Каждое изображение, снятое на цифровую камеру или смартфон, содержит множество скрытой информации в формате EXIF (Exchangeable Image File Format).
Эти данные хранят подробности о параметрах съёмки, таких как диафрагма, выдержка, ISO, фокусное расстояние и многое другое. Они также могут содержать географические координаты места съёмки и временные метки.
#Jhead #EXIF #Photo #Image #Metadata
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Для выполнения некоторых программ требуются повышенные привилегии – привилегии суперпользователя, права root.
#Kali #Linux #Root #Guide
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Bore — это инструмент для TCP-туннелирования, который позволяет сделать локальный порт доступным в интернете, обходя NAT и преграды.
#Networking #Rust #OpenSource #Tunneling #Cybersecurity #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
В статье — разбор трёх реальных векторов атак на разработчиков: malvertising через рекламу AI-инструментов, supply chain через троянизированные npm/PyPI-пакеты и фейковые «утечки» Claude Code с инфостилером внутри.
С полной MITRE ATT&CK-матрицей, YARA/Sigma-правилами и KQL-запросами, которые можно раскатить на EDR уже завтра.
#Infostealer #Attack #AI #Malware #Malvertising
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Разработчик под ником xtclovver выпустил открытый проект под названием RKNHardering.
Исходный код решения написан на Kotlin.
#News #Android #VPN #Network #IT #Kotlin
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Если вы хороший программист, то наверное у вас появлялась мысль — заняться поиском уязвимостей сайтов (в веб-приложениях) и заработать на программе Bug bounty.
Это хорошая идея, но для начала не плохо бы попрактиковаться в поиске уязвимостей на сайтах и сделать это не нарушая закон.
#OWASP #Tools #Vulnerability #BugBounty
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Плотность WiFi-точек в городах достигло такой величины, что позволяет развернуть систему массовой слежки за населением с идентификацией всех граждан, кто проходит возле точки доступа, даже если у них нет с собой мобильного телефона.
— Исследователи из Технического университета Карлсруэ (KIT) опубликовали научную статью с техническим описанием такой системы.
Система массовой слежки использует технику beamforming, которая появилась в стандарте связи WiFi 5 (802.11ac), принятом в 2013−2014 гг. Как писали на Хабре, технологию довели до блеска только в шестом поколении, WiFi 6 (802.11ax).
#WiFi #Spy #Surveillance #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Шифрование давно перестало быть чем-то экзотическим. Даже обычные пользователи защищают архивы и диски паролями. Но в некоторых сценариях одной защиты мало. Возникает другая задача: сделать так, чтобы сам факт наличия секретных данных нельзя было доказать.
Именно здесь появляется концепция правдоподобного отрицания. VeraCrypt реализует её через механизм скрытых томов.
#VeraCrypt #Encryption #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Darkus - это инструмент для поиска / поисковая система, предназначенный для обнаружения веб-сайтов в сети Onion (Dark Web) путем использования специализированных глубоких/темных поисковых систем и возврата ссылок по заданным ключевым словам.
#Tor #Search #Anonymity #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Авторы Kali Linux опубликовали новость, что они зарегистрировали новые образы Kali Rolling с поддержкой CUDA в Amazon (ссылка на новость выше).
Они работают из коробки с образами P2 AWS. Вроде бы как, не требуется дополнительная настройка, вы можете получить работающий экземпляр Kali GPU менее чем за 30 секунд.
#Kali #Linux #CUDA #GPU #Hacking #Guide
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперты RKS Global протестировали 30 популярных российских Android‑приложений и выяснили, что большинство из низ детектируют VPN, а часть проектов, согласно сетевым логам, отправляют такую информацию для дальнейшего анализа на свои серверы.
Документ исследования получил название «Выявление слежки в 30 популярных российских приложениях».
#News #Android #VPN #Network #RKSGlobal #Mobile
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
В статье — полный разбор тактик Recovery Denial по MITRE ATT&CK (T1490, T1485, T1489): от удаления теневых копий и компрометации Veeam через доменные учётки до тихой подмены retention policy.
#Ransomware #RecoveryDenial #Attack #Cybersecurity
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Nessus — это сканер для поиска уязвимостей различных устройств.
Nessus — один из самых популярных сканеров уязвимостей.
#Pentesting #Tools #Scanning #Vulnerability #Nessus
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Рассмотрим тему сбора поддоменов в рамках OSINT. Существует довольно большое количество тулзов для автоматизации этой задачи.
В качестве целевого домена использован
group-ib.ru.#OSINT #Pentesting #BugBounty
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Pentest Cheat Sheets — это структурированный сборник кратких руководств, который охватывает практически все этапы этичного хакинга.
Ресурс идеально подходит как для новичков в качестве справочника, так и для опытных специалистов для быстрой сверки команд во время проведения аудитов безопасности или CTF-соревнований.
#Pentesting #Hacking #CheatSheet #RedTeam #BugBounty #Network #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Split tunneling на Android нужен в тот момент, когда полный VPN начинает мешать.
Банк не любит «чужой» IP, медиаплеер теряет локальную сеть, рабочий клиент должен видеть корпоративные подсети, а остальным программам VPN вообще не нужен.
#Android #WireGuard #DNS #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи «Лаборатории Касперского» обнаружили кампанию по распространению трояна ClipBanker, который подменяет адреса криптокошельков в буфере обмена.
Малварь маскируется под Proxifier — узкоспециализированную утилиту для перенаправления трафика приложений через прокси-сервер, которой часто пользуются разработчики и системные администраторы.
#News #ClipBanker #Malware #Proxifier #Attack #Trojan
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Виртуальные хосты могут быть привязаны к имени хоста (например, study.loc), к IP (например, 127.0.0.3) и к порту (*:81).
Второй и третий способ хороши тем, что нам не придётся решать вопрос о DNS преобразованиях имени нашего виртуального хоста.
#Apache #Windows #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Пентест веб-приложений 2026: не очередной «топ-10», а реальный workflow с engagement'ов
В статье — честное сравнение Burp Suite Pro vs Caido, практические YAML-шаблоны Nuclei для поиска IDOR, связка ffuf + nuclei для автоматизации от разведки до подтверждения уязвимости, тонкая настройка sqlmap для обхода WAF и полный пошаговый воркфлоу: subfinder → httpx → ffuf → nuclei → Burp Repeater → отчёт.
#BurpSuite #Caido #Nuclei #Pentesting #Scanning #Vulnerability
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
jwtXploiter — инструмент для проверки безопасности веб-токенов JSON. С помощью jwtXploiter вы сможете протестировать JWT на все известные уязвимости CVE.
Для кого написан этот инструмент?
⏺ Пентестер веб-приложений.⏺ Этот инструмент был написан с целью стать ключевой частью инструментария пентестеров.⏺ Разработчики, которым необходимо протестировать безопасность JWT, используемых в их приложениях.
#Pentesting #Tools #Scanning #Vulnerability #jwtXploiter #Web #Token #JSON
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Awesome Hacker Search Engines — это структурированный каталог (awesome-list) для быстрого поиска инструментов технической разведки и анализа цифровых активов.
— Репозиторий систематизирует десятки сервисов по категориям: от поиска по IoT-устройствам и исходному коду до анализа SSL-сертификатов, доменов и баз данных с утечками.
#OSINT #Hacking #Pentesting #Search #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM