Первое задание по OSINT перед пентестом: собрать цифровой след компании за два дня.
Открыл SpiderFoot, вбил домен, запустил полный скан - через 15 минут 2400 результатов. Email-адреса, субдомены, IP-диапазоны, упоминания в утечках.
#OSINT #Pentesting #Telegram #Recon #SpiderFoot #Maltego #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Криптоинвестор лишился около $2,1 млн, перейдя по фишинговой ссылке из ответа ChatGPT
По сообщению блокчейн‑исследователя под ником VAL, 12 июня 2026 года пострадавший, известный в соцсети X под именем Alex, спросил у ChatGPT на русском языке, где можно обменять sFLR на WFLR (токены сети Flare).
По словам жертвы, ответ содержал ссылку на фишинговый сайт — клон легитимного сервиса Sceptre. Полагая, что нашел нужное место для обмена, Alex подключил свой кошелек и подтвердил согласие на «неограниченный доступ» (unlimited approve).
⏺ Через несколько секунд злоумышленник с помощью функции transferFrom вывел около 1,9 млн FXRP, что на тот момент составляло примерно $2,1 млн и составляло около 1,3% всех выпущенных токенов.
💬 Читаем - новость
#News #Crypto #ChatGPT #AI #Scam #Phishing #Crime
HACK WARRIOR!
По сообщению блокчейн‑исследователя под ником VAL, 12 июня 2026 года пострадавший, известный в соцсети X под именем Alex, спросил у ChatGPT на русском языке, где можно обменять sFLR на WFLR (токены сети Flare).
По словам жертвы, ответ содержал ссылку на фишинговый сайт — клон легитимного сервиса Sceptre. Полагая, что нашел нужное место для обмена, Alex подключил свой кошелек и подтвердил согласие на «неограниченный доступ» (unlimited approve).
#News #Crypto #ChatGPT #AI #Scam #Phishing #Crime
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Pass the cert — это техника получения билета TGT, при которой для аутентификации используется сертификат пользователя вместо пароля.
#TGT #PassTheCertificate #Pentesting #HackTheBox #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Мне нужен был карманный роутер, у которого режимы переключаются пальцем, без веб‑морды и SSH.
Автор взял GL.iNet Mudi 7 (GL‑E5800) — и, забегая вперёд, довёл его до состояния «достал из кармана, ткнул нужный профиль на экране, поехал».
Семь профилей‑тумблеров, сквозной kill switch и даже выход через домашний IP без белого IP дома.
#WiFi #Router #OpenWrt #Xray #VLESS #Cloudflare #Network #Linux
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Личный MTProxy за пять минут, это реальная задача, если не пытаться автоматизировать все чужими скриптами и не притворяться, будто MTProxy решает вообще все сетевые проблемы.
Рабочая схема выглядит просто: чистый VPS, сборка из официального исходника, systemd, свой secret, клиентская ссылка с префиксом
ddи ежедневное обновление конфигурации. #MTProxy #Linux #Telegram #Proxy #VPS #Ubuntu #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
API s for OSINT — это масштабный структурированный справочник, созданный известным исследователем безопасности и OSINT-специалистом cipher387.
#Tools #OSINT #API #Recon #GEOINT #Python
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Dangerzone — это open-source инструмент от организации Freedom of the Press Foundation.
Его задача проста: взять файл, которому вы не доверяете, и сделать его безопасным. Но дьявол кроется в деталях того, как он это делает.
#OSINT #PDF #Dangerzone #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи из ИБ‑компании Cyera Research раскрыли детали уязвимости под названием PostGREShell (CVE-2026-6471), позволяющей пользователю PostgreSQL с привилегией REPLICATION загружать произвольные нативные библиотеки в процесс СУБД.
Ошибка появилась вместе с механизмом логического декодирования ещё в PostgreSQL 9.4 и оставалась незамеченной около 12 лет.
#News #PostgreSQL #SQL #PostGREShell #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2026 году водоочистные сооружения в нескольких городах Польши предположительно были скомпрометированы на OT-уровне - с нарушением водоснабжения. Чуть раньше - координированная атака на распределённую энергетическую инфраструктуру Польши, предположительно с повреждением оборудования.
Два инцидента - один паттерн: злоумышленники больше не останавливаются на IT-периметре. Они целенаправленно спускаются по Purdue-модели до контроллеров и исполнительных устройств.
#APT #Pentesting #Network #Attack
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
WAF (Web Application Firewall) — это система, которая устанавливается перед веб-сервером и помогает обнаруживать и блокировать различные виды атак на веб-приложения, такие как SQL-инъекции, кросс-сайтовый скриптинг (XSS) и т.д.
WafW00f (Web Application Firewall Detection Tool) — это инструмент для определения WAF с использованием фильтров веб-безопасности.
#WafW00f #WAF #Pentesting #Web #Firewall #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
ScrapeGraphAI — это инструмент для извлечения структурированных данных с веб-страниц и из локальных документов (XML, HTML, JSON, Markdown) с помощью языковых моделей и графовой логики.
#Tools #Scraping #Web #AI #LLM #OpenSource #Automation #Data #OSINT #Python
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня вашему вниманию предлагается стресс‑тест для специалистов по информационной безопасности.
Сначала попробуйте выбрать ответ самостоятельно и только потом переходите к разбору, чтобы проверить, насколько хорошо вы понимаете, где в России заканчивается обычная работа безопасника и начинается территория уголовного права.
#Cybersecurity #Pentesting #Law #IT #DevOps #Admin
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Anthropic раскрыла детали масштабной мошеннической сети (проект получил кодовое имя GTG-15001) из дейтинг‑приложений, построенной на базе нескольких ИИ-систем.
Студия из Китая развернула более 20 мобильных приложений для знакомств, где 75% всех «мэтчей» создавались не людьми, а ИИ‑персонажами, работающими на базе Claude.
«Разработчики этой сети использовали Claude для масштабирования деятельности, поддерживая непрерывное общение от лица тысяч различных персонажей. Реальные люди и модели других провайдеров обеспечивали выполнение узкоспециализированных задач: трансляцию живого видео, реальные ответные действия, быстрые подсказки для отправки сообщений в одно касание (с функцией автодополнения) и обработку изображений»
— пояснили в Anthropic.
#News #Anthropic #GTG #Claude #IT #Mobile
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Задержки в сети — это проблема, с которой сталкиваются пользователи независимо от того, работают ли они дома, в офисе или в крупной корпоративной среде.
Они могут быть вызваны различными причинами: от перегруженных маршрутизаторов до проблем с пропускной способностью. Высокая задержка может приводить к медленной загрузке страниц, зависанию видеозвонков или задержкам в онлайн-играх.
#Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Знаете ли вы, что 90% уязвимостей в смарт-контрактах связаны с повторяющимися ошибками? Именно эту проблему решает OpenZeppelin Contracts — библиотека, ставшая золотым стандартом в разработке безопасных блокчейн-приложений.
OpenZeppelin Contracts — это не просто набор смарт-контрактов. Это тщательно протестированная, аудированная и проверенная временем база для Ethereum-разработки.
#Blockchain #Cybersecurity #Ethereum #EVM #Smart #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Как root прошёл путь от простых эксплойтов до Magisk, KernelSU, SELinux, Verified Boot и Play Integrity.
В статье — история развития защиты Android, современные способы получить больше контроля над устройством и главное: зачем root вообще нужен сегодня.
Отдельно разбирается, что даёт root на практике: от деблота и блокировки рекламы до кастомных прошивок, сетевого контроля и экспериментов с системой.
#Android #Root #Magisk #Kernel
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
autoMate — это своего рода «умный NAS для ИИ»: он объединяет память, заметки, файлы, напоминания и инструменты автоматизации в локальной среде.
#Tools #AI #Python #Automation #MCP #OpenSource #GitHub
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы уже многократно рассказывали про повышение привилегий в Windows.
#ESC5 #Privilege #Pentesting #AD #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Представители сервиса для верификации личности IDScan подтвердили, что злоумышленники взломали облачную платформу компании.
Ранее именно IDScan называли вероятным источником масштабной утечки, связанной с даркнет-сервисом Nexus, который продавал доступ к более чем 153 млн сканов водительских удостоверений жителей США и Канады.
#News #IDScan #Nexus #Hacking #Darknet #Attack #Leak #Data
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Если вы читаете эту статью, скорее всего, у вас в голове уже был (или есть прямо сейчас) вопрос: «С чего начать?» или «Куда идти: в Red Team (команда, имитирующая атаки на организацию), в DevSecOps, в администрирование, ещё куда-то?».
Вопрос настолько частый, что я решил не отвечать на него в очередной раз лично, а один раз собрать рабочий алгоритм и оформить его в статью (в конце вас ждёт бонус!).
#Work #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Разработчик загружает код в три часа ночи — это аномалия или нет? Ответ лежит не в технических сигнатурах, а в контексте — именно он решает: считать ли подозрительное событие критичным инцидентом, который требует немедленной реакции.
В статье разберем, как настраивать правила фильтрации, закладывая в них контекст бизнес-процессов, а не просто ужесточая их.
Затронем настройку поведенческого анализа, доверие к нейросетям и главное — как не утонуть в шуме и не пропустить атаку.
#ИБ #Cybersecurity #Work
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM