HACK WARRIOR!
2.85K subscribers
651 photos
651 links
Полностью авторский канал по ИБ, OSINT

Только ты сможешь позаботиться о своей безопасности.

Пригласить друга: https://t.me/+7XsM2AI-EUxkYjli

Связаться: @andrewtender
Download Telegram
🥷 Proxmark3: что умеет хакерский инструмент для RFID, кому нужен и законно ли его использовать

Proxmark3 интересен тем, что работает не с одной конкретной картой, а с целым классом технологий.

Устройство умеет слушать радиообмен, читать метки, эмулировать карту, анализировать протоколы и помогать исследователю понять, насколько надёжна конкретная система доступа.


В руках специалиста по безопасности такой инструмент похож на осциллограф для мира RFID: он показывает, что на самом деле происходит между картой и считывателем.

💬 Читаем - статью

#Proxmark3 #RFID #NFS #Hacking #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎩 Плагин для IDA Pro, использующий ИИ для анализа декомпилированного кода

Gepetto — это Python-скрипт для декомпилятора IDA Pro, который интегрирует возможности больших языковых моделей (LLM) для автоматического объяснения логики функций.

— Позволяет отправлять декомпилированный код на анализ нейросети (OpenAI), которая в ответ предоставляет понятные комментарии на человеческом языке и предлагает осмысленные имена для переменных в запутанных или очищенных от символов (stripped) бинарных файлах.

💬 Ссылка на инструмент

#Reverse #AI #IDA #Malware #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔎 Установка и использование сканера Naabu в Windows

Naabu — это инструмент написанный на Golang, который используется для поиска открытых портов сайта. Это простой инструмент, который выполняет быстрое сканирование SYN на хосте/списке хостов и составляет список всех портов, которые возвращают ответ.


Сканирование портов
  — важный этап проверки безопасности веб-приложений.

В этой статье познакомимся с инструментом Naabu. Рассмотрим как установить и использовать Naabu в Windows.

💬 Читаем - статью

#Scanning #Naabu #Windows #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Claude Mythos обошел защиту macOS всего за пять дней

Исследователи из калифорнийской фирмы по кибербезопасности Calif обошли флагманскую защиту macOS с помощью Claude Mythos Preview всего за пять дней — а ведь на разработку этой защиты у Apple ушло пять лет.

Об этом со ссылкой на отчет компании написал WSJ.
Картина такая.

Исследователи нашли в macOS два бага и связали их в цепочку — сначала через один баг испортили память Mac, потом через второй получили доступ к закрытым частям системы. Это так называемая атака повышения привилегий (privilege escalation).

💬 Читаем - новость

#News #ClaudeMythos #MacOS #Apple #AI #LLM
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Big List of Naughty Strings - Как защитить ваш код от самых коварных пользовательских вводов

Это не просто набор случайных символов, а тщательно подобранная коллекция из тысяч строк, которые с высокой вероятностью вызовут проблемы в вашем приложении, если их использовать в качестве пользовательского ввода.

От простых спецсимволов до сложных Unicode-последовательностей, от потенциальных SQL-инъекций до XSS-атак – здесь собрано все, что может поставить в тупик даже самые продуманные системы.

💬 Читаем - статью

#Code #Cybersecurity #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️ Атаки на Active Directory аутентификацию: Kerberoasting и AS-REP Roasting от разведки до детекта

В восьми из десяти внутренних пентестов обычная доменная учётка даёт прямой путь к повышению привилегий. Ни один антивирус не пикнет — всё, что делает атакующий, это легитимные запросы к KDC, предусмотренные самим протоколом Kerberos. Штатная функция, а не уязвимость.


В статье полный цикл атак на AD-аутентификацию: разведка SPN через LDAP и BloodHound, запрос TGS через Impacket и Rubeus, офлайн-крекинг в Hashcat (режимы 13100, 18200, 19700), связка с DCSync и Golden Ticket.

Плюс Purple Team-часть: детект по Event ID 4769/4768 с готовыми Splunk-запросами и honeypot SPN с нулевым false positive.

💬 Читаем - статью

#Kerberos #Attack #Hacking #AD #Pentesting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Инструмент для глубокого аудита и оценки рисков Active Directory

PingCastle — это мощный аналитический инструмент, предназначенный для быстрой оценки состояния безопасности доменной инфраструктуры и выявления векторов атак.

— Он автоматически сканирует Active Directory на основе модели зрелости AD, выявляя критические ошибки в конфигурации GPO, небезопасные доверительные отношения и устаревшие протоколы, после чего формирует подробный отчет с оценкой рисков и конкретными шагами по укреплению защиты.

💬 Ссылка на инструмент

#AD #Security #Pentesting #BlueTeam #Audit #Network Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
💬 Голосуй, или проиграешь! разбор фишинга, который пытается угнать Telegram

Современный фишинг на Telegram
 — это не «введите пароль», а полноценный форк клиента с MTProto‑проксированием и Service Worker. Это объясняет, почему всё так убедительно выглядит и реально присылает вам код.

Точка входа — доверенный контакт, а не подозрительная рассылка. Поэтому единственная надёжная эвристика — смотреть на домен и на сам сценарий («войди в Telegram, чтобы проголосовать»), а не на отправителя.

💬 Читаем - статью

#Telegram #Phishing #Scam #Analysis
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
👮‍♀ Хак-группа Leek Likho применяет ИИ для атак на российские организации

Группировка Leek Likho продолжает атаковать российские организации и все активнее использует ИИ в своих операциях.

Как сообщают исследователи «Лаборатории Касперского», в новых кампаниях злоумышленники применяют большие языковые модели для генерации вредоносных скриптов, имен файлов и различных артефактов под конкретные цели.

По данным исследователей, активность группы продолжается как минимум с 2025 года. Основными целями хакеров остаются российские организации из госсектора, однако атакам также подвергаются промышленные и строительные компании.


При этом общая схема компрометации почти не изменилась: Leek Likho по-прежнему делает ставку на социальную инженерию, многоступенчатую загрузку и использование легитимных инструментов вроде Tor, OpenSSH и rclone.

💬 Читаем - новость

#News #AI #LeekLikho #Hacking #Cybersecurity #Russia
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
☝️ Цифровая криминалистика: обход AV/EDR при извлечении учётных данных с помощью DeadMatter

В современных средах средства контроля безопасности, такие как EDR, делают традиционные техники извлечения учётных данных всё более затруднительными. Наличия административного доступа зачастую уже недостаточно для обхода этих защитных механизмов.


Сочетая инструменты цифровой криминалистики с наступательной безопасностью, можно извлекать ценную информацию способами, позволяющими избежать обнаружения.

Получение дампа памяти легитимными инструментами и автономный анализ представляют собой одну из наиболее эффективных стратегий в подобных ситуациях.

💬 Читаем - статью

#Forensics #Hacking #Tools #AV #EDR #DeadMatter
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🌎 Взлом через ссылку и как от этого защититься

Часто на форумах появляется вопросы типа «Можно взломать аккаунт через ссылку?».

В статье отвечу на этот вопрос и покажу, как это делают хакеры с помощью Kali Linux и BeEF.

Данный материал будет также полезен и обычным пользователям. Изучения и понимание методов взлома и проникновения, поможет вам в соблюдении кибергигиены.


💬 Читаем - статью

#Hacking #Link #Kali #BeEF
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Awesome OSINT: Энциклопедия инструментов для разведки в открытых источниках

Знаете ли вы, что 80% информации, нужной для принятия решений, лежит в открытом доступе? Проблема лишь в том, чтобы найти нужные инструменты для её сбора.


Именно эту задачу решает Awesome OSINT — самый полный каталог ресурсов для открытой разведки.

Open Source Intelligence (OSINT) — это сбор и анализ данных из публичных источников. В отличие от шпионских методик, здесь всё законно: социальные сети, государственные реестры, архивы сайтов.

💬 Читаем - статью

#Awesome #OSINT #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎃 «Швейцарский нож» для аудита безопасности IoT-устройств и умных домов

HomePWN — это мощный фреймворк с открытым исходным кодом, созданный командой безопасности Telefónica для тестирования на проникновение и анализа защищенности интернета вещей.

Позволяет проводить комплексные атаки на различные протоколы связи (Wi-Fi, Bluetooth, BLE, NFC) и анализировать трафик умных устройств в реальном времени, помогая выявлять критические уязвимости в домашних роутерах, камерах и других элементах «умной» инфраструктуры.

💬 Ссылка на инструмент

#Python #IoT #Pentesting #Hacking #NFC #Network #Bluetooth #WiFi #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 ConnectWise ScreenConnect уязвимости: разбор CVE, цепочки атак и практическая защита RMM

На момент раскрытия CVE-2024-1709 в феврале 2024 года в интернете висело 18 188 уязвимых ScreenConnect-инстансов, почти 8 800 из них — без патча. Для MSP это не worst-case, это game over: один торчащий наружу сервер превращается в точку входа во всю управляемую инфраструктуру.


В статье разбор трёх ключевых CVE: auth bypass через path confusion в SetupWizard.aspx (CVSS 10.0), zip slip в InstallExtension для RCE и ViewState injection 2025 года. Полный kill chain от Shodan-разведки до ransomware, кейсы Kimsuky и ToddlerShark, готовые Sigma-правила и Sysmon-фильтры для детекта.

Практический материал для SOC-аналитиков, MSP-инженеров и red team операторов, работающих с RMM-платформами.

💬 Читаем - статью

#ConnectWise #Vulnerability #CVE #Attack #Security
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎩 Анонсирован Flipper One, у команды проекта появился запрос на помощь от сообщества

21 мая 2026 года в команде Flipper Devices Inc анонсировали проект продвинутого тамагочи для хакеров под названием Flipper One (это ARM‑компьютер на Linux на базе процессора RK3576 с 8 GB LPDDR5 ОЗУ и накопителем 64 GB UFS 2.2).

«Это очень сложный проект как экономически, так и технически. Поэтому сегодня мы выходим в паблик не с триумфальным анонсом, а чтобы рассказать все как есть. Скажем честно — нам тупо страшно и нам нужна ваша помощь», — заявили в команде проекта в развёрнутой технической публикации на Хабре про анонс Flipper One.

💬 Читаем - новость

#News #FlipperOne #Linux #Hacking
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Вероятно, последняя попытка сохранить интернет — «СтопЧебурнет»

Разработчик с опытом общественной деятельности создал Стопчебурнет.рф — сервис для координации обращений граждан к депутатам и чиновникам по вопросу интернет-блокировок.

Согласно статистике на сайте за 10 дней петицию подписали ~3000 человек, отправлено 9,5 тыс. личных обращений.

💬 Читаем - статью

#Internet #IT #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔎 RAPTOR: обзор AI-фреймворка для поиска уязвимостей в коде

RAPTOR выглядит как попытка собрать в одном месте то, что обычно живет отдельными инструментами: Semgrep, CodeQL, fuzzing через AFL++, crash analysis через GDB и rr, LLM-валидацию находок, генерацию PoC и черновиков патчей.

Главный смысл RAPTOR не в том, что «ИИ сам найдет все уязвимости». Более честная формулировка звучит так: система пытается связать механические сканеры, анализ потоков данных, проверку достижимости и рассуждения модели в один конвейер.

В хорошем сценарии исследователь получает меньше сырого шума от сканеров и быстрее доходит до вопроса, который реально важен: достижима ли находка извне, можно ли подтвердить эксплуатацию и какой фикс не сломает приложение.


💬 Читаем - статью

#RAPTOR #ClaudeCode #Tools #Fuzzing #Vulnerability #Security #AI
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔎 Установка и использование сканера Naabu на Kali Linux

Naabu — это инструмент написанный на Golang, который используется для поиска открытых портов сайта. Это простой инструмент, который выполняет быстрое сканирование SYN на хосте/списке хостов и составляет список всех портов, которые возвращают ответ.


Сканирование портов
— это важный этап при тестировании безопасности веб-приложений. Ранее мы говорили об установке и использовании Naabu на Windows.

Сегодня рассмотрим, как установить и использовать Naabu на Kali Linux.

💬 Читаем - статью

#Naabu #Kali #Linux #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
👴 Утилита для автоматизации атак на Wi-Fi сети

wifibroot — это эффективный инструмент на Python, который автоматизирует процесс взлома WPA/WPA2 сетей, объединяя захват трафика и перебор паролей в одну цепочку.

Скрипт берет на себя всю рутину: он переводит адаптер в режим мониторинга, сканирует эфир, деаутентифицирует клиентов для захвата «рукопожатия» (handshake) и сразу запускает атаку по словарю. Всё, что тебе нужно — это хорошая антенна и качественный список паролей.

💬 Ссылка на инструмент

#WiFi #Pentesting #Bruteforce #Aircrack #Handshake #Wireless #Hacking #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Istio невидимый супергерой вашего микросервисного ландшафта

Представьте, что ваш микросервисный кластер — это оживленный мегаполис. Сервисы — как здания, API-вызовы — как транспорт, а сеть — это дороги. Теперь представьте, что появился интеллектуальный диспетчер.


Istio
— это open source решение, разрабатываемое под эгидой Cloud Native Computing Foundation (CNCF).

По сути, это слой инфраструктуры, который внедряется между вашими микросервисами, не требуя изменений в их коде.

💬 Читаем - статью

#Istio #Microservices #Kubernetes #API #Consul #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Сбой The.Hosting и изъятие серверов в Нидерландах

У The.Hosting произошёл серьёзный сбой. Тогда было известно почти ничего. Часть VPS перестала работать, сайт и биллинг были недоступны, а поддержка сообщала клиентам о потере данных и невозможности восстановления. Официальных заявлений от провайдера не было. Всё просто лежало и неизвестно когда хотело подняться.

После публикации под новостью появилось много комментариев. Пользователи писали, что похожие проблемы есть не только у The.Hosting, но и у UFO.Hosting, GEO.Hosting и других сервисов. Там же начали появляться версии про аварию в дата-центре, арест оборудования, санкции и связь с киберпреступной инфраструктурой.

💬 Читаем - новость

#News #Hosting #VPS #Admin #ИБ
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM