21 октября 2025 года разработчики проекта OpenWrt для сетевых устройств, включая маршрутизаторы, коммутаторы и точки доступа, представили релиз дистрибутива OpenWrt 24.10.4.
#News #OpenWrt #OpenSource #Network
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Если когда-нибудь хотелось увидеть, на что способен современный LKM-руткит, созданный не для атаки, а для демонстрации пределов невидимости в Linux, то Singularity — как раз тот случай.
Singularity стал не просто очередным примером вредоносного кода, а учебным пособием по архитектуре скрытых модулей.
#DFIR #Linux #LKM #Singularity #Rootkit #Forensics
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
sqlmap не выполняет каких либо автоматических тестов в отношении URI путей, если на них не указано вручную.
#SQLmap #Injection
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Приложение тестировалось легко, а уязвимости оказались классическими — ровно те, что чаще всего всплывают в небольших проектах.
Взломать незащищенный сайт или приложение легче, чем кажется.
#Pentesting #Web #IT
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Аналитики «Доктор Веб» обнаружили бэкдор Baohuo (Android.Backdoor.Baohuo.1.origin), скрывающийся в модифицированных версиях мессенджера Telegram X.
Помимо возможности похищать конфиденциальные и учетные данные пользователя, а также историю переписки, малварь обладает рядом уникальных особенностей.
#News #Android #Backdoor #Baohuo #Telegram #Malware
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Закончил пентест, но заказчик не понимает отчёт? Научись создавать понятные и убедительные отчёты!
Разбираем структуру, PoC, кейсы и тренды. Узнай, как донести риски бизнесу, избежать ошибок.
— Практические советы: пиши просто, добавляй графики, приоритизируй уязвимости.
#Pentesting #OWASP #Vulnerability #Cybersecurity
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
inql — это расширение для популярного прокси-инструмента Burp Suite, разработанное специально для облегчения тестирования на проникновение и анализа безопасности GraphQL API.
#Tools #BurpSuite #Pentesting #API #GraphQL
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В этом материале разберем три самые важные темы. Сначала убираем лишние сервисы.
Затем наводим порядок в протоколах управления. После этого закрываем консольный и удаленный доступ.
#Telnet #HTTP #UPnP #Security #Network
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Среди азиатских криминальных группировок, действующих в цифровом подполье Юго-Восточной Азии, выявлена структура, масштабы и техническая оснащённость которой сопоставимы с полноценной киберпреступной платформой.
Команда Infoblox Threat Intel опубликовала исследование, в котором раскрывает работу сети Vault Viper — сложной инфраструктуры, связывающей нелегальный онлайн-гемблинг, хищение данных, отмывание средств и распространение вредоносного ПО.
#News #Browser #Privacy #VaultViper #Crime #BBIN
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Pass-the-Hash Toolkit это набор утилит которые позволяют получить доступ к домену при помощи NTLM/LM-хэша учетной записи.
#Tools #Hacking #Windows #Password
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
На этом месте должна была быть инструкция по ОС Kodachi, аналогичная инструкциям по Tails, Whonix, BackBox, Kali Linux.
Дело не во вкусовщине — оформление или наляпанные виджиты — о вкусах не спорят. Дело в практичности.
#Kodachi #OC #Anonymity #Security #Forensics
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Количество инцидентов и утечек возросло многократно, что стало дополнительным стимулом усиливать безопасность инфраструктуры и приложений, а уход иностранных вендоров только усугубил этот процесс.
Одним из новых трендов стало проведение Багбаунти программ.
#BugBounty #Pentesting #OWASP #BudHunters
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Mozilla будет требовать от создателей расширений для Firefox открыто указывать, какие пользовательские данные они собирают или передают третьим сторонам.
Mozilla заявляет, что эти нововведения — еще один шаг на пути к большей прозрачности и безопасности пользователей.
#News #Browser #Privacy #Firefox #Confidentiality
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В статье вы узнаете, как вирусы 90-х вроде Morris Worm уступили место современным вымогателям и шпионам, разберете развитие эксплойтов от buffer overflow до zero-day с обходом DEP/ASLR.
Погрузимся в APT-группы, C2-сервера, фишинг+0-day и тренды 2025 с ИИ.
#APT #Ransomware #Malware #Vulnerability #0day #Attack #Exploit
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
XSRFProbe — это инструмент командной строки, предназначенный для автоматизированного обнаружения и эксплуатации уязвимостей типа Cross-Site Request Forgery (CSRF или XSRF) в веб-приложениях.
Автоматизирует процесс проверки на CSRF, позволяя идентифицировать уязвимые точки, генерировать готовый Proof-of-Concept (PoC) код для эксплуатации и потенциально обходить некоторые защитные механизмы.
#Tools #Exploitation #Pentesting #Vulnerability #CSRF #Web
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Linux давно повзрослел, перестал пугать терминалом и научился встречать новых пользователей с порога — с графическим установщиком, магазином приложений и привычной панелью задач.
Переезд больше не похож на прыжок в неизвестность: сегодня всё выглядит скорее как смена квартиры в соседнем квартале — мебель знакомая, кухня на месте, даже чайник кипятит воду как прежде.
#Linux #Microsoft #UI #UX #Windows #OC #Distribution
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В конце октября 2025 года состоялся выпуск открытого, кроссплатформенного и бесплатного браузера Tor Browser 15.0. Версия 14.0 решения вышла год назад. В проекте осуществлён переход на ESR-ветку Firefox 140.
Сборки Tor Browser представленыдля Linux, Android, Windows и macOS.
#News #Browser #Tor #Anonymity #OpenSource #Linux #Android
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
PasswordFox – это небольшая утилита, которая позволяет просматривать логины и пароли, хранящиеся в браузере Mozilla Firefox.
#Tools #Forensics #Firefox #Browser #Password
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В этой статье научимся искать и определять службы, даже если они работают на необычных портах.
Рассмотрим анализ сетевой активности совсем простого приложения.
#Search #Bruteforse #Web #Analysis #Network
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Кажется, каждый день выходят новости о том, как злоумышленники или зашифровали, или скомпрометировали критичные для бизнеса данные.
Давайте разберемся, что и зачем нужно.
#DDoS #IT #Network #Firewall
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователь под ником rogueFed смог незаметно подключиться к закрытому онлайн-брифингу компании Cellebrite и опубликовал материалы, показывающие, какие модели смартфонов Google Pixel уязвимы к взлому с помощью инструментов этой фирмы.
Утечка, зафиксированная на форуме GrapheneOS и замеченная изданием 404 Media, раскрыла внутреннюю таблицу совместимости устройств, где впервые фигурирует и защищённая сборка GrapheneOS.
GrapheneOS — независимая операционная система на базе Android, ориентированная на повышенную конфиденциальность.
#News #Pixel #GrapheneOS #Security #Leak #Encryption #Android
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM