По своей сути reverse-skill — это готовая база знаний и набор инструкции для ИИ-ассистентов. Вместо того чтобы давать модели полную свободу выбора, репозиторий задает жесткое дерево принятия решений.
Входная задача проходит через правила в RULES.md и попадает на главный маршрутизатор MASTER-ROUTING.md.
#AI #ML #Reverse #APK #JS #Binary #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
CVE-2025-0282 - stack-based buffer overflow в Ivanti Connect Secure - попала в каталог CISA KEV 8 января 2025 года: активная эксплуатация в ransomware-кампаниях. Публичный PoC на Exploit-DB (EDB-52213) появился 15 апреля 2025 - спустя три с лишним месяца.
Для CVE-2024-50623 - обратная история: на Exploit-DB записи нет до сих пор, зато на GitHub с декабря 2024 лежит PoC от watchtowrlabs.
Пайплайн, привязанный только к NVD + Exploit-DB, первый вектор пропустит из-за задержки публикации PoC, а второй - потому что в Exploit-DB его попросту нет.
#CVE #Vulnerability #CISA #CVSS #Intelligence #Automation
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Одноразовые пароли (OTP) широко используются в процессе регистрации пользователей.
Но несмотря на их популярность, хакеры постоянно ищут способы обойти этот механизм защиты. Мы уже рассказывали про обход 2FA через CSRF.
#OTP #2FA #Pentesting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
PANIX — модульный инструмент для исследования и имитации механизмов персистентности в Linux. Он ориентирован на специалистов по безопасности, detection engineering, пентестеров и CTF.
#Tools #Linux #Pentesting #RedTeam #BlueTeam #Detection #DFIR #CTF
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Что происходит, если просто загрузить рабочий договор в нейросеть? Не всё сводится к мифическим «20 тысячам рублей».
В статье разбирают, какие данные обычно находятся в договорах, почему их отправка в иностранный AI-сервис может считаться обработкой и трансграничной передачей персональных данных, а также какие штрафы действуют после изменений 2025 года.
#AI #Cybersecurity #ChatGPT #DeepSeek #Data #Law
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники провели несанкционированные переводы из части горячих кошельков.
Украденные активы начали быстро конвертировать в Ethereum — аналитики отследили обмен части средств на 67 982 ETH. Среди похищенного также были XRP, USDT, USDC, BNB, AVAX и другие токены.
Bitget временно остановила вывод средств и начала проверку инфраструктуры. Холодные кошельки, по заявлению компании, не пострадали, а ущерб должен покрываться фондом защиты пользователей размером более $464 млн.
Причина атаки пока не установлена. Предварительная версия — компрометация стороннего инструмента в инфраструктуре кошельков, который мог подменять данные транзакций перед их подписанием.
#News #Bitget #Ethereum #Hacking #Crypto #Blockchain
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Process Hacker — инструмент для мониторинга и управления процессами Windows.
Он позволяет отслеживать использование ресурсов, анализировать потоки и службы, просматривать сетевые соединения и управлять запущенными приложениями.
#Windows #ProcessHacker #Admin #Tools #Analysis
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Meetily — это десктопное приложение (написано на Rust + Tauri), которое умеет «слушать» ваши конференции в Zoom, Google Meet или Telegram и превращать их в текст в реальном времени.
Главное отличие от условного Otter.ai или Fireflies в том, что данные не покидают пределы вашего компьютера.
#AI #ML #Windows #Rust #LLM #MAC #Whisper #Local #Privacy #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Статья посвящена анализу прошивок IoT-устройств и поиску уязвимостей без запуска оборудования.
Автор показывает, как с помощью Binwalk извлекать файловую систему, а Ghidra — исследовать бинарные файлы и выявлять уязвимости, включая жёстко заданные пароли и инъекции команд.
#IoT #Reverse #Binwalk #Ghidra #Firmware #Pentesting #Vulnerability
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
CATS (Contract API Testing and Security) — это инструмент с открытым исходным кодом для автоматизированного тестирования REST API на основе спецификаций OpenAPI.
Он генерирует и выполняет тесты, выявляя ошибки обработки запросов, нарушения контрактов и потенциальные проблемы безопасности.
#Tools #CATS #API #Fuzzing #Pentesting #AppSec #DevSecOps
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
В этой статье рассмотрим, как автор нашел свою первую RCE. Эксплуатируя уязвимость CVE-2023-46604 в Apache ActiveMQ.
#RCE #Vulnerability #BugBounty #Pentesting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Российских операторов связи попросили срочно проверить роутеры MikroTik в своих сетях и предупредить абонентов с уязвимыми версиями RouterOS.
Поводом стали критические ошибки, которые уже используют в реальных атаках и которые позволяют без пароля получить полный контроль над некоторыми устройствами.
#News #MikroTik #RouterOS #Router #Vulnerability #РКН
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Flowise — визуальный конструктор для LLM‑приложений: перетаскиваете на холст модель, векторное хранилище, инструменты и память, соединяете их линиями и получаете чат‑бота, RAG‑поиск по документам или агента.
У проекта 55 тысяч звёзд на GitHub, 25 тысяч форков и почти 7 миллионов скачиваний Docker‑образа. Его разворачивают у себя компании, которым нельзя отправлять данные в облачные конструкторы.
#Flowise #LLM #AI #Langchain #Hosted #OpenSource #Docker #NodeJS #Admin
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Передача информации по сетям стала неотъемлемой частью нашей жизни.
Ежедневно терабайты данных курсируют между устройствами, серверами и дата-центрами.
#Network #Sniffing #Data #MitM #SE
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Snoop — это open-source инструмент для OSINT (Open Source Intelligence), созданный в 2020 году.
В отличие от аналогов вроде Sherlock или Whatsmyname, он поддерживает в 5-10 раз больше платформ и предлагает уникальные функции:
#OSINT #RedTeam #BlueTeam #Web #Scraping #Scanning #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
RedTiger Tools — это Python-инструментарий для Windows и Linux, объединяющий сканирование инфраструктуры, поиск уязвимостей и OSINT-задачи в одном интерфейсе.
Проект поддерживает CLI и интерактивный режим, а расширять его возможности можно через систему плагинов.
#Tools #OSINT #Pentesting #Python #RedTeam
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Статья объясняет, чем занимается TI-аналитик и как устроен процесс threat intelligence на практике.
Разбираются три уровня TI — тактический, операционный и стратегический, жизненный цикл из шести этапов, Pyramid of Pain и работа с IOC и TTP.
#ThreatIntelligence #ThreatIntel #MITRE #Attack #OSINT #SOC
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Диалог с Copilot может закончиться не только на серверах Microsoft. Внешние рецензенты получают реальные запросы пользователей, загруженные фотографии и результаты работы ИИ, а затем вручную решают, насколько хорошо система выполнила задачу.
В заданиях по редактированию изображений человеку показывают исходный запрос, оригинальную картинку и два варианта, созданных Copilot.
Рецензент сравнивает точность правки, сохранность исходных деталей, визуальные артефакты и общее качество результата.
#News #Microsoft #Copilot #Prolific #Privacy
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Impacket — это набор инструментов и библиотек на Python, который позволяет работать с сетевыми протоколами и выполнять атаки на сетевом уровне, например, осуществлять перебор паролей, манипулировать сетевыми пакетами, инициализировать сессии и выполнять команды на удаленных системах.
#Impacket #Network #Attack #Pentesting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
ИИ заметно ускоряет разработку, но история из статьи показывает обратную сторону подхода «пусть нейросеть всё напишет».
Автор с помощью Claude Code создавал Telegram-бота и случайно оставил PostgreSQL доступным из интернета. В результате сервер был скомпрометирован, а его ресурсы начал использовать майнер.
Главный вывод — ИИ не заменяет понимание архитектуры и ревью.
#VibeCoding #AI #DevSecOps #PostgreSQL #Docker #Telegram
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Поисковые операторы
site:, filetype: и inurl: позволяют находить документы и страницы, которые уже попали в индекс Google. Но найденный файл не становится автоматически доступным для использования — особенно если речь идёт о паролях, токенах, резервных копиях или внутренних данных.
#OSINT #Google #Dorks #Pentesting #BugBounty
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM