HACK WARRIOR!
2.99K subscribers
903 photos
903 links
Полностью авторский канал по ИБ, OSINT

Только ты сможешь позаботиться о своей безопасности.

Пригласить друга: https://t.me/+7XsM2AI-EUxkYjli

Связаться: @andrewtender
Download Telegram
🎃 Многофункциональный набор инструментов для пентестинга и OSINT

RedTiger Tools — это Python-инструментарий для Windows и Linux, объединяющий сканирование инфраструктуры, поиск уязвимостей и OSINT-задачи в одном интерфейсе.

Проект поддерживает CLI и интерактивный режим, а расширять его возможности можно через систему плагинов.

⏺В набор входят: сканер портов и хостов, обнаружение URL, проверка веб-уязвимостей, dorking, поиск username и email, отслеживание криптокошельков, анализ метаданных файлов и другие функции.

💬 Ссылка на инструмент

#Tools #OSINT #Pentesting #Python #RedTeam
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Threat Intelligence с нуля: гайд для начинающих

Статья объясняет, чем занимается TI-аналитик и как устроен процесс threat intelligence на практике.

Разбираются три уровня TI — тактический, операционный и стратегический, жизненный цикл из шести этапов, Pyramid of Pain и работа с IOC и TTP.

⏺Отдельно рассматриваются инструменты для старта: MISP, OpenCTI, VirusTotal, AlienVault OTX, abuse.ch, urlscan.io и MITRE ATT&CK.

💬 Читаем - статью

#ThreatIntelligence #ThreatIntel #MITRE #Attack #OSINT #SOC
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Подрядчики Microsoft читают запросы Copilot и видят загруженные изображения

Диалог с Copilot может закончиться не только на серверах Microsoft. Внешние рецензенты получают реальные запросы пользователей, загруженные фотографии и результаты работы ИИ, а затем вручную решают, насколько хорошо система выполнила задачу.


В заданиях по редактированию изображений человеку показывают исходный запрос, оригинальную картинку и два варианта, созданных Copilot.

Рецензент сравнивает точность правки, сохранность исходных деталей, визуальные артефакты и общее качество результата.

⏺Вопрос о границах такого доступа становится особенно заметным на фоне того, как GitHub Copilot уже расширил использование пользовательских данных для обучения ИИ.

💬 Читаем - новость

#News #Microsoft #Copilot #Prolific #Privacy
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨 Как выбрать подходящий exec-скрипт в Impacket

Impacket — это набор инструментов и библиотек на Python, который позволяет работать с сетевыми протоколами и выполнять атаки на сетевом уровне, например, осуществлять перебор паролей, манипулировать сетевыми пакетами, инициализировать сессии и выполнять команды на удаленных системах.

⏺Он широко используется для тестирования на проникновение и анализа безопасности.

💬 Читаем - статью

#Impacket #Network #Attack #Pentesting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Одна строка, открытый порт и взломанный сервер: цена вайбкодинга

ИИ заметно ускоряет разработку, но история из статьи показывает обратную сторону подхода «пусть нейросеть всё напишет».


Автор с помощью Claude Code создавал Telegram-бота и случайно оставил PostgreSQL доступным из интернета. В результате сервер был скомпрометирован, а его ресурсы начал использовать майнер.

Главный вывод — ИИ не заменяет понимание архитектуры и ревью.

⏺Автор разбирает, как заранее ограничивать сетевые доступы, не выдавать сервисам лишние права, правильно формулировать промпты для AI-агентов и проверять изменения перед деплоем. Отдельно рассматриваются правила проекта и настройка Firewall.

💬 Читаем - статью

#VibeCoding #AI #DevSecOps #PostgreSQL #Docker #Telegram
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍 Google Dorks: где заканчивается OSINT и начинается взлом

Поисковые операторы site:, filetype: и inurl: позволяют находить документы и страницы, которые уже попали в индекс Google.

Но найденный файл не становится автоматически доступным для использования — особенно если речь идёт о паролях, токенах, резервных копиях или внутренних данных.

⏺В статье разбираются Google Dorks, типичные утечки через поисковую выдачу и граница между OSINT и попыткой обойти контроль доступа.

💬 Читаем - статью

#OSINT #Google #Dorks #Pentesting #BugBounty
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Инструмент для проведения MITM-атак на SSH-соединения в рамках пентестов

SSH MITM — это модифицированная версия OpenSSH, работающая как прокси между клиентом и сервером.

⏺Инструмент позволяет перехватывать SSH-сессии, журналировать ввод-вывод и SFTP-активность.

💬 Ссылка на инструмент

#Tools #SSH #MITM #Pentesting #OpenSSH
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Radare2 — Ваш швейцарский нож для реверс-инжиниринга в мире бинарников

Radare2, или как его часто называют, r2, — это не просто очередной шестнадцатеричный редактор.

Это целая экосистема, полноценный фреймворк для реверс-инжиниринга, ориентированный на командную строку.

⏺Проект начинался как скромный консольный hex-редактор для задач форензики, но со временем превратился в мощнейший инструмент, способный на анализ, отладку, дизассемблирование и даже эмуляцию бинарных файлов.

💬 Читаем - статью

#C #Reverse #Binary #Malware #Analysis #Forensics #Disassembler #Radare2 #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️ Новая атака снижает стойкость RSA и не требует факторизации

Исследователи разработали новый метод атакина RSA, который позволяет подделывать цифровые подписи без факторизации RSA-модуля и восстановления приватного ключа.

Для 1024-битного RSA такая атака уже практически реализуема, а стойкость ключей длиной 2048 и 4096 бит снижается до уровня, который считается недостаточным по современным стандартам.

⏺До сих пор считалось, что для получения корректной RSA-подписи атакующему сначала придется разложить большое число на простые множители и восстановить приватный ключ, и стойкость RSA к таким атакам определяется сложностью факторизации больших чисел.

💬 Читаем - новость

#News #RSA #Research #Cryptography
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
📷 Обнаружение угроз в облаке: настройка GuardDuty, CloudTrail и Defender for Cloud для охоты на атакующих

Как настроить мониторинг AWS и мультиоблачной инфраструктуры так, чтобы обнаруживать действия атакующего не через часы, а за минуты.

В статье разбирается связка AWS CloudTrail, GuardDuty и Microsoft Defender for Cloud: от сбора и защиты аудиторских логов до автоматического реагирования и threat hunting.

Что внутри:
⏺настройка CloudTrail во всех регионах и сбор data events;
⏺поиск подозрительных IAM-операций, разведки и эксфильтрации из S3;
⏺настройка GuardDuty и снижение количества false positive;
⏺автоматическая реакция через EventBridge и Lambda;
⏺подключение AWS к Defender for Cloud;
⏺threat hunting через Microsoft Sentinel и KQL;
⏺detection-чеклист для SOC с привязкой к MITRE ATT&CK.


💬 Читаем - статью

#AWS #Cloud #Monitoring #MITRE #Hunting #SOC
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
👺 Постэксплуатация в Active Directory с помощью PsMapExec

PsMapExec — это инструмент постэксплуатации в среде Active Directory, а также проверки безопасности и скомпрометированности систем.

Причиной создания тулзы стали популярные утилиты CrackMapExec (см. Использование CrackMapExec) и NetExec.

⏺Одним из ключевых преимуществ перед CrackMapExec и NetExec — интеграция с PowerShell, что делает инструмент более гибким для пользователей, работающих в среде Windows.

💬 Читаем - статью

#AD #PsMapExec #Pentesting #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔺 Как я зарабатываю на спаме и почему мне не стыдно

Автор рассказывает, как пересылает полученные рекламные сообщения в ФАС, помогая привлекать нарушителей к ответственности и получать с них крупные административные штрафы.

Дополнительно он подаёт гражданские иски о компенсации морального вреда, превращая борьбу со спамом ещё и в личную юридическую практику.

⏺По сути, это история о том, как законные механизмы можно использовать против тех, кто привык безнаказанно рассылать рекламу.

💬 Читаем - статью

#Spam #ФАС #Low #Data #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔒 Коллекция примеров для изучения heap exploitation в Linux

How2Heap на практических примерах показывает, как устроена куча в glibc и как работают различные техники её эксплуатации.

⏺Подходит для CTF, изучения бинарной безопасности и понимания механизмов heap-based уязвимостей.

💬 Ссылка на инструмент

#Tools #Binary #Exploitation #Linux #CTF #Reverse
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🐶 OSINT и деанонимизация: как открытые данные уничтожают анонимность

Один псевдоним, фотография или номер телефона сами по себе могут ничего не значить. Но если связать несколько открытых источников, из разрозненных следов постепенно складывается подробный цифровой профиль человека.


В статье разбирается, как работает корреляция данных, почему OSINT опасен для приватности, какую роль играют социальные сети, геолокация, фотографии, утечки и ИИ, а также где проходит граница между исследованием открытых данных и доксингом.

⏺Отдельно автор рассказывает, как проверить собственный цифровой след и уменьшить количество связей между личными, рабочими и публичными аккаунтами.

💬 Читаем - статью

#OSINT #Privacy #Deanon #Fingerprinting #Digital
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Вышел OpenSSH 10.6

6 октября 2026 года состоялся релиз открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP — инструмента OpenSSH 10.6.

В новой версии в основном исправлены ошибки и баги, обнаруженные после выхода предыдущей стабильной сборки, а также обновлены компоненты и подготовлены патчи для уязвимостей.

⏺9 апреля 2025 года вышла версия OpenSSH 10.0, где была полностью удалена поддержка алгоритма подписи DSA, добавлена возможность использования постквантового алгоритма mlkem768×25 519-sha256 для согласования ключей по умолчанию, а также появилась поддержка активации systemd‑style socket в Portable OpenSSH.

💬 Читаем - новость

#News #OpenSSH #OpenSource #Admin #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
🗡️ Sherloq: Шерлок Холмс для ваших фотографий

Sherloq — это open-source набор инструментов для цифровой экспертизы изображений.

В отличие от многих коммерческих решений, которые доступны только спецслужбам, этот проект открыт для всех.

⏺Автор, Guido Bartoli, создал его как образовательный инструмент для экспериментов с алгоритмами из последних научных работ.

💬 Читаем - статью

#OSINT #Image #GUI #Analysis #Forensics #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM