Я не разработчик и не разбираюсь в программировании, но это не значит, что я не могу читать по‑английски и отлаживать ошибки.
#Exploit #AI #Pentesting #Go #Vulnerability
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Токены (tokens) API часто расцениваются как незначительные детали реализации.
Пользователь входит в систему, сервер создает токен, браузер сохраняет его и включает в каждый защищенный запрос (protected request). На верхнем уровне процесс выглядит просто.
#JS #Cybersecurity #OAuth #Token #Cloud #Web #Browser
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Zircolite — инструмент для анализа журналов событий Windows, который помогает специалистам по информационной безопасности обнаруживать подозрительную активность, расследовать инциденты и автоматизировать обработку логов.
#Tools #BlueTeam #SOC #DFIR #Hunting #Windows #Sigma #MITRE #Attack
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram завоевал репутацию одного из самых безопасных мессенджеров, однако ощущение полной анонимности может быть обманчивым.
Деанонимизация в Telegram — это реальная угроза, и, несмотря на высокие стандарты безопасности, личные данные могут быть раскрыты при определённых условиях.
#Telegram #Deanon #Anonymity #Privacy
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Новый рекорд показал, куда дошли GPU-кластеры.
Инженер Anthropic Стивен Уэйс 19 сентября сообщил, что разложил RSA-896, 896-битное число из исторического RSA Factoring Challenge, на два простых множителя при помощи Claude и парка до 2048 GPU.
#News #RSA #Cloud #Factorization #Cryptography #Computer
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
По своей сути reverse-skill — это готовая база знаний и набор инструкции для ИИ-ассистентов. Вместо того чтобы давать модели полную свободу выбора, репозиторий задает жесткое дерево принятия решений.
Входная задача проходит через правила в RULES.md и попадает на главный маршрутизатор MASTER-ROUTING.md.
#AI #ML #Reverse #APK #JS #Binary #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
CVE-2025-0282 - stack-based buffer overflow в Ivanti Connect Secure - попала в каталог CISA KEV 8 января 2025 года: активная эксплуатация в ransomware-кампаниях. Публичный PoC на Exploit-DB (EDB-52213) появился 15 апреля 2025 - спустя три с лишним месяца.
Для CVE-2024-50623 - обратная история: на Exploit-DB записи нет до сих пор, зато на GitHub с декабря 2024 лежит PoC от watchtowrlabs.
Пайплайн, привязанный только к NVD + Exploit-DB, первый вектор пропустит из-за задержки публикации PoC, а второй - потому что в Exploit-DB его попросту нет.
#CVE #Vulnerability #CISA #CVSS #Intelligence #Automation
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Одноразовые пароли (OTP) широко используются в процессе регистрации пользователей.
Но несмотря на их популярность, хакеры постоянно ищут способы обойти этот механизм защиты. Мы уже рассказывали про обход 2FA через CSRF.
#OTP #2FA #Pentesting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
PANIX — модульный инструмент для исследования и имитации механизмов персистентности в Linux. Он ориентирован на специалистов по безопасности, detection engineering, пентестеров и CTF.
#Tools #Linux #Pentesting #RedTeam #BlueTeam #Detection #DFIR #CTF
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Что происходит, если просто загрузить рабочий договор в нейросеть? Не всё сводится к мифическим «20 тысячам рублей».
В статье разбирают, какие данные обычно находятся в договорах, почему их отправка в иностранный AI-сервис может считаться обработкой и трансграничной передачей персональных данных, а также какие штрафы действуют после изменений 2025 года.
#AI #Cybersecurity #ChatGPT #DeepSeek #Data #Law
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники провели несанкционированные переводы из части горячих кошельков.
Украденные активы начали быстро конвертировать в Ethereum — аналитики отследили обмен части средств на 67 982 ETH. Среди похищенного также были XRP, USDT, USDC, BNB, AVAX и другие токены.
Bitget временно остановила вывод средств и начала проверку инфраструктуры. Холодные кошельки, по заявлению компании, не пострадали, а ущерб должен покрываться фондом защиты пользователей размером более $464 млн.
Причина атаки пока не установлена. Предварительная версия — компрометация стороннего инструмента в инфраструктуре кошельков, который мог подменять данные транзакций перед их подписанием.
#News #Bitget #Ethereum #Hacking #Crypto #Blockchain
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Process Hacker — инструмент для мониторинга и управления процессами Windows.
Он позволяет отслеживать использование ресурсов, анализировать потоки и службы, просматривать сетевые соединения и управлять запущенными приложениями.
#Windows #ProcessHacker #Admin #Tools #Analysis
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Meetily — это десктопное приложение (написано на Rust + Tauri), которое умеет «слушать» ваши конференции в Zoom, Google Meet или Telegram и превращать их в текст в реальном времени.
Главное отличие от условного Otter.ai или Fireflies в том, что данные не покидают пределы вашего компьютера.
#AI #ML #Windows #Rust #LLM #MAC #Whisper #Local #Privacy #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Статья посвящена анализу прошивок IoT-устройств и поиску уязвимостей без запуска оборудования.
Автор показывает, как с помощью Binwalk извлекать файловую систему, а Ghidra — исследовать бинарные файлы и выявлять уязвимости, включая жёстко заданные пароли и инъекции команд.
#IoT #Reverse #Binwalk #Ghidra #Firmware #Pentesting #Vulnerability
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
CATS (Contract API Testing and Security) — это инструмент с открытым исходным кодом для автоматизированного тестирования REST API на основе спецификаций OpenAPI.
Он генерирует и выполняет тесты, выявляя ошибки обработки запросов, нарушения контрактов и потенциальные проблемы безопасности.
#Tools #CATS #API #Fuzzing #Pentesting #AppSec #DevSecOps
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
В этой статье рассмотрим, как автор нашел свою первую RCE. Эксплуатируя уязвимость CVE-2023-46604 в Apache ActiveMQ.
#RCE #Vulnerability #BugBounty #Pentesting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Российских операторов связи попросили срочно проверить роутеры MikroTik в своих сетях и предупредить абонентов с уязвимыми версиями RouterOS.
Поводом стали критические ошибки, которые уже используют в реальных атаках и которые позволяют без пароля получить полный контроль над некоторыми устройствами.
#News #MikroTik #RouterOS #Router #Vulnerability #РКН
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Flowise — визуальный конструктор для LLM‑приложений: перетаскиваете на холст модель, векторное хранилище, инструменты и память, соединяете их линиями и получаете чат‑бота, RAG‑поиск по документам или агента.
У проекта 55 тысяч звёзд на GitHub, 25 тысяч форков и почти 7 миллионов скачиваний Docker‑образа. Его разворачивают у себя компании, которым нельзя отправлять данные в облачные конструкторы.
#Flowise #LLM #AI #Langchain #Hosted #OpenSource #Docker #NodeJS #Admin
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Передача информации по сетям стала неотъемлемой частью нашей жизни.
Ежедневно терабайты данных курсируют между устройствами, серверами и дата-центрами.
#Network #Sniffing #Data #MitM #SE
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Snoop — это open-source инструмент для OSINT (Open Source Intelligence), созданный в 2020 году.
В отличие от аналогов вроде Sherlock или Whatsmyname, он поддерживает в 5-10 раз больше платформ и предлагает уникальные функции:
#OSINT #RedTeam #BlueTeam #Web #Scraping #Scanning #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
RedTiger Tools — это Python-инструментарий для Windows и Linux, объединяющий сканирование инфраструктуры, поиск уязвимостей и OSINT-задачи в одном интерфейсе.
Проект поддерживает CLI и интерактивный режим, а расширять его возможности можно через систему плагинов.
#Tools #OSINT #Pentesting #Python #RedTeam
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM