картины, но провалили базовый тест на криптографическую паранойю.

Эксперты из компании Irregular попросили топовые LLM (Claude, GPT, Gemini) сгенерировать надежные пароли.

На первый взгляд всё круто: разные регистры, спецсимволы, 100 баллов по шкале энтропии. Но стоило попросить выдать еще 50 штук, как магия интеллекта рассеялась. Оказалось, что сверхразум лепит клонов, пароли почти всегда начинаются с G7, используют один и тот же шаблон, а один конкретный пасс (G7$kL9#mQ2&xP4!w) Claude выдал аж 18 раз из 50. Вероятность совпадения, которая в безопасности должна стремиться к нулю, у ИИ составила дикие 36%.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🤔 2622 API для парсинга любых данных со всего интернета

Это бесплатная база API для сбора данных.

Поддерживают любые источники: соцсети, интернет-магазины, новости, биржи, игры и многое другое
Обходят защиту сайтов и собирают данные без вашего участия в пару кликов
Интегрируются во все проекты, приложения или ИИ-агенты без ограничений


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🐸 Защита от DDoS или как нам «впаривают» страх

Вокруг DDoS-атак и защиты от них сформировался целый рынок страха, где услуги нередко продаются втридорога, а реальная потребность большинства сайтов в анти-DDoS-решениях сильно преувеличена.


В статье разобрали, почему большинство сайтов не нуждаются в дорогостоящей защите от DDoS, и как можно эффективно и недорого обезопасить ресурс.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
🪨 Пробив SSRF и обход фильтров

SSRF — это когда сервер доверяет тебе настолько, что готов отправить запрос по любому адресу, который ты укажешь. Это золотой билет во внутреннюю сеть (Intranet) компании.

Через уязвимый параметр (например, ?url=, ?image=, ?api=) можно:

1️⃣ Стукнуть во внутренние админки (localhost:8080).

2️⃣ Вытянуть ключи доступа из метаданных облаков (AWS, GCP, Azure).

3️⃣ Просканировать порты внутри сети, которые закрыты файрволом.

Хардкорный обход (Bypass)
Разработчики часто ставят фильтры на слово localhost или 127.0.0.1. Вот как их обходить:

1️⃣ Альтернативные IP:
— Десятичный: http://2130706433/ (это 127.0.0.1).
— Шестнадцатеричный: http://0x7f000001/.

2️⃣ Регистрация своего домена:
Настрой DNS-запись A своего домена на 127.0.0.1. Сервер проверит домен — он ок, а запрос уйдет на петлю.

3️⃣ Redirect-трюк:
Подсунь серверу ссылку на свой сайт, который просто делает 302 редирект на http://192.168.1.1/admin.

Куда бить в облаках?
Если видишь SSRF в приложении на AWS, первым делом стучись сюда:
http://169.254.169.254/latest/meta-data/iam/security-credentials/[role_name]

Если повезет, получишь временные AccessKeyId и SecretAccessKey админа.


Для автоматизации поиска используй расширение Collaborator Everywhere в Burp Suite или инструмент Interactsh. Они покажут, если сервер совершил «запрещенный» исходящий запрос.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
🕺 Слежка, которой сказали "нет": почему в США начали охоту на камеры Flock

В последние месяцы в США набирает обороты необычное движение: жители от Калифорнии до Вирджинии берут дело в свои руки и физически уничтожают оборудование компании Flock Safety.

Flock Safety — это комплексная система общественной безопасности.

Она использует интеллектуальные камеры с автоматическим распознаванием номеров, обнаружением выстрелов и видеоаналитикой.


Жители требовали убрать камеры, но городской совет, проигнорировав мнение большинства, контракт продлил.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
😐 «Благотворительный» фишинг: что нам известно об атаках с использованием блокчейна Solana

В январе 2026 года специалистами была обнаружена атака с использованием вредоносного XLL-файла, внутри которого была цепочка обфусцированных JavaScript-файлов, работающих на основе платформы NodeJS.


В этой статье подробнее рассмотрим как работает цепочка атаки с использованием блокчейна Solana.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥3
🤓 Взлымываем реальные приложения на платформе

Проект собрал 40 сценариев на основе реальных багрепортов, позволяя легально тренироваться в поиске XSS, SQL-инъекций и сложных цепочек RCE прямо в браузере.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🦍 Критические баги найдены в расширениях VS Code, установленных более 125 млн раз

Исследователи обнаружили серьезные уязвимости в 4 популярных расширениях для Visual Studio Code: Live Server, Code Runner, Markdown Preview Enhanced и Microsoft Live Preview.

Суммарное число установок этих расширений превышает 125 млн, а найденные баги позволяют похищать локальные файлы и удаленно выполнять код.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔5
😃 Взлом французского банковского реестра привел к утечке данных о 1,2 млн счетов

В конце прошлой недели Министерство финансов Франции сообщило об утечке данных из национального реестра банковских счетов FICOBA.

Хакеры получили доступ к базе данных, содержащей информацию о 1,2 млн счетов, включая банковские реквизиты и персональные данные


В результате атакующие скомпрометировали часть баз данных FICOBA — централизованного государственного реестра, в котором зарегистрированы все банковские счета, открытые во французских финансовых учреждениях.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😏 Безопасность без «костылей»: 6 способов построить ИБ-стратегию на годы вперед

В статье проанализировали подходы к построению ИБ-стратегий, которые помогают компаниям:

— заранее адаптироваться к изменениям,
— предвидеть будущие угрозы,
— разумно распределить ресурсы,
— расставить приоритеты в защите.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1