HACK WARRIOR!
2.99K subscribers
907 photos
907 links
Полностью авторский канал по ИБ, OSINT

Только ты сможешь позаботиться о своей безопасности.

Пригласить друга: https://t.me/+7XsM2AI-EUxkYjli

Связаться: @andrewtender
Download Telegram
😀 Мульти-дикторская система синтеза речи (TTS) высокого качества на основе диффузионных моделей и авторегрессионного декодирования

TorToiSe (tortoise-tts) — это популярная модель с открытым исходным кодом на языке Python (PyTorch), предназначенная для преобразования текста в естественную и выразительную речь.

⏺Инструмент выделяется способностью к точной клонированию голоса (voice cloning) по коротким аудиофрагментам, а также высокой реалистичностью интонаций и тембра за счет использования подходов, аналогичных современным нейросетям генерации изображений (DALL-E для звука).

💬 Ссылка на инструмент

#TTS #AI #Voice #Python #ML #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎩 Bug bounty программы Россия: обзор платформ, условия и путь к первой выплате

Три публичные платформы — Standoff Bug Bounty, BI.ZONE Bug Bounty и Bugbounty.ru — работают по разной логике.

Standoff даёт максимальные выплаты (до 4 млн руб. за классический баг, до 60 млн — за недопустимое событие в инфраструктуре PT) и кибертесты в формате red team: нужна полная цепочка атаки, а не единичный XSS.

⏺BI.ZONE строит прогрессивный рейтинг — первые 3–5 отчётов открывают приватные программы с меньшей конкуренцией.

💬 Читаем - статью

#BugBounty #Vulnerability #Standoff #BIZONE #PY #RedTeam
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤠 Перечисление SMTP при пентесте локальной сети

SMTP (Simple Mail Transfer Protocol) — сетевой протокол, используемый для отправки и получения электронной почты.

Он также может быть полезной целью для тестирования на проникновение, так как часто содержит много конфиденциальной информации.

Мы рассмотрим, способы перечисления SMTP при пентесте. Как используя команды VRFY и EXPN определить существования учетной записи Windows.

💬 Читаем - статью

#SMTP #Pentest #Network #Mail #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 ФСТЭК описала периметр в 35 пунктах. 26 из них не стоят ни рубля

Неделю назад под статьёй автора про ротацию паролей появился комментарий.

Читатель писал, что длина пароля должна быть не менее 15 символов, и это позиция ФСТЭК, изложенная в документе «Рекомендации по защите сетевого периметра информационных (автоматизированных) систем».

⏺Документ опубликован 10 марта 2026 года на сайте регулятора.

💬 Читаем - статью

#ФСТЭК #Network #Vulnerability #RDP #Admin
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🚰 Грандиозный слив перед показом GTA 6: Рассказываем, как инсайдер CyberLeek обошел защиту Rockstar и что за этим стоит

Группа прикрывается борьбой против цифровых продаж и DLC, но даже активисты Stop Killing Games от неё дистанцировались.

За несколько дней до крупнейшего показа Grand Theft Auto 6 в сети начали появляться фрагменты игры, которые Rockstar явно не собиралась показывать публике. История быстро перестала быть обычной утечкой.

Автор публикаций, известный как CyberLeek, судя по новым роликам, мог получить доступ к рабочей версии GTA 6, а владелец Rockstar компания Take-Two уже обратилась в федеральный суд, чтобы установить личности причастных.

💬 Читаем - новость

#News #GTA #Rockstar #Game #Leak #GitHub #Discord
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Установка TeleMT на свой VPS: рабочая инструкция

TeleMT — это open-source MTProto-прокси на Rust, который полностью повторяет официальный алгоритм прокси Telegram.

На чистом Debian или Ubuntu вся установка укладывается в 10–15 минут: скачать бинарник, прописать telemt.toml, поднять службу systemd, забрать готовую ссылку через локальный API. Для совсем нетерпеливых в репозитории есть скрипт install.sh, который делает то же самое одной командой.

⏺В статье будет и инструкция, и разбор, где она упирается в стену.

💬 Читаем - статью

#TeleMT #Proxy #Telegram #Messenger #Network #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🌃 Плагин для интеграции фреймворка Ghidra с языковыми моделями (LLM) через стандарт протокола Model Context Protocol (MCP)

GhidraMCP — это расширение для инструмента обратной разработки Ghidra, позволяющее подключить нейросетевых ассистентов (например, Claude или ChatGPT) напрямую к процессу исследования бинарного кода.

⏺Плагин транслирует контекст декомпилированного C-кода и ассемблерных функций из Ghidra в LLM, позволяя нейросети автоматически аннотировать переменные, объяснять алгоритмы работы неизвестных функций, находить скрытые уязвимости и ускорять процесс реверс-инжиниринга.

💬 Ссылка на инструмент

#Reverse #Ghidra #AI #MCP #LLM #Binary #Analysis #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 CUPP Когда словари паролей становятся умнее

CUPP — это не просто очередной генератор случайных слов.

Это умный помощник для создания целенаправленных словарей, которые значительно повышают шансы на успех при тестировании на проникновение (пентесте) или в ходе криминалистических расследований.

⏺Вместо того чтобы тратить часы на перебор бессмысленных комбинаций, CUPP позволяет сфокусироваться на наиболее вероятных паролях, основанных на информации о потенциальной жертве.

💬 Читаем - статью

#OSINT #Password #WordList #Attack #Bruteforce #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️ Часть 1. DDoS на сетевых уровнях OSI: принципы работы и векторы атак

Представьте, что вы открыли самый крутой в городе ресторан. Вы наняли шеф-повара, продумали меню и сделали идеальный сайт для бронирования столиков. Но в день открытия на улице перед дверью встает толпа нанятых кем-то людей. Они не заходят внутрь, ничего не покупают, они просто стоят плотной стеной. В итоге ваши реальные гости даже не могут подойти к дверям.


Примерно так работает DDoS-атака.

Цель — забить мусором каналы связи или перегрузить сетевое железо так, чтобы они просто было недоступно.

⏺В этой статье мы простыми словами разберем, как устроены эти атаки изнутри, и заложим базу для того, чтобы во второй части поймать их с помощью полезного инструмента — Suricata.

💬 Читаем - статью

#DDoS #Attack #Network #OSI #Pentest
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Хакеры впервые обошли новую защиту Chrome. Помог невидимый рабочий стол и вирус Hydra Remote

Hydra Remote воспроизводит авторизованную среду браузера вместо простой кражи паролей и cookie.

Вредоносная программа Hydra Remote позволяет злоумышленнику открыть на заражённом компьютере невидимый для владельца рабочий стол и перенести туда уже открытые сеансы браузера.

⏺В результате преступник может работать с сайтами от имени жертвы, не мешая ей пользоваться компьютером и не ограничиваясь тем, что крадёт пароли.

💬 Читаем - новость

#News #HydraRemote #Virus #Chrome #Google #Password #Malware
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Взлом веб-интерфейса панели управления автомобилей Tesla

TeslaMate — это программное обеспечение (с открытым исходным кодом), которое предназначено для мониторинга и анализа данных о вашем электрическом автомобиле Tesla.

⏺Сегодня рассмотрим, как автор использовал техники OSINT для взлома веб-интерфейса панели управления автомобилей Tesla и как могут защититься от подобной атаки владельцы автомобилей Tesla.

💬 Читаем - статью

#Tesla #Hacking #Attack #TeslaMate #Pentest #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
📷 Фреймворк для автоматического развертывания уязвимых облачных и контейнерных сред (лабораторий)

Metarget — это open-source платформа, предназначенная для быстрого создания обучающих лабораторий и стендов для тестирования на проникновение в облачной и контейнерной инфраструктуре.

⏺Инструмент позволяет развертывать уязвимые среды (такие как Kubernetes Goat, Damn Vulnerable Cloud Native Application и др.) на базе популярных облачных провайдеров (AWS, Azure, GCP) или локально с использованием Docker/Kubernetes, что значительно упрощает подготовку к тренировкам по DevSecOps и Red Team операциям.

💬 Ссылка на инструмент

#Vulnerability #Cloud #Kubernetes #DevSecOps #Pentesting #Automation #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🕸️ Когда конфигов стало слишком много. Как я впервые в жизни собрал панель для Xray и AmneziaWG

Небольшая панель, которая работает на собственном сервере, не требует подписки и не заставляет открывать терминал каждый раз, когда кому‑то понадобилось добавить телефон.

⏺Так появился Simple Bridge Panel, или SBP (не то, о чём вы подумали). Альтернативная расшифровка Suspiciously Big Pizza тоже считается официальной. У нормального проекта должны быть стандарты.

💬 Читаем - статью

#VPS #Xray #VLESS #OpenSource #Docker #Network #Admin #Web #Hosting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
😡 Как найти человека по номеру телефона в 2026 году: что реально работает (и как не вляпаться)

В 2026 году номер телефона это почти цифровой паспорт. К нему привязано все: мессенджеры, банки, доставки, бонусы, сервисы “в один клик”. Поэтому желание быстро понять, кто вам звонит или пишет, абсолютно нормальное.

Ненормальное начинается там, где “проверка номера” превращается в “пробив” и торговлю чужими персональными данными.

⏺В статье только белые, бытовые и законные способы. Они не гарантируют результат на 100 процентов, потому что приватность в мессенджерах реально работает. Зато эти методы не требуют мутных ботов, сомнительных “баз” и не создают вам проблем на ровном месте.

💬 Читаем - статью

#OSINT #Recon #Mobile #Search
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎃 Как перестать воевать с антифрод-системами и начать парсить

CloakBrowser — это приватный браузер, разработанный для минимизации отслеживания пользователей в Интернете, защиты персональных данных и обхода систем сетевой цензуры.

⏺Браузер активно блокирует современные методы трекинга (такие как canvas fingerprinting, аудио-отпечатки и отслеживание по API), маскирует системные метаданные и предоставляет встроенные инструменты для туннелирования трафика, обеспечивая высокий уровень анонимности и защиту от профилирования рекламными сетями.

💬 Читаем - статью

#Privacy #Browser #Fingerprinting #Anonymity #Web #OpenSource #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷Набор инструментов и техник для изучения безопасности Windows

Hacking Windows —представляет собой коллекцию методов и утилит, предназначенных для исследования уязвимостей и защиты операционной системы Windows.

Этот репозиторий будет полезен специалистам по кибербезопасности, пентестерам и всем, кто интересуется взломом и защитой Windows.


— Включает в себя различные техники эксплуатации, обхода защит и анализа системы, позволяя глубже понять внутренние механизмы безопасности Windows.

💬 Ссылка на инструмент

#Tools #Windows #Cybersecurity #Pentesting #Vulnerability
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Claude, Codex и Hermes установили вредоносный код в корпоративных сетях

В документации на более чем 100 сайтах нашли ссылки на потенциально опасный исполняемый контент, который автоматически устанавливается из агентов искусственного интеллекта.

Такой код обнаружился на сайтах нескольких десятков компаний, в том числе и из списка Fortune 500.

⏺По меньшей мере один ресурс направлял посетителей к работающему вредоносному ПО.

💬 Читаем - новость

#News #Web #AI #Malware #ПО #Claude #Codex #Hermes #Testing
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
HACK WARRIOR!
❗️ Часть 1. DDoS на сетевых уровнях OSI: принципы работы и векторы атак Представьте, что вы открыли самый крутой в городе ресторан. Вы наняли шеф-повара, продумали меню и сделали идеальный сайт для бронирования столиков. Но в день открытия на улице перед…
🤒 Часть 2. DDoS на сетевых уровнях OSI: практическое детектирование через Suricata

Для проведения полноценного исследования сетевой безопасности вам не понадобятся дата-центры, дорогие корпоративные роутеры, аппаратные коммутаторы или облако арендованных серверов.

Весь необходимый лабораторный стенд мы развернем прямо на вашем рабочем персональном компьютере.

Мы будем выступать и в роли атакующих, и в роли защитников: самостоятельно спроектируем сигнатуры безопасности, запустим контролируемую лавину пакетов и сами же её поймаем.

⏺Для разворачивания программного обеспечения мы будем использовать менеджер пакетов Homebrew.

💬 Читаем - статью

#DDoS #Attack #Network #OSI #Pentesting #Suricata
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
👮‍♀ Path traversal на примере прохождения Hack The Box Download

Path traversal — это атака, при которой злоумышленник пытается получить доступ к файлам за пределами нормальных директорий, используя манипуляции с путями файлов.

Сегодня на примере прохождения уязвимой машины Hack The Box Download, рассмотрим уязвимость path traversal.

⏺Мы рассмотрим, как эксплуатировать уязвимость path traversal для получе­ния дос­тупа к исходно­му коду при­ложе­ния на Node.js.

💬 Читаем - статью

#PathTraversal #Hacking #Attack #HackTheBox #Pentest #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
📄 Инструмент командной строки на языке Python для извлечения метаданных, текстового содержимого, изображений, ссылок и скрытых данных из PDF-документов

pdfrip — это прикладной OSINT-инструмент и утилита для анализа документов, предназначенная для исследователей информационной безопасности, пентестеров, аналитиков OSINT, криминалистов и всех, кому необходимо быстро препарировать PDF-файлы на предмет утечек конфиденциальной информации.

⏺Инструмент позволяет автоматизировать рутинный предварительный анализ документов, мгновенно подсвечивая скрытые артефакты, которые упускаются при обычном открытии PDF в браузере или ридере.

💬 Ссылка на инструмент

#Tools #OSINT #PDF #Analysis #Recon #Python #Data #Forensics
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🥸 Режим инкогнито и очистка cookie: почему сайт всё равно узнаёт, что это снова вы

Обычная логика такая: не хочу, чтобы меня узнавали — открываю приватное окно, и всё, я новый посетитель. Логика была верной примерно до середины десятых годов.

Сейчас узнавание держится не на cookie, а на наборе свойств самого браузера. Их не надо никуда сохранять — они просто есть, и по их сочетанию посетитель определяется с высокой надёжностью.

Очистка хранилища на это не влияет никак: удалять там нечего.

💬 Читаем - статью

#Anonymity #Internet #Browser #Programming #Admin #Web
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM