HACK WARRIOR!
2.85K subscribers
652 photos
652 links
Полностью авторский канал по ИБ, OSINT

Только ты сможешь позаботиться о своей безопасности.

Пригласить друга: https://t.me/+7XsM2AI-EUxkYjli

Связаться: @andrewtender
Download Telegram
👩‍💻 Взлом с CUDA GPU в Kali Linux в облаке и на ПК

Авторы Kali Linux опубликовали новость, что они зарегистрировали новые образы Kali Rolling с поддержкой CUDA в Amazon (ссылка на новость выше).

Они работают из коробки с образами P2 AWS. Вроде бы как, не требуется дополнительная настройка, вы можете получить работающий экземпляр Kali GPU менее чем за 30 секунд.

Вам нужно выбрать P2 инстанс и вы готовых для взлома!

💬 Читаем - статью

#Kali #Linux #CUDA #GPU #Hacking #Guide
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Эксперты RKS Global: из 30 популярных российских Android-приложений большинство детектируют VPN

Эксперты RKS Global протестировали 30 популярных российских Android‑приложений и выяснили, что большинство из низ детектируют VPN, а часть проектов, согласно сетевым логам, отправляют такую информацию для дальнейшего анализа на свои серверы.

Документ исследования получил название «Выявление слежки в 30 популярных российских приложениях».

Метод: статический анализ APK (декомпиляция через apktool и jadx, поиск по 80 контрольным точкам слежки в 12 категориях).

💬 Читаем - новость

#News #Android #VPN #Network #RKSGlobal #Mobile
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
⚔️ Recovery Denial: защита резервных копий от ransomware — тактики атакующих и методы противодействия

В статье
— полный разбор тактик Recovery Denial по MITRE ATT&CK (T1490, T1485, T1489): от удаления теневых копий и компрометации Veeam через доменные учётки до тихой подмены retention policy.

Внутри — Sigma-правила для SIEM, PowerShell-скрипты аудита backup-заданий, hardening через immutable storage (S3 Object Lock, Linux Hardened Repo) и пошаговый план восстановления после атаки.

💬 Читаем - статью

#Ransomware #RecoveryDenial #Attack #Cybersecurity
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔎 Как установить Nessus в Windows

Nessus
— это сканер для поиска уязвимостей различных устройств.

Nessus — один из самых популярных сканеров уязвимостей.

В этой статье рассмотрим, как установить и настроить Nessus в Windows.

💬 Читаем - статью

#Pentesting #Tools #Scanning #Vulnerability #Nessus
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
✈️ Сравнение скриптов для сбора информации о поддоменах

Рассмотрим тему сбора поддоменов в рамках OSINT. Существует довольно большое количество тулзов для автоматизации этой задачи.

В качестве целевого домена использован group-ib.ru.

Средств для решения поставленной задачи — очень много и все они дают разные результаты. Для максимальной эффективности можно попробовать их все и объединить результаты.

💬 Читаем - статью

#OSINT #Pentesting #BugBounty
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎃 Обширная коллекция шпаргалок и справочных материалов по тестированию на проникновение

Pentest Cheat Sheets — это структурированный сборник кратких руководств, который охватывает практически все этапы этичного хакинга.

Здесь собраны готовые команды для популярных инструментов (Nmap, Metasploit, SQLMap, Burp Suite), методики поиска уязвимостей в веб-приложениях, способы повышения привилегий в Windows и Linux, а также техники взлома Wi-Fi и сетей.

Ресурс идеально подходит как для новичков в качестве справочника, так и для опытных специалистов для быстрой сверки команд во время проведения аудитов безопасности или CTF-соревнований.


💬 Ссылка на инструмент

#Pentesting #Hacking #CheatSheet #RedTeam #BugBounty #Network #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Раздельное туннелирование на Android: как настроить и не словить DNS leak

Split tunneling на Android нужен в тот момент, когда полный VPN начинает мешать.

Банк не любит «чужой» IP, медиаплеер теряет локальную сеть, рабочий клиент должен видеть корпоративные подсети, а остальным программам VPN вообще не нужен.

В такой схеме часть приложений идет через туннель, часть работает напрямую через обычный интернет.

💬 Читаем - статью

#Android #WireGuard #DNS #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎩 Троян ClipBanker маскируется под инструмент для настройки прокси

Исследователи «Лаборатории Касперского» обнаружили кампанию по распространению трояна ClipBanker, который подменяет адреса криптокошельков в буфере обмена.

Малварь маскируется под Proxifier — узкоспециализированную утилиту для перенаправления трафика приложений через прокси-сервер, которой часто пользуются разработчики и системные администраторы.

💬 Читаем - новость

#News #ClipBanker #Malware #Proxifier #Attack #Trojan
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Настройка Apache в Windows

Виртуальные хосты могут быть привязаны к имени хоста (например, study.loc), к IP (например, 127.0.0.3) и к порту (*:81).

Второй и третий способ хороши тем, что нам не придётся решать вопрос о DNS преобразованиях имени нашего виртуального хоста.

Рассмотрим все три способа. Но начнём с небольшой подготовки. Создадим каталог, в котором будем размещать наши виртуальные хосты.

💬 Читаем - статью

#Apache #Windows #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎃 Инструменты для пентеста веб-приложений 2026: что реально работает на engagement'ах

Пентест веб-приложений 2026
: не очередной «топ-10», а реальный workflow с engagement'ов

В статье — честное сравнение Burp Suite Pro vs Caido, практические YAML-шаблоны Nuclei для поиска IDOR, связка ffuf + nuclei для автоматизации от разведки до подтверждения уязвимости, тонкая настройка sqlmap для обхода WAF и полный пошаговый воркфлоу: subfinder → httpx → ffuf → nuclei → Burp Repeater → отчёт.

💬 Читаем - статью

#BurpSuite #Caido #Nuclei #Pentesting #Scanning #Vulnerability
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔒 jwtXploiter — проверка безопасности веб-токена JSON

jwtXploiter
— инструмент для проверки безопасности веб-токенов JSON. С помощью jwtXploiter вы сможете протестировать JWT на все известные уязвимости CVE.

Для кого написан этот инструмент?
Пентестер веб-приложений.
Этот инструмент был написан с целью стать ключевой частью инструментария пентестеров.
Разработчики, которым необходимо протестировать безопасность JWT, используемых в их приложениях.


💬 Читаем - статью

#Pentesting #Tools #Scanning #Vulnerability #jwtXploiter #Web #Token #JSON
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
👮‍♀ Курируемый список специализированных поисковых систем для исследователей безопасности и OSINT-специалистов

Awesome Hacker Search Engines — это структурированный каталог (awesome-list) для быстрого поиска инструментов технической разведки и анализа цифровых активов.

— Репозиторий систематизирует десятки сервисов по категориям: от поиска по IoT-устройствам и исходному коду до анализа SSL-сертификатов, доменов и баз данных с утечками.

💬 Ссылка на инструмент

#OSINT #Hacking #Pentesting #Search #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🐞 Начинаем в багбаунти: file upload — больше, чем просто картинка

Вы узнаете, как устроен механизм multipart/form-data, какие защитные механизмы ставят разработчики и как их обходить.

Рассмотрим на практике, что можно сделать с расширениями файлов, Content-Type, magic bytes, а заодно затрону эксплойты типа race condition, zip-слайп и нестандартные векторы вроде загрузки .htaccess.


Статья подойдёт для начинающих багхантеров, поэтому даже если у вас мало опыта - смело читайте дальше!

💬 Читаем - статью

#BugBounty #FileUpload #Burp #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺Разбираешься в радиочипах, оптике и связи? Забери до 2 000 000 рублей за свои инженерные навыки на турнире «Дронкон»🇷🇺

«Сталинские Соколы» открывают регистрацию на 3-й Всероссийский турнир «Дронкон», который пройдет с 8 по 14 мая.

2 направления для победы:
- Инженерное дело:
беспроводная связь, радиочипы и оптические системы + стратегия «Битва Дронов»;
- Пилотирование: War Thunder, GeoGuessr и FPV-гонки + стратегия «Битва Дронов».

Призовой фонд для победителей одной дисциплины:
🥇место – 2 000 000 рублей
🥈место – 1 500 000 рублей
🥉место – 1 000 000 рублей
Награда за 4-8 места - 150 000 рублей

Пройди заочный онлайн-этап и получи путевку на очный этап турнира в Республику Татарстан!
Перелет, питание, проживание - за счет организаторов.

🇷🇺 Подать заявку и узнать подробности 🇷🇺
✈️ Telegram заработал в РФ как раньше — но только на Android и с оплаченным Premium и 7-8 перезагрузками ПО

По информации ресурса «Код Дурова», мессенджер Telegram заработал в РФ как раньше, но только у пользователей со смартфонами на Android и с оплаченной подпиской Premium.

При этом страна меняется с России на другую — к примеру, на Нидерланды.

На бесплатном аккаунте Telegram контакты и другие элементы, включая контент, без дополнительных сетевых средств не прогружаются.

💬 Читаем - новость

#News #Telegram #Messenger #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
💰 Grinex: что известно о криптоплощадке, связях с Garantex и взломе

Grinex в публичном поле подают как криптоплощадку для работы с рублем, наличными и токеном A7A5. Но вокруг Grinex почти нет нейтральной зоны.

16 апреля 2026 года история стала еще жестче. Площадка объявила о кибератаке, остановке операций и краже активов примерно на 1 млрд рублей.

Версию о причастности зарубежных спецслужб озвучила сама биржа, но в открытых источниках такой сценарий пока ничем независимо не подтвержден. Для нормального разбора Grinex как раз важно не смешивать факты, заявления площадки и политические интерпретации.

💬 Читаем - статью

#A7A5 #Garantex #Grintex #Hack #Crypto
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Как установить CAL++ в Kali Linux 2

CAL++
— это простая библиотека, позволяющая писать напрямую в ядра ATI CAL на C++.

Синтакис очень схож с OpenCL. Также включены оболочки C++ для CAL.

Проект был зарегистрирован на SourceForge.net 19 февраля 2010 года.

💬 Читаем - статью

#Cpp #CAL #Kali #Linux
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🚰 Оборотные штрафы за утечку персональных данных 2026: полный разбор для ИБ-специалиста

DLP фиксирует выгрузку 50 000 записей с паспортами. С этой секунды — 24 часа на уведомление Роскомнадзора и калькулятор штрафа, который теперь считает в процентах от выручки.


Повторная утечка — минимум 20 млн рублей, даже если утекли данные 10 человек.

В статье разбор 420-ФЗ: трёхуровневая шкала штрафов, формула оборотного штрафа на реальных сценариях, пошаговый incident response от часа 0 до 72-часового отчёта, структура уведомления по Приказу №178, чек-лист compliance по ФЗ-152 и сравнение с GDPR.

💬 Читаем - статью

#Data #Leak #ИБ #Law #Crime
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🐩 Инструменты связанные с эксфильтрацией данных, возможно, ориентированные на браузеры

ThievingFox
— очень явно намекает на вредоносное ПО типа "стилер" или инструмент для сбора конфиденциальных данных.

Инструменты предназначены для:
Кражи учетных данных: Логинов и паролей, сохраненных в веб-браузерах (например, Firefox, Chrome, Edge) и других приложениях.
Сбора файлов cookie: Для получения доступа к пользовательским сессиям на веб-сайтах без необходимости повторной аутентификации.
Извлечения истории просмотров и закладок: Для сбора информации о привычках пользователя и потенциально чувствительных сайтах.
Похищения данных автозаполнения: Сохраненной информации для форм (адреса, платежные данные).
Сбора информации о системе: Для лучшего понимания среды жертвы.


💬 Ссылка на инструмент

#Malware #Firefox #Stealer #Browser #Hacking #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
👣 Как установить Go на Kali Linux

В этой небольшой статье я покажу, как установить GO в Kali Linux.

Язык программирования GO (Golang) в Kali Linux нужен для работы с некоторыми инструментами (один из таких инструментов — всеми известный Evilginx).

Поэтому, если вы столкнулись с необходимостью установки Go в Kali, вот как это сделать.

💬 Читаем - статью

#Go #Kali #Linux
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🧅 Полиция пришла за сервером, а там пусто: Новый Tor превращает оборудование в бесполезный лом

Tor задумывали как систему, в которой ни один узел не знает всю цепочку соединения. Журналисты, активисты и информаторы рассчитывают на такую архитектуру.

Но если злоумышленник получает доступ к серверу и его содержимому, доверие к сети снижается. Поэтому появилась идея запускать узлы так, чтобы после перезагрузки на них не оставалось вообще ничего.

Речь идёт о так называемых «бездисковых» системах. Такой сервер каждый раз загружается заново из неизменяемого образа и работает только в оперативной памяти. После выключения все данные исчезают. Сервер полностью стирает себя при перезагрузке и не оставляет журналов и криптографических артефактов.


💬 Читаем - новость

#News #Tor #Server #Security #Privacy
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM