Тулза от Facebook. Запускаешь программу внутри — и получаешь полностью детерминированное окружение. Каждый запуск идентичен предыдущему. Даже /dev/urandom отдаёт одни и те же данные при воспроизведении.
Зачем это нужно:
— Дебаг. Плавающий баг? Теперь он воспроизводится 10 из 10 раз.
— Анализ малвари. Запускаешь подозрительный бинарь в Hermit — его поведение полностью под твоим контролем. Никаких сюрпризов.
Когда рандом перестаёт быть рандомом — баги и малварь больше не могут прятаться.
#инструменты
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥2
Наткнулся на жирную подборку ресурсов по управлению уязвимостями. Агрегаторы трендовых CVE, базы данных, реестры, бюллетени — всё разложено по полочкам и актуально.
Если работаешь с уязвимостями — это must have в закладках. Без разговоров.
#Шпаргалка
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1🔥1
Ситуация: хакер ломает систему через CVE-2023-46604 в Apache ActiveMQ. Закрепляется. А потом сам ставит патч — подменяет уязвимые JAR-файлы на исправленные. Зачем? Чтобы конкуренты не зашли через ту же дыру. Конкуренцию никто не отменял.
Уязвимость известна с 2023 года. Патчи давно есть. Но до сих пор активно эксплуатируется — через неё катают майнеры, шифровальщики и прочую дрянь. Кто не обновился — тот поле боя для нескольких группировок одновременно.
Red Canary фиксируют тренд: атакующие всё чаще закрывают за собой дверь. Не из вежливости — чтобы сохранить монополию на скомпрометированную систему.
Когда хакеры патчат быстрее админов — это уже не ирония. Это диагноз.
#CVE #BugBounty #Взлом
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4❤3👍1🔥1
В руках — компактная ТВ-камера. На спине — портативный передатчик с антенной. Задача — поймать верхний ракурс города и показать миру раннюю мобильную телевизионную технику.
Никакой страховки. Никакого дресс-кода «для высотных работ». Костюм, туфли, флагшток — поехали.
Вот так выглядел настоящий «мобильный стриминг» 65 лет назад. Когда wireless означало — антенна на спине и стальные яйца.
#история
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1🔥1👏1
Середина 90-х. Все таскают стопки дискет по 1,44 МБ. И тут появляется Iomega Zip — 100 МБ на диске чуть больше дискеты. Скорость вращения — 3000 об/мин против жалких 300 у флоппи. Почти в 70 раз больше данных. Революция? Казалось бы — да.
Потом вышли диски на 250 и 750 МБ. Последние впервые обогнали CD-R с его 650 МБ. $199 за привод, $20 за диск — дорого, но дизайнеры и инженеры платили не задумываясь.
А потом CD-R обвалились в цене. USB-флешки появились на горизонте. Iomega попыталась огрызнуться — выпустила ZipCD 650. Но это уже было отчаяние, а не стратегия.
Итог: технология, которая была на шаг впереди — но опоздала на целую эпоху. Классика IT: не тот побеждает, кто первый, а тот, кто вовремя.
#история
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥1
Если ты в ИБ и до сих пор не знаешь этих репо — исправляйся:
В закладки. Без обсуждений.
#GitHub #BugBounty
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥2
Чувак взял машину, созданную для защиты от ядерного апокалипсиса, и вывел на электронно-лучевую трубку красотку из календаря Esquire. Одно из первых цифровых изображений человека в истории — и это не учёный, не президент, а соблазнительная женщина.
Вычислительная мощность тогда стоила как оборонный бюджет небольшой страны. А приоритеты у айтишников уже были те же, что и сейчас.
Некоторые вещи не меняются. Никогда.
#История
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2🔥1
PT выкатили жирное расследование. Суть: барыги на теневых форумах берут давно слитые публичные базы, перепаковывают и продают как «свежие приватные утечки». И зарабатывают на этом сотни тысяч долларов.
Сети фейковых аккаунтов, громкие имена для наживки, войны между продавцами — всё как в легальном бизнесе, только грязнее. PT разобрали 30+ источников: даркнет-форумы, Telegram-каналы, открытые данные. Связали аккаунты, вскрыли пересечения, показали схемы.
Если думаешь, что слитая база — это разовая проблема, подумай ещё раз. Твои данные перепродают годами.
#утечки #даркнет
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3👎1🔥1
ФБР достали переписку из Signal на iPhone подозреваемого. Мессенджер удалён. Сообщения — нет. Всё всплыло через архив push-уведомлений, который iOS заботливо хранит во внутренней памяти.
Дело — атака на центр иммиграционной полиции в Техасе. Фейерверки, порча имущества, раненый полицейский. Серьёзные обвинения. И серьёзные доказательства — прямо из «защищённого» мессенджера.
В чём подвох? Если на iPhone включены превью сообщений на экране блокировки — система сохраняет их содержимое. Signal тут ни при чём. Это проблема Apple и того, как iOS обрабатывает пуши. А значит, это касается любого мессенджера. Telegram, WhatsApp, что угодно.
Что делать прямо сейчас:
— Signal → Настройки → Уведомления → Без имени и содержимого
— iPhone → Настройки → Уведомления → Превью → Никогда
Шифрование бесполезно, если твой телефон сам всё записывает.
#iOS
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔2❤1🔥1
11 апреля 1976 года Возняк показал миру Apple I. Собранный на коленке. Без корпуса. Без клавиатуры. Без монитора. Просто плата с процессором, оперативкой и видеочипом. Хочешь экран — подключай телевизор. Хочешь корпус — бери дерево и пилу.
Внутри — MOS Technology 6502. 1 МГц. 4 КБ оперативки. 256 байт встроенного хранилища. Программы записывались на кассетный магнитофон. Только текстовый режим. В комплекте — интерпретатор Integer BASIC, написанный лично Возняком.
И при этом Apple I был революцией. Конкуренты продавали конструкторы — паяй сам. А тут — готовая плата. Включил и работай.
Всего собрали ~200 штук. Сегодня одна такая плата уходит на аукционах за $500-600K+. Голая плата без корпуса. Полмиллиона долларов.
Возняк собрал будущую триллионную компанию из дешёвого процессора и паяльника. А ты жалуешься на нехватку ресурсов.
#История
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👍1👏1
Привет всем, кто меня читает!😎
Многие, наверное не знают, но у нас ещё есть ютуб и тикток, где мы тоже стараемся делать интересный контент по ИБ и не только!
И у нас вышел новый короткий ролик, кому не жалко поддержите лайком:
https://youtube.com/shorts/qgZEciBQr28?si=85Kp5Xl0u7Gr-nm-
https://www.tiktok.com/@codingstate/video/7632708349498281238
😊 Спасибо, что продолжаете меня читать, и удачи всем провести свой последний выходной на этой неделе!
Многие, наверное не знают, но у нас ещё есть ютуб и тикток, где мы тоже стараемся делать интересный контент по ИБ и не только!
И у нас вышел новый короткий ролик, кому не жалко поддержите лайком:
https://youtube.com/shorts/qgZEciBQr28?si=85Kp5Xl0u7Gr-nm-
https://www.tiktok.com/@codingstate/video/7632708349498281238
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🔥1
Нашёл репозиторий, который закрывает DevOps от основ до продвинутого уровня. Docker, Kubernetes, и дальше по списку. Не просто теория — скрипты, манифесты, сценарии, рабочие примеры. Бери и применяй.
Хватит собирать 500 закладок, которые никогда не откроешь. Вот тебе одна.
P.S. Кому GitHub неудобен — у автора есть сайт с тем же материалом в более читаемом формате.
#DevOps #Docker #Kubernetes #GitHub
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👍1
Хочешь контролировать этот хаос — мониторь и блокируй трафик на роутере с файрволом. Но если тебе нужно что-то поуже, почище и с удобным интерфейсом — храни имя: Sniffnet. Легкий, красивый сниффер с четырьмя темами оформления, чтоб не мучиться.
Что умеет?
Понимаешь простую идею — подключаешься к сетевому интерфейсу и видишь, кто с кем и сколько болтает. Кроссплатформа: Linux, Mac, Windows. Исходники открыты — качай, ковыряй, юзай.
С такими инструментами «домашняя шпиена» перестанет быть тупой загадкой.
GitHub — https://github.com/GyulyVGC/sniffnet
Сайт — https://sniffnet.net/
Wiki — https://github.com/GyulyVGC/sniffnet/wiki
#Сети #GitHub
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👍2
Тебя удивляет, что твой смартфон нынче — мини-кинотеатр и фотостудия? А всё началось намного раньше, чем ты думаешь.
Первый телефон с камерой — японский Kyocera Visual Phone VP-210, май 1999 года. Фронтальная камера 110 тыс пикселей, мог снимать и отправлять фото по e-mail со скоростью 2 кадра в секунду — почти видео. Не плохо для своего времени, но это была лишь коммерческая реализация.
Samsung в 2000-м подтянулся со своей моделью SCH-V200 — камера 350 тыс пикселей. Но он не умел сам слать фотки без ПК.
Реальным первооткрывателем был Филипп Кан. В 1997-м, на 2–3 года раньше, этот IT-разработчик собрал систему из ноутбука Toshiba 430CDT (подробности), камеры Casio QV и телефона Motorola StarTAC (история), чтобы в режиме реального времени отправлять фото новорожденной дочери родным и друзьям.
В экстремальных условиях роддома Санта-Круза Кан за 18 часов смонтировал всю систему, написал код, спаял провода (вырезал их даже из динамика машины!) и настроил веб-сервер на базе своей технологии PictureMail.
В итоге первая в истории мобильная фотография была сделана прямо в родильной палате, а фото разлетелось по электронной почте почти 2000 адресатам.
В 1998 году с женой Соней Ли они основали компанию Lightsurf — коммерческое воплощение PictureMail. Kodak и Polaroid тогда проспали революцию.
Но японцы из J-Phone и Sharp поверили и в 2000-м выпустили первый массовый телефон с камерой и мгновенной отправкой фото — J-Phone / Sharp J-SH04.
Вот так, с паяльником, ноутом и идеей, родилась эпоха мобильной фото. Следующий раз, когда ты делаешь селфи, помни: всё началось с Филлипа Кана и его роддома, а не с iPhone.
#История
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🔥1
На хабре выложили разбор, как с помощью auditd и Python-скрипта автоматизировать мониторинг пользователей на Linux и получать алерты в Telegram — сразу в лицо своим подозрительным юзерам.
Что шмелит auditd?
Читай подробности: https://habr.com/ru/articles/925962/
Кратко: auditd — natively встроен в ядро Linux, это инструмент из арсенала RedHat, который мониторит системные вызовы и пишет в логи всё, что связано с файлами — чтение, запись, запуск, права. Все твои шаги — под микроскопом.
В итоге получаем жесткий контроль и аудит, который при правильной настройке превращается в мощнейший щит ИБ для твоей инфраструктуры. Пропускать — только если любишь сюрпризы.
#Linux
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2❤1
В 1970-х СССР втопил в Охотском море секретный кабель связи — Петропавловск-Камчатский связался с Владивостоком. СССР считал море своим, выставил мощнейшую звуковую охрану, чтоб никто чужой не сунулся. Но США не привыкать ломать стены.
В 1971-м отправили подлодку USS Halibut с капитаном Джеймсом Брэдли. Американцы искали кабель на 600 000 км². И нашли, на 120 метрах глубины.
Там поставили «кокон» — устройство-шпион на кабеле, которое перехватывало переговоры без повреждений. Если бы СССР попытался его снять — он бы сбросился сам. Заходил каждый месяц спецназ, менял плёнки с записями, а данные шли прямиком в АНБ.
Советские моряки были уверены в полной секретности и даже не шифровали телефонные разговоры — подарок разведчикам. Информация оттуда раскрыла смысл всех движений Красного флота.
Потом этот трюк перенесли и на другие линии — например, в Баренцевом море, с ядерным питанием от AT&T: автономность работы годами без техобслуживания.
Операцию прикрыли в 1981-м, когда советские корабли начали рыскать рядом. Отправили USS Parche за «коконом», но его уже не нашли.
Главный подвел собственный — Рональд Пелтон. Ветеран АНБ, русский знал как родной, профи в связи, но игроман и униженный зарплатой в 2к долларов. Взял на себя роль предателя — в 1980-м кинулся в обьятия КГБ за 35 тысяч баксов, слил полную инфу до 1983.
В 1985-м сбежал с молотка полковник КГБ Виталий Юрченко, который выдал Пелтона властям. Тот был схвачен.
Американцы быстро закончили игру — Пелтон признал вину, сел пожизненно (хотя основа дела — его слова), но отсидел всего до 2015-го.
Шпионская сага. Подводные «хаки», нанотехнологии 70-х и человеческая предательство. Не верь никому — даже когда играешь в высшей лиге спецслужб.
#История
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3❤2
Почему важно? RDP-файлы — любимая фишинговая мишень корпораций. Открываешь такой файлик — и бах! Подключаешься к системе злоумышленников, а они уже шарят по твоим дискам и уносят всё, что надо.
В новых накопительных обновлениях Windows 10 (KB5082200) и Windows 11 (KB5083769 и KB5082052) Microsoft ввела проверку перед запуском любого RDP-файла.
Теперь, когда ты пинаешь .rdp, врубается диалог безопасности — покажут, подписан ли файл проверенным издателем, куда он пытался подрубиться, какие ресурсы хочет перехватить (диски, буфер, устройства) — и всё это по умолчанию отключено.
Если подписи нет — ты сразу получаешь красное предупреждение "Внимание: Неизвестное удалённое соединение" — издатель неизвестен, тёмные дела.
Это не просто фикс — это попытка вытянуть кибербезопасность из глубин корпоративного хаоса. Не игнорь, ставь обновы и не дай себя слить через RDP-ловушку.
#фишинг #Windows
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥1👏1
• Вот самая толстая и актуальная шпаргалка от GNU — Bash Reference Manual. Не пускай новичков в командную строку, пока сам не прочитал:
• Пять штук, которые повысит твои скиллы до реального уровня хака:
Хватит глотать воду — прокачай Bash, если хочешь реально рулить системами. Ссылки забирай, не ленись.
#Bash #Linux
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3❤2
LunaSpy — не просто вирус, а полный шпионский набор: камера под контролем, микрофон пишет всё, экран записывает, собирает все секреты с устройства.
Удалить его? Ха! При попытке стереть троянчик — он молниеносно жмёт “Назад” и шлёт тревожный сигнал хозяевам. Самозащита прокачана.
Связь с жертвой ведётся через редкие мессенджеры на протоколе Matrix — чтобы не палиться и держать полный контроль под своим сервером, спрятавшись за чужими потрохами.
Это не просто мошенничество — это новый уровень кибершпионажа: вредонос вместе с железом. Забирай детали по ссылке и берегись, пока не поздно.
#Android #Вирусы
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1🔥1
В 1962-м IBM выкатила IBM 1311 — революцию хранения данных. Только представь: здоровенный комод, в который пихали съёмные накопители. Каждый — шесть 14-дюймовых пластин, вес 4,5 кг, ёмкость аж 2,6 МБ. Заполнил — вытащил, воткнул новый. Вот так жили деды.
Прошло 11 лет, и в 1973-м IBM выкатила IBM 3340 — уже 30 МБ на диск, скорость 885 КБ/с. По тем временам — космос.
А теперь главное. Аппарат работал с двумя дисками по 30 МБ — отсюда индекс "30-30". Знакомо? Именно такой же индекс носила легендарная винтовка Winchester — только там 30-30 означало калибр пули (0,3 дюйма) и 30 гран пороха в капсюле.
Инженеры IBM провели аналогию — и понеслось. С тех пор жёсткий диск = винчестер. Технологии и оружие — иногда говорят на одном языке.
#История
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2🔥2
16 апреля 1971 года студент MIT Абхай Бушан выкатил первую спецификацию RFC 114 — задолго до HTTP и даже за три года до TCP (RFC 793). Просто протокол для копирования файлов, который пережил эпохи и до сих пор торчит в Shodan миллионами открытых серверов. Любой пентестер знает — FTP это вечная классика для разведки и пробива.
Сам Бушан после универа свалил в Xerox, а его детище доковыляло своим путём — серия RFC в 70-х и 80-х, в том числе реализация под TCP/IP.
Современная версия, которую ты до сих пор юзаешь — это RFC 959 (https://www.rfc-editor.org/rfc/rfc959.html) от 1985 года, авторства Джона Постела и Джойс К. Рейнольдс. 40 лет одной и той же базе — и она всё ещё кормит хакеров уязвимостями.
Мораль? Старый — не значит мёртвый. FTP — живое доказательство, что наследие 70-х до сих пор тащит интернет на своих плечах. И до сих пор сливает данные тем, кто умеет искать.
#История #Сети
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1🔥1