HACK WARRIOR!
2.99K subscribers
905 photos
905 links
Полностью авторский канал по ИБ, OSINT

Только ты сможешь позаботиться о своей безопасности.

Пригласить друга: https://t.me/+7XsM2AI-EUxkYjli

Связаться: @andrewtender
Download Telegram
📄 Как открыть подозрительный PDF и не заразить всю систему — знакомимся с Dangerzone

Dangerzone — это open-source инструмент от организации Freedom of the Press Foundation.

Его задача проста: взять файл, которому вы не доверяете, и сделать его безопасным. Но дьявол кроется в деталях того, как он это делает.

⏺В отличие от антивирусов, которые пытаются найти сигнатуры вредоносного кода, Dangerzone исходит из парадигмы, что любой документ может быть опасен. Вместо того чтобы «лечить» файл, программа полностью уничтожает его внутреннюю структуру и собирает заново из «визуальных кирпичиков».

💬 Читаем - статью

#OSINT #PDF #Dangerzone #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 В PostgreSQL нашли уязвимость с возможностью запуска произвольного кода, которая была в проекте 12 лет

Исследователи из ИБ‑компании Cyera Research раскрыли детали уязвимости под названием PostGREShell (CVE-2026-6471), позволяющей пользователю PostgreSQL с привилегией REPLICATION загружать произвольные нативные библиотеки в процесс СУБД.

Ошибка появилась вместе с механизмом логического декодирования ещё в PostgreSQL 9.4 и оставалась незамеченной около 12 лет.

⏺Патч с исправлением проблемы вышел 13 августа 2026 года для PostgreSQL 18.6, 17.11, 16.15, 15.19 и 14.24.

💬 Читаем - новость

#News #PostgreSQL #SQL #PostGREShell #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️ Атаки на критическую инфраструктуру в 2026: техники компрометации OT/ICS на уровне протоколов

В 2026 году водоочистные сооружения в нескольких городах Польши предположительно были скомпрометированы на OT-уровне - с нарушением водоснабжения. Чуть раньше - координированная атака на распределённую энергетическую инфраструктуру Польши, предположительно с повреждением оборудования.


Два инцидента - один паттерн: злоумышленники больше не останавливаются на IT-периметре. Они целенаправленно спускаются по Purdue-модели до контроллеров и исполнительных устройств.

⏺Разбираем конкретные техники - от начального доступа до манипуляции function codes Modbus - с которыми сталкиваюсь при аудитах OT-сегментов.

💬 Читаем - статью

#APT #Pentesting #Network #Attack
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
💀 Использование WafW00f для определения типа WAF

WAF (Web Application Firewall) — это система, которая устанавливается перед веб-сервером и помогает обнаруживать и блокировать различные виды атак на веб-приложения, такие как SQL-инъекции, кросс-сайтовый скриптинг (XSS) и т.д.

WafW00f (Web Application Firewall Detection Tool) — это инструмент для определения WAF с использованием фильтров веб-безопасности.

💬 Читаем - статью

#WafW00f #WAF #Pentesting #Web #Firewall #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
✋ Python-библиотека для интеллектуального веб-скрейпинга с использованием LLM

ScrapeGraphAI — это инструмент для извлечения структурированных данных с веб-страниц и из локальных документов (XML, HTML, JSON, Markdown) с помощью языковых моделей и графовой логики.

⏺Поддерживает готовые пайплайны SmartScraperGraph, SearchGraph, SpeechGraph и ScriptCreatorGraph для работы с одной или несколькими страницами, генерации Python-скриптов и других задач.
⏺Интегрируется с различными LLM, включая локальные модели через Ollama, а также поддерживает LangChain, LlamaIndex и другие инструменты.

💬 Ссылка на инструмент

#Tools #Scraping #Web #AI #LLM #OpenSource #Automation #Data #OSINT #Python
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
👺 Анти‑тест: сколько шагов сотруднику ИБ до нарушения УК РФ?

Сегодня вашему вниманию предлагается стресс‑тест для специалистов по информационной безопасности.

Сначала попробуйте выбрать ответ самостоятельно и только потом переходите к разбору, чтобы проверить, насколько хорошо вы понимаете, где в России заканчивается обычная работа безопасника и начинается территория уголовного права.

💬 Читаем - статью

#Cybersecurity #Pentesting #Law #IT #DevOps #Admin
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🕸️ Anthropic раскрыла сеть из дейтинговых приложений с ИИ‑персонажами, работающими на Claude

Anthropic раскрыла детали масштабной мошеннической сети (проект получил кодовое имя GTG-15001) из дейтинг‑приложений, построенной на базе нескольких ИИ-систем.

Студия из Китая развернула более 20 мобильных приложений для знакомств, где 75% всех «мэтчей» создавались не людьми, а ИИ‑персонажами, работающими на базе Claude.

«Разработчики этой сети использовали Claude для масштабирования деятельности, поддерживая непрерывное общение от лица тысяч различных персонажей. Реальные люди и модели других провайдеров обеспечивали выполнение узкоспециализированных задач: трансляцию живого видео, реальные ответные действия, быстрые подсказки для отправки сообщений в одно касание (с функцией автодополнения) и обработку изображений»

— пояснили в Anthropic.

💬 Читаем - новость

#News #Anthropic #GTG #Claude #IT #Mobile
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🌎 Устранение задержек в сети: практические советы

Задержки в сети — это проблема, с которой сталкиваются пользователи независимо от того, работают ли они дома, в офисе или в крупной корпоративной среде.

Они могут быть вызваны различными причинами: от перегруженных маршрутизаторов до проблем с пропускной способностью. Высокая задержка может приводить к медленной загрузке страниц, зависанию видеозвонков или задержкам в онлайн-играх.

⏺В этой статье мы рассмотрим причины задержек и предложим практические шаги по их устранению.

💬 Читаем - статью

#Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🗡️ OpenZeppelin Contracts: Фундамент для безопасных смарт-контрактов

Знаете ли вы, что 90% уязвимостей в смарт-контрактах связаны с повторяющимися ошибками? Именно эту проблему решает OpenZeppelin Contracts — библиотека, ставшая золотым стандартом в разработке безопасных блокчейн-приложений.


OpenZeppelin Contracts — это не просто набор смарт-контрактов. Это тщательно протестированная, аудированная и проверенная временем база для Ethereum-разработки.

⏺Представьте, что вам не нужно каждый раз заново изобретать велосипед при создании токенов или систем управления доступом — всё уже готово и ждёт вас.

💬 Читаем - статью

#Blockchain #Cybersecurity #Ethereum #EVM #Smart #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Android. Чего стоят рут-права в наше время?

Как root прошёл путь от простых эксплойтов до Magisk, KernelSU, SELinux, Verified Boot и Play Integrity.

В статье — история развития защиты Android, современные способы получить больше контроля над устройством и главное: зачем root вообще нужен сегодня.

Отдельно разбирается, что даёт root на практике: от деблота и блокировки рекламы до кастомных прошивок, сетевого контроля и экспериментов с системой.

💬 Читаем - статью

#Android #Root #Magisk #Kernel
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Локальный AI-агент для автоматизации компьютера и работы с данными через естественный язык

autoMate — это своего рода «умный NAS для ИИ»: он объединяет память, заметки, файлы, напоминания и инструменты автоматизации в локальной среде.

⏺Поддерживает MCP и интеграцию с OpenClaw, Claude Desktop, Cursor и Cline.
⏺Умеет работать с shell, Python/Bash/Node, браузером через Playwright и рабочим столом через PyAutoGUI.
⏺Включает интеграции с десятками сервисов: GitHub, GitLab, Slack, Telegram, Discord, Jira, Notion и другими.
⏺Данные можно хранить локально; предусмотрены SQLite и шифрование Fernet.
⏺Доступны Windows, macOS, Linux, Docker, PWA и Chrome-расширение.

💬 Ссылка на инструмент

#Tools #AI #Python #Automation #MCP #OpenSource #GitHub
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
💀 ESC5 — техника повышения привилегий через мисконфиг AD

Мы уже многократно рассказывали про повышение привилегий в Windows.

➖В этой статье, на примере уязвимой виртуальной машины Coder с пло­щад­ки Hack The Box, будем использовать тех­нику ESC5 для повыше­ния при­виле­гий через мис­конфиг служ­бы сер­тифика­ции Active Directory.

💬 Читаем - статью

#ESC5 #Privilege #Pentesting #AD #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🚰 В IDScan подтвердили утечку 153 млн водительских удостоверений

Представители сервиса для верификации личности IDScan подтвердили, что злоумышленники взломали облачную платформу компании.

Ранее именно IDScan называли вероятным источником масштабной утечки, связанной с даркнет-сервисом Nexus, который продавал доступ к более чем 153 млн сканов водительских удостоверений жителей США и Канады.

⏺В компании сообщают, что специалистам IDScan стало известно о возможном несанкционированном доступе к данным, после чего компания заблокировала доступ злоумышленников и привлекла сторонних ИБ-специалистов для расследования инцидента.

💬 Читаем - новость

#News #IDScan #Nexus #Hacking #Darknet #Attack #Leak #Data
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Как выбрать IT-профессию и понять, что учить — метод на примере кибербезопасности

Если вы читаете эту статью, скорее всего, у вас в голове уже был (или есть прямо сейчас) вопрос: «С чего начать?» или «Куда идти: в Red Team (команда, имитирующая атаки на организацию), в DevSecOps, в администрирование, ещё куда-то?».

Вопрос настолько частый, что я решил не отвечать на него в очередной раз лично, а один раз собрать рабочий алгоритм и оформить его в статью (в конце вас ждёт бонус!).

⏺Разберём метод на примере кибербезопасности, но он одинаково хорошо работает и для других направлений в IT — просто меняете название специальности, а логика остаётся той же.

💬 Читаем - статью

#Work #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Контекст решает всё: как не утонуть в инцидентах и отличить сотрудника от злоумышленника

Разработчик загружает код в три часа ночи — это аномалия или нет? Ответ лежит не в технических сигнатурах, а в контексте — именно он решает: считать ли подозрительное событие критичным инцидентом, который требует немедленной реакции.


В статье разберем, как настраивать правила фильтрации, закладывая в них контекст бизнес-процессов, а не просто ужесточая их.

Затронем настройку поведенческого анализа, доверие к нейросетям и главное — как не утонуть в шуме и не пропустить атаку.

💬 Читаем - статью

#ИБ #Cybersecurity #Work
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🥸 Digital-Privacy - Все о защите приватности и OSINT в одном месте

Проект Digital-Privacy помогает понять, как работают современные системы слежки, и дает инструменты для защиты.

Это репозиторий на GitHub, который представляет собой:
⏺Энциклопедию цифровой безопасности
⏺Коллекцию инструментов OSINT
⏺Руководство по анонимности в сети
⏺Каталог альтернативных сервисов

💬 Читаем - статью

#OSINT #Privacy #Search #Surveillance #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Malwoverview — анализ вредоносного ПО

Malwoverview — это инструмент на Python для первичного анализа вредоносного ПО (malware triage) и threat hunting.

⏺Он объединяет данные из VirusTotal, Hybrid Analysis, URLHaus, Malware Bazaar, ThreatFox и других сервисов, помогая исследовать файлы, хэши, IP-адреса, домены и индикаторы компрометации (IOC).

Поддерживает извлечение IOC, сканирование YARA, анализ PE-файлов, корреляцию хэшей, получение отчетов песочниц и обогащение результатов с помощью LLM. Доступны консольный, интерактивный и TUI-интерфейсы.


💬 Ссылка на инструмент

#Tools #Malware #Analysis #Hunting #Intelligence #Python
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🌎 Уязвимость нулевого дня: жизненный цикл, реальные CVE и процесс патчинга

75 zero-day за 2024 год по данным GTIG. 44% атак - на корпоративные технологии, рекордный показатель. Time-to-exploit после публикации CVE (n-day) сжался до 5 дней - в 2018-2019 было около 32, по данным Mandiant M-Trends. А среднее время развёртывания патча в организациях - от 60 до 150 дней (GTIG).


IBM X-Force Threat Intelligence Index 2025 добивает ещё одной цифрой: 29 месяцев - среднее время между публикацией CVE и фактическим устранением в организации. Двадцать девять. Месяцев.

⏺В статье - разбор жизненного цикла уязвимости нулевого дня на конкретных CVE с CVSS-векторами, маппингом на MITRE ATT&CK и практическим чеклистом для исследователя, а что делать защитникам на этапе, когда патча ещё нет, - в полной карте действий по защите от zero-day уязвимостей.

💬 Читаем - статью

#0day #CVE #Vulnerability #Exploit #Patch
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Две критические RCE угрожают сотням тысяч WordPress-сайтов

Обычный календарь событий оказался достаточно привилегированным, чтобы привести атакующего к коду на сервере.

Wordfence описала две независимые критические цепочки в плагине The Events Calendar для WordPress, которые позволяют выполнить код без учётной записи.

⏺Плагин работает более чем на 600 000 сайтов, а обе ошибки получили 9,8 балла по шкале CVSS 3.1.

💬 Читаем - новость

#News #WordPress #RCE #CVE #Wordfence #Vulnerability #Plagin #TheEventsCalendar
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Создание эксплоита на Go с помощью GPT-4

Я не раз­работ­чик и не раз­бира­юсь в прог­рамми­рова­нии, но это не зна­чит, что я не могу читать по‑англий­ски и отла­живать ошиб­ки.

⏺Экс­пло­ит написан на Go с помощью GPT-4.

💬 Читаем - статью

#Exploit #AI #Pentesting #Go #Vulnerability
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
⌨️ Жизненный цикл токена API: от выпуска до отзыва

Токены (tokens) API часто расцениваются как незначительные детали реализации.

Пользователь входит в систему, сервер создает токен, браузер сохраняет его и включает в каждый защищенный запрос (protected request). На верхнем уровне процесс выглядит просто.

⏺В этой статье рассматривается полный жизненный цикл токена API, от выпуска (issuance) до истечения срока действия (expiration) или принудительного отзыва (revocation).

💬 Читаем - статью

#JS #Cybersecurity #OAuth #Token #Cloud #Web #Browser
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM