Chimera — это инструмент на Python для обфускации и запутывания PowerShell-скриптов. Разработан для bypass'а антивирусных решений и систем обнаружения вторжений (AV/EDR) на базе сигнатур, путём трансформации и сокрытия кода.
Позволяет настраивать количество и порядок применяемых слоёв обфускации для увеличения энтропии. Включает режим отладки для проверки, что исходный функционал скрипта не нарушен после обфускации. Имеет как CLI-интерфейс, так и простой TUI-режим.
#PowerShell #Obfuscation #AVBypass #RedTeam #Security #Scripting #Pentesting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
GPT Researcher – проект, который превращает вашего ИИ-помощника в настоящего глубоководного исследователя.
Это не просто чат-бот, который дает короткие ответы, а полноценная система, способная проводить детализированные, фактологические и непредвзятые исследования как в интернете, так и по вашим локальным документам.
#OSINT #GPT #Researcher #AI #Search
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Спустя всего пару недель после истории с CopyFail исследователи раскрыли еще одну опасную уязвимость повышения привилегий — Dirty Frag.
Эксплоит позволяет локальному пользователю получить root-права практически во всех популярных дистрибутивах Linux, при этом атака не связана с состоянием гонки и не приводит к сбоям ядра.
#News #Linux #DirtyFrag #LPE #Vulnerability #Exploit #Privileges
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Патч AmsiScanBuffer в 2025-м? EDR ловит вас ещё на VirtualProtect. Unhooking ntdll? Kernel ETW TI плевать на ваш userland. Direct syscalls? Call stack вас выдаёт. Каждый «универсальный bypass» ломается о следующий уровень детекта.
В статье полная вертикаль обхода: от hardware breakpoints через NtContinue без следов в памяти до блокировки загрузки amsi.dll через хук NtCreateSection, indirect syscalls с легитимным адресом возврата и BYOVD для нейтрализации kernel callbacks.
С кодом и честным указанием, где каждый подход детектируется.
#AMSI #ETW #EDR #PowerShell #Offensive
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Это второй материал в нашей мини-серии про эволюцию правила 3-2-1: в предыдущей статье мы переводили технический разбор классической схемы и в концовке упоминали, что современная индустрия достроила к ней этажи в виде 3-2-1-1-0 и 4-3-2.
Этот перевод подробно раскрывает первую из двух надстроек — схему 3-2-1-1-0. Про 4-3-2 (мультиоблачный вариант, продвигаемый в первую очередь Commvault) подготовим отдельный материал.
Все суждения и оценки в основном тексте принадлежат автору. Комментарии команды Cloud4Y вынесены в отдельные плашки и явно помечены как «Прим. перев.» либо «От Cloud4Y».
#ИБ #IT #Cloud
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Proxmark3 интересен тем, что работает не с одной конкретной картой, а с целым классом технологий.
Устройство умеет слушать радиообмен, читать метки, эмулировать карту, анализировать протоколы и помогать исследователю понять, насколько надёжна конкретная система доступа.
#Proxmark3 #RFID #NFS #Hacking #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Gepetto — это Python-скрипт для декомпилятора IDA Pro, который интегрирует возможности больших языковых моделей (LLM) для автоматического объяснения логики функций.
— Позволяет отправлять декомпилированный код на анализ нейросети (OpenAI), которая в ответ предоставляет понятные комментарии на человеческом языке и предлагает осмысленные имена для переменных в запутанных или очищенных от символов (stripped) бинарных файлах.
#Reverse #AI #IDA #Malware #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Naabu — это инструмент написанный на Golang, который используется для поиска открытых портов сайта. Это простой инструмент, который выполняет быстрое сканирование SYN на хосте/списке хостов и составляет список всех портов, которые возвращают ответ.
Сканирование портов — важный этап проверки безопасности веб-приложений.
#Scanning #Naabu #Windows #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи из калифорнийской фирмы по кибербезопасности Calif обошли флагманскую защиту macOS с помощью Claude Mythos Preview всего за пять дней — а ведь на разработку этой защиты у Apple ушло пять лет.
Об этом со ссылкой на отчет компании написал WSJ.
Картина такая.
#News #ClaudeMythos #MacOS #Apple #AI #LLM
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Это не просто набор случайных символов, а тщательно подобранная коллекция из тысяч строк, которые с высокой вероятностью вызовут проблемы в вашем приложении, если их использовать в качестве пользовательского ввода.
#Code #Cybersecurity #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
В восьми из десяти внутренних пентестов обычная доменная учётка даёт прямой путь к повышению привилегий. Ни один антивирус не пикнет — всё, что делает атакующий, это легитимные запросы к KDC, предусмотренные самим протоколом Kerberos. Штатная функция, а не уязвимость.
В статье полный цикл атак на AD-аутентификацию: разведка SPN через LDAP и BloodHound, запрос TGS через Impacket и Rubeus, офлайн-крекинг в Hashcat (режимы 13100, 18200, 19700), связка с DCSync и Golden Ticket.
#Kerberos #Attack #Hacking #AD #Pentesting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
PingCastle — это мощный аналитический инструмент, предназначенный для быстрой оценки состояния безопасности доменной инфраструктуры и выявления векторов атак.
— Он автоматически сканирует Active Directory на основе модели зрелости AD, выявляя критические ошибки в конфигурации GPO, небезопасные доверительные отношения и устаревшие протоколы, после чего формирует подробный отчет с оценкой рисков и конкретными шагами по укреплению защиты.
#AD #Security #Pentesting #BlueTeam #Audit #Network Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Современный фишинг на Telegram — это не «введите пароль», а полноценный форк клиента с MTProto‑проксированием и Service Worker. Это объясняет, почему всё так убедительно выглядит и реально присылает вам код.
#Telegram #Phishing #Scam #Analysis
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Группировка Leek Likho продолжает атаковать российские организации и все активнее использует ИИ в своих операциях.
Как сообщают исследователи «Лаборатории Касперского», в новых кампаниях злоумышленники применяют большие языковые модели для генерации вредоносных скриптов, имен файлов и различных артефактов под конкретные цели.
По данным исследователей, активность группы продолжается как минимум с 2025 года. Основными целями хакеров остаются российские организации из госсектора, однако атакам также подвергаются промышленные и строительные компании.
#News #AI #LeekLikho #Hacking #Cybersecurity #Russia
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
В современных средах средства контроля безопасности, такие как EDR, делают традиционные техники извлечения учётных данных всё более затруднительными. Наличия административного доступа зачастую уже недостаточно для обхода этих защитных механизмов.
Сочетая инструменты цифровой криминалистики с наступательной безопасностью, можно извлекать ценную информацию способами, позволяющими избежать обнаружения.
#Forensics #Hacking #Tools #AV #EDR #DeadMatter
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Часто на форумах появляется вопросы типа «Можно взломать аккаунт через ссылку?».
Данный материал будет также полезен и обычным пользователям. Изучения и понимание методов взлома и проникновения, поможет вам в соблюдении кибергигиены.
#Hacking #Link #Kali #BeEF
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Знаете ли вы, что 80% информации, нужной для принятия решений, лежит в открытом доступе? Проблема лишь в том, чтобы найти нужные инструменты для её сбора.
Именно эту задачу решает Awesome OSINT — самый полный каталог ресурсов для открытой разведки.
#Awesome #OSINT #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
HomePWN — это мощный фреймворк с открытым исходным кодом, созданный командой безопасности Telefónica для тестирования на проникновение и анализа защищенности интернета вещей.
#Python #IoT #Pentesting #Hacking #NFC #Network #Bluetooth #WiFi #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
На момент раскрытия CVE-2024-1709 в феврале 2024 года в интернете висело 18 188 уязвимых ScreenConnect-инстансов, почти 8 800 из них — без патча. Для MSP это не worst-case, это game over: один торчащий наружу сервер превращается в точку входа во всю управляемую инфраструктуру.
В статье разбор трёх ключевых CVE: auth bypass через path confusion в SetupWizard.aspx (CVSS 10.0), zip slip в InstallExtension для RCE и ViewState injection 2025 года. Полный kill chain от Shodan-разведки до ransomware, кейсы Kimsuky и ToddlerShark, готовые Sigma-правила и Sysmon-фильтры для детекта.
#ConnectWise #Vulnerability #CVE #Attack #Security
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
21 мая 2026 года в команде Flipper Devices Inc анонсировали проект продвинутого тамагочи для хакеров под названием Flipper One (это ARM‑компьютер на Linux на базе процессора RK3576 с 8 GB LPDDR5 ОЗУ и накопителем 64 GB UFS 2.2).
#News #FlipperOne #Linux #Hacking
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Разработчик с опытом общественной деятельности создал Стопчебурнет.рф — сервис для координации обращений граждан к депутатам и чиновникам по вопросу интернет-блокировок.
#Internet #IT #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM