Исходный код веб-страницы невозможно защитить от просмотра. Это факт. Но можно в некоторой степени усложнить задачу анализа кода.
К совершенно пустым, неэффективным способам можно отнести блокировку правой кнопки мыши. К более эффективным средствам можно отнести обфускацию кода.
#HTML #Web #OSINT #Recom
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
RMM-агент работает с SYSTEM-привилегиями, подписан доверенным сертификатом, переживает перезагрузки и генерирует трафик, который firewall считает родным.
Антивирус его не ловит — для него это свой. А в средней организации обнаруживается 2–4 теневых RMM помимо утверждённого.
В статье — KQL-запрос для инвентаризации всех RMM в среде, архитектура сегментации с Management VLAN, RBAC с тремя ролями и PAM-интеграцией, Sigma-правила для shadow RMM и аномальных сессий, харденинг конфигураций ConnectWise/NinjaRMM/Atera и пошаговый IR-план при компрометации агента.
#RMM #Attack #Security #Monitoring
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Актуальность применения Keycloak обусловлена тем, что данная система позволяет унифицировать процессы аутентификации в гетерогенной ИТ-среде, обеспечить поддержку многофакторной аутентификации, интеграцию с LDAP/Active Directory, а также централизованное управление ролями и политиками доступа.
#Keycloak #Security #Network #Authentication #OAuth #DevOps #Admin
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Zangi Messenger выглядит как приложение из параллельной ветки развития мессенджеров.
Пока одни сервисы превращаются в витрины с каналами, рекламой, ботами, рекомендациями и бесконечными вкладками, Zangi делает ставку на старую идею: написал, позвонил, отправил файл и ушел.
#Zangi #Messenger #Privacy #Encryption #Traffic
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Несколько раз в год у PostgreSQL выходит новый релиз с парой уязвимостей. Как правило уязвимости позволяют превратить непривилегированного пользователя в superuser.
В Postgres все просто — устанавливаем патчи в момент выхода обновления и продолжаем спать спокойно. Но многие форки остаются уязвимыми.
#PostgreSQL #SQL #Pentesting #Analysis #Vulnerability
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Boofuzz — это фреймворк для фаззинга, предназначенный для автоматического тестирования и поиска уязвимостей в сетевых протоколах и приложениях путём отправки мутированных данных.
#Fuzzing #Network #Vulnerability #Research #Python #OpenSource
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
В этой статье мы поговорим о программе Ultimate Facebook Scraper (UFS).
Она сохраняет фотографии, видео, сообщения, списки друзей, коллег и пр., события и всю остальную информацию из профиля пользователя Facebook.
#OSINT #Facebook #Scraper
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Cloudflare пометил как шпионское программное обеспечение домен
max.ru (осторожно, не открывайте, там, очевидно, шпионят), относящийся к «национальному мессенджеру» Max. Не так давно подобным же образом был помечен альтернативный телеграм-клиент Telega. Потом отметку сняли и снова вернули. Там бурная жизнь и активность.
#News #Messenger #MAX #Cloudflare #Audit #Network #Spy
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
В статье — бизнес-модели NSO Group, Intellexa, Candiru и QuaDream: zero-click цепочки FORCEDENTRY и BLASTPASS с CVE, корпоративные матрёшки для обхода санкций, роль брокеров и причины провала регулирования.
#Spy #NSOGroup #Intellexa #Candiru #QuaDream #Surveillance
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Целью этой статьи является создание памятки по правам доступа в linux, которые дадут максимально доступную, понятную информацию, с визуализацией и короткими подсказками.
Опытные админы найдут что-то интересное и полезное, но в основном материал ориентирован на тех, кто только начинает свое погружение в системное администрирование, безопасность, DevOps и разработку ПО.
#Linux #Admin #DevOps
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Это русскоязычная интерактивная платформа, где пользователь пишет запросы прямо в браузере, получает проверку ответа и постепенно переходит от простого SELECT к JOIN, группировкам, подзапросам и более рабочим сценариям.
По данным официального курса SQL Academy, обучение построено вокруг MySQL и PostgreSQL, а тренажёр предлагает задачи, близкие к реальным рабочим ситуациям.
#SQL #Data #Academy
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Legba — это современная утилита на языке Rust, предназначенная для проведения атак перебором (bruteforce) и проверки надежности механизмов аутентификации в сетевых сервисах.
#Rust #Bruteforce #Pentesting #Network #Password #Hacking
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
30 апреля 2026 года компания веб-инфраструктура компании Canonical и проектов Ubuntu подверглись продолжительной трансграничной DDoS-атаке.
«Наши команды работают над восстановлением полной доступности всех затронутых сервисов. Мы будем предоставлять обновления в наших официальных каналах, как только сможем»
— пояснили в Canonical.
#News #Canonical #Ubuntu #DDoS #Attack #Network #Web #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Очень много проблем при постэксплуатации создают GUI-программы.
Несмотря на то что мы всегда предпочитаем командную строку, от GUI невозможно полностью избавиться.
#GUI #Windows #Pentesting #PostExploitation
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
На самом деле, это действительно не особенно сложная тема — достаточно один раз понять суть, а затем при необходимости можно пользоваться таблицами ASCII/Hex/Bin значений символов, либо конвертировать используя соответствующие утилиты или встроенные в языки программирования функции.
#Programming
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Ваш EDR-агент рапортует «всё чисто»? Возможно, он просто перестал видеть. Indirect syscalls минуют хуки, BYOVD нейтрализует драйвер ядра, а WFP-фильтры отрезают агент от облака — и всё это без единого алерта.
#EDR #Windows #Bypass #RedTeam
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
GTFONow — это Python-утилита для автоматического поиска и эксплуатации векторов повышения привилегий (LPE) через некорректно настроенные системные файлы.
#Linux #Root #Pentesting #SUDO #SUID
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Как видно из опыта взаимодействия с перечисленными компаниями, за месяц ни по одному из указанных ресурсов не было предпринято каких-либо действий или санкций.
На момент публикации данного материала все ресурсы, о которых шла речь, продолжают функционировать.
На фоне такого бездействия российская инфраструктура продолжает использоваться для проведения DDoS-атак на ресурсы по всему миру, включая российские сайты и серверы, а также без ограничений функционируют площадки, на которых осуществляется продажа украденных банковских карт поддельных документов.
#DDoS #Guard #Cybersecurity #РКН #Web #IT #Domain
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Разработчик Дмитрий Виноградов представил открытую утилиту RKN Block Checker для определения — это проблема сети или блокировка со стороны регулятора (проверка ресурса по маршруту DNS → TCP → TLS → HTTP).
«Небольшая CLI‑утилита, которая определяет, находится ли ваше соединение в зоне блокировки RKN/TSPU — и, что более полезно, какой именно тип блокировки (отравление DNS, сброс TCP, TLS DPI на SNI или страница‑заглушка от провайдера). Суть не в том, что „сайт X не открывается“. Браузеры уже сообщают об этом. Суть в том, чтобы независимо проанализировать каждый уровень стека и сообщить, где произошла ошибка. Это даст вам гораздо больше информации о вашей ситуации, чем общая страница „этот сайт недоступен“»
— пояснил автор проекта.
#News #Python #OpenSource #Network #RKNBlockCheker
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Многолетний судебный процесс, требование на миллион рублей и риск запрета производства — спор об авторских правах на дизайн мебели, который начинался как типовой, в итоге превратился в цифровое расследование.
Ключевую роль в нем сыграли анализ метаданных, проверка связей и методы OSINT, позволившие поставить под сомнение представленные истцом доказательства и изменить ход дела.
— Авторы связались с адвокатом, чтобы уточнить детали дела и понять, как именно выстраивалась работа с цифровыми следами и открытыми источниками в рамках процесса. Рассмотрим, как развивалась и чем завершилась ситуация.
#OSINT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Metasploitable — это специально созданная уязвимая виртуальная машина Linux, используемая для тестирования на проникновение. Она не подойдет для работы, а только как целевая ОС (жертва) для оттачивания хакерских навыков.
Если вы занимаетесь пентестом (этическим взломом) или изучаете информационную безопасность, вам может потребоваться виртуальная машина Metasploitable.
#Metasploitable #VirtualBox #Pentesting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM