Meetily — это десктопное приложение (написано на Rust + Tauri), которое умеет «слушать» ваши конференции в Zoom, Google Meet или Telegram и превращать их в текст в реальном времени.
Главное отличие от условного Otter.ai или Fireflies в том, что данные не покидают пределы вашего компьютера.
#AI #ML #Windows #Rust #LLM #MAC #Whisper #Local #Privacy #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Статья посвящена анализу прошивок IoT-устройств и поиску уязвимостей без запуска оборудования.
Автор показывает, как с помощью Binwalk извлекать файловую систему, а Ghidra — исследовать бинарные файлы и выявлять уязвимости, включая жёстко заданные пароли и инъекции команд.
#IoT #Reverse #Binwalk #Ghidra #Firmware #Pentesting #Vulnerability
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
CATS (Contract API Testing and Security) — это инструмент с открытым исходным кодом для автоматизированного тестирования REST API на основе спецификаций OpenAPI.
Он генерирует и выполняет тесты, выявляя ошибки обработки запросов, нарушения контрактов и потенциальные проблемы безопасности.
#Tools #CATS #API #Fuzzing #Pentesting #AppSec #DevSecOps
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
В этой статье рассмотрим, как автор нашел свою первую RCE. Эксплуатируя уязвимость CVE-2023-46604 в Apache ActiveMQ.
#RCE #Vulnerability #BugBounty #Pentesting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Российских операторов связи попросили срочно проверить роутеры MikroTik в своих сетях и предупредить абонентов с уязвимыми версиями RouterOS.
Поводом стали критические ошибки, которые уже используют в реальных атаках и которые позволяют без пароля получить полный контроль над некоторыми устройствами.
#News #MikroTik #RouterOS #Router #Vulnerability #РКН
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Flowise — визуальный конструктор для LLM‑приложений: перетаскиваете на холст модель, векторное хранилище, инструменты и память, соединяете их линиями и получаете чат‑бота, RAG‑поиск по документам или агента.
У проекта 55 тысяч звёзд на GitHub, 25 тысяч форков и почти 7 миллионов скачиваний Docker‑образа. Его разворачивают у себя компании, которым нельзя отправлять данные в облачные конструкторы.
#Flowise #LLM #AI #Langchain #Hosted #OpenSource #Docker #NodeJS #Admin
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Передача информации по сетям стала неотъемлемой частью нашей жизни.
Ежедневно терабайты данных курсируют между устройствами, серверами и дата-центрами.
#Network #Sniffing #Data #MitM #SE
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Snoop — это open-source инструмент для OSINT (Open Source Intelligence), созданный в 2020 году.
В отличие от аналогов вроде Sherlock или Whatsmyname, он поддерживает в 5-10 раз больше платформ и предлагает уникальные функции:
#OSINT #RedTeam #BlueTeam #Web #Scraping #Scanning #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
RedTiger Tools — это Python-инструментарий для Windows и Linux, объединяющий сканирование инфраструктуры, поиск уязвимостей и OSINT-задачи в одном интерфейсе.
Проект поддерживает CLI и интерактивный режим, а расширять его возможности можно через систему плагинов.
#Tools #OSINT #Pentesting #Python #RedTeam
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Статья объясняет, чем занимается TI-аналитик и как устроен процесс threat intelligence на практике.
Разбираются три уровня TI — тактический, операционный и стратегический, жизненный цикл из шести этапов, Pyramid of Pain и работа с IOC и TTP.
#ThreatIntelligence #ThreatIntel #MITRE #Attack #OSINT #SOC
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Диалог с Copilot может закончиться не только на серверах Microsoft. Внешние рецензенты получают реальные запросы пользователей, загруженные фотографии и результаты работы ИИ, а затем вручную решают, насколько хорошо система выполнила задачу.
В заданиях по редактированию изображений человеку показывают исходный запрос, оригинальную картинку и два варианта, созданных Copilot.
Рецензент сравнивает точность правки, сохранность исходных деталей, визуальные артефакты и общее качество результата.
#News #Microsoft #Copilot #Prolific #Privacy
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Impacket — это набор инструментов и библиотек на Python, который позволяет работать с сетевыми протоколами и выполнять атаки на сетевом уровне, например, осуществлять перебор паролей, манипулировать сетевыми пакетами, инициализировать сессии и выполнять команды на удаленных системах.
#Impacket #Network #Attack #Pentesting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
ИИ заметно ускоряет разработку, но история из статьи показывает обратную сторону подхода «пусть нейросеть всё напишет».
Автор с помощью Claude Code создавал Telegram-бота и случайно оставил PostgreSQL доступным из интернета. В результате сервер был скомпрометирован, а его ресурсы начал использовать майнер.
Главный вывод — ИИ не заменяет понимание архитектуры и ревью.
#VibeCoding #AI #DevSecOps #PostgreSQL #Docker #Telegram
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Поисковые операторы
site:, filetype: и inurl: позволяют находить документы и страницы, которые уже попали в индекс Google. Но найденный файл не становится автоматически доступным для использования — особенно если речь идёт о паролях, токенах, резервных копиях или внутренних данных.
#OSINT #Google #Dorks #Pentesting #BugBounty
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
SSH MITM — это модифицированная версия OpenSSH, работающая как прокси между клиентом и сервером.
#Tools #SSH #MITM #Pentesting #OpenSSH
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Radare2, или как его часто называют, r2, — это не просто очередной шестнадцатеричный редактор.
Это целая экосистема, полноценный фреймворк для реверс-инжиниринга, ориентированный на командную строку.
#C #Reverse #Binary #Malware #Analysis #Forensics #Disassembler #Radare2 #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи разработали новый метод атакина RSA, который позволяет подделывать цифровые подписи без факторизации RSA-модуля и восстановления приватного ключа.
Для 1024-битного RSA такая атака уже практически реализуема, а стойкость ключей длиной 2048 и 4096 бит снижается до уровня, который считается недостаточным по современным стандартам.
#News #RSA #Research #Cryptography
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Как настроить мониторинг AWS и мультиоблачной инфраструктуры так, чтобы обнаруживать действия атакующего не через часы, а за минуты.
В статье разбирается связка AWS CloudTrail, GuardDuty и Microsoft Defender for Cloud: от сбора и защиты аудиторских логов до автоматического реагирования и threat hunting.
Что внутри:
⏺ настройка CloudTrail во всех регионах и сбор data events;⏺ поиск подозрительных IAM-операций, разведки и эксфильтрации из S3;⏺ настройка GuardDuty и снижение количества false positive;⏺ автоматическая реакция через EventBridge и Lambda;⏺ подключение AWS к Defender for Cloud;⏺ threat hunting через Microsoft Sentinel и KQL;⏺ detection-чеклист для SOC с привязкой к MITRE ATT&CK.
#AWS #Cloud #Monitoring #MITRE #Hunting #SOC
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
PsMapExec — это инструмент постэксплуатации в среде Active Directory, а также проверки безопасности и скомпрометированности систем.
Причиной создания тулзы стали популярные утилиты CrackMapExec (см. Использование CrackMapExec) и NetExec.
#AD #PsMapExec #Pentesting #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Автор рассказывает, как пересылает полученные рекламные сообщения в ФАС, помогая привлекать нарушителей к ответственности и получать с них крупные административные штрафы.
Дополнительно он подаёт гражданские иски о компенсации морального вреда, превращая борьбу со спамом ещё и в личную юридическую практику.
#Spam #ФАС #Low #Data #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
How2Heap на практических примерах показывает, как устроена куча в glibc и как работают различные техники её эксплуатации.
#Tools #Binary #Exploitation #Linux #CTF #Reverse
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM