HACK WARRIOR!
2.99K subscribers
903 photos
903 links
Полностью авторский канал по ИБ, OSINT

Только ты сможешь позаботиться о своей безопасности.

Пригласить друга: https://t.me/+7XsM2AI-EUxkYjli

Связаться: @andrewtender
Download Telegram
🤖 Как научить ИИ-ассистента разбирать APK, бинарники и JS без бесконечных галлюцинаций

По своей сути reverse-skill — это готовая база знаний и набор инструкции для ИИ-ассистентов. Вместо того чтобы давать модели полную свободу выбора, репозиторий задает жесткое дерево принятия решений.

Входная задача проходит через правила в RULES.md и попадает на главный маршрутизатор MASTER-ROUTING.md.

⏺ИИ получает четкую инструкцию: сначала создаем контекст исследования, проверяем установленный в системе софт, а затем выбираем сценарий под конкретный тип файла.

💬 Читаем - статью

#AI #ML #Reverse #APK #JS #Binary #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🌎 Автоматический сбор данных об уязвимостях: строим пайплайн vulnerability intelligence

CVE-2025-0282 - stack-based buffer overflow в Ivanti Connect Secure - попала в каталог CISA KEV 8 января 2025 года: активная эксплуатация в ransomware-кампаниях. Публичный PoC на Exploit-DB (EDB-52213) появился 15 апреля 2025 - спустя три с лишним месяца.

Для CVE-2024-50623 - обратная история: на Exploit-DB записи нет до сих пор, зато на GitHub с декабря 2024 лежит PoC от watchtowrlabs.

Пайплайн, привязанный только к NVD + Exploit-DB, первый вектор пропустит из-за задержки публикации PoC, а второй - потому что в Exploit-DB его попросту нет.

⏺В статье - как собрать автоматический сбор данных об уязвимостях, который не зависит от одного источника и обогащает каждый CVE контекстом эксплуатации до того, как это сделает NIST.

💬 Читаем - статью

#CVE #Vulnerability #CISA #CVSS #Intelligence #Automation
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
⚔️ Обход OTP / 2FA при регистрации аккаунта

Одноразовые пароли (OTP) широко используются в процессе регистрации пользователей.

Но несмотря на их популярность, хакеры постоянно ищут способы обойти этот механизм защиты. Мы уже рассказывали про обход 2FA через CSRF.

⏺В сегодняшней статье мы рассмотрим метод манипуляции с ответами, которым злоумышленник может обойти OTP при регистрации.

💬 Читаем - статью

#OTP #2FA #Pentesting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🍏 PANIX — Persistence Against *NIX

PANIX⁠ — модульный инструмент для исследования и имитации механизмов персистентности в Linux. Он ориентирован на специалистов по безопасности, detection engineering, пентестеров и CTF.

⏺PANIX содержит набор модулей для различных механизмов закрепления: cron и systemd, SSH-ключи, shell profiles, PAM, LD_PRELOAD, SUID, Udev, GRUB, initramfs, D-Bus, NetworkManager, Docker и других. Для большинства механизмов предусмотрены отдельные сценарии установки и отката изменений.

💬 Ссылка на инструмент

#Tools #Linux #Pentesting #RedTeam #BlueTeam #Detection #DFIR #CTF
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
👮‍♂️ Вставил договор в ChatGPT — что нарушил. Разбор по 152-ФЗ с цифрами и делами

Что происходит, если просто загрузить рабочий договор в нейросеть? Не всё сводится к мифическим «20 тысячам рублей».

В статье разбирают, какие данные обычно находятся в договорах, почему их отправка в иностранный AI-сервис может считаться обработкой и трансграничной передачей персональных данных, а также какие штрафы действуют после изменений 2025 года.

⏺Отдельно автор разбирает судебную практику. В одном из дел 2026 года суд признал загрузку коммерческой информации в DeepSeek разглашением коммерческой тайны.

💬 Читаем - статью

#AI #Cybersecurity #ChatGPT #DeepSeek #Data #Law
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
💰 Из Bitget вывели криптовалюту на $351,6 млн

Злоумышленники провели несанкционированные переводы из части горячих кошельков.

Украденные активы начали быстро конвертировать в Ethereum — аналитики отследили обмен части средств на 67 982 ETH. Среди похищенного также были XRP, USDT, USDC, BNB, AVAX и другие токены.

Bitget временно остановила вывод средств и начала проверку инфраструктуры. Холодные кошельки, по заявлению компании, не пострадали, а ущерб должен покрываться фондом защиты пользователей размером более $464 млн.


Причина атаки пока не установлена. Предварительная версия — компрометация стороннего инструмента в инфраструктуре кошельков, который мог подменять данные транзакций перед их подписанием.

💬 Читаем - новость

#News #Bitget #Ethereum #Hacking #Crypto #Blockchain
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Обзор Process Hacker: мощный инструмент для управления процессами в Windows

Process Hacker — инструмент для мониторинга и управления процессами Windows.

Он позволяет отслеживать использование ресурсов, анализировать потоки и службы, просматривать сетевые соединения и управлять запущенными приложениями.

⏺В статье рассматриваются ключевые возможности утилиты и её применение для системного администрирования, диагностики и анализа подозрительной активности.

💬 Читаем - статью

#Windows #ProcessHacker #Admin #Tools #Analysis
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
📞 Как записывать созвоны и не слить корпоративные тайны в облако

Meetily — это десктопное приложение (написано на Rust + Tauri), которое умеет «слушать» ваши конференции в Zoom, Google Meet или Telegram и превращать их в текст в реальном времени.

Главное отличие от условного Otter.ai или Fireflies в том, что данные не покидают пределы вашего компьютера.

⏺Если вы работаете в банке, медицине или просто параноик в вопросах приватности, такая штука может стать спасением.

💬 Читаем - статью

#AI #ML #Windows #Rust #LLM #MAC #Whisper #Local #Privacy #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🕷️ Реверс-инжиниринг прошивок: binwalk, Ghidra и статический анализ firmware для поиска уязвимостей

Статья посвящена анализу прошивок IoT-устройств и поиску уязвимостей без запуска оборудования.

Автор показывает, как с помощью Binwalk извлекать файловую систему, а Ghidra — исследовать бинарные файлы и выявлять уязвимости, включая жёстко заданные пароли и инъекции команд.

⏺Материал включает практический workflow, примеры анализа прошивок роутеров и камер, а также чек-лист аудита безопасности firmware.

💬 Читаем - статью

#IoT #Reverse #Binwalk #Ghidra #Firmware #Pentesting #Vulnerability
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔒 Инструмент для тестирования безопасности REST API

CATS (Contract API Testing and Security) — это инструмент с открытым исходным кодом для автоматизированного тестирования REST API на основе спецификаций OpenAPI.

Он генерирует и выполняет тесты, выявляя ошибки обработки запросов, нарушения контрактов и потенциальные проблемы безопасности.

⏺CATS использует более 140 фуззеров для проверки граничных значений, некорректных данных, инъекций и других сценариев.

💬 Ссылка на инструмент

#Tools #CATS #API #Fuzzing #Pentesting #AppSec #DevSecOps
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🐞 Вот как нашел свою первую RCE уязвимость

В этой статье рассмотрим, как автор нашел свою первую RCE. Эксплуатируя уязвимость CVE-2023-46604 в Apache ActiveMQ.

⏺Здесь будем больше концентрироваться на том, как он обнаружил эту проблему, а не на том, что нового я могу рассказать опытным охотникам за ошибками.

💬 Читаем - статью

#RCE #Vulnerability #BugBounty #Pentesting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Дыры в MikroTik дошли до Роскомнадзора. Провайдеры могут ограничить непропатченные устройства

Российских операторов связи попросили срочно проверить роутеры MikroTik в своих сетях и предупредить абонентов с уязвимыми версиями RouterOS.

Поводом стали критические ошибки, которые уже используют в реальных атаках и которые позволяют без пароля получить полный контроль над некоторыми устройствами.

⏺В отдельных случаях пользователям, которые не обновят роутер, могут временно ограничить трафик через уязвимые порты.

💬 Читаем - новость

#News #MikroTik #RouterOS #Router #Vulnerability #РКН
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
📀 Flowise закрыли, я его форкнул — и выяснил, что форкать было нельзя

Flowise — визуальный конструктор для LLM‑приложений: перетаскиваете на холст модель, векторное хранилище, инструменты и память, соединяете их линиями и получаете чат‑бота, RAG‑поиск по документам или агента.

У проекта 55 тысяч звёзд на GitHub, 25 тысяч форков и почти 7 миллионов скачиваний Docker‑образа. Его разворачивают у себя компании, которым нельзя отправлять данные в облачные конструкторы.

⏺Оказалось, что форкнуть Flowise “как есть” нельзя. Об этом, о том, что пришлось переписать, и о том, что нашлось в коде по дороге, — эта статья.

💬 Читаем - статью

#Flowise #LLM #AI #Langchain #Hosted #OpenSource #Docker #NodeJS #Admin
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🕸️ Перехват данных по сети: как злоумышленники читают ваши сообщения

Передача информации по сетям стала неотъемлемой частью нашей жизни.

Ежедневно терабайты данных курсируют между устройствами, серверами и дата-центрами.

⏺Однако эта информационная магистраль привлекает не только законопослушных пользователей, но и злоумышленников, стремящихся получить несанкционированный доступ к чужим данным.

💬 Читаем - статью

#Network #Sniffing #Data #MitM #SE
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔎 Snoop - Швейцарский нож для OSINT-разведки

Snoop — это open-source инструмент для OSINT (Open Source Intelligence), созданный в 2020 году.

В отличие от аналогов вроде Sherlock или Whatsmyname, он поддерживает в 5-10 раз больше платформ и предлагает уникальные функции:
⏺Геолокация по IP и доменам
⏺Парсер Яндекса для глубокого поиска
⏺Обратный геокодер для работы с координатами

💬 Читаем - статью

#OSINT #RedTeam #BlueTeam #Web #Scraping #Scanning #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎃 Многофункциональный набор инструментов для пентестинга и OSINT

RedTiger Tools — это Python-инструментарий для Windows и Linux, объединяющий сканирование инфраструктуры, поиск уязвимостей и OSINT-задачи в одном интерфейсе.

Проект поддерживает CLI и интерактивный режим, а расширять его возможности можно через систему плагинов.

⏺В набор входят: сканер портов и хостов, обнаружение URL, проверка веб-уязвимостей, dorking, поиск username и email, отслеживание криптокошельков, анализ метаданных файлов и другие функции.

💬 Ссылка на инструмент

#Tools #OSINT #Pentesting #Python #RedTeam
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Threat Intelligence с нуля: гайд для начинающих

Статья объясняет, чем занимается TI-аналитик и как устроен процесс threat intelligence на практике.

Разбираются три уровня TI — тактический, операционный и стратегический, жизненный цикл из шести этапов, Pyramid of Pain и работа с IOC и TTP.

⏺Отдельно рассматриваются инструменты для старта: MISP, OpenCTI, VirusTotal, AlienVault OTX, abuse.ch, urlscan.io и MITRE ATT&CK.

💬 Читаем - статью

#ThreatIntelligence #ThreatIntel #MITRE #Attack #OSINT #SOC
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Подрядчики Microsoft читают запросы Copilot и видят загруженные изображения

Диалог с Copilot может закончиться не только на серверах Microsoft. Внешние рецензенты получают реальные запросы пользователей, загруженные фотографии и результаты работы ИИ, а затем вручную решают, насколько хорошо система выполнила задачу.


В заданиях по редактированию изображений человеку показывают исходный запрос, оригинальную картинку и два варианта, созданных Copilot.

Рецензент сравнивает точность правки, сохранность исходных деталей, визуальные артефакты и общее качество результата.

⏺Вопрос о границах такого доступа становится особенно заметным на фоне того, как GitHub Copilot уже расширил использование пользовательских данных для обучения ИИ.

💬 Читаем - новость

#News #Microsoft #Copilot #Prolific #Privacy
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨 Как выбрать подходящий exec-скрипт в Impacket

Impacket — это набор инструментов и библиотек на Python, который позволяет работать с сетевыми протоколами и выполнять атаки на сетевом уровне, например, осуществлять перебор паролей, манипулировать сетевыми пакетами, инициализировать сессии и выполнять команды на удаленных системах.

⏺Он широко используется для тестирования на проникновение и анализа безопасности.

💬 Читаем - статью

#Impacket #Network #Attack #Pentesting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Одна строка, открытый порт и взломанный сервер: цена вайбкодинга

ИИ заметно ускоряет разработку, но история из статьи показывает обратную сторону подхода «пусть нейросеть всё напишет».


Автор с помощью Claude Code создавал Telegram-бота и случайно оставил PostgreSQL доступным из интернета. В результате сервер был скомпрометирован, а его ресурсы начал использовать майнер.

Главный вывод — ИИ не заменяет понимание архитектуры и ревью.

⏺Автор разбирает, как заранее ограничивать сетевые доступы, не выдавать сервисам лишние права, правильно формулировать промпты для AI-агентов и проверять изменения перед деплоем. Отдельно рассматриваются правила проекта и настройка Firewall.

💬 Читаем - статью

#VibeCoding #AI #DevSecOps #PostgreSQL #Docker #Telegram
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍 Google Dorks: где заканчивается OSINT и начинается взлом

Поисковые операторы site:, filetype: и inurl: позволяют находить документы и страницы, которые уже попали в индекс Google.

Но найденный файл не становится автоматически доступным для использования — особенно если речь идёт о паролях, токенах, резервных копиях или внутренних данных.

⏺В статье разбираются Google Dorks, типичные утечки через поисковую выдачу и граница между OSINT и попыткой обойти контроль доступа.

💬 Читаем - статью

#OSINT #Google #Dorks #Pentesting #BugBounty
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM