RedTiger Tools — это Python-инструментарий для Windows и Linux, объединяющий сканирование инфраструктуры, поиск уязвимостей и OSINT-задачи в одном интерфейсе.
Проект поддерживает CLI и интерактивный режим, а расширять его возможности можно через систему плагинов.
#Tools #OSINT #Pentesting #Python #RedTeam
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Статья объясняет, чем занимается TI-аналитик и как устроен процесс threat intelligence на практике.
Разбираются три уровня TI — тактический, операционный и стратегический, жизненный цикл из шести этапов, Pyramid of Pain и работа с IOC и TTP.
#ThreatIntelligence #ThreatIntel #MITRE #Attack #OSINT #SOC
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Диалог с Copilot может закончиться не только на серверах Microsoft. Внешние рецензенты получают реальные запросы пользователей, загруженные фотографии и результаты работы ИИ, а затем вручную решают, насколько хорошо система выполнила задачу.
В заданиях по редактированию изображений человеку показывают исходный запрос, оригинальную картинку и два варианта, созданных Copilot.
Рецензент сравнивает точность правки, сохранность исходных деталей, визуальные артефакты и общее качество результата.
#News #Microsoft #Copilot #Prolific #Privacy
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Impacket — это набор инструментов и библиотек на Python, который позволяет работать с сетевыми протоколами и выполнять атаки на сетевом уровне, например, осуществлять перебор паролей, манипулировать сетевыми пакетами, инициализировать сессии и выполнять команды на удаленных системах.
#Impacket #Network #Attack #Pentesting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
ИИ заметно ускоряет разработку, но история из статьи показывает обратную сторону подхода «пусть нейросеть всё напишет».
Автор с помощью Claude Code создавал Telegram-бота и случайно оставил PostgreSQL доступным из интернета. В результате сервер был скомпрометирован, а его ресурсы начал использовать майнер.
Главный вывод — ИИ не заменяет понимание архитектуры и ревью.
#VibeCoding #AI #DevSecOps #PostgreSQL #Docker #Telegram
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Поисковые операторы
site:, filetype: и inurl: позволяют находить документы и страницы, которые уже попали в индекс Google. Но найденный файл не становится автоматически доступным для использования — особенно если речь идёт о паролях, токенах, резервных копиях или внутренних данных.
#OSINT #Google #Dorks #Pentesting #BugBounty
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
SSH MITM — это модифицированная версия OpenSSH, работающая как прокси между клиентом и сервером.
#Tools #SSH #MITM #Pentesting #OpenSSH
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Radare2, или как его часто называют, r2, — это не просто очередной шестнадцатеричный редактор.
Это целая экосистема, полноценный фреймворк для реверс-инжиниринга, ориентированный на командную строку.
#C #Reverse #Binary #Malware #Analysis #Forensics #Disassembler #Radare2 #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи разработали новый метод атакина RSA, который позволяет подделывать цифровые подписи без факторизации RSA-модуля и восстановления приватного ключа.
Для 1024-битного RSA такая атака уже практически реализуема, а стойкость ключей длиной 2048 и 4096 бит снижается до уровня, который считается недостаточным по современным стандартам.
#News #RSA #Research #Cryptography
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Как настроить мониторинг AWS и мультиоблачной инфраструктуры так, чтобы обнаруживать действия атакующего не через часы, а за минуты.
В статье разбирается связка AWS CloudTrail, GuardDuty и Microsoft Defender for Cloud: от сбора и защиты аудиторских логов до автоматического реагирования и threat hunting.
Что внутри:
⏺ настройка CloudTrail во всех регионах и сбор data events;⏺ поиск подозрительных IAM-операций, разведки и эксфильтрации из S3;⏺ настройка GuardDuty и снижение количества false positive;⏺ автоматическая реакция через EventBridge и Lambda;⏺ подключение AWS к Defender for Cloud;⏺ threat hunting через Microsoft Sentinel и KQL;⏺ detection-чеклист для SOC с привязкой к MITRE ATT&CK.
#AWS #Cloud #Monitoring #MITRE #Hunting #SOC
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
PsMapExec — это инструмент постэксплуатации в среде Active Directory, а также проверки безопасности и скомпрометированности систем.
Причиной создания тулзы стали популярные утилиты CrackMapExec (см. Использование CrackMapExec) и NetExec.
#AD #PsMapExec #Pentesting #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Автор рассказывает, как пересылает полученные рекламные сообщения в ФАС, помогая привлекать нарушителей к ответственности и получать с них крупные административные штрафы.
Дополнительно он подаёт гражданские иски о компенсации морального вреда, превращая борьбу со спамом ещё и в личную юридическую практику.
#Spam #ФАС #Low #Data #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
How2Heap на практических примерах показывает, как устроена куча в glibc и как работают различные техники её эксплуатации.
#Tools #Binary #Exploitation #Linux #CTF #Reverse
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Один псевдоним, фотография или номер телефона сами по себе могут ничего не значить. Но если связать несколько открытых источников, из разрозненных следов постепенно складывается подробный цифровой профиль человека.
В статье разбирается, как работает корреляция данных, почему OSINT опасен для приватности, какую роль играют социальные сети, геолокация, фотографии, утечки и ИИ, а также где проходит граница между исследованием открытых данных и доксингом.
#OSINT #Privacy #Deanon #Fingerprinting #Digital
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
6 октября 2026 года состоялся релиз открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP — инструмента OpenSSH 10.6.
В новой версии в основном исправлены ошибки и баги, обнаруженные после выхода предыдущей стабильной сборки, а также обновлены компоненты и подготовлены патчи для уязвимостей.
#News #OpenSSH #OpenSource #Admin #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Sherloq — это open-source набор инструментов для цифровой экспертизы изображений.
В отличие от многих коммерческих решений, которые доступны только спецслужбам, этот проект открыт для всех.
#OSINT #Image #GUI #Analysis #Forensics #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM