Zemana AntiLogger — обеспечивает достойную защиту вашего ПК, работая совместно со всеми основными продуктами безопасности.
#AntiLogger #Keylogger #Malware #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Искусственный интеллект сделал веб-разработку доступной для широкой аудитории: сегодня даже человек без навыков программирования может собрать сайт или приложение, используя ИИ-сервисы.
Такие платформы позволяют быстро запускать проекты, однако именно простота и скорость стали удобным инструментом и для киберпреступников.
#News #CAPTCHA #TrendMicro #Phishing #AI #VibeCoding
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Content-sniffing — это поведение браузеров, при котором тип передаваемого ресурса определяется не только по заголовку
Content-Type, но и по сигнатурам содержимого. На практике ошибочные конфигурации, промежуточные узлы между приложением и пользователем (CDN, прокси), а также использование нестандартных расширений приводят к тому, что документ с «безопасным» расширением интерпретируется как активный контент (HTML, SVG, XML). В результате возникают XSS-сценарии, кража токенов и другие последствия.
В статье — системный обзор того, как возникает риск, какие есть векторы атаки и как выстроить защиту.
#ContentSniffing #XSS #Sniffing #Web #MIME
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Автор проверил несколько Wi-Fi адаптеров на возможность делать беспроводные инъекции в Kali Linux, а также поделился своими советами и наблюдениями.
Команды и результаты печатаются как есть — без проверки; но автор заслуживает доверия.
#Attack #WiFi
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В статье взглянем на гайды по теме ИБ при работе с оркестратором: базовые материалы для начинающих, референсы для опытных инженеров и разборы распространенных ошибок.
#Kubernetes #Security #DevOps #Admin
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Специалисты компании автоматизированного тестирования ИИ-решений SPLX показали, как им удалось с помощью промпт-инъекций обойти защиту агента ChatGPT и заставить его решать CAPTCHA.
#News #CAPTCHA #ChatGPT #Injection #AI #IT
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как проводить пентест легально и этично?
В этой статье мы расскажем о том, как безопасно и законно проводить пентест, избегая юридических рисков и соблюдая этические нормы.
#Pentesting #Crime #Law
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Qtap — это инструмент автоматизированного тестирования безопасности API, предназначенный для выявления уязвимостей и слабых мест в API-интерфейсах.
#API #Network #Encryption #Vulnerability #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В статье на сегодня пойдёт разговор про OSINT на территории Европы.
Перед прочтением этой статьи скажу, что это только начало и даже не верхушка айсберга, а его самая верхняя точка.
#OSINT
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Одна хакерская атака затронула 25 компаний и 200 муниципалитетов.
Volvo Group North America направила уведомления текущим и бывшим сотрудникам о компрометации персональных данных, произошедшей в результате взлома систем стороннего поставщика HR-услуг — шведской компании Miljödata.
#News #Volvo #Hacking #Leak #Attack
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Radmin — это одна из лучших программ удаленного администрирования ПК для платформы Windows, которая позволяет полноценно работать сразу на нескольких удаленных компьютерах с помощью обычного графического интерфейса.
#Admin #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В общем, автор решил написать эту статью преследуя две цели:
#OSINT #Scam #Network
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Представим ситуацию: злоумышленник втирается в доверие к сотруднику, получает пароль, обходит SMS-верификацию, и — та-дам!
— Ваши корпоративные сервисы теперь рассылают коллегам фишинговые ссылки.
Вероятен сценарий? Конечно!
#2FA #Password #AI #ИБ
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Несколько лет назад Raspberry Pi 500 (и 400) были созданы для людей, которые используют Raspberry Pi как универсальный компьютер, а не как девайс для хобби.
Raspberry Pi 500+ оснастили 16 ГБ ОЗУ вместо 8 ГБ, а также 256 ГБ NVMe SSD вместо microSD-хранилища.
Кроме того, теперь сама клавиатура стала механической и оснащается индивидуально программируемыми RGB-светодиодами, а габариты новой модели стали больше — 286×122×23 мм.
#News #Raspberry #Keyboard
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
От важного проявления разведки до слепой веры в автоматические сканеры — поймёте, почему эти промахи снижают эффективность и применяются под руководством проекта.
Поймите, как правильно выстроить процесс теста:
Разведка, планирование, ручная проверка, пост-эксплуатация и грамотная отчетность — разберём пошаговый подход и инструменты для каждого этапа.
#Pentesting
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Fastapi-guard — это библиотека для упрощения реализации авторизации и контроля доступа в приложениях, построенных на FastAPI.
#API #FastAPI #IP #Pentesting #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В свежей редакции OWASP Mobile Top 10 2024 тема устойчивости к реверс-инжинирингу и подмене кода заняла 7-е место — заметный скачок с последних позиций десятилетней давности.
Это не просто перестановка в списке, а прямое отражение того, как кардинально изменились методы атак и инструменты для их проведения.
#OWASP #Security #Mobile
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-32463) в утилите sudo, которая позволяет выполнять команды в Linux с привилегиями уровня root.
«Конфигурация sudo уязвима по умолчанию, — объясняли исследователи. — Хотя проблема связана с функцией chroot в sudo, для ее эксплуатации не требуется, чтобы в sudoers были определены какие-либо правила для конкретного пользователя. В результате любой локальный непривилегированный пользователь может повысить свои привилегии до уровня root».
#News #Vulnerability #CVE #Sudo #Attack #Linux #Root
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Эта книга краткое введение в криптографию.
С одной стороны, здесь изложен материал, который отвечает на многие вопросы, которые возникают у тех кто делает на ниве этой науке первые шаг.
#Book #Cryptography
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
DNS, или Система доменных имён, является неотъемлемой частью того, как системы соединяются друг с другом для общения в Интернете.
Без DNS компьютеры и люди, которые их используют, должны были бы соединяться, используя только числовые адреса, известные как IP-адреса.
#DNS #IP #Network
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В этой статье мы рассмотрим портативный гаджет CC308+, который по праву можно внести в джентльменский набор начинающего детектива, разведчика или специалиста по информационной безопасности.
#VideoSurveillance #Spy #Gadget #Recon
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM