ИИ заметно ускоряет разработку, но история из статьи показывает обратную сторону подхода «пусть нейросеть всё напишет».
Автор с помощью Claude Code создавал Telegram-бота и случайно оставил PostgreSQL доступным из интернета. В результате сервер был скомпрометирован, а его ресурсы начал использовать майнер.
Главный вывод — ИИ не заменяет понимание архитектуры и ревью.
#VibeCoding #AI #DevSecOps #PostgreSQL #Docker #Telegram
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Поисковые операторы
site:, filetype: и inurl: позволяют находить документы и страницы, которые уже попали в индекс Google. Но найденный файл не становится автоматически доступным для использования — особенно если речь идёт о паролях, токенах, резервных копиях или внутренних данных.
#OSINT #Google #Dorks #Pentesting #BugBounty
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
SSH MITM — это модифицированная версия OpenSSH, работающая как прокси между клиентом и сервером.
#Tools #SSH #MITM #Pentesting #OpenSSH
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Radare2, или как его часто называют, r2, — это не просто очередной шестнадцатеричный редактор.
Это целая экосистема, полноценный фреймворк для реверс-инжиниринга, ориентированный на командную строку.
#C #Reverse #Binary #Malware #Analysis #Forensics #Disassembler #Radare2 #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи разработали новый метод атакина RSA, который позволяет подделывать цифровые подписи без факторизации RSA-модуля и восстановления приватного ключа.
Для 1024-битного RSA такая атака уже практически реализуема, а стойкость ключей длиной 2048 и 4096 бит снижается до уровня, который считается недостаточным по современным стандартам.
#News #RSA #Research #Cryptography
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Как настроить мониторинг AWS и мультиоблачной инфраструктуры так, чтобы обнаруживать действия атакующего не через часы, а за минуты.
В статье разбирается связка AWS CloudTrail, GuardDuty и Microsoft Defender for Cloud: от сбора и защиты аудиторских логов до автоматического реагирования и threat hunting.
Что внутри:
⏺ настройка CloudTrail во всех регионах и сбор data events;⏺ поиск подозрительных IAM-операций, разведки и эксфильтрации из S3;⏺ настройка GuardDuty и снижение количества false positive;⏺ автоматическая реакция через EventBridge и Lambda;⏺ подключение AWS к Defender for Cloud;⏺ threat hunting через Microsoft Sentinel и KQL;⏺ detection-чеклист для SOC с привязкой к MITRE ATT&CK.
#AWS #Cloud #Monitoring #MITRE #Hunting #SOC
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
PsMapExec — это инструмент постэксплуатации в среде Active Directory, а также проверки безопасности и скомпрометированности систем.
Причиной создания тулзы стали популярные утилиты CrackMapExec (см. Использование CrackMapExec) и NetExec.
#AD #PsMapExec #Pentesting #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Автор рассказывает, как пересылает полученные рекламные сообщения в ФАС, помогая привлекать нарушителей к ответственности и получать с них крупные административные штрафы.
Дополнительно он подаёт гражданские иски о компенсации морального вреда, превращая борьбу со спамом ещё и в личную юридическую практику.
#Spam #ФАС #Low #Data #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
How2Heap на практических примерах показывает, как устроена куча в glibc и как работают различные техники её эксплуатации.
#Tools #Binary #Exploitation #Linux #CTF #Reverse
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Один псевдоним, фотография или номер телефона сами по себе могут ничего не значить. Но если связать несколько открытых источников, из разрозненных следов постепенно складывается подробный цифровой профиль человека.
В статье разбирается, как работает корреляция данных, почему OSINT опасен для приватности, какую роль играют социальные сети, геолокация, фотографии, утечки и ИИ, а также где проходит граница между исследованием открытых данных и доксингом.
#OSINT #Privacy #Deanon #Fingerprinting #Digital
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
6 октября 2026 года состоялся релиз открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP — инструмента OpenSSH 10.6.
В новой версии в основном исправлены ошибки и баги, обнаруженные после выхода предыдущей стабильной сборки, а также обновлены компоненты и подготовлены патчи для уязвимостей.
#News #OpenSSH #OpenSource #Admin #Network
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Sherloq — это open-source набор инструментов для цифровой экспертизы изображений.
В отличие от многих коммерческих решений, которые доступны только спецслужбам, этот проект открыт для всех.
#OSINT #Image #GUI #Analysis #Forensics #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
В данной статье поговорим о расследовании, в ходе которого Red Team обнаружила подозрительную активность внутри Windows Sandbox.
Песочница использовалась злоумышленниками как укрытие от EDR и средств мониторинга.
#RedTeam #Windows #EDR #APT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
NetExec — это инструмент похожий на PsMapExec и CrackMapExec, который используется для удаленного выполнения команд на целевых машинах, что делает его полезным для тестирования на проникновение (пентестов) и постэксплуатации Active Directory.
#NetExec #PostExploitation #AD #Pentesting #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM