Ситуация из практики любой компании: сотрудник уволился, ноутбук сдал, пароль от гостевой и рабочей сети остался прежним. Формально сотрудник его не знает — вводил один раз при подключении, полгода назад, наизусть не помнит.
На самом деле пароль он унёс: если ноутбук уехал с ним, а иногда и просто потому, что пароль можно было посмотреть в системе одной командой в любой момент.
#WiFi #Password #Windows #Linux #Security
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Анти-детект браузеры давно перестали быть экзотикой для избранных «чёрных» арбитражников. Сегодня они — как карманный швейцарский нож: пригодится и SMM-специалисту, и ресёрчеру, и владельцу маленького e-commerce.
Dolphin{anty} уверенно держится в топе благодаря дружелюбному интерфейсу и щедрой бесплатной версии.
#Dolphin #Browser #Fingerprinting #Privacy #SMM #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Представьте ситуацию: вы забыли пароль от важного архива, а резервной копии нет. Или проводите аудит безопасности и нужно проверить стойкость хешей в базе данных.
Именно здесь на помощь приходит hashcat — инструмент, который специалисты по информационной безопасности называют "самым быстрым в мире взломщиком паролей".
Hashcat — это open-source утилита для восстановления паролей, работающая на CPU и GPU. В отличие от многих аналогов, она поддерживает:
#Hacking #Password #Hashcat #Pentesting #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
StopDefender — это специализированная исследовательская утилита и концептуальный код, разработанный исследовательской лабораторией Lab52.
#Tools #Defender #Windows #Defense #RedTeam #BlueTeam #Microsoft #EDR
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Первое задание по OSINT перед пентестом: собрать цифровой след компании за два дня.
Открыл SpiderFoot, вбил домен, запустил полный скан - через 15 минут 2400 результатов. Email-адреса, субдомены, IP-диапазоны, упоминания в утечках.
#OSINT #Pentesting #Telegram #Recon #SpiderFoot #Maltego #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Криптоинвестор лишился около $2,1 млн, перейдя по фишинговой ссылке из ответа ChatGPT
По сообщению блокчейн‑исследователя под ником VAL, 12 июня 2026 года пострадавший, известный в соцсети X под именем Alex, спросил у ChatGPT на русском языке, где можно обменять sFLR на WFLR (токены сети Flare).
По словам жертвы, ответ содержал ссылку на фишинговый сайт — клон легитимного сервиса Sceptre. Полагая, что нашел нужное место для обмена, Alex подключил свой кошелек и подтвердил согласие на «неограниченный доступ» (unlimited approve).
⏺ Через несколько секунд злоумышленник с помощью функции transferFrom вывел около 1,9 млн FXRP, что на тот момент составляло примерно $2,1 млн и составляло около 1,3% всех выпущенных токенов.
💬 Читаем - новость
#News #Crypto #ChatGPT #AI #Scam #Phishing #Crime
HACK WARRIOR!
По сообщению блокчейн‑исследователя под ником VAL, 12 июня 2026 года пострадавший, известный в соцсети X под именем Alex, спросил у ChatGPT на русском языке, где можно обменять sFLR на WFLR (токены сети Flare).
По словам жертвы, ответ содержал ссылку на фишинговый сайт — клон легитимного сервиса Sceptre. Полагая, что нашел нужное место для обмена, Alex подключил свой кошелек и подтвердил согласие на «неограниченный доступ» (unlimited approve).
#News #Crypto #ChatGPT #AI #Scam #Phishing #Crime
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Pass the cert — это техника получения билета TGT, при которой для аутентификации используется сертификат пользователя вместо пароля.
#TGT #PassTheCertificate #Pentesting #HackTheBox #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Мне нужен был карманный роутер, у которого режимы переключаются пальцем, без веб‑морды и SSH.
Автор взял GL.iNet Mudi 7 (GL‑E5800) — и, забегая вперёд, довёл его до состояния «достал из кармана, ткнул нужный профиль на экране, поехал».
Семь профилей‑тумблеров, сквозной kill switch и даже выход через домашний IP без белого IP дома.
#WiFi #Router #OpenWrt #Xray #VLESS #Cloudflare #Network #Linux
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Личный MTProxy за пять минут, это реальная задача, если не пытаться автоматизировать все чужими скриптами и не притворяться, будто MTProxy решает вообще все сетевые проблемы.
Рабочая схема выглядит просто: чистый VPS, сборка из официального исходника, systemd, свой secret, клиентская ссылка с префиксом
ddи ежедневное обновление конфигурации. #MTProxy #Linux #Telegram #Proxy #VPS #Ubuntu #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
API s for OSINT — это масштабный структурированный справочник, созданный известным исследователем безопасности и OSINT-специалистом cipher387.
#Tools #OSINT #API #Recon #GEOINT #Python
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Dangerzone — это open-source инструмент от организации Freedom of the Press Foundation.
Его задача проста: взять файл, которому вы не доверяете, и сделать его безопасным. Но дьявол кроется в деталях того, как он это делает.
#OSINT #PDF #Dangerzone #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи из ИБ‑компании Cyera Research раскрыли детали уязвимости под названием PostGREShell (CVE-2026-6471), позволяющей пользователю PostgreSQL с привилегией REPLICATION загружать произвольные нативные библиотеки в процесс СУБД.
Ошибка появилась вместе с механизмом логического декодирования ещё в PostgreSQL 9.4 и оставалась незамеченной около 12 лет.
#News #PostgreSQL #SQL #PostGREShell #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2026 году водоочистные сооружения в нескольких городах Польши предположительно были скомпрометированы на OT-уровне - с нарушением водоснабжения. Чуть раньше - координированная атака на распределённую энергетическую инфраструктуру Польши, предположительно с повреждением оборудования.
Два инцидента - один паттерн: злоумышленники больше не останавливаются на IT-периметре. Они целенаправленно спускаются по Purdue-модели до контроллеров и исполнительных устройств.
#APT #Pentesting #Network #Attack
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
WAF (Web Application Firewall) — это система, которая устанавливается перед веб-сервером и помогает обнаруживать и блокировать различные виды атак на веб-приложения, такие как SQL-инъекции, кросс-сайтовый скриптинг (XSS) и т.д.
WafW00f (Web Application Firewall Detection Tool) — это инструмент для определения WAF с использованием фильтров веб-безопасности.
#WafW00f #WAF #Pentesting #Web #Firewall #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
ScrapeGraphAI — это инструмент для извлечения структурированных данных с веб-страниц и из локальных документов (XML, HTML, JSON, Markdown) с помощью языковых моделей и графовой логики.
#Tools #Scraping #Web #AI #LLM #OpenSource #Automation #Data #OSINT #Python
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня вашему вниманию предлагается стресс‑тест для специалистов по информационной безопасности.
Сначала попробуйте выбрать ответ самостоятельно и только потом переходите к разбору, чтобы проверить, насколько хорошо вы понимаете, где в России заканчивается обычная работа безопасника и начинается территория уголовного права.
#Cybersecurity #Pentesting #Law #IT #DevOps #Admin
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Anthropic раскрыла детали масштабной мошеннической сети (проект получил кодовое имя GTG-15001) из дейтинг‑приложений, построенной на базе нескольких ИИ-систем.
Студия из Китая развернула более 20 мобильных приложений для знакомств, где 75% всех «мэтчей» создавались не людьми, а ИИ‑персонажами, работающими на базе Claude.
«Разработчики этой сети использовали Claude для масштабирования деятельности, поддерживая непрерывное общение от лица тысяч различных персонажей. Реальные люди и модели других провайдеров обеспечивали выполнение узкоспециализированных задач: трансляцию живого видео, реальные ответные действия, быстрые подсказки для отправки сообщений в одно касание (с функцией автодополнения) и обработку изображений»
— пояснили в Anthropic.
#News #Anthropic #GTG #Claude #IT #Mobile
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Задержки в сети — это проблема, с которой сталкиваются пользователи независимо от того, работают ли они дома, в офисе или в крупной корпоративной среде.
Они могут быть вызваны различными причинами: от перегруженных маршрутизаторов до проблем с пропускной способностью. Высокая задержка может приводить к медленной загрузке страниц, зависанию видеозвонков или задержкам в онлайн-играх.
#Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Знаете ли вы, что 90% уязвимостей в смарт-контрактах связаны с повторяющимися ошибками? Именно эту проблему решает OpenZeppelin Contracts — библиотека, ставшая золотым стандартом в разработке безопасных блокчейн-приложений.
OpenZeppelin Contracts — это не просто набор смарт-контрактов. Это тщательно протестированная, аудированная и проверенная временем база для Ethereum-разработки.
#Blockchain #Cybersecurity #Ethereum #EVM #Smart #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Как root прошёл путь от простых эксплойтов до Magisk, KernelSU, SELinux, Verified Boot и Play Integrity.
В статье — история развития защиты Android, современные способы получить больше контроля над устройством и главное: зачем root вообще нужен сегодня.
Отдельно разбирается, что даёт root на практике: от деблота и блокировки рекламы до кастомных прошивок, сетевого контроля и экспериментов с системой.
#Android #Root #Magisk #Kernel
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
autoMate — это своего рода «умный NAS для ИИ»: он объединяет память, заметки, файлы, напоминания и инструменты автоматизации в локальной среде.
#Tools #AI #Python #Automation #MCP #OpenSource #GitHub
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM