Специалисты Socket выявили вредоносный Go-пакет под названием
golang-random-ip-ssh-bruteforce, который маскируется под инструмент для перебора паролей по SSH, но на деле крадёт учётные данные и отправляет их своему автору через Telegram. #News #Socket #Pentesting #Golang #GitHub #Telegram
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
KeyDecoder — это инструмент, предназначенный для извлечения и восстановления ключей шифрования из дампов памяти различных приложений и операционных систем.
#Cryptography #Forensics #Analysis #Reverse #Key #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Данная статья является переводом поста «VNC challenge response password crack» на форуме HashCat, который написал AJB.
Пост интереснейший во всех смыслах:
1. во-первых, как справедливо отмечают авторы, не существует готового решения для взлома VNC пароля в hashcat;
2. во-вторых, любопытен сам процесс проведённого исследования.
#Hacking #VNC #Password #Traffic #HashCat
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
С августа 2024 года по август 2025 года белые хакеры в РФ заработали 268,9 млн руб., пишут «Ведомости» со ссылкой на данные платформ по поиску уязвимостей Bug Bounty от BI.Zone и Standoff Bug Bounty от Positive Technologies.
— Платформы позволяют размещать у себя программы для белых хакеров, которые могут получить вознаграждения за обнаруженные уязвимости.
#News #BugBounty #Vulnerability #BugHunters
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда речь идёт о безопасности, процесс сброса пароля — одно из тех мест, где разработчики не могут позволить себе ошибаться.
Одна единственная уязвимость может открыть дверь к критическим багам.
#Cybersecurity #BugBounty #Password #BugHunters
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Публичные Wi-Fi сети — это один из самых излюбленных инструментов киберпреступников.
Здесь легко подменить настоящий сигнал поддельным, перехватить трафик, внедрить вредоносный код или незаметно подсунуть пользователю фальшивую страницу для ввода пароля.
— Чтобы понять, чем именно опасно использование неизвестных точек доступа, стоит рассмотреть основные сценарии атак и реальные последствия, которые они могут повлечь.
#WiFi #Attack #Cybersecurity
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Американское АНБ, британский NCSC и партнёры из более чем 10 стран связали глобальные операции Salt Typhoon с тремя технологическими компаниями из КНР, а теперь к этому усилию присоединились ФБР и широкий круг союзников — от Five Eyes до Финляндии, Нидерландов, Польши и Чехии.
#News #Hacking #Cisco
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Недавно автор написал два плагина для моего виртуального питомца Pwnagotchi.
#Plugin #Pwnagotchi #Hacking #File
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
PipeWire — это фреймворк для обработки мультимедиа с низкой задержкой, который стремится улучшить работу с аудио и видео на Linux.
Он предназначен для управления аудио- и видеопотоками, захватом экрана, обработкой звука и видео, а также для обеспечения совместимости между различными приложениями и устройствами.
#Multimedia #Audio #Video #Linux #Framework #PulseAudio #API #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Согласно отчету Microsoft Threat Intelligence, группа Storm-0501 сместила акцент своих атак с привычных вымогательских схем в локальных сетях на тактику, завязанную на облачных сервисах.
Если раньше злоумышленники устанавливали программы-шифровальщики на компьютеры и серверы жертвы, то теперь они обходятся без внедрения классического вредоносного кода.
#News #Microsoft #Azure #Attack
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Если вам нужно из Windows просканировать порты компьютеров и устройств в локальной сети или в Интернете, то одним из лучших вариантов является связка Nmap и Zenmap.
— Nmap имеет большое количество опций сканирования, а графический интерфейс Zenmap делает использование программы крайне простым.
Возможности Nmap включают:
1) Сканирование портов;
2) Определение операционной системы удалённого хоста;
3) Определение служб, программного обеспечения и их версий на удалённом хосте.
#Scanning #Network #Windows #Nmap #Zenmap #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Менеджеры паролей давно стали чем‑то вроде зубной щётки. Пользуемся каждый день, но задумываемся о них только тогда, когда что‑то идёт не так.
Обычно всё просто: клик — и нужная форма заполнена. Красота. Но именно эта красота может сыграть злую шутку.
#Browser #Meneger #Password #2FA #Passkeys
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Согласно отчету Лаборатории Касперского, во втором квартале 2025 года активность вокруг уязвимостей заметно усилилась: под ударом оказались практически все подсистемы современных компьютеров — от UEFI и драйверов до браузеров, операционных систем и приложений.
#News #UEFI #Kaspersky #Microsoft #WinRAR #Linux
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Иногда протокол IPv6 вызывает несовместимость с корпоративной сетью, отдельными VPN-клиентами или службами, рассчитанными только на IPv4.
Самый простой путь — отключить использование IPv6 у конкретного сетевого адаптера. Ниже приведены три способа с пояснениями и инструкциями по обратному включению.
#IPv6 #Windows #Network #IP
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Microsoft готовится к выпуску очередного крупного обновления Windows 11.
Сегодня команда Windows Insider объявила, что версия Windows 11 25H2 появилась в канале Release Preview — это финальный этап перед тем, как система станет доступна всем пользователям.
#News #PowerShell #Microsoft #Windows
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня мы снова затронем тему написания кейлоггера для Windows, но и в очередной раз описывать построчно принцип работы кода на том же GetAsyncKeyState() мы не будем.
В начале рекомендуем прочитать статью «Как написать кейлоггер на C#». Кроме этого, стоит заглянуть сюда. В статье описан способ, создания кейлоггера, который корректно логирует любые клавиши на любой клавиатуре
#Keylogger #Windows
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Network Susmaz — это инструмент для автоматической блокировки подозрительных IP-адресов в сети.
Он собирает данные о потенциально вредоносных IP-адресах из различных источников и автоматически добавляет их в черный список сетевого оборудования (например, брандмауэра) для предотвращения нежелательного трафика.
#Network #IP #WiFi #Firewall #Spoofing #DNS #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Кроме провайдеров Интернет услуг (ISP), диапазоны IP адресов выделяются самым разным организациям, чья деятельность как связана с Интернет сервисами, так и чья работа имеет другие направления.
С полным списком организаций, кому выделен хотя бы один диапазон IP адресов, вы можете ознакомиться на этой странице: https://suip.biz/ru/?act=all-isp
#IP #Network #Internet
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания Click Studios, занимающаяся разработкой корпоративного менеджера паролей Passwordstate, предупредила клиентов о необходимости срочно установить патч для устранения критической уязвимости обхода аутентификации.
#News #Password #Passwordstate #Bug #Authentication
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В протоколе TCP соединение устанавливается следующим образом: клиент отправляет серверу пакет SYN, ожидая подтверждения от сервера.
Однако злоумышленники часто злоупотребляют этим механизмом, отправляя огромное количество таких запросов, заставляя систему расходовать вычислительные ресурсы на обработку несуществующих попыток подключения.
#DDoS #SYNFlood #Linux #Ubuntu #Network #Fail2ban
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
MAX шумно ворвался в повестку: кто-то называет его «национальным мессенджером», кто-то — «большим братом в телефоне».
В итоге вокруг приложения царит редкий информационный шум: от реальных рисков до конспирологий.
#MAX #Messenger #Security
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM