HACK WARRIOR!
2.99K subscribers
905 photos
905 links
Полностью авторский канал по ИБ, OSINT

Только ты сможешь позаботиться о своей безопасности.

Пригласить друга: https://t.me/+7XsM2AI-EUxkYjli

Связаться: @andrewtender
Download Telegram
🖥 Локальный AI-агент для автоматизации компьютера и работы с данными через естественный язык

autoMate — это своего рода «умный NAS для ИИ»: он объединяет память, заметки, файлы, напоминания и инструменты автоматизации в локальной среде.

⏺Поддерживает MCP и интеграцию с OpenClaw, Claude Desktop, Cursor и Cline.
⏺Умеет работать с shell, Python/Bash/Node, браузером через Playwright и рабочим столом через PyAutoGUI.
⏺Включает интеграции с десятками сервисов: GitHub, GitLab, Slack, Telegram, Discord, Jira, Notion и другими.
⏺Данные можно хранить локально; предусмотрены SQLite и шифрование Fernet.
⏺Доступны Windows, macOS, Linux, Docker, PWA и Chrome-расширение.

💬 Ссылка на инструмент

#Tools #AI #Python #Automation #MCP #OpenSource #GitHub
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
💀 ESC5 — техника повышения привилегий через мисконфиг AD

Мы уже многократно рассказывали про повышение привилегий в Windows.

➖В этой статье, на примере уязвимой виртуальной машины Coder с пло­щад­ки Hack The Box, будем использовать тех­нику ESC5 для повыше­ния при­виле­гий через мис­конфиг служ­бы сер­тифика­ции Active Directory.

💬 Читаем - статью

#ESC5 #Privilege #Pentesting #AD #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🚰 В IDScan подтвердили утечку 153 млн водительских удостоверений

Представители сервиса для верификации личности IDScan подтвердили, что злоумышленники взломали облачную платформу компании.

Ранее именно IDScan называли вероятным источником масштабной утечки, связанной с даркнет-сервисом Nexus, который продавал доступ к более чем 153 млн сканов водительских удостоверений жителей США и Канады.

⏺В компании сообщают, что специалистам IDScan стало известно о возможном несанкционированном доступе к данным, после чего компания заблокировала доступ злоумышленников и привлекла сторонних ИБ-специалистов для расследования инцидента.

💬 Читаем - новость

#News #IDScan #Nexus #Hacking #Darknet #Attack #Leak #Data
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Как выбрать IT-профессию и понять, что учить — метод на примере кибербезопасности

Если вы читаете эту статью, скорее всего, у вас в голове уже был (или есть прямо сейчас) вопрос: «С чего начать?» или «Куда идти: в Red Team (команда, имитирующая атаки на организацию), в DevSecOps, в администрирование, ещё куда-то?».

Вопрос настолько частый, что я решил не отвечать на него в очередной раз лично, а один раз собрать рабочий алгоритм и оформить его в статью (в конце вас ждёт бонус!).

⏺Разберём метод на примере кибербезопасности, но он одинаково хорошо работает и для других направлений в IT — просто меняете название специальности, а логика остаётся той же.

💬 Читаем - статью

#Work #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Контекст решает всё: как не утонуть в инцидентах и отличить сотрудника от злоумышленника

Разработчик загружает код в три часа ночи — это аномалия или нет? Ответ лежит не в технических сигнатурах, а в контексте — именно он решает: считать ли подозрительное событие критичным инцидентом, который требует немедленной реакции.


В статье разберем, как настраивать правила фильтрации, закладывая в них контекст бизнес-процессов, а не просто ужесточая их.

Затронем настройку поведенческого анализа, доверие к нейросетям и главное — как не утонуть в шуме и не пропустить атаку.

💬 Читаем - статью

#ИБ #Cybersecurity #Work
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🥸 Digital-Privacy - Все о защите приватности и OSINT в одном месте

Проект Digital-Privacy помогает понять, как работают современные системы слежки, и дает инструменты для защиты.

Это репозиторий на GitHub, который представляет собой:
⏺Энциклопедию цифровой безопасности
⏺Коллекцию инструментов OSINT
⏺Руководство по анонимности в сети
⏺Каталог альтернативных сервисов

💬 Читаем - статью

#OSINT #Privacy #Search #Surveillance #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Malwoverview — анализ вредоносного ПО

Malwoverview — это инструмент на Python для первичного анализа вредоносного ПО (malware triage) и threat hunting.

⏺Он объединяет данные из VirusTotal, Hybrid Analysis, URLHaus, Malware Bazaar, ThreatFox и других сервисов, помогая исследовать файлы, хэши, IP-адреса, домены и индикаторы компрометации (IOC).

Поддерживает извлечение IOC, сканирование YARA, анализ PE-файлов, корреляцию хэшей, получение отчетов песочниц и обогащение результатов с помощью LLM. Доступны консольный, интерактивный и TUI-интерфейсы.


💬 Ссылка на инструмент

#Tools #Malware #Analysis #Hunting #Intelligence #Python
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🌎 Уязвимость нулевого дня: жизненный цикл, реальные CVE и процесс патчинга

75 zero-day за 2024 год по данным GTIG. 44% атак - на корпоративные технологии, рекордный показатель. Time-to-exploit после публикации CVE (n-day) сжался до 5 дней - в 2018-2019 было около 32, по данным Mandiant M-Trends. А среднее время развёртывания патча в организациях - от 60 до 150 дней (GTIG).


IBM X-Force Threat Intelligence Index 2025 добивает ещё одной цифрой: 29 месяцев - среднее время между публикацией CVE и фактическим устранением в организации. Двадцать девять. Месяцев.

⏺В статье - разбор жизненного цикла уязвимости нулевого дня на конкретных CVE с CVSS-векторами, маппингом на MITRE ATT&CK и практическим чеклистом для исследователя, а что делать защитникам на этапе, когда патча ещё нет, - в полной карте действий по защите от zero-day уязвимостей.

💬 Читаем - статью

#0day #CVE #Vulnerability #Exploit #Patch
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Две критические RCE угрожают сотням тысяч WordPress-сайтов

Обычный календарь событий оказался достаточно привилегированным, чтобы привести атакующего к коду на сервере.

Wordfence описала две независимые критические цепочки в плагине The Events Calendar для WordPress, которые позволяют выполнить код без учётной записи.

⏺Плагин работает более чем на 600 000 сайтов, а обе ошибки получили 9,8 балла по шкале CVSS 3.1.

💬 Читаем - новость

#News #WordPress #RCE #CVE #Wordfence #Vulnerability #Plagin #TheEventsCalendar
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Создание эксплоита на Go с помощью GPT-4

Я не раз­работ­чик и не раз­бира­юсь в прог­рамми­рова­нии, но это не зна­чит, что я не могу читать по‑англий­ски и отла­живать ошиб­ки.

⏺Экс­пло­ит написан на Go с помощью GPT-4.

💬 Читаем - статью

#Exploit #AI #Pentesting #Go #Vulnerability
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
⌨️ Жизненный цикл токена API: от выпуска до отзыва

Токены (tokens) API часто расцениваются как незначительные детали реализации.

Пользователь входит в систему, сервер создает токен, браузер сохраняет его и включает в каждый защищенный запрос (protected request). На верхнем уровне процесс выглядит просто.

⏺В этой статье рассматривается полный жизненный цикл токена API, от выпуска (issuance) до истечения срока действия (expiration) или принудительного отзыва (revocation).

💬 Читаем - статью

#JS #Cybersecurity #OAuth #Token #Cloud #Web #Browser
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Zircolite — анализ Windows-событий для Blue Team

Zircolite — инструмент для анализа журналов событий Windows, который помогает специалистам по информационной безопасности обнаруживать подозрительную активность, расследовать инциденты и автоматизировать обработку логов.

⏺С его помощью можно анализировать собранные журналы событий, проверять их на соответствие правилам Sigma и получать структурированные результаты для дальнейшего расследования.

💬 Ссылка на инструмент

#Tools #BlueTeam #SOC #DFIR #Hunting #Windows #Sigma #MITRE #Attack
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🥸 Деанонимизация в Telegram: Скрытые угрозы и способы защиты

Telegram завоевал репутацию одного из самых безопасных мессенджеров, однако ощущение полной анонимности может быть обманчивым.

Деанонимизация в Telegram — это реальная угроза, и, несмотря на высокие стандарты безопасности, личные данные могут быть раскрыты при определённых условиях.

⏺Здесь рассмотрим скрытые риски и реальные случаи деанонимизации, а также эффективные меры, которые помогут защитить вашу личность.

💬 Читаем - статью

#Telegram #Deanon #Anonymity #Privacy
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
😒 Claude помог добить RSA-896. ИИ взял на себя работу вычислительного штаба

Новый рекорд показал, куда дошли GPU-кластеры.

Инженер Anthropic Стивен Уэйс 19 сентября сообщил, что разложил RSA-896, 896-битное число из исторического RSA Factoring Challenge, на два простых множителя при помощи Claude и парка до 2048 GPU.

⏺Результат поднимает публичную планку факторизации RSA-подобных чисел с 862 до 896 бит всего через 16 дней после предыдущего рекорда, но не означает взлом современных ключей RSA-2048.

💬 Читаем - новость

#News #RSA #Cloud #Factorization #Cryptography #Computer
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Как научить ИИ-ассистента разбирать APK, бинарники и JS без бесконечных галлюцинаций

По своей сути reverse-skill — это готовая база знаний и набор инструкции для ИИ-ассистентов. Вместо того чтобы давать модели полную свободу выбора, репозиторий задает жесткое дерево принятия решений.

Входная задача проходит через правила в RULES.md и попадает на главный маршрутизатор MASTER-ROUTING.md.

⏺ИИ получает четкую инструкцию: сначала создаем контекст исследования, проверяем установленный в системе софт, а затем выбираем сценарий под конкретный тип файла.

💬 Читаем - статью

#AI #ML #Reverse #APK #JS #Binary #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🌎 Автоматический сбор данных об уязвимостях: строим пайплайн vulnerability intelligence

CVE-2025-0282 - stack-based buffer overflow в Ivanti Connect Secure - попала в каталог CISA KEV 8 января 2025 года: активная эксплуатация в ransomware-кампаниях. Публичный PoC на Exploit-DB (EDB-52213) появился 15 апреля 2025 - спустя три с лишним месяца.

Для CVE-2024-50623 - обратная история: на Exploit-DB записи нет до сих пор, зато на GitHub с декабря 2024 лежит PoC от watchtowrlabs.

Пайплайн, привязанный только к NVD + Exploit-DB, первый вектор пропустит из-за задержки публикации PoC, а второй - потому что в Exploit-DB его попросту нет.

⏺В статье - как собрать автоматический сбор данных об уязвимостях, который не зависит от одного источника и обогащает каждый CVE контекстом эксплуатации до того, как это сделает NIST.

💬 Читаем - статью

#CVE #Vulnerability #CISA #CVSS #Intelligence #Automation
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
⚔️ Обход OTP / 2FA при регистрации аккаунта

Одноразовые пароли (OTP) широко используются в процессе регистрации пользователей.

Но несмотря на их популярность, хакеры постоянно ищут способы обойти этот механизм защиты. Мы уже рассказывали про обход 2FA через CSRF.

⏺В сегодняшней статье мы рассмотрим метод манипуляции с ответами, которым злоумышленник может обойти OTP при регистрации.

💬 Читаем - статью

#OTP #2FA #Pentesting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🍏 PANIX — Persistence Against *NIX

PANIX⁠ — модульный инструмент для исследования и имитации механизмов персистентности в Linux. Он ориентирован на специалистов по безопасности, detection engineering, пентестеров и CTF.

⏺PANIX содержит набор модулей для различных механизмов закрепления: cron и systemd, SSH-ключи, shell profiles, PAM, LD_PRELOAD, SUID, Udev, GRUB, initramfs, D-Bus, NetworkManager, Docker и других. Для большинства механизмов предусмотрены отдельные сценарии установки и отката изменений.

💬 Ссылка на инструмент

#Tools #Linux #Pentesting #RedTeam #BlueTeam #Detection #DFIR #CTF
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
👮‍♂️ Вставил договор в ChatGPT — что нарушил. Разбор по 152-ФЗ с цифрами и делами

Что происходит, если просто загрузить рабочий договор в нейросеть? Не всё сводится к мифическим «20 тысячам рублей».

В статье разбирают, какие данные обычно находятся в договорах, почему их отправка в иностранный AI-сервис может считаться обработкой и трансграничной передачей персональных данных, а также какие штрафы действуют после изменений 2025 года.

⏺Отдельно автор разбирает судебную практику. В одном из дел 2026 года суд признал загрузку коммерческой информации в DeepSeek разглашением коммерческой тайны.

💬 Читаем - статью

#AI #Cybersecurity #ChatGPT #DeepSeek #Data #Law
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
💰 Из Bitget вывели криптовалюту на $351,6 млн

Злоумышленники провели несанкционированные переводы из части горячих кошельков.

Украденные активы начали быстро конвертировать в Ethereum — аналитики отследили обмен части средств на 67 982 ETH. Среди похищенного также были XRP, USDT, USDC, BNB, AVAX и другие токены.

Bitget временно остановила вывод средств и начала проверку инфраструктуры. Холодные кошельки, по заявлению компании, не пострадали, а ущерб должен покрываться фондом защиты пользователей размером более $464 млн.


Причина атаки пока не установлена. Предварительная версия — компрометация стороннего инструмента в инфраструктуре кошельков, который мог подменять данные транзакций перед их подписанием.

💬 Читаем - новость

#News #Bitget #Ethereum #Hacking #Crypto #Blockchain
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Обзор Process Hacker: мощный инструмент для управления процессами в Windows

Process Hacker — инструмент для мониторинга и управления процессами Windows.

Он позволяет отслеживать использование ресурсов, анализировать потоки и службы, просматривать сетевые соединения и управлять запущенными приложениями.

⏺В статье рассматриваются ключевые возможности утилиты и её применение для системного администрирования, диагностики и анализа подозрительной активности.

💬 Читаем - статью

#Windows #ProcessHacker #Admin #Tools #Analysis
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM