White Hat
11.8K subscribers
948 photos
51 videos
16 files
1.03K links
Пишем про информационную безопасность и белый хакинг.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/kind_hack

Канал в реестре РКН: https://clck.ru/3FtTnR
Download Telegram
🤒 Подборка популярных GEOINT-инструментов (часть 2)

Stellarium — бесплатное ПО с открытым исходным кодом. Виртуальный планетарий.
SunCalc — визуализация движения солнца и его фаз для конкретного дня и места.
ShadeMap — визуализирует тени от гор, зданий, деревьев и других объектов в определённой местности.
ShadowMap — инструмент для визуализации теней в реальном времени, использующий OpenStreetMap.
GeoCreepy — инструмент OSINT, предназначенный для сбора геолокационных данных через социальные сети.
GeoDeep — быстрая и легковесная Python-библиотека для обнаружения объектов с использованием ИИ на геопространственных растровых данных (GeoTIFF).
Sound Delay Calculator — Python-инструмент для оценки расстояния до взрыва на основе временной задержки между вспышкой и звуком (грохотом), наблюдаемыми на видео.
GeoNames — открытая географическая БД, предоставляющая доступ к более чем 25 млн географических названий и более 12 миллионам уникальных объектов
GPX Editor — онлайн-инструмент для создания, редактирования и управления GPX-файлами.
PeakVisor — 3D-карты, информация о горах, маршрутах, высотах, дополненная реальность для распознавания гор.
IPVM Calculator — расчёт углов обзора камер, разрешения и других параметров видеонаблюдения.
FlagID — определение флага страны.

#Tool #OSINT #GEOINT #Maps / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥21
🤒 Угон аккаунтов в Telegram: схемы, о которых все должны знать

Довольно часто при расследовании инцидентов информационной безопасности в инфраструктуре заказчика обнаруживается, что учетные записи пользователей мессенджера Telegram были скомпрометированы.

— В статье автор расскажет, как и для чего злоумышленники это делают.

🗣 Чтиво

#Telegram #Phishing #Scam #Malware #Bot / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥1
🤒 HackingTool – универсальный хакерский инструмент

HackingTool
— это программное обеспечение, которое может быть использовано для различных целей в области кибербезопасности и тестирования уязвимостей.

— Эти инструменты помогают специалистам по безопасности находить слабые места, тестировать меры безопасности и выяснять, насколько надежны сети, приложения и системы.

Их можно использовать как в наступательных, так и в оборонительных целях, что помогает улучшить методы кибербезопасности в целом.


🗣 Github

#Tool #Hack #Pentest #CyberSecurity #Vulnerability / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71🔥1
🤒 Анонимность в Kali Linux с помощью Tor и Proxychains

В сегодняшней статье мы обратимся к вопросу анонимности в сети при использовании Kali Linux.

Первое, что приходит на ум при фразе «Анонимность в Kali Linux» — это Tor или VPN. И одно и другое не может гарантировать 100% анонимности.

— В статье автор покажет, как добиться идеальной анонимности работая в Kali Linux.

🗣 Чтиво

#Anonymity #Kali #Linux #Network #Tor #Proxy / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113🔥2
🤒 Steam возглавил рейтинг брендов-приманок для фишеров в 2025 году

В первом квартале 2025 года игровая платформа Steam неожиданно возглавила список самых популярных брендов среди фишеров.


Об этом сообщила компания Guardio, специализирующаяся на кибербезопасности, после анализа миллионов сообщений, полученных её клиентами.

По данным исследования, Steam опередил традиционно наиболее подделываемые компании — Microsoft и Meta*.

— Мошенники активно используют имя Steam для рассылки уведомлений о якобы обнаруженных проблемах с аккаунтами, таких как ошибки оплаты или подозрительная активность при входе.

Цель подобных сообщений — заставить пользователя перейти по фальшивой ссылке и ввести свои логин и пароль на поддельном сайте, где информация немедленно попадает в руки злоумышленников.

#News #Steam #Phishing #Scam / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥21
🤒 Даркнет в цифрах: как устроен скрытый интернет

«Даркнет» - зашифрованная часть интернета, которую не индексируют традиционные поисковые системы.


Он существует как скрытая сеть, доступ к которой возможен только с использованием специального программного обеспечения, настроек и протоколов авторизации.

Цены, трафик, криминальные рынки и государственные меры - всё в одном обзоре.

🗣 Чтиво

#Darknet #Internet #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥2
🤒 Практические советы, примеры и туннели SSH

Практические примеры SSH, которые выведут на новый уровень ваши навыки удалённого системного администратора.

Команды и советы помогут не только использовать SSH, но и более грамотно перемещаться по сети.

Знание нескольких трюков ssh полезно любому системному администратору, сетевому инженеру или специалисту по безопасности.

🗣 Чтиво

#Network #SSH / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92🔥1
🤒 Мощная утилита для киберразведки из Kali Linux

SpiderFoot
— это открытое программное обеспечение для автоматизации процесса сбора информации (OSINT — Open Source Intelligence) о заданной цели.

Основная задача SpiderFoot: собрать максимум данных о цели, используя различные открытые источники информации.

— Это может быть IP-адрес, домен, email, имя человека или организации — утилита способна работать с разными типами целей.  

🗣 Github

#Tool #Recon #Pentest #OSINT / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥31
🤒 OSINT — разведка на основе открытых источников

OSINT
— первый этап, стадия «разведки», начинается задолго до того, как атакующий дотронется до первой машины жертвы.

— От количества и качества данных, собранных на этом этапе, зависит успешность атаки и, самое главное, стоимость ее проведения.

🗣 Чтиво

#OSINT #Recon / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61🔥1
🤒 Хак Starlink и аннулированный чек: как мэрия перевела миллион долларов мошеннику

Более $1,5 миллионов были похищены у мэрии Балтимора в результате хитроумной мошеннической схемы, в которой злоумышленник, выдав себя за подрядчика, изменил банковские реквизиты и перенаправил средства на собственный счёт.

Городские власти теперь спешно усиливают защиту платёжной системы, чтобы избежать подобных инцидентов в будущем.

— Мошенничество было раскрыто в марте, когда банк сообщил о двух крупных переводах с городского счёта — на $803 000 и $721 000. Вторая сумма была заморожена и возвращена, но первая транзакция, проведённая ещё в феврале, так и не была восстановлена.

#News #Hack #Starlink #Scam / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥31
🤒 Как взломать телефон на Android: от root до шпионских трюков

Android
— гибкая и открытая операционная система, которая позволяет многое: от установки кастомных прошивок до полного контроля над устройством.

— В этой статье автор расскажет, как взломать Android: от простых методов вроде root до шпионских инструментов.

🗣 Чтиво

#Android #Hack #Root #Spy #Mobile / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥32
🤒 Они взломали пылесос, принтер и даже зубную щетку: пять реальных кейсов

Как хакеры превращают обычную технику в цифровых шпионов?

И почему даже ваш умный чайник может стать звеном в цепи глобальной кибератаки?

— Добро пожаловать в эру бытового хакинга, где каждая розетка — потенциальная ловушка.

🗣 Чтиво

#Hack #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥21
🤒 Инструмент для анализа параметров и сканирования XSS

Dalfox
— это мощный инструмент с открытым исходным кодом, предназначенный для автоматизированного обнаружения уязвимостей XSS (Cross-Site Scripting).

— Благодаря усовершенствованному механизму тестирования и комплексному набору функций Dalfox упрощает процесс сканирования, анализа параметров и проверки уязвимостей.

🗣 Github

#Tool #XSS #Vulnerability #Scanning #BugBounty / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1
🤒 Правильное шифрование при создании мобильных приложений

Основная задача шифрования
— обеспечить дополнительный уровень защиты данных пользователя.

Однако почти во всех мобильных приложениях криптография используется неправильно.

— В этой статье автор расскажет о самых распространенных ошибках и даст несколько практических советов по защите мобильных приложений.

🗣 Чтиво

#Encryption #Cryptography / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥1
🤒 8000 IP-адресов и миллионы жертв: Smishing Triad взяла мир на SMS-крючок

Кибергруппа Smishing Triad, действующая из Китая, развернула широкомасштабную кампанию, охватившую пользователей более чем в 121 стране.

В основе операций — кража банковских данных с помощью фишинга через SMS, однако деятельность преступников не ограничивается только финансовым сектором. Под удар также попали логистические, розничные и почтовые службы.


— По данным анализа инфраструктуры, проведённого исследователями из Silent Push, только за 20 дней зафиксировано более миллиона визитов на страницы, использовавшиеся группировкой.

Это указывает на объёмы, существенно превышающие ранее озвученные 100 тысяч фишинговых SMS в сутки.

#News #SMS #Phishing #Crime / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🔥2
🤒 Обзор Dependency-Track — мониторинг уязвимостей в цепочках поставок

Dependency-Track – это платформа, позволяющая автоматизированно выявлять потенциальные проблемы в используемых сторонних библиотеках, сервисах и инструментах.


Этот продукт родом из экосистемы OWASP и ориентирован на анализ и контроль уязвимостей в открытом ПО.

— В данной статье мы разберемся, что такое Dependency-Track, в чем его ценность, как он работает, и как его можно интегрировать в процесс разработки.

🗣 Чтиво

#Tool #OWASP #Analysis #Monitoring #Vulnerability / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥1
🤒 DNS: поддельные записи, перехват трафика и другие ужасы

Риск нарваться на подмену высок.

Фишинговые сайты-двойники множатся, как грибы после дождя, а пользователи путаются в море похожих названий.

— В этой статье разберем, как злоумышленники подделывают DNS-записи, как меняется характер DDoS-атак и какие технологии помогут вам остаться невредимыми.

🗣 Чтиво

#DNS #Network #Attack #Spoofing / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102🔥2
🤒 Инструмент OSINT для электронной почты в Kali Linux

Mosint
это автоматизированный инструмент для проведения OSINT-исследований по электронной почте, написанный на Go, который позволяет исследовать целевые электронные адреса быстро и эффективно.

Он объединяет множество сервисов, позволяя исследователям безопасности быстро получать доступ к обширной информации.

🗣 Github

#Tool #OSINT #Mail #Kali #Linux / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61👎1🔥1
🤒 Актуальные техники взлома WiFi

Самый лучший способ проверить безопасность WiFi-сети — это попробовать ее взломать.

Единственный способ актуализировать инструкции про взлом WiFi — снова пройти весь путь самостоятельно и поделиться свежим опытом.

— Именно это автор и постарался сделать в этой статье.

🗣 Чтиво

#Hack #WiFi #Network / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍31
🤒 Продаётся вход в даркнет. Состояние хорошее, не забанен. Владелец — модератор

Хакеров теперь ловят не по IP, а по забытым логинам с даркнета пятилетней давности.

Швейцарская компания по кибербезопасности Prodaft запустила новую инициативу под названием «Sell your Source», в рамках которой скупает проверенные и давно зарегистрированные аккаунты на хакерских форумах.

Цель — использовать эти учётные записи для шпионажа за киберпреступниками и сбора разведданных.

#News #Darknet #Crypto #Recon #Spy / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👎31🔥1