Мы пройдём весь маршрут: от момента скачивания сомнительного APK до выдачи фатальных разрешений и закрепления в системе.
Параллельно разберём исключения, когда винить пользователя нечестно — так бывает при отравлении цепочки поставок и при эксплуатации ещё неизвестных уязвимостей нулевого дня.
#Android #Xiaomi #Virus #Security #Malware
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня речь пойдет о легендарном сниффере Intercepter.
В этой статье вы узнаете о возможностях этого сниффера.
#Pentesting #Sniffing #Attack #Tools #Intercepter
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
13 октября 2025 года состоялся выпуск специализированного дистрибутива Tails 7.1, ориентированного на конфиденциальность, основанного на пакетной базе Debian 13,поставляемого с рабочим столом GNOME 48 и предназначенного для анонимного выхода в сеть.
#News #Tails #Anonymity #OpenSource #Admin #Network
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Парсинг (parsing) — это буквально с английского «разбор», «анализ». Под парсингом обычно имеют ввиду нахождение, вычленение определённой информации.
Для пентестера веб-сайтов, навык парсинга сайтов является базовыми, т.е. аудитор безопасности (хакер) должен это уметь.
#Web #Pentest #Parsing #Audit
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Статья супер банальная. Никакого хитрого сюжета, абсолютно банальнейшая уязвимость в наиболее обыденной ситуации.
Но мне кажется, что кто-нибудь может найти мой ход мысли полезным, может быть даже чему-то научиться - ведь я решил расписать всё максимально подробно.
#Hack #Vulnerability #Python #Web #IT
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В руководстве автор покажет реальные кейсы атак, научит создавать и ломать стегоконтейнеры в аудио и сетевом трафике.
#CTF #Steganography #Pentesting #Guide
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Microsoft представила отчёт Digital Defense Report 2025, в котором зафиксирован резкий рост атак на цифровую идентичность, злоупотребление ИИ в киберпреступлениях и усиление активности правительственных группировок.
По данным Microsoft Threat Intelligence, в первой половине 2025 года число атак на учётные записи выросло на 32%, и более 97% таких инцидентов связаны с подбором паролей или массовыми попытками входа.
#Microsoft #AI #Phishing #Attack
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
CCTV — репозиторий, содержащий коллекцию ссылок на веб-интерфейсы камер видеонаблюдения, которые доступны через интернет без надлежащей аутентификации или с использованием стандартных паролей.
#Tools #VideoSurveillance #Telegram #Vulnerability
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Говорить о развитии технологий поиска уязвимостей в отрыве от реального контекста инфраструктуры компании — все равно что обсуждать эволюцию автомобилей без упоминания дорог, законов и правил движения.
Инструменты защиты, точно так же как и машины, менялись не сами по себе.
#Vulnerability #CVE #Scanning
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Actual Spy – программа шпион, которая позволяет узнать, что другие делают за компьютером в ваше отсутствие.
#Spy #Keylogger #ActualSpy
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В этой статье поговорим про выбор железа и про выбор ОС для хакера.
Сразу по поводу ОС – мы будем рассуждать о выборе между Linux и Windows, о дистрибутивах Linux говорить не будем.
Что касается аппаратной части, то я не являюсь большим спецом по железу, только поделюсь с вами некоторыми наблюдениями, которые сформировались на основе практики.
#Hacking #OC #Windows #Linux
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Европейские правоохранительные органы провели операцию SIMCARTEL, в рамках которой ликвидировали сеть SIM-ферм, операторы которой управляли 1200 SIM-боксами с 40 000 SIM-карт.
Сообщается, что SIM-фермы способствовали более чем 3200 случаям мошенничества и причинили пострадавшим ущерб в размере не менее 4,5 млн евро.
#News #SIM #Phishing #Fake
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Android-приложение Kindle самой компании Amazon было очень забагованным и часто вылетало.
Amazon больше не позволяет скачивать книги. Решил назло выполнить реверс-инжиниринг её системы обфускации.
#Kindle #Amazon #Reverse
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В статье — пошаговый план: от выбора Python и создания DevSecOps-проекта до написания резюме, которое пройдет HR-фильтры и заинтересует тимлида.
Только практика и рабочие стратегии.
#CTF #DevSecOps #Python #Cybersecurity
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Он предоставляет единую платформу для управления учетными данными, уделяя особое внимание безопасности, совместной работе и конфиденциальности. Passbolt создан для совместной работы.
#Tools #Password #Audit #Manager #Confidentiality #Encryption
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
21 октября 2025 года разработчики проекта OpenWrt для сетевых устройств, включая маршрутизаторы, коммутаторы и точки доступа, представили релиз дистрибутива OpenWrt 24.10.4.
#News #OpenWrt #OpenSource #Network
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Если когда-нибудь хотелось увидеть, на что способен современный LKM-руткит, созданный не для атаки, а для демонстрации пределов невидимости в Linux, то Singularity — как раз тот случай.
Singularity стал не просто очередным примером вредоносного кода, а учебным пособием по архитектуре скрытых модулей.
#DFIR #Linux #LKM #Singularity #Rootkit #Forensics
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
sqlmap не выполняет каких либо автоматических тестов в отношении URI путей, если на них не указано вручную.
#SQLmap #Injection
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Приложение тестировалось легко, а уязвимости оказались классическими — ровно те, что чаще всего всплывают в небольших проектах.
Взломать незащищенный сайт или приложение легче, чем кажется.
#Pentesting #Web #IT
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Аналитики «Доктор Веб» обнаружили бэкдор Baohuo (Android.Backdoor.Baohuo.1.origin), скрывающийся в модифицированных версиях мессенджера Telegram X.
Помимо возможности похищать конфиденциальные и учетные данные пользователя, а также историю переписки, малварь обладает рядом уникальных особенностей.
#News #Android #Backdoor #Baohuo #Telegram #Malware
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Закончил пентест, но заказчик не понимает отчёт? Научись создавать понятные и убедительные отчёты!
Разбираем структуру, PoC, кейсы и тренды. Узнай, как донести риски бизнесу, избежать ошибок.
— Практические советы: пиши просто, добавляй графики, приоритизируй уязвимости.
#Pentesting #OWASP #Vulnerability #Cybersecurity
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM