HACK WARRIOR!
2.99K subscribers
905 photos
905 links
Полностью авторский канал по ИБ, OSINT

Только ты сможешь позаботиться о своей безопасности.

Пригласить друга: https://t.me/+7XsM2AI-EUxkYjli

Связаться: @andrewtender
Download Telegram
🌐 Пароль от корпоративного Wi-Fi лежит в открытом виде на каждом ноутбуке, который к нему подключался

Ситуация из практики любой компании: сотрудник уволился, ноутбук сдал, пароль от гостевой и рабочей сети остался прежним. Формально сотрудник его не знает — вводил один раз при подключении, полгода назад, наизусть не помнит.

На самом деле пароль он унёс: если ноутбук уехал с ним, а иногда и просто потому, что пароль можно было посмотреть в системе одной командой в любой момент.

💬 Читаем - статью

#WiFi #Password #Windows #Linux #Security
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
⚔️ Обзор Dolphin {anty}: мощный антидетект-браузер для мультиаккаунтинга и SMM

Анти-детект браузеры давно перестали быть экзотикой для избранных «чёрных» арбитражников. Сегодня они — как карманный швейцарский нож: пригодится и SMM-специалисту, и ресёрчеру, и владельцу маленького e-commerce.

Dolphin{anty} уверенно держится в топе благодаря дружелюбному интерфейсу и щедрой бесплатной версии.

⏺Разбираемся, почему вокруг него так много шума и есть ли повод для скепсиса. 

💬 Читаем - статью

#Dolphin #Browser #Fingerprinting #Privacy #SMM #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 Hashcat — швейцарский нож для взлома паролей

Представьте ситуацию: вы забыли пароль от важного архива, а резервной копии нет. Или проводите аудит безопасности и нужно проверить стойкость хешей в базе данных.

Именно здесь на помощь приходит hashcat — инструмент, который специалисты по информационной безопасности называют "самым быстрым в мире взломщиком паролей".

Hashcat — это open-source утилита для восстановления паролей, работающая на CPU и GPU. В отличие от многих аналогов, она поддерживает:
⏺Более 300 алгоритмов хеширования (от MD5 до современных Argon2)
⏺Пять различных методов атаки
⏺Кроссплатформенную работу (Windows, Linux, macOS)

💬 Читаем - статью

#Hacking #Password #Hashcat #Pentesting #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🪟 Экспериментальный инструмент и доказательство концепции (PoC) для исследования методов остановки и нейтрализации служб встроенного защитника Windows (Microsoft Defender)

StopDefender — это специализированная исследовательская утилита и концептуальный код, разработанный исследовательской лабораторией Lab52.

⏺Инструмент предназначен для специалистов Red Team, пентестеров, вирусных аналитиков и инженеров Blue Team, изучающих техники обхода средств защиты (Defense Evasion) и механизмы манипуляции правами процессов в операционных системах Windows.

💬 Ссылка на инструмент

#Tools #Defender #Windows #Defense #RedTeam #BlueTeam #Microsoft #EDR
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔎 OSINT инструменты на практике: SpiderFoot, Maltego и Telegram-разведка в реальных кейсах

Первое задание по OSINT перед пентестом: собрать цифровой след компании за два дня.

Открыл SpiderFoot, вбил домен, запустил полный скан - через 15 минут 2400 результатов. Email-адреса, субдомены, IP-диапазоны, упоминания в утечках.

⏺И полное непонимание, что из этого важно, а что - мусор. Потом открыл Maltego, перетащил на граф один email, нажал "Run All Transforms" - граф взорвался сотней узлов, стало ещё хуже.

💬 Читаем - статью

#OSINT #Pentesting #Telegram #Recon #SpiderFoot #Maltego #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Криптоинвестор лишился около $2,1 млн, перейдя по фишинговой ссылке из ответа ChatGPT

По сообщению блокчейн‑исследователя под ником VAL, 12 июня 2026 года пострадавший, известный в соцсети X под именем Alex, спросил у ChatGPT на русском языке, где можно обменять sFLR на WFLR (токены сети Flare).

По словам жертвы, ответ содержал ссылку на фишинговый сайт — клон легитимного сервиса Sceptre. Полагая, что нашел нужное место для обмена, Alex подключил свой кошелек и подтвердил согласие на «неограниченный доступ» (unlimited approve).

⏺Через несколько секунд злоумышленник с помощью функции transferFrom вывел около 1,9 млн FXRP, что на тот момент составляло примерно $2,1 млн и составляло около 1,3% всех выпущенных токенов.

💬 Читаем - новость

#News #Crypto #ChatGPT #AI #Scam #Phishing #Crime
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
😠 Пример получения билета TGT с помощью Pass the certificate

Pass the cert — это тех­ника получе­ния билета TGT, при которой для аутен­тифика­ции исполь­зует­ся сер­тификат поль­зовате­ля вмес­то пароля.

⏺Сегодня, на примере уязвимой виртуальной машины Authority с пло­щад­ки Hack The Box, разберем технику Pass the cert.

💬 Читаем - статью

#TGT #PassTheCertificate #Pentesting #HackTheBox #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
📶 Обзор GL.iNet Mudi 7 и настройка Xray на все случаи жизни

Мне нужен был карманный роутер, у которого режимы переключаются пальцем, без веб‑морды и SSH.

Автор взял GL.iNet Mudi 7 (GL‑E5800) — и, забегая вперёд, довёл его до состояния «достал из кармана, ткнул нужный профиль на экране, поехал».

Семь профилей‑тумблеров, сквозной kill switch и даже выход через домашний IP без белого IP дома.

💬 Читаем - статью

#WiFi #Router #OpenWrt #Xray #VLESS #Cloudflare #Network #Linux
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Простая настройка MTProxy на Linux

Личный MTProxy за пять минут, это реальная задача, если не пытаться автоматизировать все чужими скриптами и не притворяться, будто MTProxy решает вообще все сетевые проблемы.

Рабочая схема выглядит просто: чистый VPS, сборка из официального исходника, systemd, свой secret, клиентская ссылка с префиксом ddи ежедневное обновление конфигурации.

⏺Для личного Telegram такого набора обычно хватает с запасом. Если нужна более жесткая маскировка под TLS или защита всего трафика, дальше уже начинается другая архитектура, и там «быстрый старт» заканчивается.

💬 Читаем - статью

#MTProxy #Linux #Telegram #Proxy #VPS #Ubuntu #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨 Курируемый каталог бесплатных и открытых программных интерфейсов (API) для автоматизации сбора данных, проведения расследований по открытым источникам и сетевой разведки

API s for OSINT — это масштабный структурированный справочник, созданный известным исследователем безопасности и OSINT-специалистом cipher387.

⏺Каталог предназначен для OSINT-аналитиков, исследователей киберугроз (CTI), пентестеров, журналистов-расследователей и разработчиков автоматизированных систем сбора информации.

💬 Ссылка на инструмент

#Tools #OSINT #API #Recon #GEOINT #Python
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
📄 Как открыть подозрительный PDF и не заразить всю систему — знакомимся с Dangerzone

Dangerzone — это open-source инструмент от организации Freedom of the Press Foundation.

Его задача проста: взять файл, которому вы не доверяете, и сделать его безопасным. Но дьявол кроется в деталях того, как он это делает.

⏺В отличие от антивирусов, которые пытаются найти сигнатуры вредоносного кода, Dangerzone исходит из парадигмы, что любой документ может быть опасен. Вместо того чтобы «лечить» файл, программа полностью уничтожает его внутреннюю структуру и собирает заново из «визуальных кирпичиков».

💬 Читаем - статью

#OSINT #PDF #Dangerzone #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 В PostgreSQL нашли уязвимость с возможностью запуска произвольного кода, которая была в проекте 12 лет

Исследователи из ИБ‑компании Cyera Research раскрыли детали уязвимости под названием PostGREShell (CVE-2026-6471), позволяющей пользователю PostgreSQL с привилегией REPLICATION загружать произвольные нативные библиотеки в процесс СУБД.

Ошибка появилась вместе с механизмом логического декодирования ещё в PostgreSQL 9.4 и оставалась незамеченной около 12 лет.

⏺Патч с исправлением проблемы вышел 13 августа 2026 года для PostgreSQL 18.6, 17.11, 16.15, 15.19 и 14.24.

💬 Читаем - новость

#News #PostgreSQL #SQL #PostGREShell #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️ Атаки на критическую инфраструктуру в 2026: техники компрометации OT/ICS на уровне протоколов

В 2026 году водоочистные сооружения в нескольких городах Польши предположительно были скомпрометированы на OT-уровне - с нарушением водоснабжения. Чуть раньше - координированная атака на распределённую энергетическую инфраструктуру Польши, предположительно с повреждением оборудования.


Два инцидента - один паттерн: злоумышленники больше не останавливаются на IT-периметре. Они целенаправленно спускаются по Purdue-модели до контроллеров и исполнительных устройств.

⏺Разбираем конкретные техники - от начального доступа до манипуляции function codes Modbus - с которыми сталкиваюсь при аудитах OT-сегментов.

💬 Читаем - статью

#APT #Pentesting #Network #Attack
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
💀 Использование WafW00f для определения типа WAF

WAF (Web Application Firewall) — это система, которая устанавливается перед веб-сервером и помогает обнаруживать и блокировать различные виды атак на веб-приложения, такие как SQL-инъекции, кросс-сайтовый скриптинг (XSS) и т.д.

WafW00f (Web Application Firewall Detection Tool) — это инструмент для определения WAF с использованием фильтров веб-безопасности.

💬 Читаем - статью

#WafW00f #WAF #Pentesting #Web #Firewall #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
✋ Python-библиотека для интеллектуального веб-скрейпинга с использованием LLM

ScrapeGraphAI — это инструмент для извлечения структурированных данных с веб-страниц и из локальных документов (XML, HTML, JSON, Markdown) с помощью языковых моделей и графовой логики.

⏺Поддерживает готовые пайплайны SmartScraperGraph, SearchGraph, SpeechGraph и ScriptCreatorGraph для работы с одной или несколькими страницами, генерации Python-скриптов и других задач.
⏺Интегрируется с различными LLM, включая локальные модели через Ollama, а также поддерживает LangChain, LlamaIndex и другие инструменты.

💬 Ссылка на инструмент

#Tools #Scraping #Web #AI #LLM #OpenSource #Automation #Data #OSINT #Python
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
👺 Анти‑тест: сколько шагов сотруднику ИБ до нарушения УК РФ?

Сегодня вашему вниманию предлагается стресс‑тест для специалистов по информационной безопасности.

Сначала попробуйте выбрать ответ самостоятельно и только потом переходите к разбору, чтобы проверить, насколько хорошо вы понимаете, где в России заканчивается обычная работа безопасника и начинается территория уголовного права.

💬 Читаем - статью

#Cybersecurity #Pentesting #Law #IT #DevOps #Admin
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🕸️ Anthropic раскрыла сеть из дейтинговых приложений с ИИ‑персонажами, работающими на Claude

Anthropic раскрыла детали масштабной мошеннической сети (проект получил кодовое имя GTG-15001) из дейтинг‑приложений, построенной на базе нескольких ИИ-систем.

Студия из Китая развернула более 20 мобильных приложений для знакомств, где 75% всех «мэтчей» создавались не людьми, а ИИ‑персонажами, работающими на базе Claude.

«Разработчики этой сети использовали Claude для масштабирования деятельности, поддерживая непрерывное общение от лица тысяч различных персонажей. Реальные люди и модели других провайдеров обеспечивали выполнение узкоспециализированных задач: трансляцию живого видео, реальные ответные действия, быстрые подсказки для отправки сообщений в одно касание (с функцией автодополнения) и обработку изображений»

— пояснили в Anthropic.

💬 Читаем - новость

#News #Anthropic #GTG #Claude #IT #Mobile
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🌎 Устранение задержек в сети: практические советы

Задержки в сети — это проблема, с которой сталкиваются пользователи независимо от того, работают ли они дома, в офисе или в крупной корпоративной среде.

Они могут быть вызваны различными причинами: от перегруженных маршрутизаторов до проблем с пропускной способностью. Высокая задержка может приводить к медленной загрузке страниц, зависанию видеозвонков или задержкам в онлайн-играх.

⏺В этой статье мы рассмотрим причины задержек и предложим практические шаги по их устранению.

💬 Читаем - статью

#Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🗡️ OpenZeppelin Contracts: Фундамент для безопасных смарт-контрактов

Знаете ли вы, что 90% уязвимостей в смарт-контрактах связаны с повторяющимися ошибками? Именно эту проблему решает OpenZeppelin Contracts — библиотека, ставшая золотым стандартом в разработке безопасных блокчейн-приложений.


OpenZeppelin Contracts — это не просто набор смарт-контрактов. Это тщательно протестированная, аудированная и проверенная временем база для Ethereum-разработки.

⏺Представьте, что вам не нужно каждый раз заново изобретать велосипед при создании токенов или систем управления доступом — всё уже готово и ждёт вас.

💬 Читаем - статью

#Blockchain #Cybersecurity #Ethereum #EVM #Smart #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Android. Чего стоят рут-права в наше время?

Как root прошёл путь от простых эксплойтов до Magisk, KernelSU, SELinux, Verified Boot и Play Integrity.

В статье — история развития защиты Android, современные способы получить больше контроля над устройством и главное: зачем root вообще нужен сегодня.

Отдельно разбирается, что даёт root на практике: от деблота и блокировки рекламы до кастомных прошивок, сетевого контроля и экспериментов с системой.

💬 Читаем - статью

#Android #Root #Magisk #Kernel
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Локальный AI-агент для автоматизации компьютера и работы с данными через естественный язык

autoMate — это своего рода «умный NAS для ИИ»: он объединяет память, заметки, файлы, напоминания и инструменты автоматизации в локальной среде.

⏺Поддерживает MCP и интеграцию с OpenClaw, Claude Desktop, Cursor и Cline.
⏺Умеет работать с shell, Python/Bash/Node, браузером через Playwright и рабочим столом через PyAutoGUI.
⏺Включает интеграции с десятками сервисов: GitHub, GitLab, Slack, Telegram, Discord, Jira, Notion и другими.
⏺Данные можно хранить локально; предусмотрены SQLite и шифрование Fernet.
⏺Доступны Windows, macOS, Linux, Docker, PWA и Chrome-расширение.

💬 Ссылка на инструмент

#Tools #AI #Python #Automation #MCP #OpenSource #GitHub
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM