Личный MTProxy за пять минут, это реальная задача, если не пытаться автоматизировать все чужими скриптами и не притворяться, будто MTProxy решает вообще все сетевые проблемы.
Рабочая схема выглядит просто: чистый VPS, сборка из официального исходника, systemd, свой secret, клиентская ссылка с префиксом
ddи ежедневное обновление конфигурации. #MTProxy #Linux #Telegram #Proxy #VPS #Ubuntu #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
API s for OSINT — это масштабный структурированный справочник, созданный известным исследователем безопасности и OSINT-специалистом cipher387.
#Tools #OSINT #API #Recon #GEOINT #Python
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Dangerzone — это open-source инструмент от организации Freedom of the Press Foundation.
Его задача проста: взять файл, которому вы не доверяете, и сделать его безопасным. Но дьявол кроется в деталях того, как он это делает.
#OSINT #PDF #Dangerzone #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи из ИБ‑компании Cyera Research раскрыли детали уязвимости под названием PostGREShell (CVE-2026-6471), позволяющей пользователю PostgreSQL с привилегией REPLICATION загружать произвольные нативные библиотеки в процесс СУБД.
Ошибка появилась вместе с механизмом логического декодирования ещё в PostgreSQL 9.4 и оставалась незамеченной около 12 лет.
#News #PostgreSQL #SQL #PostGREShell #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2026 году водоочистные сооружения в нескольких городах Польши предположительно были скомпрометированы на OT-уровне - с нарушением водоснабжения. Чуть раньше - координированная атака на распределённую энергетическую инфраструктуру Польши, предположительно с повреждением оборудования.
Два инцидента - один паттерн: злоумышленники больше не останавливаются на IT-периметре. Они целенаправленно спускаются по Purdue-модели до контроллеров и исполнительных устройств.
#APT #Pentesting #Network #Attack
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
WAF (Web Application Firewall) — это система, которая устанавливается перед веб-сервером и помогает обнаруживать и блокировать различные виды атак на веб-приложения, такие как SQL-инъекции, кросс-сайтовый скриптинг (XSS) и т.д.
WafW00f (Web Application Firewall Detection Tool) — это инструмент для определения WAF с использованием фильтров веб-безопасности.
#WafW00f #WAF #Pentesting #Web #Firewall #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
ScrapeGraphAI — это инструмент для извлечения структурированных данных с веб-страниц и из локальных документов (XML, HTML, JSON, Markdown) с помощью языковых моделей и графовой логики.
#Tools #Scraping #Web #AI #LLM #OpenSource #Automation #Data #OSINT #Python
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня вашему вниманию предлагается стресс‑тест для специалистов по информационной безопасности.
Сначала попробуйте выбрать ответ самостоятельно и только потом переходите к разбору, чтобы проверить, насколько хорошо вы понимаете, где в России заканчивается обычная работа безопасника и начинается территория уголовного права.
#Cybersecurity #Pentesting #Law #IT #DevOps #Admin
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Anthropic раскрыла детали масштабной мошеннической сети (проект получил кодовое имя GTG-15001) из дейтинг‑приложений, построенной на базе нескольких ИИ-систем.
Студия из Китая развернула более 20 мобильных приложений для знакомств, где 75% всех «мэтчей» создавались не людьми, а ИИ‑персонажами, работающими на базе Claude.
«Разработчики этой сети использовали Claude для масштабирования деятельности, поддерживая непрерывное общение от лица тысяч различных персонажей. Реальные люди и модели других провайдеров обеспечивали выполнение узкоспециализированных задач: трансляцию живого видео, реальные ответные действия, быстрые подсказки для отправки сообщений в одно касание (с функцией автодополнения) и обработку изображений»
— пояснили в Anthropic.
#News #Anthropic #GTG #Claude #IT #Mobile
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Задержки в сети — это проблема, с которой сталкиваются пользователи независимо от того, работают ли они дома, в офисе или в крупной корпоративной среде.
Они могут быть вызваны различными причинами: от перегруженных маршрутизаторов до проблем с пропускной способностью. Высокая задержка может приводить к медленной загрузке страниц, зависанию видеозвонков или задержкам в онлайн-играх.
#Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Знаете ли вы, что 90% уязвимостей в смарт-контрактах связаны с повторяющимися ошибками? Именно эту проблему решает OpenZeppelin Contracts — библиотека, ставшая золотым стандартом в разработке безопасных блокчейн-приложений.
OpenZeppelin Contracts — это не просто набор смарт-контрактов. Это тщательно протестированная, аудированная и проверенная временем база для Ethereum-разработки.
#Blockchain #Cybersecurity #Ethereum #EVM #Smart #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Как root прошёл путь от простых эксплойтов до Magisk, KernelSU, SELinux, Verified Boot и Play Integrity.
В статье — история развития защиты Android, современные способы получить больше контроля над устройством и главное: зачем root вообще нужен сегодня.
Отдельно разбирается, что даёт root на практике: от деблота и блокировки рекламы до кастомных прошивок, сетевого контроля и экспериментов с системой.
#Android #Root #Magisk #Kernel
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
autoMate — это своего рода «умный NAS для ИИ»: он объединяет память, заметки, файлы, напоминания и инструменты автоматизации в локальной среде.
#Tools #AI #Python #Automation #MCP #OpenSource #GitHub
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы уже многократно рассказывали про повышение привилегий в Windows.
#ESC5 #Privilege #Pentesting #AD #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Представители сервиса для верификации личности IDScan подтвердили, что злоумышленники взломали облачную платформу компании.
Ранее именно IDScan называли вероятным источником масштабной утечки, связанной с даркнет-сервисом Nexus, который продавал доступ к более чем 153 млн сканов водительских удостоверений жителей США и Канады.
#News #IDScan #Nexus #Hacking #Darknet #Attack #Leak #Data
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Если вы читаете эту статью, скорее всего, у вас в голове уже был (или есть прямо сейчас) вопрос: «С чего начать?» или «Куда идти: в Red Team (команда, имитирующая атаки на организацию), в DevSecOps, в администрирование, ещё куда-то?».
Вопрос настолько частый, что я решил не отвечать на него в очередной раз лично, а один раз собрать рабочий алгоритм и оформить его в статью (в конце вас ждёт бонус!).
#Work #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Разработчик загружает код в три часа ночи — это аномалия или нет? Ответ лежит не в технических сигнатурах, а в контексте — именно он решает: считать ли подозрительное событие критичным инцидентом, который требует немедленной реакции.
В статье разберем, как настраивать правила фильтрации, закладывая в них контекст бизнес-процессов, а не просто ужесточая их.
Затронем настройку поведенческого анализа, доверие к нейросетям и главное — как не утонуть в шуме и не пропустить атаку.
#ИБ #Cybersecurity #Work
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Проект Digital-Privacy помогает понять, как работают современные системы слежки, и дает инструменты для защиты.
Это репозиторий на GitHub, который представляет собой:
#OSINT #Privacy #Search #Surveillance #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Malwoverview — это инструмент на Python для первичного анализа вредоносного ПО (malware triage) и threat hunting.
Поддерживает извлечение IOC, сканирование YARA, анализ PE-файлов, корреляцию хэшей, получение отчетов песочниц и обогащение результатов с помощью LLM. Доступны консольный, интерактивный и TUI-интерфейсы.
#Tools #Malware #Analysis #Hunting #Intelligence #Python
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
75 zero-day за 2024 год по данным GTIG. 44% атак - на корпоративные технологии, рекордный показатель. Time-to-exploit после публикации CVE (n-day) сжался до 5 дней - в 2018-2019 было около 32, по данным Mandiant M-Trends. А среднее время развёртывания патча в организациях - от 60 до 150 дней (GTIG).
IBM X-Force Threat Intelligence Index 2025 добивает ещё одной цифрой: 29 месяцев - среднее время между публикацией CVE и фактическим устранением в организации. Двадцать девять. Месяцев.
#0day #CVE #Vulnerability #Exploit #Patch
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Обычный календарь событий оказался достаточно привилегированным, чтобы привести атакующего к коду на сервере.
Wordfence описала две независимые критические цепочки в плагине The Events Calendar для WordPress, которые позволяют выполнить код без учётной записи.
#News #WordPress #RCE #CVE #Wordfence #Vulnerability #Plagin #TheEventsCalendar
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM