Карманный хакер
1.86K subscribers
152 photos
1 file
169 links
Канал по инфобезу и хакингу без ванили: жёстко, честно и с уличным стилем.
18+. Незаконку не продаём и «взлом за деньги» не делаем — учим думать как атакующий, чтобы защищаться как параноик.

Сотрудничество/реклама: @JeyRahol
Download Telegram
💸 Мёртвые базы. Живые деньги. Старая схема — новая упаковка.

PT выкатили жирное расследование. Суть: барыги на теневых форумах берут давно слитые публичные базы, перепаковывают и продают как «свежие приватные утечки». И зарабатывают на этом сотни тысяч долларов.

Сети фейковых аккаунтов, громкие имена для наживки, войны между продавцами — всё как в легальном бизнесе, только грязнее. PT разобрали 30+ источников: даркнет-форумы, Telegram-каналы, открытые данные. Связали аккаунты, вскрыли пересечения, показали схемы.

Если думаешь, что слитая база — это разовая проблема, подумай ещё раз. Твои данные перепродают годами.

➡️ Читать исследование

#утечки #даркнет
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3👎1🔥1
📱 Удалил Signal? iPhone всё запомнил.

ФБР достали переписку из Signal на iPhone подозреваемого. Мессенджер удалён. Сообщения — нет. Всё всплыло через архив push-уведомлений, который iOS заботливо хранит во внутренней памяти.

Дело — атака на центр иммиграционной полиции в Техасе. Фейерверки, порча имущества, раненый полицейский. Серьёзные обвинения. И серьёзные доказательства — прямо из «защищённого» мессенджера.

В чём подвох? Если на iPhone включены превью сообщений на экране блокировки — система сохраняет их содержимое. Signal тут ни при чём. Это проблема Apple и того, как iOS обрабатывает пуши. А значит, это касается любого мессенджера. Telegram, WhatsApp, что угодно.

Что делать прямо сейчас:
— Signal → Настройки → Уведомления → Без имени и содержимого
— iPhone → Настройки → Уведомления → Превью → Никогда

Шифрование бесполезно, если твой телефон сам всё записывает.

➡️ 404 Media

#iOS
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔21🔥1
📥 50 лет назад. Голая плата за $666,66. Начало империи.

11 апреля 1976 года Возняк показал миру Apple I. Собранный на коленке. Без корпуса. Без клавиатуры. Без монитора. Просто плата с процессором, оперативкой и видеочипом. Хочешь экран — подключай телевизор. Хочешь корпус — бери дерево и пилу.

Внутри — MOS Technology 6502. 1 МГц. 4 КБ оперативки. 256 байт встроенного хранилища. Программы записывались на кассетный магнитофон. Только текстовый режим. В комплекте — интерпретатор Integer BASIC, написанный лично Возняком.

И при этом Apple I был революцией. Конкуренты продавали конструкторы — паяй сам. А тут — готовая плата. Включил и работай.

Всего собрали ~200 штук. Сегодня одна такая плата уходит на аукционах за $500-600K+. Голая плата без корпуса. Полмиллиона долларов.

Возняк собрал будущую триллионную компанию из дешёвого процессора и паяльника. А ты жалуешься на нехватку ресурсов.

#История
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2👍1👏1
Привет всем, кто меня читает!😎

Многие, наверное не знают, но у нас ещё есть ютуб и тикток, где мы тоже стараемся делать интересный контент по ИБ и не только!

И у нас вышел новый короткий ролик, кому не жалко поддержите лайком:
https://youtube.com/shorts/qgZEciBQr28?si=85Kp5Xl0u7Gr-nm-
https://www.tiktok.com/@codingstate/video/7632708349498281238

😊Спасибо, что продолжаете меня читать, и удачи всем провести свой последний выходной на этой неделе!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72🔥1
👀 DevOps с нуля. Один репо. Всё внутри.

Нашёл репозиторий, который закрывает DevOps от основ до продвинутого уровня. Docker, Kubernetes, и дальше по списку. Не просто теория — скрипты, манифесты, сценарии, рабочие примеры. Бери и применяй.

Хватит собирать 500 закладок, которые никогда не откроешь. Вот тебе одна.

➡️ GitHub

P.S. Кому GitHub неудобен — у автора есть сайт с тем же материалом в более читаемом формате.

#DevOps #Docker #Kubernetes #GitHub
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52👍1
🖥 Домашние гаджеты давно за вас ртом работают — холодильник, чайник, всё подряд пуляет сетью без вашего ведома. А ваша ОС? Та вообще пишет свои правила, заводит сотни соединений, о которых вы даже не подозреваете.

Хочешь контролировать этот хаос — мониторь и блокируй трафик на роутере с файрволом. Но если тебе нужно что-то поуже, почище и с удобным интерфейсом — храни имя: Sniffnet. Легкий, красивый сниффер с четырьмя темами оформления, чтоб не мучиться.

Что умеет?
🟢Фильтры для отбора трафика
🟢Режим реального времени с графиками
🟢Инфа о доменах и провайдерах в сети
🟢Определение девайсов в локалке
🟢Геолокация удалённых узлов
🟢Настройка уведомлений по IP или по частоте пакетов
🟢Полная статистика: IP, порты, протоколы, байты, временные метки

Понимаешь простую идею — подключаешься к сетевому интерфейсу и видишь, кто с кем и сколько болтает. Кроссплатформа: Linux, Mac, Windows. Исходники открыты — качай, ковыряй, юзай.

С такими инструментами «домашняя шпиена» перестанет быть тупой загадкой.

➡️ Поднять Sniffnet:
GitHub — https://github.com/GyulyVGC/sniffnet
Сайт — https://sniffnet.net/
Wiki — https://github.com/GyulyVGC/sniffnet/wiki

#Сети #GitHub
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52👍2
📸 Человек, который заставил телефон видеть мир.

Тебя удивляет, что твой смартфон нынче — мини-кинотеатр и фотостудия? А всё началось намного раньше, чем ты думаешь.

Первый телефон с камерой — японский Kyocera Visual Phone VP-210, май 1999 года. Фронтальная камера 110 тыс пикселей, мог снимать и отправлять фото по e-mail со скоростью 2 кадра в секунду — почти видео. Не плохо для своего времени, но это была лишь коммерческая реализация.

Samsung в 2000-м подтянулся со своей моделью SCH-V200 — камера 350 тыс пикселей. Но он не умел сам слать фотки без ПК.

Реальным первооткрывателем был Филипп Кан. В 1997-м, на 2–3 года раньше, этот IT-разработчик собрал систему из ноутбука Toshiba 430CDT (подробности), камеры Casio QV и телефона Motorola StarTAC (история), чтобы в режиме реального времени отправлять фото новорожденной дочери родным и друзьям.

В экстремальных условиях роддома Санта-Круза Кан за 18 часов смонтировал всю систему, написал код, спаял провода (вырезал их даже из динамика машины!) и настроил веб-сервер на базе своей технологии PictureMail.

В итоге первая в истории мобильная фотография была сделана прямо в родильной палате, а фото разлетелось по электронной почте почти 2000 адресатам.

В 1998 году с женой Соней Ли они основали компанию Lightsurf — коммерческое воплощение PictureMail. Kodak и Polaroid тогда проспали революцию.

Но японцы из J-Phone и Sharp поверили и в 2000-м выпустили первый массовый телефон с камерой и мгновенной отправкой фото — J-Phone / Sharp J-SH04.

Вот так, с паяльником, ноутом и идеей, родилась эпоха мобильной фото. Следующий раз, когда ты делаешь селфи, помни: всё началось с Филлипа Кана и его роддома, а не с iPhone.

#История
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥1
📥 auditd — твой личный охотник за каждым движением на сервере.

На хабре выложили разбор, как с помощью auditd и Python-скрипта автоматизировать мониторинг пользователей на Linux и получать алерты в Telegram — сразу в лицо своим подозрительным юзерам.

Что шмелит auditd?
🟢 Кто юзал sudo и когда — без прикрас.
🟢 Команды-убийцы вроде rm -rf и смена прав — под прицелом.
🟢 Кто развалил сервер — расследуем без дураков.
🟢 Соответствие корпоративным правилам — чтобы отчёт не спалились.

Читай подробности: https://habr.com/ru/articles/925962/

Кратко: auditd — natively встроен в ядро Linux, это инструмент из арсенала RedHat, который мониторит системные вызовы и пишет в логи всё, что связано с файлами — чтение, запись, запуск, права. Все твои шаги — под микроскопом.

В итоге получаем жесткий контроль и аудит, который при правильной настройке превращается в мощнейший щит ИБ для твоей инфраструктуры. Пропускать — только если любишь сюрпризы.

#Linux
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥21
👨‍💻 Подводная война — версия «Хакеров эпохи холодной».

В 1970-х СССР втопил в Охотском море секретный кабель связи — Петропавловск-Камчатский связался с Владивостоком. СССР считал море своим, выставил мощнейшую звуковую охрану, чтоб никто чужой не сунулся. Но США не привыкать ломать стены.

В 1971-м отправили подлодку USS Halibut с капитаном Джеймсом Брэдли. Американцы искали кабель на 600 000 км². И нашли, на 120 метрах глубины.

Там поставили «кокон» — устройство-шпион на кабеле, которое перехватывало переговоры без повреждений. Если бы СССР попытался его снять — он бы сбросился сам. Заходил каждый месяц спецназ, менял плёнки с записями, а данные шли прямиком в АНБ.

Советские моряки были уверены в полной секретности и даже не шифровали телефонные разговоры — подарок разведчикам. Информация оттуда раскрыла смысл всех движений Красного флота.

Потом этот трюк перенесли и на другие линии — например, в Баренцевом море, с ядерным питанием от AT&T: автономность работы годами без техобслуживания.

Операцию прикрыли в 1981-м, когда советские корабли начали рыскать рядом. Отправили USS Parche за «коконом», но его уже не нашли.

Главный подвел собственный — Рональд Пелтон. Ветеран АНБ, русский знал как родной, профи в связи, но игроман и униженный зарплатой в 2к долларов. Взял на себя роль предателя — в 1980-м кинулся в обьятия КГБ за 35 тысяч баксов, слил полную инфу до 1983.

В 1985-м сбежал с молотка полковник КГБ Виталий Юрченко, который выдал Пелтона властям. Тот был схвачен.

Американцы быстро закончили игру — Пелтон признал вину, сел пожизненно (хотя основа дела — его слова), но отсидел всего до 2015-го.

Шпионская сага. Подводные «хаки», нанотехнологии 70-х и человеческая предательство. Не верь никому — даже когда играешь в высшей лиге спецслужб.

#История
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥32
💻 Microsoft наконец-то проснулась и вкатили апдейт с реальным апгрейдом безопасности по RDP-файлам.

Почему важно? RDP-файлы — любимая фишинговая мишень корпораций. Открываешь такой файлик — и бах! Подключаешься к системе злоумышленников, а они уже шарят по твоим дискам и уносят всё, что надо.

В новых накопительных обновлениях Windows 10 (KB5082200) и Windows 11 (KB5083769 и KB5082052) Microsoft ввела проверку перед запуском любого RDP-файла.

Теперь, когда ты пинаешь .rdp, врубается диалог безопасности — покажут, подписан ли файл проверенным издателем, куда он пытался подрубиться, какие ресурсы хочет перехватить (диски, буфер, устройства) — и всё это по умолчанию отключено.

Если подписи нет — ты сразу получаешь красное предупреждение "Внимание: Неизвестное удалённое соединение" — издатель неизвестен, тёмные дела.

Это не просто фикс — это попытка вытянуть кибербезопасность из глубин корпоративного хаоса. Не игнорь, ставь обновы и не дай себя слить через RDP-ловушку.

➡️ Подробно о новых предупреждениях RDP

#фишинг #Windows
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥1👏1
🖥 Bash — твой главный инструмент взлома и контроля в Linux. Если до сих пор не шаришь — время исправляться.

• Вот самая толстая и актуальная шпаргалка от GNU — Bash Reference Manual. Не пускай новичков в командную строку, пока сам не прочитал:
➡️ https://www.gnu.org/software/bash/manual/bash.pdf

• Пять штук, которые повысит твои скиллы до реального уровня хака:
➡️ Command Challenge — жёсткий тренажёр для твоего Bash-мозга. Решай задачи через терминал, тупишь — подсмотрим. Есть жестче версии: oops и 12days.
➡️ Огонь коллекция однострочников для баша — ускорит твоё решение задач и повседневные трюки.
➡️ Бесплатный курс по Bash — если хочешь начать с нуля и реально научиться скриптам.
➡️ Статья «Кручу-верчу, запутать хочу» — малороссийские трюки с перенаправлениями, которые ломают шаблоны.
➡️ Bash для хакеров от hakin9 — точечные заметки для ИБшников и пентестеров.
➡️ Bash Prompt Generator — настрой свою консоль под себя, чтобы командная строка выглядела как у профи и не сливалась.
➡️ Bash Tips and Tricks сборник — коротко, ёмко, по делу.

Хватит глотать воду — прокачай Bash, если хочешь реально рулить системами. Ссылки забирай, не ленись.

#Bash #Linux
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥32
📲Захватывающе и жутко — только представь: тебе приносят смартфон, а в комплекте — шпионский троян LunaSpy. Именно так в начале 2024 года работали бандиты, целясь в российских банковских клиентов. За пару месяцев — около 300 жертв.

LunaSpy — не просто вирус, а полный шпионский набор: камера под контролем, микрофон пишет всё, экран записывает, собирает все секреты с устройства.

Удалить его? Ха! При попытке стереть троянчик — он молниеносно жмёт “Назад” и шлёт тревожный сигнал хозяевам. Самозащита прокачана.

Связь с жертвой ведётся через редкие мессенджеры на протоколе Matrix — чтобы не палиться и держать полный контроль под своим сервером, спрятавшись за чужими потрохами.

Это не просто мошенничество — это новый уровень кибершпионажа: вредонос вместе с железом. Забирай детали по ссылке и берегись, пока не поздно.

➡️ https://www.f6.ru/blog/lunaspy-android-research/

#Android #Вирусы
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥1
💻 Почему жёсткий диск зовут "винчестером"? Сейчас расскажу — история жёстче, чем кажется.

В 1962-м IBM выкатила IBM 1311 — революцию хранения данных. Только представь: здоровенный комод, в который пихали съёмные накопители. Каждый — шесть 14-дюймовых пластин, вес 4,5 кг, ёмкость аж 2,6 МБ. Заполнил — вытащил, воткнул новый. Вот так жили деды.

Прошло 11 лет, и в 1973-м IBM выкатила IBM 3340 — уже 30 МБ на диск, скорость 885 КБ/с. По тем временам — космос.

А теперь главное. Аппарат работал с двумя дисками по 30 МБ — отсюда индекс "30-30". Знакомо? Именно такой же индекс носила легендарная винтовка Winchester — только там 30-30 означало калибр пули (0,3 дюйма) и 30 гран пороха в капсюле.

Инженеры IBM провели аналогию — и понеслось. С тех пор жёсткий диск = винчестер. Технологии и оружие — иногда говорят на одном языке.

#История
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥2
🖥 FTP — динозавр интернета, которому сегодня стукнуло 55. И он до сих пор жив, дышит и торчит наружу миллионами серверов.

16 апреля 1971 года студент MIT Абхай Бушан выкатил первую спецификацию RFC 114 — задолго до HTTP и даже за три года до TCP (RFC 793). Просто протокол для копирования файлов, который пережил эпохи и до сих пор торчит в Shodan миллионами открытых серверов. Любой пентестер знает — FTP это вечная классика для разведки и пробива.

Сам Бушан после универа свалил в Xerox, а его детище доковыляло своим путём — серия RFC в 70-х и 80-х, в том числе реализация под TCP/IP.

Современная версия, которую ты до сих пор юзаешь — это RFC 959 (https://www.rfc-editor.org/rfc/rfc959.html) от 1985 года, авторства Джона Постела и Джойс К. Рейнольдс. 40 лет одной и той же базе — и она всё ещё кормит хакеров уязвимостями.

Мораль? Старый — не значит мёртвый. FTP — живое доказательство, что наследие 70-х до сих пор тащит интернет на своих плечах. И до сих пор сливает данные тем, кто умеет искать.

#История #Сети
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71🔥1
• Удалил файлы и думаешь, что их больше нет? Наивно. Любой школьник с R-Studio вытащит твои "удалённые" данные за полчаса. Если хочешь стереть диск так, чтобы даже спецы из лабораторий руки опустили — нужен другой инструмент.

• Знакомься — ShredOS. Целый дистрибутив, заточенный под одну единственную задачу: выжечь твой HDD до состояния абсолютной пустоты. Внутри — легендарная тулза nwipe (https://github.com/martijnvanbrummelen/nwipe), которая и творит всю эту чёрную магию.

• Расписывать смысла нет — в репозитории лежит подробнейший гайд, прочитаешь сам, когда дело дойдёт до Live USB. А вот арсенал методов зачистки впечатляет: заполнение нулями, единицами, RCMP TSSIT OPS-II, DoD Short, DoD 5220.22M, Gutmann Wipe, PRNG Stream, HMG IS5 Enhanced. От бытового затирания до параноидальных стандартов военных и спецслужб.

• Когда стук в дверь уже близко — времени читать мануалы не будет. Подготовь Live USB заранее.

➡️ ShredOS
➡️ nwipe

#Инструменты
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥21
🍏 App Store — стерильный сад Apple? Как бы не так. В китайском сторе нашли десятки фишинговых криптокошельков, нагло косящих под MetaMask, Coinbase и Trust Wallet. Цель проста и грязна — сид-фразы и приватные ключи. Один тап — и кошелёк жертвы вычищен под ноль.

Самый смак: из-за региональных ограничений оригиналов в китайском App Store нет. Зато фейки — пожалуйста, в топе выдачи. Юзеры скачивают пачками. Знакомо? У нас с банками та же история — официалок нет, а фишинговые клоны лезут изо всех щелей.

Итог разведки — 26 заражённых приложений. Часть пока без вредоносной начинки, но со всеми маркерами связи со злоумышленниками. Перевод: ждут апдейта, чтобы выстрелить. Некоторые маскируются под игры, калькуляторы, планировщики — пустышки для маскировки.

Технология заражения — отдельный разговор. Запустил приложение — оно открывает ссылку в браузере, и через provisioning-профили на устройство ставится заражённая версия кошелька. Та же схема, что у SparkKitty. А Enterprise-профили — вообще золотая жила для тёмной стороны: придуманы для корпоративных приложений в обход App Store, а юзают их разработчики кряков, читов, казино и зловредов.

Мораль? Apple-эко — это миф. Один кривой профиль — и твой iPhone превращается в дырявое решето.

➡️ Технические детали и список приложений тут

#iOS #фишинг
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🤔2🔥1
🤩 Любопытство — главное оружие хакера. Без него ты — просто оператор кнопок. С ним — охотник.

Хакерские квесты — это пересечение ARG и CTF, только вместо лута ты получаешь реальные навыки, которые работают в бою. Не теория из книжек, а руки в крови от практики.

Знакомься — 0xdf, главный архитектор Hack The Box. У него на сайте собрана монструозная коллекция райтапов: фильтруй по сложности, ОС, тэгам, именам — что душе угодно.

Цифры? Более 500 машин и прохождений, от 2018-го до апреля 2026-го. Это не подборка — это целая энциклопедия пробива.

Хочешь расти — закладку в браузер, и вперёд ломать.

➡️ https://0xdf.gitlab.io/cheatsheets/htb-interactive

#Pentest
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥1
Нас уже больше тысячи!🥳

И это на самом деле п**дец, как много.

Рад, что вам нравится читать наш контент.

Я даже задумываюсь над тем, чтобы сделать какой-то розыгрыш в честь этого, но вот не знаю, разыграть может пару премиумов или какую-то прикольную книгу по ИБ, но есть проблема, как тогда её нормально доставить)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥84👍3🎉1
🖥 Легендарному пиратскому флагману The Pirate Bay стукнуло 22 года. И он всё ещё на плаву, несмотря на армию правообладателей, мечтающих утопить его к чертям.

Когда TPB запускался, в интернете сидело всего 10% планеты, а в США большинство юзеров пердело модемом на 56k. Стриминга не было, контент жрали офлайн, а торренты были единственным способом гонять тяжёлые файлы по сети.

Сегодня большая часть тех древних раздач — мертвы. BitTorrent безжалостен: нет ни одного сидера с полной копией — файл уходит в небытие.

Но есть исключение — некроторрент. Эпизод "The High Chaparral" с Ури Геллером, залитый 25 марта 2004 года — самый старый живой торрент на TPB. Его до сих пор раздают. Не потому что он кому-то нужен, а потому что это символ. Цифровая реликвия, которую пираты держат в живых из чистого принципа.

Ирония в том, что культовым его сделали те самые пираты, а правообладатели за 22 года так и не смогли его прихлопнуть. Сеть помнит. Сеть не сдаёт своих.

➡️ https://torrentfreak.com/the-pirate-bays-oldest-torrent-turned-22/

#История
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥3
🎖 С Днём Победы, уважаемые коллеги!

9 мая — день, который мы не имеем права забывать. Спасибо ветеранам за мир, свободу и возможность жить, работать и создавать.

Низкий поклон. Вечная память.
👍94🔥3👎2
Логи — это кровь системы. Кто умеет их читать — видит всё: атаки, утечки, косяки админа, следы непрошеных гостей. Но поднимать ради домашней лабы жирный ELK, GrayLog — это как стрелять из танка по комарам. Нужен инструмент полегче, но позубастее.

• Встречай — Lazyjournal. Терминальный комбайн для поиска и анализа логов из journald, #Docker и #Kubernetes. Минимум веса, максимум профита. Идеален для домашней среды и быстрого ковыряния в чужих кишках.

• Установка — анекдот. Один бинарник, ноль зависимостей. Кинул в систему — и погнали потрошить.

• Внутри — встроенная подсветка по ключевым словам: ошибки, успехи, варнинги, действия. Плюс автоматическое выделение UNIX-процессов, путей в ФС, URL, IP-адресов и прочих числовых маркеров. Глаз цепляется за нужное мгновенно — никакого визуального шума.

• Есть поддержка auditd — того самого демона аудита от Red Hat, что вшит в ядро Linux и палит каждое движение в системе. Хочешь знать, кто и когда лез туда, куда не следует — вот он, твой стукач.

• Бонусом — просмотр всех логов из /var/log с сортировкой по дате изменения (Apache, Nginx, СУБД и прочая живность), включая архивные. Ничего не ускользнёт.

➡️ Забирай и ставь

#Linux #DevOps
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥1