Специалисты компании VulnCheck обнаружили в прошивках роутеров китайского производителя Shenzhen Zhibotong Electronics (ZBT) два ранее неизвестных импланта.
Оба позволяют удаленному злоумышленнику подключиться к устройству без аутентификации и выполнить команды с правами root.
#News #Darklantern #Speakingstone #ZBT #Zbtlink #Backdoor #Router #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Если вы думали, что знаете всё о своём Android-смартфоне, подумайте ещё раз. Внутри почти каждого устройства прячется целый арсенал скрытых функций — от диагностики аккумулятора до проверки сенсора приближения.
И всё, что нужно для доступа к ним, — это ввести специальный код в номеронабирателе. Магия, да и только.
#Android #Tools #Mobile #Testing
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Представьте ситуацию: вам срочно нужна старая версия сайта, но он давно изменился или вообще исчез. Или, может, вы хотите проанализировать, как развивался ресурс за годы. Вручную копировать сотни страниц через веб-архив — муторно. К счастью, есть инструмент, который делает всю работу за вас.
Wayback Machine Downloader — это Ruby-утилита, которая умеет скачивать целые сайты из архива Wayback Machine.
В отличие от ручного копирования, она:
#OSINT #Development #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
В девяти из десяти проектов по аудиту беспроводной инфраструктуры мы получаем доступ к внутренней сети. Девять из десяти. Причина не в слабости стандартов - WPA3 с SAE действительно устойчив к оффлайн-перебору.
Пентест беспроводных сетей Wi-Fi - это аудит именно этой пропасти.
#WiFi #Network #Pentesting #Attack #PMKID #EvilTwin #WPA3
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
FindUnusualSessions — это специализированная утилита для оценки безопасности Active Directory и анализа сетевых подключений, созданная исследователем p0dalirius.
Она предназначена для специалистов Red Team, пентестеров, аналитиков SOC и инженеров по безопасности, проверяющих распределение сессий пользователей в доменной сети.
#Tools #AD #RedTeam #BlueTeam #Pentesting #Impacket #Python
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
IDOR расшифровывается как «Insecure Direct Object References» (Уязвимые прямые ссылки на объекты).
Это вид уязвимости в безопасности веб-приложений, когда злоумышленник может получить доступ к объектам, таким как файлы, базы данных или другие ресурсы, обращаясь к ним напрямую, обходя ожидаемые механизмы аутентификации и авторизации.
#Exploitation #Vulnerability #Attack #IDOR #Pentesting #bWAPP #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
3 сентября 2026 года состоялся выпуск специализированного дистрибутива Tails 7.12, ориентированного на конфиденциальность, основанного на пакетной базе Debian 13 (ядре Linux 6.12 LTS), поставляемого с рабочим столом GNOME 48 и предназначенного для анонимного выхода в сеть.
Выпуск Tails 6.0 произошёл в феврале 2024 года. Версия Tails 7.0 представлена в сентябре 2025 года.
#News #Tails #Anonymity #Privacy #Network #OpenSource #Linux
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Ситуация из практики любой компании: сотрудник уволился, ноутбук сдал, пароль от гостевой и рабочей сети остался прежним. Формально сотрудник его не знает — вводил один раз при подключении, полгода назад, наизусть не помнит.
На самом деле пароль он унёс: если ноутбук уехал с ним, а иногда и просто потому, что пароль можно было посмотреть в системе одной командой в любой момент.
#WiFi #Password #Windows #Linux #Security
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Анти-детект браузеры давно перестали быть экзотикой для избранных «чёрных» арбитражников. Сегодня они — как карманный швейцарский нож: пригодится и SMM-специалисту, и ресёрчеру, и владельцу маленького e-commerce.
Dolphin{anty} уверенно держится в топе благодаря дружелюбному интерфейсу и щедрой бесплатной версии.
#Dolphin #Browser #Fingerprinting #Privacy #SMM #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Представьте ситуацию: вы забыли пароль от важного архива, а резервной копии нет. Или проводите аудит безопасности и нужно проверить стойкость хешей в базе данных.
Именно здесь на помощь приходит hashcat — инструмент, который специалисты по информационной безопасности называют "самым быстрым в мире взломщиком паролей".
Hashcat — это open-source утилита для восстановления паролей, работающая на CPU и GPU. В отличие от многих аналогов, она поддерживает:
#Hacking #Password #Hashcat #Pentesting #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
StopDefender — это специализированная исследовательская утилита и концептуальный код, разработанный исследовательской лабораторией Lab52.
#Tools #Defender #Windows #Defense #RedTeam #BlueTeam #Microsoft #EDR
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Первое задание по OSINT перед пентестом: собрать цифровой след компании за два дня.
Открыл SpiderFoot, вбил домен, запустил полный скан - через 15 минут 2400 результатов. Email-адреса, субдомены, IP-диапазоны, упоминания в утечках.
#OSINT #Pentesting #Telegram #Recon #SpiderFoot #Maltego #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Криптоинвестор лишился около $2,1 млн, перейдя по фишинговой ссылке из ответа ChatGPT
По сообщению блокчейн‑исследователя под ником VAL, 12 июня 2026 года пострадавший, известный в соцсети X под именем Alex, спросил у ChatGPT на русском языке, где можно обменять sFLR на WFLR (токены сети Flare).
По словам жертвы, ответ содержал ссылку на фишинговый сайт — клон легитимного сервиса Sceptre. Полагая, что нашел нужное место для обмена, Alex подключил свой кошелек и подтвердил согласие на «неограниченный доступ» (unlimited approve).
⏺ Через несколько секунд злоумышленник с помощью функции transferFrom вывел около 1,9 млн FXRP, что на тот момент составляло примерно $2,1 млн и составляло около 1,3% всех выпущенных токенов.
💬 Читаем - новость
#News #Crypto #ChatGPT #AI #Scam #Phishing #Crime
HACK WARRIOR!
По сообщению блокчейн‑исследователя под ником VAL, 12 июня 2026 года пострадавший, известный в соцсети X под именем Alex, спросил у ChatGPT на русском языке, где можно обменять sFLR на WFLR (токены сети Flare).
По словам жертвы, ответ содержал ссылку на фишинговый сайт — клон легитимного сервиса Sceptre. Полагая, что нашел нужное место для обмена, Alex подключил свой кошелек и подтвердил согласие на «неограниченный доступ» (unlimited approve).
#News #Crypto #ChatGPT #AI #Scam #Phishing #Crime
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Pass the cert — это техника получения билета TGT, при которой для аутентификации используется сертификат пользователя вместо пароля.
#TGT #PassTheCertificate #Pentesting #HackTheBox #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Мне нужен был карманный роутер, у которого режимы переключаются пальцем, без веб‑морды и SSH.
Автор взял GL.iNet Mudi 7 (GL‑E5800) — и, забегая вперёд, довёл его до состояния «достал из кармана, ткнул нужный профиль на экране, поехал».
Семь профилей‑тумблеров, сквозной kill switch и даже выход через домашний IP без белого IP дома.
#WiFi #Router #OpenWrt #Xray #VLESS #Cloudflare #Network #Linux
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Личный MTProxy за пять минут, это реальная задача, если не пытаться автоматизировать все чужими скриптами и не притворяться, будто MTProxy решает вообще все сетевые проблемы.
Рабочая схема выглядит просто: чистый VPS, сборка из официального исходника, systemd, свой secret, клиентская ссылка с префиксом
ddи ежедневное обновление конфигурации. #MTProxy #Linux #Telegram #Proxy #VPS #Ubuntu #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
API s for OSINT — это масштабный структурированный справочник, созданный известным исследователем безопасности и OSINT-специалистом cipher387.
#Tools #OSINT #API #Recon #GEOINT #Python
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Dangerzone — это open-source инструмент от организации Freedom of the Press Foundation.
Его задача проста: взять файл, которому вы не доверяете, и сделать его безопасным. Но дьявол кроется в деталях того, как он это делает.
#OSINT #PDF #Dangerzone #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи из ИБ‑компании Cyera Research раскрыли детали уязвимости под названием PostGREShell (CVE-2026-6471), позволяющей пользователю PostgreSQL с привилегией REPLICATION загружать произвольные нативные библиотеки в процесс СУБД.
Ошибка появилась вместе с механизмом логического декодирования ещё в PostgreSQL 9.4 и оставалась незамеченной около 12 лет.
#News #PostgreSQL #SQL #PostGREShell #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2026 году водоочистные сооружения в нескольких городах Польши предположительно были скомпрометированы на OT-уровне - с нарушением водоснабжения. Чуть раньше - координированная атака на распределённую энергетическую инфраструктуру Польши, предположительно с повреждением оборудования.
Два инцидента - один паттерн: злоумышленники больше не останавливаются на IT-периметре. Они целенаправленно спускаются по Purdue-модели до контроллеров и исполнительных устройств.
#APT #Pentesting #Network #Attack
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
WAF (Web Application Firewall) — это система, которая устанавливается перед веб-сервером и помогает обнаруживать и блокировать различные виды атак на веб-приложения, такие как SQL-инъекции, кросс-сайтовый скриптинг (XSS) и т.д.
WafW00f (Web Application Firewall Detection Tool) — это инструмент для определения WAF с использованием фильтров веб-безопасности.
#WafW00f #WAF #Pentesting #Web #Firewall #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM