Microsoft готовится к выпуску очередного крупного обновления Windows 11.
Сегодня команда Windows Insider объявила, что версия Windows 11 25H2 появилась в канале Release Preview — это финальный этап перед тем, как система станет доступна всем пользователям.
#News #PowerShell #Microsoft #Windows
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня мы снова затронем тему написания кейлоггера для Windows, но и в очередной раз описывать построчно принцип работы кода на том же GetAsyncKeyState() мы не будем.
В начале рекомендуем прочитать статью «Как написать кейлоггер на C#». Кроме этого, стоит заглянуть сюда. В статье описан способ, создания кейлоггера, который корректно логирует любые клавиши на любой клавиатуре
#Keylogger #Windows
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Network Susmaz — это инструмент для автоматической блокировки подозрительных IP-адресов в сети.
Он собирает данные о потенциально вредоносных IP-адресах из различных источников и автоматически добавляет их в черный список сетевого оборудования (например, брандмауэра) для предотвращения нежелательного трафика.
#Network #IP #WiFi #Firewall #Spoofing #DNS #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Кроме провайдеров Интернет услуг (ISP), диапазоны IP адресов выделяются самым разным организациям, чья деятельность как связана с Интернет сервисами, так и чья работа имеет другие направления.
С полным списком организаций, кому выделен хотя бы один диапазон IP адресов, вы можете ознакомиться на этой странице: https://suip.biz/ru/?act=all-isp
#IP #Network #Internet
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания Click Studios, занимающаяся разработкой корпоративного менеджера паролей Passwordstate, предупредила клиентов о необходимости срочно установить патч для устранения критической уязвимости обхода аутентификации.
#News #Password #Passwordstate #Bug #Authentication
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В протоколе TCP соединение устанавливается следующим образом: клиент отправляет серверу пакет SYN, ожидая подтверждения от сервера.
Однако злоумышленники часто злоупотребляют этим механизмом, отправляя огромное количество таких запросов, заставляя систему расходовать вычислительные ресурсы на обработку несуществующих попыток подключения.
#DDoS #SYNFlood #Linux #Ubuntu #Network #Fail2ban
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
MAX шумно ворвался в повестку: кто-то называет его «национальным мессенджером», кто-то — «большим братом в телефоне».
В итоге вокруг приложения царит редкий информационный шум: от реальных рисков до конспирологий.
#MAX #Messenger #Security
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Почему Аарон Шварц покончил с собой? Каково это — быть Anonymous? Как судили операторов трекера The Pirate Bay? Как зарождался и выживал open source? Как на самом деле работает WikiLeaks и почему свобода слова существует лишь номинально?
Вряд ли собранные здесь киноленты помогут тебе скоротать вечер после работы. Вряд ли их можно назвать легкими.
#Film #Hacking
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
ИБ-специалисты Sophos обратили внимание на кибератаку, в рамках которой неизвестные злоумышленники использовали опенсорсный форензик-инструмент для мониторинга эндпоинтов Velociraptor.
«В этом инциденте атакующие использовали инструмент для загрузки и запуска Visual Studio Code с вероятным намерением создать туннель к подконтрольному им управляющему серверу»
— рассказывают эксперты Sophos Counter Threat Unit.
#News #Hacking #Tool #Forensics #Velociraptor
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
SimplexChat — это мессенджер с открытым исходным кодом, разработанный с целью обеспечить высокий уровень конфиденциальности, безопасности и анонимности для пользователей.
Ключевые особенности:
⏺ Децентрализованная архитектура: Отсутствие центрального сервера повышает устойчивость к цензуре и снижает риски утечки данных.⏺ Сквозное шифрование: Все сообщения шифруются на стороне отправителя и расшифровываются только получателем.⏺ Анонимность: Не требует предоставления личной информации при регистрации и использует одноразовые идентификаторы.⏺ Открытый исходный код: Код доступен для проверки и аудита, что повышает доверие к безопасности мессенджера.⏺ Метаданные: Минимизирует сбор метаданных о пользователях и их общении.⏺ Групповые чаты: Поддержка групповых чатов с сохранением конфиденциальности.
#Anonymity #Web #Privacy #Confidentiality #Messenger #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Прокси — это обобщённое название технологий, главный результат которых в том, что запрос к удалённому хосту для вас делает другой компьютер, а потом присылает вам результат.
То есть прокси — это посредник.
Либо они могут быть настроены так, что фактически всё равно передают в заголовках протокола ваш реальный IP.
#Proxy #Network #Internet #IP
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Практически каждый день в новостях мы слышим про очередной взлом компании, где были украдены персональные данныеили «уничтожены» сервера.
Казалось бы, многие компании тратят огромные деньги на информационную безопасность, однако это им не всегда помогает. Почему же так происходит?
— Изложено все максимально просто, чтобы статья была понятна широкому кругу лиц, так как автор столкнулся с тем, что многие не понимают что такое пентест и зачем это нужно компаниям.
#Pentesting
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
TP-Link подтвердила наличие новой уязвимости нулевого дня, которая затрагивает сразу несколько моделей её маршрутизаторов.
— Обнаружил проблему независимый исследователь, выступающий под ником Mehrun (ByteRay). Он сообщил о ней ещё 11 мая 2024 года, однако до сих пор исправление выпущено не для всех устройств. В компании признали факт существования ошибки и заявили, что ведут работу над обновлениями.
#News #TPLink #0day #Vulnerability #WiFi
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
На прошлой неделе специалисты «Лаборатории Касперского» опубликовали отчет по уязвимостям и их эксплуатации за второй квартал 2025 года.
Это регулярный отчет, данные которого удобно сравнивать с предыдущими периодами, в частности с отчетом за первый квартал этого года.
Прежде всего, стоит отметить стабильный рост количества уязвимостей, добавляемых в базу Common Vulnerability Enumeration (CVE).
#Vulnerability #Security #CVE
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
LocalLock — это инструмент, предназначенный для защиты конфиденциальности путем блокировки файлов и папок на локальном компьютере с помощью пароля.
Ключевые особенности:
• Защита паролем: Блокировка файлов и папок с надежным паролем.
• Простота использования: Удобный интерфейс для блокировки и разблокировки файлов и папок.
• Локальное хранение: Пароли хранятся локально на компьютере, что обеспечивает конфиденциальность (важно помнить пароль!).
• Легковесность: Небольшой размер и минимальное потребление ресурсов.
#Security #Android #Confidentiality #Password #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Npcap — это проект от программистов Nmap, это библиотека предназначенная для сниффинга (и отправки) пакетов, создана для работы в Windows.
Она основывается на библиотеках WinPcap/Libpcap, но у неё улучшена скорость, портативность и безопасность.
Npcap — это новая версия WinPcap, с новыми функциями и поддержкой современных версий Windows 10.
#WiFi #Windows #Wireshark #Npcap #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Специалисты eSentire сообщили об обнаружении новой ботнет-сети под названием NightshadeC2, которая использует нестандартные методы для обхода защиты и песочниц.
А также через схему ClickFix, где жертве предлагают ввести команду в окно «Выполнить» после прохождения фальшивой капчи.
#News #eSentire #NightshadeC2 #Windows #ClickFix #Botnet
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Почти все разработчики хоть раз пользовались протоколом SSH.
SSH-туннели — это соединения между локальной машиной и удаленным сервером через функцию перенаправления портов.
Это мощный инструмент для работы и передачи данных.
#SSH #Linux #Network #Audit #Admin
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи Ethiack в ходе автономного тестирования защиты нашли способ обойти даже самые строгие Web Application Firewall при помощи необычного приёма — внедрения JavaScript через загрязнение параметров HTTP.
Любые попытки внедрить стандартные XSS-конструкции блокировались, однако благодаря особенностям обработки дублирующихся параметров исследователям удалось собрать рабочую полезную нагрузку, которую межсетевой экран даже не заметил.
#News #WAF #Web #Firewall #XSS #Vulnerability #Attack
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
WiFi адаптер для хакинга (пентеста) - это специальный USB WiFi адаптер, поддерживающий режим monitor mode и инъекцию пакетов.
Эти функции критически важны для:
1. Аудита безопасности беспроводных сетей;
2. Изучения протоколов WiFi;
3. Тестирования на проникновение;
4. Обучения кибербезопасности.
#WiFi #Hacking #Pentesting #Kali #Linux
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Active hashcash — это gem (библиотека) для Ruby on Rails, реализующий механизм Proof-of-Work (Hashcash) для защиты от DoS, атак, спама и злоупотреблений в веб-приложениях.
#Security #Attack #DoS #Bruteforce #Spam #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM