Статья супер банальная. Никакого хитрого сюжета, абсолютно банальнейшая уязвимость в наиболее обыденной ситуации.
Но мне кажется, что кто-нибудь может найти мой ход мысли полезным, может быть даже чему-то научиться - ведь я решил расписать всё максимально подробно.
#Hack #Vulnerability #Python #Web #IT
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В руководстве автор покажет реальные кейсы атак, научит создавать и ломать стегоконтейнеры в аудио и сетевом трафике.
#CTF #Steganography #Pentesting #Guide
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Microsoft представила отчёт Digital Defense Report 2025, в котором зафиксирован резкий рост атак на цифровую идентичность, злоупотребление ИИ в киберпреступлениях и усиление активности правительственных группировок.
По данным Microsoft Threat Intelligence, в первой половине 2025 года число атак на учётные записи выросло на 32%, и более 97% таких инцидентов связаны с подбором паролей или массовыми попытками входа.
#Microsoft #AI #Phishing #Attack
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
CCTV — репозиторий, содержащий коллекцию ссылок на веб-интерфейсы камер видеонаблюдения, которые доступны через интернет без надлежащей аутентификации или с использованием стандартных паролей.
#Tools #VideoSurveillance #Telegram #Vulnerability
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Говорить о развитии технологий поиска уязвимостей в отрыве от реального контекста инфраструктуры компании — все равно что обсуждать эволюцию автомобилей без упоминания дорог, законов и правил движения.
Инструменты защиты, точно так же как и машины, менялись не сами по себе.
#Vulnerability #CVE #Scanning
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Actual Spy – программа шпион, которая позволяет узнать, что другие делают за компьютером в ваше отсутствие.
#Spy #Keylogger #ActualSpy
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В этой статье поговорим про выбор железа и про выбор ОС для хакера.
Сразу по поводу ОС – мы будем рассуждать о выборе между Linux и Windows, о дистрибутивах Linux говорить не будем.
Что касается аппаратной части, то я не являюсь большим спецом по железу, только поделюсь с вами некоторыми наблюдениями, которые сформировались на основе практики.
#Hacking #OC #Windows #Linux
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Европейские правоохранительные органы провели операцию SIMCARTEL, в рамках которой ликвидировали сеть SIM-ферм, операторы которой управляли 1200 SIM-боксами с 40 000 SIM-карт.
Сообщается, что SIM-фермы способствовали более чем 3200 случаям мошенничества и причинили пострадавшим ущерб в размере не менее 4,5 млн евро.
#News #SIM #Phishing #Fake
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Android-приложение Kindle самой компании Amazon было очень забагованным и часто вылетало.
Amazon больше не позволяет скачивать книги. Решил назло выполнить реверс-инжиниринг её системы обфускации.
#Kindle #Amazon #Reverse
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В статье — пошаговый план: от выбора Python и создания DevSecOps-проекта до написания резюме, которое пройдет HR-фильтры и заинтересует тимлида.
Только практика и рабочие стратегии.
#CTF #DevSecOps #Python #Cybersecurity
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Он предоставляет единую платформу для управления учетными данными, уделяя особое внимание безопасности, совместной работе и конфиденциальности. Passbolt создан для совместной работы.
#Tools #Password #Audit #Manager #Confidentiality #Encryption
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
21 октября 2025 года разработчики проекта OpenWrt для сетевых устройств, включая маршрутизаторы, коммутаторы и точки доступа, представили релиз дистрибутива OpenWrt 24.10.4.
#News #OpenWrt #OpenSource #Network
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Если когда-нибудь хотелось увидеть, на что способен современный LKM-руткит, созданный не для атаки, а для демонстрации пределов невидимости в Linux, то Singularity — как раз тот случай.
Singularity стал не просто очередным примером вредоносного кода, а учебным пособием по архитектуре скрытых модулей.
#DFIR #Linux #LKM #Singularity #Rootkit #Forensics
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
sqlmap не выполняет каких либо автоматических тестов в отношении URI путей, если на них не указано вручную.
#SQLmap #Injection
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Приложение тестировалось легко, а уязвимости оказались классическими — ровно те, что чаще всего всплывают в небольших проектах.
Взломать незащищенный сайт или приложение легче, чем кажется.
#Pentesting #Web #IT
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Аналитики «Доктор Веб» обнаружили бэкдор Baohuo (Android.Backdoor.Baohuo.1.origin), скрывающийся в модифицированных версиях мессенджера Telegram X.
Помимо возможности похищать конфиденциальные и учетные данные пользователя, а также историю переписки, малварь обладает рядом уникальных особенностей.
#News #Android #Backdoor #Baohuo #Telegram #Malware
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Закончил пентест, но заказчик не понимает отчёт? Научись создавать понятные и убедительные отчёты!
Разбираем структуру, PoC, кейсы и тренды. Узнай, как донести риски бизнесу, избежать ошибок.
— Практические советы: пиши просто, добавляй графики, приоритизируй уязвимости.
#Pentesting #OWASP #Vulnerability #Cybersecurity
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
inql — это расширение для популярного прокси-инструмента Burp Suite, разработанное специально для облегчения тестирования на проникновение и анализа безопасности GraphQL API.
#Tools #BurpSuite #Pentesting #API #GraphQL
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В этом материале разберем три самые важные темы. Сначала убираем лишние сервисы.
Затем наводим порядок в протоколах управления. После этого закрываем консольный и удаленный доступ.
#Telnet #HTTP #UPnP #Security #Network
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Среди азиатских криминальных группировок, действующих в цифровом подполье Юго-Восточной Азии, выявлена структура, масштабы и техническая оснащённость которой сопоставимы с полноценной киберпреступной платформой.
Команда Infoblox Threat Intel опубликовала исследование, в котором раскрывает работу сети Vault Viper — сложной инфраструктуры, связывающей нелегальный онлайн-гемблинг, хищение данных, отмывание средств и распространение вредоносного ПО.
#News #Browser #Privacy #VaultViper #Crime #BBIN
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Pass-the-Hash Toolkit это набор утилит которые позволяют получить доступ к домену при помощи NTLM/LM-хэша учетной записи.
#Tools #Hacking #Windows #Password
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM