HACK WARRIOR!
2.99K subscribers
906 photos
906 links
Полностью авторский канал по ИБ, OSINT

Только ты сможешь позаботиться о своей безопасности.

Пригласить друга: https://t.me/+7XsM2AI-EUxkYjli

Связаться: @andrewtender
Download Telegram
🤒 Claude, Codex и Hermes установили вредоносный код в корпоративных сетях

В документации на более чем 100 сайтах нашли ссылки на потенциально опасный исполняемый контент, который автоматически устанавливается из агентов искусственного интеллекта.

Такой код обнаружился на сайтах нескольких десятков компаний, в том числе и из списка Fortune 500.

⏺По меньшей мере один ресурс направлял посетителей к работающему вредоносному ПО.

💬 Читаем - новость

#News #Web #AI #Malware #ПО #Claude #Codex #Hermes #Testing
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
HACK WARRIOR!
❗️ Часть 1. DDoS на сетевых уровнях OSI: принципы работы и векторы атак Представьте, что вы открыли самый крутой в городе ресторан. Вы наняли шеф-повара, продумали меню и сделали идеальный сайт для бронирования столиков. Но в день открытия на улице перед…
🤒 Часть 2. DDoS на сетевых уровнях OSI: практическое детектирование через Suricata

Для проведения полноценного исследования сетевой безопасности вам не понадобятся дата-центры, дорогие корпоративные роутеры, аппаратные коммутаторы или облако арендованных серверов.

Весь необходимый лабораторный стенд мы развернем прямо на вашем рабочем персональном компьютере.

Мы будем выступать и в роли атакующих, и в роли защитников: самостоятельно спроектируем сигнатуры безопасности, запустим контролируемую лавину пакетов и сами же её поймаем.

⏺Для разворачивания программного обеспечения мы будем использовать менеджер пакетов Homebrew.

💬 Читаем - статью

#DDoS #Attack #Network #OSI #Pentesting #Suricata
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
👮‍♀ Path traversal на примере прохождения Hack The Box Download

Path traversal — это атака, при которой злоумышленник пытается получить доступ к файлам за пределами нормальных директорий, используя манипуляции с путями файлов.

Сегодня на примере прохождения уязвимой машины Hack The Box Download, рассмотрим уязвимость path traversal.

⏺Мы рассмотрим, как эксплуатировать уязвимость path traversal для получе­ния дос­тупа к исходно­му коду при­ложе­ния на Node.js.

💬 Читаем - статью

#PathTraversal #Hacking #Attack #HackTheBox #Pentest #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
📄 Инструмент командной строки на языке Python для извлечения метаданных, текстового содержимого, изображений, ссылок и скрытых данных из PDF-документов

pdfrip — это прикладной OSINT-инструмент и утилита для анализа документов, предназначенная для исследователей информационной безопасности, пентестеров, аналитиков OSINT, криминалистов и всех, кому необходимо быстро препарировать PDF-файлы на предмет утечек конфиденциальной информации.

⏺Инструмент позволяет автоматизировать рутинный предварительный анализ документов, мгновенно подсвечивая скрытые артефакты, которые упускаются при обычном открытии PDF в браузере или ридере.

💬 Ссылка на инструмент

#Tools #OSINT #PDF #Analysis #Recon #Python #Data #Forensics
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🥸 Режим инкогнито и очистка cookie: почему сайт всё равно узнаёт, что это снова вы

Обычная логика такая: не хочу, чтобы меня узнавали — открываю приватное окно, и всё, я новый посетитель. Логика была верной примерно до середины десятых годов.

Сейчас узнавание держится не на cookie, а на наборе свойств самого браузера. Их не надо никуда сохранять — они просто есть, и по их сочетанию посетитель определяется с высокой надёжностью.

Очистка хранилища на это не влияет никак: удалять там нечего.

💬 Читаем - статью

#Anonymity #Internet #Browser #Programming #Admin #Web
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 В роутерах ZBT обнаружили еще два бэкдора

Специалисты компании VulnCheck обнаружили в прошивках роутеров китайского производителя Shenzhen Zhibotong Electronics (ZBT) два ранее неизвестных импланта.

Оба позволяют удаленному злоумышленнику подключиться к устройству без аутентификации и выполнить команды с правами root.

⏺Обнаруженные бэкдоры получили названия SPEAKINGSTONE (CVE-2026-74232) и DARKLANTERN (CVE-2026-74233). Обе проблемы оцениваются в 9,3 балла по шкале CVSS 4.0 и 9,8 балла по CVSS 3.1, так как для эксплуатации не нужны какие-либо привилегии или действия со стороны пользователя.

💬 Читаем - новость

#News #Darklantern #Speakingstone #ZBT #Zbtlink #Backdoor #Router #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Скрытые коды Android: инструменты диагностики, о которых мало кто знает

Если вы думали, что знаете всё о своём Android-смартфоне, подумайте ещё раз. Внутри почти каждого устройства прячется целый арсенал скрытых функций — от диагностики аккумулятора до проверки сенсора приближения.

И всё, что нужно для доступа к ним, — это ввести специальный код в номеронабирателе. Магия, да и только.

⏺В этой статье мы разберём, что такое скрытые коды Android, какие из них действительно полезны, где с ними стоит быть поосторожнее, и как они могут спасти ваш день (или хотя бы выявить, почему телефон греется как кипятильник).

💬 Читаем - статью

#Android #Tools #Mobile #Testing
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Wayback Machine Downloader: машина времени для веб-разработчика

Представьте ситуацию: вам срочно нужна старая версия сайта, но он давно изменился или вообще исчез. Или, может, вы хотите проанализировать, как развивался ресурс за годы. Вручную копировать сотни страниц через веб-архив — муторно. К счастью, есть инструмент, который делает всю работу за вас.


Wayback Machine Downloader — это Ruby-утилита, которая умеет скачивать целые сайты из архива Wayback Machine.

В отличие от ручного копирования, она:
⏺Загружает не только HTML, но и все связанные ресурсы (CSS, JS, изображения)
⏺Сохраняет оригинальную структуру директорий
⏺Автоматически создает index.html для корректного отображения
⏺Позволяет выбирать конкретные версии по датам

💬 Читаем - статью

#OSINT #Development #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
👴 Пентест беспроводных сетей Wi-Fi в 2025: полная карта атак от PMKID до Evil Twin и защита корпоративного периметра

В девяти из десяти проектов по аудиту беспроводной инфраструктуры мы получаем доступ к внутренней сети. Девять из десяти. Причина не в слабости стандартов - WPA3 с SAE действительно устойчив к оффлайн-перебору.

⏺Причина в пропасти между стандартом и тем, что реально крутится в продакшене: mixed-mode конфигурации, непроверенные серверные сертификаты, забытые гостевые SSID и IoT-устройства, которые физически не тянут ничего новее WPA2-PSK.

Пентест беспроводных сетей Wi-Fi - это аудит именно этой пропасти.

💬 Читаем - статью

#WiFi #Network #Pentesting #Attack #PMKID #EvilTwin #WPA3
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨 Инструмент на языке Python для обнаружения нетипичных или аномальных сессий пользователей и активных подключений в инфраструктуре Active Directory

FindUnusualSessions — это специализированная утилита для оценки безопасности Active Directory и анализа сетевых подключений, созданная исследователем p0dalirius.

Она предназначена для специалистов Red Team, пентестеров, аналитиков SOC и инженеров по безопасности, проверяющих распределение сессий пользователей в доменной сети.


⏺Инструмент помогает существенно сократить время на этапе разведки и анализа сетевого контекста в Active Directory, наглядно демонстрируя, где именно в сети присутствуют учетные записи пользователей.

💬 Ссылка на инструмент

#Tools #AD #RedTeam #BlueTeam #Pentesting #Impacket #Python
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Эксплуатация уязвимости IDOR на примере bWAPP

IDOR расшифровывается как «Insecure Direct Object References» (Уязвимые прямые ссылки на объекты).

Это вид уязвимости в безопасности веб-приложений, когда злоумышленник может получить доступ к объектам, таким как файлы, базы данных или другие ресурсы, обращаясь к ним напрямую, обходя ожидаемые механизмы аутентификации и авторизации.

⏺Такие атаки могут возникнуть, если приложение не корректно проверяет права доступа при обработке запросов.

💬 Читаем - статью

#Exploitation #Vulnerability #Attack #IDOR #Pentesting #bWAPP #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Вышел Tails 7.12

3 сентября 2026 года состоялся выпуск специализированного дистрибутива Tails 7.12, ориентированного на конфиденциальность, основанного на пакетной базе Debian 13 (ядре Linux 6.12 LTS), поставляемого с рабочим столом GNOME 48 и предназначенного для анонимного выхода в сеть.

Выпуск Tails 6.0 произошёл в феврале 2024 года. Версия Tails 7.0 представлена в сентябре 2025 года.

⏺Доступны автоматические обновления с Tails 7.0–7.11, но пользователи также могут выполнить обновление вручную или скачатьновую версию.

💬 Читаем - новость

#News #Tails #Anonymity #Privacy #Network #OpenSource #Linux
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 Пароль от корпоративного Wi-Fi лежит в открытом виде на каждом ноутбуке, который к нему подключался

Ситуация из практики любой компании: сотрудник уволился, ноутбук сдал, пароль от гостевой и рабочей сети остался прежним. Формально сотрудник его не знает — вводил один раз при подключении, полгода назад, наизусть не помнит.

На самом деле пароль он унёс: если ноутбук уехал с ним, а иногда и просто потому, что пароль можно было посмотреть в системе одной командой в любой момент.

💬 Читаем - статью

#WiFi #Password #Windows #Linux #Security
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
⚔️ Обзор Dolphin {anty}: мощный антидетект-браузер для мультиаккаунтинга и SMM

Анти-детект браузеры давно перестали быть экзотикой для избранных «чёрных» арбитражников. Сегодня они — как карманный швейцарский нож: пригодится и SMM-специалисту, и ресёрчеру, и владельцу маленького e-commerce.

Dolphin{anty} уверенно держится в топе благодаря дружелюбному интерфейсу и щедрой бесплатной версии.

⏺Разбираемся, почему вокруг него так много шума и есть ли повод для скепсиса. 

💬 Читаем - статью

#Dolphin #Browser #Fingerprinting #Privacy #SMM #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 Hashcat — швейцарский нож для взлома паролей

Представьте ситуацию: вы забыли пароль от важного архива, а резервной копии нет. Или проводите аудит безопасности и нужно проверить стойкость хешей в базе данных.

Именно здесь на помощь приходит hashcat — инструмент, который специалисты по информационной безопасности называют "самым быстрым в мире взломщиком паролей".

Hashcat — это open-source утилита для восстановления паролей, работающая на CPU и GPU. В отличие от многих аналогов, она поддерживает:
⏺Более 300 алгоритмов хеширования (от MD5 до современных Argon2)
⏺Пять различных методов атаки
⏺Кроссплатформенную работу (Windows, Linux, macOS)

💬 Читаем - статью

#Hacking #Password #Hashcat #Pentesting #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🪟 Экспериментальный инструмент и доказательство концепции (PoC) для исследования методов остановки и нейтрализации служб встроенного защитника Windows (Microsoft Defender)

StopDefender — это специализированная исследовательская утилита и концептуальный код, разработанный исследовательской лабораторией Lab52.

⏺Инструмент предназначен для специалистов Red Team, пентестеров, вирусных аналитиков и инженеров Blue Team, изучающих техники обхода средств защиты (Defense Evasion) и механизмы манипуляции правами процессов в операционных системах Windows.

💬 Ссылка на инструмент

#Tools #Defender #Windows #Defense #RedTeam #BlueTeam #Microsoft #EDR
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔎 OSINT инструменты на практике: SpiderFoot, Maltego и Telegram-разведка в реальных кейсах

Первое задание по OSINT перед пентестом: собрать цифровой след компании за два дня.

Открыл SpiderFoot, вбил домен, запустил полный скан - через 15 минут 2400 результатов. Email-адреса, субдомены, IP-диапазоны, упоминания в утечках.

⏺И полное непонимание, что из этого важно, а что - мусор. Потом открыл Maltego, перетащил на граф один email, нажал "Run All Transforms" - граф взорвался сотней узлов, стало ещё хуже.

💬 Читаем - статью

#OSINT #Pentesting #Telegram #Recon #SpiderFoot #Maltego #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Криптоинвестор лишился около $2,1 млн, перейдя по фишинговой ссылке из ответа ChatGPT

По сообщению блокчейн‑исследователя под ником VAL, 12 июня 2026 года пострадавший, известный в соцсети X под именем Alex, спросил у ChatGPT на русском языке, где можно обменять sFLR на WFLR (токены сети Flare).

По словам жертвы, ответ содержал ссылку на фишинговый сайт — клон легитимного сервиса Sceptre. Полагая, что нашел нужное место для обмена, Alex подключил свой кошелек и подтвердил согласие на «неограниченный доступ» (unlimited approve).

⏺Через несколько секунд злоумышленник с помощью функции transferFrom вывел около 1,9 млн FXRP, что на тот момент составляло примерно $2,1 млн и составляло около 1,3% всех выпущенных токенов.

💬 Читаем - новость

#News #Crypto #ChatGPT #AI #Scam #Phishing #Crime
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
😠 Пример получения билета TGT с помощью Pass the certificate

Pass the cert — это тех­ника получе­ния билета TGT, при которой для аутен­тифика­ции исполь­зует­ся сер­тификат поль­зовате­ля вмес­то пароля.

⏺Сегодня, на примере уязвимой виртуальной машины Authority с пло­щад­ки Hack The Box, разберем технику Pass the cert.

💬 Читаем - статью

#TGT #PassTheCertificate #Pentesting #HackTheBox #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
📶 Обзор GL.iNet Mudi 7 и настройка Xray на все случаи жизни

Мне нужен был карманный роутер, у которого режимы переключаются пальцем, без веб‑морды и SSH.

Автор взял GL.iNet Mudi 7 (GL‑E5800) — и, забегая вперёд, довёл его до состояния «достал из кармана, ткнул нужный профиль на экране, поехал».

Семь профилей‑тумблеров, сквозной kill switch и даже выход через домашний IP без белого IP дома.

💬 Читаем - статью

#WiFi #Router #OpenWrt #Xray #VLESS #Cloudflare #Network #Linux
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Простая настройка MTProxy на Linux

Личный MTProxy за пять минут, это реальная задача, если не пытаться автоматизировать все чужими скриптами и не притворяться, будто MTProxy решает вообще все сетевые проблемы.

Рабочая схема выглядит просто: чистый VPS, сборка из официального исходника, systemd, свой secret, клиентская ссылка с префиксом ddи ежедневное обновление конфигурации.

⏺Для личного Telegram такого набора обычно хватает с запасом. Если нужна более жесткая маскировка под TLS или защита всего трафика, дальше уже начинается другая архитектура, и там «быстрый старт» заканчивается.

💬 Читаем - статью

#MTProxy #Linux #Telegram #Proxy #VPS #Ubuntu #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM