Купив дешёвую камеру Tapo, автор, выполнил реверс-инжиниринг потоков онбординга, декомпилировал APK, занимался MITM TLS-сессий и писал криптографические скрипты.
То есть организовать атаку посредника (man in the middle).
#Spy #Web #Surveillance #TPLink #Attack #MITM #Reverse
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
15 наиболее известных киберпреступных группировок, среди которых Scattered Spider, ShinyHunters и Lapsus$, объявили о завершении деятельности.
Авторы подчеркнули, что их целью было не столько вымогательство денег, сколько демонстрация слабости цифровых систем.
Теперь же они заявили, что выбирают «тишину» вместо публичных атак.
#Malware #Hacking #Cybersecurity
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2025 году количество DDoS-атак выросло на 300%, а средний ущерб для малого бизнеса составляет от 50 000 до 500 000 рублей за один инцидент.
Хорошая новость: защититься можно даже с минимальным бюджетом, если знать правильные инструменты и методы.
Все инструкции проверены на реальных проектах российских компаний.
#DDoS #Attack #Security #Cloudflare #Moitoring
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Hexora — это инструмент (графическое приложение или библиотека) для анализа вредоносного кода и дампов памяти в шестнадцатеричном формате, помогающий в reverse engineering и обнаружении вредоносной активности.
#Analysis #Python #Malware #Audit #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Privoxy — это веб-прокси для защиты приватности пользователей с расширенными возможностями фильтрации интернет-контента, управления cookies, ограничения доступа к некоторым сайтам и удаления всплывающих окон, а также любого другого нежелательного контента «интернет-мусора».
В этой инструкции рассмотрим все способы установки Privoxy на Kali Linux.
#Privoxy #Web #Proxy #Kali #Linux #Anonymity #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости.
Одна из них (CVE-2025-10585), по данным компании, уже эксплуатировалась злоумышленниками.
«Google известно о существовании эксплоита для CVE-2025-10585»
— предупреждают исследователи. Как правило, такое предупреждение означает, что уязвимость уже применяется хакерами в реальных атаках.
#News #Google #0day #CVE #JS #Vulnerability #Attack
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Пароли вводятся реже, чем раньше: биометрия , ключи доступа и менеджеры паролей снимают рутину. При этом восстановление доступа к основным учетным записям остается критичным.
Для небольшой группы особо важных секретов имеет смысл подготовить бумажные копии и хранить их в защищенном месте.
#Password #Security
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Из этой статьи вы узнаете, как сбросить забытый пароль Windows.
Забытый пароль Windows несёт множество неприятностей — невозможно войти в систему.
В этой инструкции вы научитесь:
⏺ обнулять пароль пользователей Windows;⏺ разблокировать заблокированный аккаунт пользователя Windows;⏺ повышать права пользователей, вы сможете любого пользователя Windows сделать администратором;⏺ добавлять пользователя в группу;⏺ удалять пользователя из группы;⏺ редактировать реестр выключенной Windows.
#Password #Windows
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Веб-приложения и API — это полноценные точки входа в бизнес. Через них проходят транзакции, данные, сценарии пользователей и интеграции с партнерами.
Чем больше сервисов, тем шире поверхность атаки.
И тем выше шанс, что в потоках легитимного трафика окажется что-то лишнее.
#WAF #API #Firewall #Cybersecurity #Network #Web #Admin
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Представлен выпуск фреймворка GNUnet 0.25, предназначенного для построения защищённых децентрализованных P2P‑сетей.
#News #GNUnet #P2P #Network #IT #Admin
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
IDA Pro 8.4 против Ghidra 11.1, VMProtect против человеческой изобретательности, LockBit 3.0 против аналитического разума.
#Reverse #Malware #BugBounty #Ghidra
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
CamXploit — это инструмент, предназначенный для получения снимков с веб-камер удаленных устройств, использующий различные техники и уязвимости.
#VideoSurveillance #Analysis #IP #Vulnerability #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Zemana AntiLogger — обеспечивает достойную защиту вашего ПК, работая совместно со всеми основными продуктами безопасности.
#AntiLogger #Keylogger #Malware #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Искусственный интеллект сделал веб-разработку доступной для широкой аудитории: сегодня даже человек без навыков программирования может собрать сайт или приложение, используя ИИ-сервисы.
Такие платформы позволяют быстро запускать проекты, однако именно простота и скорость стали удобным инструментом и для киберпреступников.
#News #CAPTCHA #TrendMicro #Phishing #AI #VibeCoding
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Content-sniffing — это поведение браузеров, при котором тип передаваемого ресурса определяется не только по заголовку
Content-Type, но и по сигнатурам содержимого. На практике ошибочные конфигурации, промежуточные узлы между приложением и пользователем (CDN, прокси), а также использование нестандартных расширений приводят к тому, что документ с «безопасным» расширением интерпретируется как активный контент (HTML, SVG, XML). В результате возникают XSS-сценарии, кража токенов и другие последствия.
В статье — системный обзор того, как возникает риск, какие есть векторы атаки и как выстроить защиту.
#ContentSniffing #XSS #Sniffing #Web #MIME
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Автор проверил несколько Wi-Fi адаптеров на возможность делать беспроводные инъекции в Kali Linux, а также поделился своими советами и наблюдениями.
Команды и результаты печатаются как есть — без проверки; но автор заслуживает доверия.
#Attack #WiFi
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В статье взглянем на гайды по теме ИБ при работе с оркестратором: базовые материалы для начинающих, референсы для опытных инженеров и разборы распространенных ошибок.
#Kubernetes #Security #DevOps #Admin
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Специалисты компании автоматизированного тестирования ИИ-решений SPLX показали, как им удалось с помощью промпт-инъекций обойти защиту агента ChatGPT и заставить его решать CAPTCHA.
#News #CAPTCHA #ChatGPT #Injection #AI #IT
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как проводить пентест легально и этично?
В этой статье мы расскажем о том, как безопасно и законно проводить пентест, избегая юридических рисков и соблюдая этические нормы.
#Pentesting #Crime #Law
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Qtap — это инструмент автоматизированного тестирования безопасности API, предназначенный для выявления уязвимостей и слабых мест в API-интерфейсах.
#API #Network #Encryption #Vulnerability #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В статье на сегодня пойдёт разговор про OSINT на территории Европы.
Перед прочтением этой статьи скажу, что это только начало и даже не верхушка айсберга, а его самая верхняя точка.
#OSINT
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM