HACK WARRIOR!
2.99K subscribers
907 photos
907 links
Полностью авторский канал по ИБ, OSINT

Только ты сможешь позаботиться о своей безопасности.

Пригласить друга: https://t.me/+7XsM2AI-EUxkYjli

Связаться: @andrewtender
Download Telegram
🚰 Грандиозный слив перед показом GTA 6: Рассказываем, как инсайдер CyberLeek обошел защиту Rockstar и что за этим стоит

Группа прикрывается борьбой против цифровых продаж и DLC, но даже активисты Stop Killing Games от неё дистанцировались.

За несколько дней до крупнейшего показа Grand Theft Auto 6 в сети начали появляться фрагменты игры, которые Rockstar явно не собиралась показывать публике. История быстро перестала быть обычной утечкой.

Автор публикаций, известный как CyberLeek, судя по новым роликам, мог получить доступ к рабочей версии GTA 6, а владелец Rockstar компания Take-Two уже обратилась в федеральный суд, чтобы установить личности причастных.

💬 Читаем - новость

#News #GTA #Rockstar #Game #Leak #GitHub #Discord
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Установка TeleMT на свой VPS: рабочая инструкция

TeleMT — это open-source MTProto-прокси на Rust, который полностью повторяет официальный алгоритм прокси Telegram.

На чистом Debian или Ubuntu вся установка укладывается в 10–15 минут: скачать бинарник, прописать telemt.toml, поднять службу systemd, забрать готовую ссылку через локальный API. Для совсем нетерпеливых в репозитории есть скрипт install.sh, который делает то же самое одной командой.

⏺В статье будет и инструкция, и разбор, где она упирается в стену.

💬 Читаем - статью

#TeleMT #Proxy #Telegram #Messenger #Network #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🌃 Плагин для интеграции фреймворка Ghidra с языковыми моделями (LLM) через стандарт протокола Model Context Protocol (MCP)

GhidraMCP — это расширение для инструмента обратной разработки Ghidra, позволяющее подключить нейросетевых ассистентов (например, Claude или ChatGPT) напрямую к процессу исследования бинарного кода.

⏺Плагин транслирует контекст декомпилированного C-кода и ассемблерных функций из Ghidra в LLM, позволяя нейросети автоматически аннотировать переменные, объяснять алгоритмы работы неизвестных функций, находить скрытые уязвимости и ускорять процесс реверс-инжиниринга.

💬 Ссылка на инструмент

#Reverse #Ghidra #AI #MCP #LLM #Binary #Analysis #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 CUPP Когда словари паролей становятся умнее

CUPP — это не просто очередной генератор случайных слов.

Это умный помощник для создания целенаправленных словарей, которые значительно повышают шансы на успех при тестировании на проникновение (пентесте) или в ходе криминалистических расследований.

⏺Вместо того чтобы тратить часы на перебор бессмысленных комбинаций, CUPP позволяет сфокусироваться на наиболее вероятных паролях, основанных на информации о потенциальной жертве.

💬 Читаем - статью

#OSINT #Password #WordList #Attack #Bruteforce #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️ Часть 1. DDoS на сетевых уровнях OSI: принципы работы и векторы атак

Представьте, что вы открыли самый крутой в городе ресторан. Вы наняли шеф-повара, продумали меню и сделали идеальный сайт для бронирования столиков. Но в день открытия на улице перед дверью встает толпа нанятых кем-то людей. Они не заходят внутрь, ничего не покупают, они просто стоят плотной стеной. В итоге ваши реальные гости даже не могут подойти к дверям.


Примерно так работает DDoS-атака.

Цель — забить мусором каналы связи или перегрузить сетевое железо так, чтобы они просто было недоступно.

⏺В этой статье мы простыми словами разберем, как устроены эти атаки изнутри, и заложим базу для того, чтобы во второй части поймать их с помощью полезного инструмента — Suricata.

💬 Читаем - статью

#DDoS #Attack #Network #OSI #Pentest
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Хакеры впервые обошли новую защиту Chrome. Помог невидимый рабочий стол и вирус Hydra Remote

Hydra Remote воспроизводит авторизованную среду браузера вместо простой кражи паролей и cookie.

Вредоносная программа Hydra Remote позволяет злоумышленнику открыть на заражённом компьютере невидимый для владельца рабочий стол и перенести туда уже открытые сеансы браузера.

⏺В результате преступник может работать с сайтами от имени жертвы, не мешая ей пользоваться компьютером и не ограничиваясь тем, что крадёт пароли.

💬 Читаем - новость

#News #HydraRemote #Virus #Chrome #Google #Password #Malware
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Взлом веб-интерфейса панели управления автомобилей Tesla

TeslaMate — это программное обеспечение (с открытым исходным кодом), которое предназначено для мониторинга и анализа данных о вашем электрическом автомобиле Tesla.

⏺Сегодня рассмотрим, как автор использовал техники OSINT для взлома веб-интерфейса панели управления автомобилей Tesla и как могут защититься от подобной атаки владельцы автомобилей Tesla.

💬 Читаем - статью

#Tesla #Hacking #Attack #TeslaMate #Pentest #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
📷 Фреймворк для автоматического развертывания уязвимых облачных и контейнерных сред (лабораторий)

Metarget — это open-source платформа, предназначенная для быстрого создания обучающих лабораторий и стендов для тестирования на проникновение в облачной и контейнерной инфраструктуре.

⏺Инструмент позволяет развертывать уязвимые среды (такие как Kubernetes Goat, Damn Vulnerable Cloud Native Application и др.) на базе популярных облачных провайдеров (AWS, Azure, GCP) или локально с использованием Docker/Kubernetes, что значительно упрощает подготовку к тренировкам по DevSecOps и Red Team операциям.

💬 Ссылка на инструмент

#Vulnerability #Cloud #Kubernetes #DevSecOps #Pentesting #Automation #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🕸️ Когда конфигов стало слишком много. Как я впервые в жизни собрал панель для Xray и AmneziaWG

Небольшая панель, которая работает на собственном сервере, не требует подписки и не заставляет открывать терминал каждый раз, когда кому‑то понадобилось добавить телефон.

⏺Так появился Simple Bridge Panel, или SBP (не то, о чём вы подумали). Альтернативная расшифровка Suspiciously Big Pizza тоже считается официальной. У нормального проекта должны быть стандарты.

💬 Читаем - статью

#VPS #Xray #VLESS #OpenSource #Docker #Network #Admin #Web #Hosting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
😡 Как найти человека по номеру телефона в 2026 году: что реально работает (и как не вляпаться)

В 2026 году номер телефона это почти цифровой паспорт. К нему привязано все: мессенджеры, банки, доставки, бонусы, сервисы “в один клик”. Поэтому желание быстро понять, кто вам звонит или пишет, абсолютно нормальное.

Ненормальное начинается там, где “проверка номера” превращается в “пробив” и торговлю чужими персональными данными.

⏺В статье только белые, бытовые и законные способы. Они не гарантируют результат на 100 процентов, потому что приватность в мессенджерах реально работает. Зато эти методы не требуют мутных ботов, сомнительных “баз” и не создают вам проблем на ровном месте.

💬 Читаем - статью

#OSINT #Recon #Mobile #Search
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎃 Как перестать воевать с антифрод-системами и начать парсить

CloakBrowser — это приватный браузер, разработанный для минимизации отслеживания пользователей в Интернете, защиты персональных данных и обхода систем сетевой цензуры.

⏺Браузер активно блокирует современные методы трекинга (такие как canvas fingerprinting, аудио-отпечатки и отслеживание по API), маскирует системные метаданные и предоставляет встроенные инструменты для туннелирования трафика, обеспечивая высокий уровень анонимности и защиту от профилирования рекламными сетями.

💬 Читаем - статью

#Privacy #Browser #Fingerprinting #Anonymity #Web #OpenSource #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷Набор инструментов и техник для изучения безопасности Windows

Hacking Windows —представляет собой коллекцию методов и утилит, предназначенных для исследования уязвимостей и защиты операционной системы Windows.

Этот репозиторий будет полезен специалистам по кибербезопасности, пентестерам и всем, кто интересуется взломом и защитой Windows.


— Включает в себя различные техники эксплуатации, обхода защит и анализа системы, позволяя глубже понять внутренние механизмы безопасности Windows.

💬 Ссылка на инструмент

#Tools #Windows #Cybersecurity #Pentesting #Vulnerability
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Claude, Codex и Hermes установили вредоносный код в корпоративных сетях

В документации на более чем 100 сайтах нашли ссылки на потенциально опасный исполняемый контент, который автоматически устанавливается из агентов искусственного интеллекта.

Такой код обнаружился на сайтах нескольких десятков компаний, в том числе и из списка Fortune 500.

⏺По меньшей мере один ресурс направлял посетителей к работающему вредоносному ПО.

💬 Читаем - новость

#News #Web #AI #Malware #ПО #Claude #Codex #Hermes #Testing
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
HACK WARRIOR!
❗️ Часть 1. DDoS на сетевых уровнях OSI: принципы работы и векторы атак Представьте, что вы открыли самый крутой в городе ресторан. Вы наняли шеф-повара, продумали меню и сделали идеальный сайт для бронирования столиков. Но в день открытия на улице перед…
🤒 Часть 2. DDoS на сетевых уровнях OSI: практическое детектирование через Suricata

Для проведения полноценного исследования сетевой безопасности вам не понадобятся дата-центры, дорогие корпоративные роутеры, аппаратные коммутаторы или облако арендованных серверов.

Весь необходимый лабораторный стенд мы развернем прямо на вашем рабочем персональном компьютере.

Мы будем выступать и в роли атакующих, и в роли защитников: самостоятельно спроектируем сигнатуры безопасности, запустим контролируемую лавину пакетов и сами же её поймаем.

⏺Для разворачивания программного обеспечения мы будем использовать менеджер пакетов Homebrew.

💬 Читаем - статью

#DDoS #Attack #Network #OSI #Pentesting #Suricata
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
👮‍♀ Path traversal на примере прохождения Hack The Box Download

Path traversal — это атака, при которой злоумышленник пытается получить доступ к файлам за пределами нормальных директорий, используя манипуляции с путями файлов.

Сегодня на примере прохождения уязвимой машины Hack The Box Download, рассмотрим уязвимость path traversal.

⏺Мы рассмотрим, как эксплуатировать уязвимость path traversal для получе­ния дос­тупа к исходно­му коду при­ложе­ния на Node.js.

💬 Читаем - статью

#PathTraversal #Hacking #Attack #HackTheBox #Pentest #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
📄 Инструмент командной строки на языке Python для извлечения метаданных, текстового содержимого, изображений, ссылок и скрытых данных из PDF-документов

pdfrip — это прикладной OSINT-инструмент и утилита для анализа документов, предназначенная для исследователей информационной безопасности, пентестеров, аналитиков OSINT, криминалистов и всех, кому необходимо быстро препарировать PDF-файлы на предмет утечек конфиденциальной информации.

⏺Инструмент позволяет автоматизировать рутинный предварительный анализ документов, мгновенно подсвечивая скрытые артефакты, которые упускаются при обычном открытии PDF в браузере или ридере.

💬 Ссылка на инструмент

#Tools #OSINT #PDF #Analysis #Recon #Python #Data #Forensics
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🥸 Режим инкогнито и очистка cookie: почему сайт всё равно узнаёт, что это снова вы

Обычная логика такая: не хочу, чтобы меня узнавали — открываю приватное окно, и всё, я новый посетитель. Логика была верной примерно до середины десятых годов.

Сейчас узнавание держится не на cookie, а на наборе свойств самого браузера. Их не надо никуда сохранять — они просто есть, и по их сочетанию посетитель определяется с высокой надёжностью.

Очистка хранилища на это не влияет никак: удалять там нечего.

💬 Читаем - статью

#Anonymity #Internet #Browser #Programming #Admin #Web
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 В роутерах ZBT обнаружили еще два бэкдора

Специалисты компании VulnCheck обнаружили в прошивках роутеров китайского производителя Shenzhen Zhibotong Electronics (ZBT) два ранее неизвестных импланта.

Оба позволяют удаленному злоумышленнику подключиться к устройству без аутентификации и выполнить команды с правами root.

⏺Обнаруженные бэкдоры получили названия SPEAKINGSTONE (CVE-2026-74232) и DARKLANTERN (CVE-2026-74233). Обе проблемы оцениваются в 9,3 балла по шкале CVSS 4.0 и 9,8 балла по CVSS 3.1, так как для эксплуатации не нужны какие-либо привилегии или действия со стороны пользователя.

💬 Читаем - новость

#News #Darklantern #Speakingstone #ZBT #Zbtlink #Backdoor #Router #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Скрытые коды Android: инструменты диагностики, о которых мало кто знает

Если вы думали, что знаете всё о своём Android-смартфоне, подумайте ещё раз. Внутри почти каждого устройства прячется целый арсенал скрытых функций — от диагностики аккумулятора до проверки сенсора приближения.

И всё, что нужно для доступа к ним, — это ввести специальный код в номеронабирателе. Магия, да и только.

⏺В этой статье мы разберём, что такое скрытые коды Android, какие из них действительно полезны, где с ними стоит быть поосторожнее, и как они могут спасти ваш день (или хотя бы выявить, почему телефон греется как кипятильник).

💬 Читаем - статью

#Android #Tools #Mobile #Testing
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Wayback Machine Downloader: машина времени для веб-разработчика

Представьте ситуацию: вам срочно нужна старая версия сайта, но он давно изменился или вообще исчез. Или, может, вы хотите проанализировать, как развивался ресурс за годы. Вручную копировать сотни страниц через веб-архив — муторно. К счастью, есть инструмент, который делает всю работу за вас.


Wayback Machine Downloader — это Ruby-утилита, которая умеет скачивать целые сайты из архива Wayback Machine.

В отличие от ручного копирования, она:
⏺Загружает не только HTML, но и все связанные ресурсы (CSS, JS, изображения)
⏺Сохраняет оригинальную структуру директорий
⏺Автоматически создает index.html для корректного отображения
⏺Позволяет выбирать конкретные версии по датам

💬 Читаем - статью

#OSINT #Development #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
👴 Пентест беспроводных сетей Wi-Fi в 2025: полная карта атак от PMKID до Evil Twin и защита корпоративного периметра

В девяти из десяти проектов по аудиту беспроводной инфраструктуры мы получаем доступ к внутренней сети. Девять из десяти. Причина не в слабости стандартов - WPA3 с SAE действительно устойчив к оффлайн-перебору.

⏺Причина в пропасти между стандартом и тем, что реально крутится в продакшене: mixed-mode конфигурации, непроверенные серверные сертификаты, забытые гостевые SSID и IoT-устройства, которые физически не тянут ничего новее WPA2-PSK.

Пентест беспроводных сетей Wi-Fi - это аудит именно этой пропасти.

💬 Читаем - статью

#WiFi #Network #Pentesting #Attack #PMKID #EvilTwin #WPA3
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM