uDork — это специализированный инструмент для проведения разведки открытых источников (OSINT), который автоматизирует процесс "доркинга" — использования продвинутых запросов к поисковым системам (например, Google, Bing, DuckDuckGo) для обнаружения чувствительной информации, уязвимостей, конфиденциальных файлов или другой полезной информации о целевой системе, организации или персоне.
#OSINT #Dorking #Recon #Search #Hacking #Vulnerability #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
У большинства советов про «чистый браузер» одна и та же проблема.
Люди выключают всё подряд, получают полумёртвый интернет, а потом возвращают назад вообще все настройки. Рабочий подход проще.
#Chrome #Edge #Telemetry #Browser #Trekking
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Пользователи сообщили, что в Казахстане блокируют возможность скачивания инструментов и релизов с GitHub. Сами репозитории открываются, ничего скачать с них не получается. Попытка загрузки длится слишком долго, после чего браузер выдаёт сообщение об ошибке.
«Подтверждаю, Алматы, Казахтелеком. Ещё в 3 дня назад всё спокойно загружалось (ставил opencode, там скачивание с поддомена github), сегодня пытался обновить cmake и загрузка висит. При включении vpn волшебным образом всё работает»
— пояснил один из пользователей.
#News #GitHub #Network #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня мы с вами поковыряем сервер, который распространяет нежелательное ПО и является причиной спама.
Веб-мастера сразу поймут фразу «даунлод трафик» - это когда вместо ссылки на файл вам предлагается скачать исполнимый (.exe) файл, после запуска которого вы получаете дополнительно полтора десятка ярлыков и прочий трудно вычищаемый мусор.
#Adware #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Пока SOC ловит фишинг, атакующие угоняют OAuth credentials из .env-файлов, дампят секреты через скомпрометированные GitHub Actions и крадут Kubernetes SA-токены из подов. Забытый тестовый аккаунт без MFA — и APT29 читает почту Microsoft. Один незаротированный токен из пяти тысяч — и через Okta ломают Cloudflare.
В статье — три TTP-цепочки: OAuth Client Credentials abuse (Salesloft-Drift, Midnight Blizzard), каскадная атака на GitHub Actions (tj-actions, 23 000 репозиториев под угрозой) и эскалация через Kubernetes SA-токены.
Sigma-правила, KQL для Entra ID, Falco-правила для K8s и чеклист hardening NHI.
#Attack #Security #Kubernetes #OAuth
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
log4J2-Scan — это единый сканер для работы из командной строки Windows инструмент командной строки для сканирования уязвимостей и исправления.
В этой статье рассмотрим, как установить и использовать сканер для поиска уязвимостей Log4J-Scan.
#Scanning #Tools #Pentesting #Vulnerability
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Malware Source Code — это коллекция исходных кодов вредоносных программ вирусов, (червей, троянов, ransomware и других), собранная сообществом security-исследователей для анализа, изучения и понимания принципов работы киберугроз.
#Malware #OpenSource #Analysis #Research #Cybersecurity #GitHub
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
DoH и DoT полезны, но вокруг них слишком много лишнего пафоса.
Шифрованный DNS не делает пользователя невидимым, не заменяет и не превращает браузер в броневик.
#DoH #DoT #DNS #Browser #System #Encryption #Privacy
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователь Джанкарло Лелли получил награду в один биткоин за взлом 15-битного ключа на основе эллиптической криптографии (ECC) при помощи облачного квантового компьютера.
Сообщается, что исследователь сумел восстановить приватный ключ из публичного, перебрав пространство из 32 767 возможных значений.
#News #Crypto #Cryptography #Quantum
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Исходный код веб-страницы невозможно защитить от просмотра. Это факт. Но можно в некоторой степени усложнить задачу анализа кода.
К совершенно пустым, неэффективным способам можно отнести блокировку правой кнопки мыши. К более эффективным средствам можно отнести обфускацию кода.
#HTML #Web #OSINT #Recom
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
RMM-агент работает с SYSTEM-привилегиями, подписан доверенным сертификатом, переживает перезагрузки и генерирует трафик, который firewall считает родным.
Антивирус его не ловит — для него это свой. А в средней организации обнаруживается 2–4 теневых RMM помимо утверждённого.
В статье — KQL-запрос для инвентаризации всех RMM в среде, архитектура сегментации с Management VLAN, RBAC с тремя ролями и PAM-интеграцией, Sigma-правила для shadow RMM и аномальных сессий, харденинг конфигураций ConnectWise/NinjaRMM/Atera и пошаговый IR-план при компрометации агента.
#RMM #Attack #Security #Monitoring
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Актуальность применения Keycloak обусловлена тем, что данная система позволяет унифицировать процессы аутентификации в гетерогенной ИТ-среде, обеспечить поддержку многофакторной аутентификации, интеграцию с LDAP/Active Directory, а также централизованное управление ролями и политиками доступа.
#Keycloak #Security #Network #Authentication #OAuth #DevOps #Admin
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Zangi Messenger выглядит как приложение из параллельной ветки развития мессенджеров.
Пока одни сервисы превращаются в витрины с каналами, рекламой, ботами, рекомендациями и бесконечными вкладками, Zangi делает ставку на старую идею: написал, позвонил, отправил файл и ушел.
#Zangi #Messenger #Privacy #Encryption #Traffic
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Несколько раз в год у PostgreSQL выходит новый релиз с парой уязвимостей. Как правило уязвимости позволяют превратить непривилегированного пользователя в superuser.
В Postgres все просто — устанавливаем патчи в момент выхода обновления и продолжаем спать спокойно. Но многие форки остаются уязвимыми.
#PostgreSQL #SQL #Pentesting #Analysis #Vulnerability
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Boofuzz — это фреймворк для фаззинга, предназначенный для автоматического тестирования и поиска уязвимостей в сетевых протоколах и приложениях путём отправки мутированных данных.
#Fuzzing #Network #Vulnerability #Research #Python #OpenSource
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
В этой статье мы поговорим о программе Ultimate Facebook Scraper (UFS).
Она сохраняет фотографии, видео, сообщения, списки друзей, коллег и пр., события и всю остальную информацию из профиля пользователя Facebook.
#OSINT #Facebook #Scraper
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Cloudflare пометил как шпионское программное обеспечение домен
max.ru (осторожно, не открывайте, там, очевидно, шпионят), относящийся к «национальному мессенджеру» Max. Не так давно подобным же образом был помечен альтернативный телеграм-клиент Telega. Потом отметку сняли и снова вернули. Там бурная жизнь и активность.
#News #Messenger #MAX #Cloudflare #Audit #Network #Spy
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
В статье — бизнес-модели NSO Group, Intellexa, Candiru и QuaDream: zero-click цепочки FORCEDENTRY и BLASTPASS с CVE, корпоративные матрёшки для обхода санкций, роль брокеров и причины провала регулирования.
#Spy #NSOGroup #Intellexa #Candiru #QuaDream #Surveillance
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Целью этой статьи является создание памятки по правам доступа в linux, которые дадут максимально доступную, понятную информацию, с визуализацией и короткими подсказками.
Опытные админы найдут что-то интересное и полезное, но в основном материал ориентирован на тех, кто только начинает свое погружение в системное администрирование, безопасность, DevOps и разработку ПО.
#Linux #Admin #DevOps
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Это русскоязычная интерактивная платформа, где пользователь пишет запросы прямо в браузере, получает проверку ответа и постепенно переходит от простого SELECT к JOIN, группировкам, подзапросам и более рабочим сценариям.
По данным официального курса SQL Academy, обучение построено вокруг MySQL и PostgreSQL, а тренажёр предлагает задачи, близкие к реальным рабочим ситуациям.
#SQL #Data #Academy
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Legba — это современная утилита на языке Rust, предназначенная для проведения атак перебором (bruteforce) и проверки надежности механизмов аутентификации в сетевых сервисах.
#Rust #Bruteforce #Pentesting #Network #Password #Hacking
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM