HACK WARRIOR!
2.99K subscribers
907 photos
907 links
Полностью авторский канал по ИБ, OSINT

Только ты сможешь позаботиться о своей безопасности.

Пригласить друга: https://t.me/+7XsM2AI-EUxkYjli

Связаться: @andrewtender
Download Telegram
🕸️ Когда конфигов стало слишком много. Как я впервые в жизни собрал панель для Xray и AmneziaWG

Небольшая панель, которая работает на собственном сервере, не требует подписки и не заставляет открывать терминал каждый раз, когда кому‑то понадобилось добавить телефон.

⏺Так появился Simple Bridge Panel, или SBP (не то, о чём вы подумали). Альтернативная расшифровка Suspiciously Big Pizza тоже считается официальной. У нормального проекта должны быть стандарты.

💬 Читаем - статью

#VPS #Xray #VLESS #OpenSource #Docker #Network #Admin #Web #Hosting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
😡 Как найти человека по номеру телефона в 2026 году: что реально работает (и как не вляпаться)

В 2026 году номер телефона это почти цифровой паспорт. К нему привязано все: мессенджеры, банки, доставки, бонусы, сервисы “в один клик”. Поэтому желание быстро понять, кто вам звонит или пишет, абсолютно нормальное.

Ненормальное начинается там, где “проверка номера” превращается в “пробив” и торговлю чужими персональными данными.

⏺В статье только белые, бытовые и законные способы. Они не гарантируют результат на 100 процентов, потому что приватность в мессенджерах реально работает. Зато эти методы не требуют мутных ботов, сомнительных “баз” и не создают вам проблем на ровном месте.

💬 Читаем - статью

#OSINT #Recon #Mobile #Search
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎃 Как перестать воевать с антифрод-системами и начать парсить

CloakBrowser — это приватный браузер, разработанный для минимизации отслеживания пользователей в Интернете, защиты персональных данных и обхода систем сетевой цензуры.

⏺Браузер активно блокирует современные методы трекинга (такие как canvas fingerprinting, аудио-отпечатки и отслеживание по API), маскирует системные метаданные и предоставляет встроенные инструменты для туннелирования трафика, обеспечивая высокий уровень анонимности и защиту от профилирования рекламными сетями.

💬 Читаем - статью

#Privacy #Browser #Fingerprinting #Anonymity #Web #OpenSource #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷Набор инструментов и техник для изучения безопасности Windows

Hacking Windows —представляет собой коллекцию методов и утилит, предназначенных для исследования уязвимостей и защиты операционной системы Windows.

Этот репозиторий будет полезен специалистам по кибербезопасности, пентестерам и всем, кто интересуется взломом и защитой Windows.


— Включает в себя различные техники эксплуатации, обхода защит и анализа системы, позволяя глубже понять внутренние механизмы безопасности Windows.

💬 Ссылка на инструмент

#Tools #Windows #Cybersecurity #Pentesting #Vulnerability
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Claude, Codex и Hermes установили вредоносный код в корпоративных сетях

В документации на более чем 100 сайтах нашли ссылки на потенциально опасный исполняемый контент, который автоматически устанавливается из агентов искусственного интеллекта.

Такой код обнаружился на сайтах нескольких десятков компаний, в том числе и из списка Fortune 500.

⏺По меньшей мере один ресурс направлял посетителей к работающему вредоносному ПО.

💬 Читаем - новость

#News #Web #AI #Malware #ПО #Claude #Codex #Hermes #Testing
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
HACK WARRIOR!
❗️ Часть 1. DDoS на сетевых уровнях OSI: принципы работы и векторы атак Представьте, что вы открыли самый крутой в городе ресторан. Вы наняли шеф-повара, продумали меню и сделали идеальный сайт для бронирования столиков. Но в день открытия на улице перед…
🤒 Часть 2. DDoS на сетевых уровнях OSI: практическое детектирование через Suricata

Для проведения полноценного исследования сетевой безопасности вам не понадобятся дата-центры, дорогие корпоративные роутеры, аппаратные коммутаторы или облако арендованных серверов.

Весь необходимый лабораторный стенд мы развернем прямо на вашем рабочем персональном компьютере.

Мы будем выступать и в роли атакующих, и в роли защитников: самостоятельно спроектируем сигнатуры безопасности, запустим контролируемую лавину пакетов и сами же её поймаем.

⏺Для разворачивания программного обеспечения мы будем использовать менеджер пакетов Homebrew.

💬 Читаем - статью

#DDoS #Attack #Network #OSI #Pentesting #Suricata
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
👮‍♀ Path traversal на примере прохождения Hack The Box Download

Path traversal — это атака, при которой злоумышленник пытается получить доступ к файлам за пределами нормальных директорий, используя манипуляции с путями файлов.

Сегодня на примере прохождения уязвимой машины Hack The Box Download, рассмотрим уязвимость path traversal.

⏺Мы рассмотрим, как эксплуатировать уязвимость path traversal для получе­ния дос­тупа к исходно­му коду при­ложе­ния на Node.js.

💬 Читаем - статью

#PathTraversal #Hacking #Attack #HackTheBox #Pentest #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
📄 Инструмент командной строки на языке Python для извлечения метаданных, текстового содержимого, изображений, ссылок и скрытых данных из PDF-документов

pdfrip — это прикладной OSINT-инструмент и утилита для анализа документов, предназначенная для исследователей информационной безопасности, пентестеров, аналитиков OSINT, криминалистов и всех, кому необходимо быстро препарировать PDF-файлы на предмет утечек конфиденциальной информации.

⏺Инструмент позволяет автоматизировать рутинный предварительный анализ документов, мгновенно подсвечивая скрытые артефакты, которые упускаются при обычном открытии PDF в браузере или ридере.

💬 Ссылка на инструмент

#Tools #OSINT #PDF #Analysis #Recon #Python #Data #Forensics
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🥸 Режим инкогнито и очистка cookie: почему сайт всё равно узнаёт, что это снова вы

Обычная логика такая: не хочу, чтобы меня узнавали — открываю приватное окно, и всё, я новый посетитель. Логика была верной примерно до середины десятых годов.

Сейчас узнавание держится не на cookie, а на наборе свойств самого браузера. Их не надо никуда сохранять — они просто есть, и по их сочетанию посетитель определяется с высокой надёжностью.

Очистка хранилища на это не влияет никак: удалять там нечего.

💬 Читаем - статью

#Anonymity #Internet #Browser #Programming #Admin #Web
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 В роутерах ZBT обнаружили еще два бэкдора

Специалисты компании VulnCheck обнаружили в прошивках роутеров китайского производителя Shenzhen Zhibotong Electronics (ZBT) два ранее неизвестных импланта.

Оба позволяют удаленному злоумышленнику подключиться к устройству без аутентификации и выполнить команды с правами root.

⏺Обнаруженные бэкдоры получили названия SPEAKINGSTONE (CVE-2026-74232) и DARKLANTERN (CVE-2026-74233). Обе проблемы оцениваются в 9,3 балла по шкале CVSS 4.0 и 9,8 балла по CVSS 3.1, так как для эксплуатации не нужны какие-либо привилегии или действия со стороны пользователя.

💬 Читаем - новость

#News #Darklantern #Speakingstone #ZBT #Zbtlink #Backdoor #Router #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Скрытые коды Android: инструменты диагностики, о которых мало кто знает

Если вы думали, что знаете всё о своём Android-смартфоне, подумайте ещё раз. Внутри почти каждого устройства прячется целый арсенал скрытых функций — от диагностики аккумулятора до проверки сенсора приближения.

И всё, что нужно для доступа к ним, — это ввести специальный код в номеронабирателе. Магия, да и только.

⏺В этой статье мы разберём, что такое скрытые коды Android, какие из них действительно полезны, где с ними стоит быть поосторожнее, и как они могут спасти ваш день (или хотя бы выявить, почему телефон греется как кипятильник).

💬 Читаем - статью

#Android #Tools #Mobile #Testing
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Wayback Machine Downloader: машина времени для веб-разработчика

Представьте ситуацию: вам срочно нужна старая версия сайта, но он давно изменился или вообще исчез. Или, может, вы хотите проанализировать, как развивался ресурс за годы. Вручную копировать сотни страниц через веб-архив — муторно. К счастью, есть инструмент, который делает всю работу за вас.


Wayback Machine Downloader — это Ruby-утилита, которая умеет скачивать целые сайты из архива Wayback Machine.

В отличие от ручного копирования, она:
⏺Загружает не только HTML, но и все связанные ресурсы (CSS, JS, изображения)
⏺Сохраняет оригинальную структуру директорий
⏺Автоматически создает index.html для корректного отображения
⏺Позволяет выбирать конкретные версии по датам

💬 Читаем - статью

#OSINT #Development #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
👴 Пентест беспроводных сетей Wi-Fi в 2025: полная карта атак от PMKID до Evil Twin и защита корпоративного периметра

В девяти из десяти проектов по аудиту беспроводной инфраструктуры мы получаем доступ к внутренней сети. Девять из десяти. Причина не в слабости стандартов - WPA3 с SAE действительно устойчив к оффлайн-перебору.

⏺Причина в пропасти между стандартом и тем, что реально крутится в продакшене: mixed-mode конфигурации, непроверенные серверные сертификаты, забытые гостевые SSID и IoT-устройства, которые физически не тянут ничего новее WPA2-PSK.

Пентест беспроводных сетей Wi-Fi - это аудит именно этой пропасти.

💬 Читаем - статью

#WiFi #Network #Pentesting #Attack #PMKID #EvilTwin #WPA3
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨 Инструмент на языке Python для обнаружения нетипичных или аномальных сессий пользователей и активных подключений в инфраструктуре Active Directory

FindUnusualSessions — это специализированная утилита для оценки безопасности Active Directory и анализа сетевых подключений, созданная исследователем p0dalirius.

Она предназначена для специалистов Red Team, пентестеров, аналитиков SOC и инженеров по безопасности, проверяющих распределение сессий пользователей в доменной сети.


⏺Инструмент помогает существенно сократить время на этапе разведки и анализа сетевого контекста в Active Directory, наглядно демонстрируя, где именно в сети присутствуют учетные записи пользователей.

💬 Ссылка на инструмент

#Tools #AD #RedTeam #BlueTeam #Pentesting #Impacket #Python
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Эксплуатация уязвимости IDOR на примере bWAPP

IDOR расшифровывается как «Insecure Direct Object References» (Уязвимые прямые ссылки на объекты).

Это вид уязвимости в безопасности веб-приложений, когда злоумышленник может получить доступ к объектам, таким как файлы, базы данных или другие ресурсы, обращаясь к ним напрямую, обходя ожидаемые механизмы аутентификации и авторизации.

⏺Такие атаки могут возникнуть, если приложение не корректно проверяет права доступа при обработке запросов.

💬 Читаем - статью

#Exploitation #Vulnerability #Attack #IDOR #Pentesting #bWAPP #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Вышел Tails 7.12

3 сентября 2026 года состоялся выпуск специализированного дистрибутива Tails 7.12, ориентированного на конфиденциальность, основанного на пакетной базе Debian 13 (ядре Linux 6.12 LTS), поставляемого с рабочим столом GNOME 48 и предназначенного для анонимного выхода в сеть.

Выпуск Tails 6.0 произошёл в феврале 2024 года. Версия Tails 7.0 представлена в сентябре 2025 года.

⏺Доступны автоматические обновления с Tails 7.0–7.11, но пользователи также могут выполнить обновление вручную или скачатьновую версию.

💬 Читаем - новость

#News #Tails #Anonymity #Privacy #Network #OpenSource #Linux
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 Пароль от корпоративного Wi-Fi лежит в открытом виде на каждом ноутбуке, который к нему подключался

Ситуация из практики любой компании: сотрудник уволился, ноутбук сдал, пароль от гостевой и рабочей сети остался прежним. Формально сотрудник его не знает — вводил один раз при подключении, полгода назад, наизусть не помнит.

На самом деле пароль он унёс: если ноутбук уехал с ним, а иногда и просто потому, что пароль можно было посмотреть в системе одной командой в любой момент.

💬 Читаем - статью

#WiFi #Password #Windows #Linux #Security
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
⚔️ Обзор Dolphin {anty}: мощный антидетект-браузер для мультиаккаунтинга и SMM

Анти-детект браузеры давно перестали быть экзотикой для избранных «чёрных» арбитражников. Сегодня они — как карманный швейцарский нож: пригодится и SMM-специалисту, и ресёрчеру, и владельцу маленького e-commerce.

Dolphin{anty} уверенно держится в топе благодаря дружелюбному интерфейсу и щедрой бесплатной версии.

⏺Разбираемся, почему вокруг него так много шума и есть ли повод для скепсиса. 

💬 Читаем - статью

#Dolphin #Browser #Fingerprinting #Privacy #SMM #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 Hashcat — швейцарский нож для взлома паролей

Представьте ситуацию: вы забыли пароль от важного архива, а резервной копии нет. Или проводите аудит безопасности и нужно проверить стойкость хешей в базе данных.

Именно здесь на помощь приходит hashcat — инструмент, который специалисты по информационной безопасности называют "самым быстрым в мире взломщиком паролей".

Hashcat — это open-source утилита для восстановления паролей, работающая на CPU и GPU. В отличие от многих аналогов, она поддерживает:
⏺Более 300 алгоритмов хеширования (от MD5 до современных Argon2)
⏺Пять различных методов атаки
⏺Кроссплатформенную работу (Windows, Linux, macOS)

💬 Читаем - статью

#Hacking #Password #Hashcat #Pentesting #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🪟 Экспериментальный инструмент и доказательство концепции (PoC) для исследования методов остановки и нейтрализации служб встроенного защитника Windows (Microsoft Defender)

StopDefender — это специализированная исследовательская утилита и концептуальный код, разработанный исследовательской лабораторией Lab52.

⏺Инструмент предназначен для специалистов Red Team, пентестеров, вирусных аналитиков и инженеров Blue Team, изучающих техники обхода средств защиты (Defense Evasion) и механизмы манипуляции правами процессов в операционных системах Windows.

💬 Ссылка на инструмент

#Tools #Defender #Windows #Defense #RedTeam #BlueTeam #Microsoft #EDR
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔎 OSINT инструменты на практике: SpiderFoot, Maltego и Telegram-разведка в реальных кейсах

Первое задание по OSINT перед пентестом: собрать цифровой след компании за два дня.

Открыл SpiderFoot, вбил домен, запустил полный скан - через 15 минут 2400 результатов. Email-адреса, субдомены, IP-диапазоны, упоминания в утечках.

⏺И полное непонимание, что из этого важно, а что - мусор. Потом открыл Maltego, перетащил на граф один email, нажал "Run All Transforms" - граф взорвался сотней узлов, стало ещё хуже.

💬 Читаем - статью

#OSINT #Pentesting #Telegram #Recon #SpiderFoot #Maltego #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM