White Hat
11.8K subscribers
950 photos
51 videos
16 files
1.03K links
Пишем про информационную безопасность и белый хакинг.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/kind_hack

Канал в реестре РКН: https://clck.ru/3FtTnR
Download Telegram
☁️ Специалисты Cloudflare объяснили, что происходит с российским трафиком

В блоге компании Cloudflare появилась большая публикация, посвященная падению российского трафика.

Представители рассказывают, как выглядит ситуация с их стороны, и признают, что решения для этой проблемы у них нет.

— Напомним, что ранее в этом месяце СМИ и эксперты сообщали, что с начала июня 2025 года трафик Cloudflare в России снизился примерно на 30%.

Ранее Роскомнадзор призывал владельцев российских интернет-ресурсов отказаться от использования сервиса, теперь заявили, что информация о снижении объемов трафика «не соответствует действительности», и допустили, что «проблемы у отдельных зарубежных хостинг-провайдеров могли возникнуть из-за технических проблем на их стороне».

При этом представители РКН неоднократно предупреждали, что владельцам российских интернет-ресурсов следует отказаться от использования включенного по умолчанию расширения CDN-сервиса компании Cloudflare.

В ведомстве заявляли, что TLS ECH (Encrypted Client Hello) может обходить ограничения доступа к запрещенной в РФ информации.


#News #Cloudflare #Internet #Network #РКН / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍3🔥2👎1
🤒 Методы анализа утечек данных для выявления компрометации аккаунтов

В мире, где наша цифровая жизнь стала продолжением реальной, а порой даже важнее её, утечка данных превратилась из абстрактной угрозы в повседневную реальность.


Но есть хорошая новость — существуют методы, позволяющие не только выявить факт компрометации, но и минимизировать её последствия.

— Давайте разберемся, как проанализировать утечку данных и понять, что ваш аккаунт действительно взломан, а не просто глючит из-за очередного обновления.

🗣 Чтиво

#Leak #Analysis #Data / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62🔥2
🤒 Настройка базовой сети в Cisco Packet Tracer: VLAN, IP и проверка связности

В этой статье затронем тему базовой настройки локальной сети в Cisco Packet Tracer.

Сделаем полноценную учебную лабу: подключим несколько ПК, назначим IP-адреса, создадим VLAN, проверим изоляцию между сегментами и настроим базовые параметры коммутатора.

Материал подойдёт для начинающих - тем, кто только осваивает сетевые технологии или хочет закрепить практические навыки.


🗣 Чтиво

#Cisco #VLAN #IP #Network #Admin / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥32
🤒 Как банкоматы превращаются в автоматы по выдаче денег без карты и ПИН-кода

— Угрозы, направленные на банкоматы, постоянно развиваются, становясь все более изощренными и многомерными

Эти угрозы охватывают как традиционные физические методы, так и высокотехнологичные кибератаки, а также манипуляции с человеческим фактором

Банкоматы остаются ключевым звеном в доступе к финансовым услугам, несмотря на растущую популярность безналичных платежей


🗣 Чтиво

#Finance #Cashless #Cards / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍3🔥2
🤒 Nice Lizhi — страшный сон IT-компаний | Похищает $200 млн и троллит американские санкции через соцсети

В мае 2025 года власти США ввели экономические ограничения против гражданина Китая, обвинённого в создании облачной платформы, связанной с сайтами, участвующими в мошеннических схемах с инвестициями в криптовалюту.

Вместе с компанией под ограничения попал её предполагаемый владелец — 40-летний гражданин Китая Лю Личжи, также известный под псевдонимами «XXL4» и «Nice Lizhi».

По данным американских властей, через Funnull он помогал организовать финансовые схемы, приведшие к потерям более 200 миллионов долларов у граждан США.


🗣 Чтиво

#News #NiceLizhi #Theft / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍2🔥2
🤒 Инструмент для предотвращения добавления секретов в репозитории Git

Git Secret — инструмент для безопасного хранения конфиденциальных данных в репозитории Git с помощью шифрования

Он позволяет:
Шифровать файлы с паролями, API-ключами, сертификатами и другими данными, которые не следует разглашать. 
Управлять доступом к файлам, указывая пользователей, которые должны иметь возможность расшифровать каждый элемент. 


Инструмент написан на Bash, не является стандартной командой Git, но расширяет возможности Git для безопасного управления приватными данными

🗣 GitHub

#Tool #Git #Prevention / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52👍2
Mimikatz.pdf
253.8 KB
🤒 MindMap по Mimikatz

Mimikatz
– это утилита, которая позволяет извлекать пароли, хэши, PIN-коды и Kerberos-токены из памяти процесса lsass.exe

Злоумышленники обычно используют Mimikatz для кражи учетных данных и повышения привилегий: в большинстве случаев программное обеспечение для защиты конечных точек и антивирусные системы обнаруживают и удаляют его.

Mimikatz используется специалистами по кибербезопасности для тестирования защищённости систем, а также его применяют злоумышленники для кражи учётных данных и повышения привилегий


🗣 GitHub

#Tool #Password #CheatSheet / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍3🔥3
🗣 Security Capsule SIEM | Kак обеспечить информационную безопасность

Система класса SIEM
— уже не роскошь, а необходимость. Для выполнения требований ФСТЭК России без неё не обойтись.

Пример Security Capsule SIEM доказывает: между импортозамещением и уровнем защищённости не должно быть компромиссов.


🤒 Особенно острая проблема сегодня — высокий уровень утечек конфиденциальной информации. В 2024 году, по данным InfoWatch, Россия заняла третье место в мире по количеству утечек данных в финансовой отрасли.

🗣 Чтиво

#SIEM #Article #Info / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍3
⚠️ Google научил ИИ лечить рак | Теперь он начнёт лечить людей

Первый в мире опыт клинических испытаний препаратов, созданных машиной.


Компания Isomorphic Labs, входящая в состав Alphabet, готовится начать клинические испытания лекарств, созданных с помощью искусственного интеллекта.

Он отметил, что сотрудники компании в лондонском офисе уже работают вместе с ИИ над созданием препаратов против рака.

🔠 По словам Мердока, многолетняя подготовка подошла к ключевому этапу — тестированию на людях.

Сейчас команда активно расширяется и находится на финальной стадии перед запуском клинических испытаний.

#News #Medicine #Google / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
5👎3👍2🔥1
🖥 Руководство по pgcrypto — шифрование внутри PostgreSQL | Часть 1

Хранение конфиденциальных данных в PostgreSQL в открытом виде
— мина замедленного действия. Достаточно одной успешной SQL‑инъекции, утечки резервной копии или компрометации доступа к серверу, чтобы вся чувствительная информация оказалась в руках злоумышленников.

Даже если все обошлось, то принимать меры защиты все равно придется. Исправлять БД постфактум — задача неблагодарная и крайне рискованная.


Эта статья — небольшое руководство по правильному и безопасному использованию pgcrypto.

🔥 — Если делаем вторую часть

🗣 Чтиво

#Pgcrypto #PostgreSQL #Article / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2
🖥 Microsoft наконец-то вычистила Windows 11 | Теперь можно сносить предустановленные приложения без боли

Раньше это ломало систему и приносило много мутарной работы, теперь это официальная функция.


Microsoft добавила в Windows 11 долгожданную возможность удалять предустановленные приложения из Microsoft Store с помощью официальной групповой политики . Новая функция получила название *Remove Default Microsoft Store Packages* и уже доступна в последних сборках Insider Preview.

🖥 Ранее единственным способом избавиться от встроенных программ — таких как Xbox, Clipchamp, Sticky Notes и другие — была ручная очистка через PowerShell .

Такой подход часто приводил к сбоям в процессе установки, нарушал работу Autopilot и Enrollment Status Page, а в некоторых случаях мешал нормальному входу в систему.

🗣 Чтиво

#Windows #News #Preset / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍4🔥3
🔘 Быстрый и мощный инструмент сканирования SSL

SSLyze – это библиотека на Python и инструмент командной строки, который может анализировать SSL настройку сервера подключаясь к нему

Сканирование через SSLyze это быстро, потому что осуществление проверки распределяется между несколькими процессами


Программа предназначена для использования администраторами крупных организаций и тестерами для быстрого выявления ошибок конфигурации SSL-серверов

🗣 GitHub

#Tool #SSL #Python #Scanner / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥2
John.pdf
187.6 KB
❗️ MindMap по Джону потрошителю

John the Ripper
свободная утилита для взлома паролей, разработанная командой Openwell

Некоторые возможности программы:
— Поддержка множества форматов хэшей: от старых Unix DES-хэшей до современных bcrypt, SHA-512 и даже NTLM от Windows;
— Проведение атак: брутфорс, словарные атаки, правила, гибридные методы и другие;
— Работа на разных платформах: Windows, Linux, macOS, BSD и даже Solaris.


Основная цель – найти слабые пароли, чтобы их можно было поменять до того, как этим воспользуются злоумышленники

🗣 GitHub

#Tool #Openwell #Scanner / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥2
🖥 Руководство по pgcrypto — шифрование внутри PostgreSQL | Часть 2

В данной статье мы разберем конкретные сценарии использования pgcrypto в реальных проектах и углубимся в вопросы производительности и проблемы индексирования зашифрованных данных.

— А так же сформулируем чек-лист лучших практик безопасности и сравним pgcrypto с альтернативными подходами, чтобы вы могли сделать осознанный выбор для своей архитектуры.

Навигация по статье:
Практические сценарии: применяем pgcrypto в реальных задачах;
Производительность и индексирование: компромиссы и решения;
Лучшие практики безопасности: как избежать типовых ошибок;
Сравнение с альтернативами: когда pgcrypto лучший выбор;
Ограничения и важные нюансы;
Заключение.


🗣 Чтиво

#Pgcrypto #PostgreSQL #Article / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2🔥1
🍏 Новая бета iOS 26 выходит без главной функции приватности

Apple наконец начала внедрять поддержку RCS в свою систему сообщений, но по-прежнему не обеспечивает полноценного сквозного шифрованияна iPhone.


🙌 Хотя в марте компания пообещала добавить такую защиту в приложение Сообщения, даже в бета-версии iOS 26 передача сообщений по-прежнему остаётся незащищённой, а это означает, что между отправкой и получением данные могут быть уязвимы.

— На данный момент RCS в iOS работает на версии 2.4, а полноценная поддержка новой редакции 3.0 может появиться в следующих бета-версиях или уже в финальном релизе iOS 26.

🗣 Чтиво

#Apple #News #IOS26 / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥1
🖥 Проходим сквозь стены NAT-ов

Pwnat
– это прокси-сервер, который работает за NAT, даже если клиент также находится за NAT.

Некоторые возможности Pwnat:
Туннелирование сервисов:
Позволяет запускать такие службы, как HTTP, SSH или VPN, через NAT-брандмауэр для удалённого доступа.
Проксирование сервера:
Устанавливает безопасное прокси-соединение для доступа к другим удалённым серверам.
Прямые P2P-соединения:
Облегчают прямое общение между устройствами за NAT для игр или обмена файлами.


✈️ Утилита позволяет туннелировать трафик между клиентом и сервером, которые находятся за NAT-оми и не располагают реальными IP-адресами.

🗣 GitHub

#Tool #NAT #Server #Proxy / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2🔥1
🖥 Уязвимости безопасности в расширениях браузеров

— Данная шпаргалка описывает распространенные уязвимости безопасности, обнаруженные в расширениях браузеров, и предоставляет примеры того, как злоумышленники могут эксплуатировать эти уязвимости

Чрезмерные разрешения: Расширение с широкими разрешениями может получить доступ ко всем вкладкам и данным браузера. Если такое расширение будет скомпрометировано, злоумышленник сможет перехватывать конфиденциальную информацию с любого сайта, который посещает пользователь, включая пароли и личные данные
Утечка данных: Расширение, отправляющее URL всех посещенных страниц на удаленный сервер, может случайно привести к утечке чувствительной информации, особенно если пользователи посещают банковские или личные сайты
Межсайтовый скриптинг (XSS): Ввод данных пользователем может привести к выполнению скриптов в контексте страницы. Злоумышленник может внедрить скрипты, которые крадут cookies, токены сессий или чувствительные данные
Небезопасная передача данных: Данные, передаваемые через незащищенный протокол HTTP, могут быть перехвачены злоумышленниками в той же сети, что позволяет им захватывать конфиденциальную информацию, такую как токены или личные данные
Внедрение кода: Если злоумышленник контролирует URL скрипта, он может внедрить вредоносный код на страницу, что приведет к краже данных или манипулированию функциональностью страницы.
Злонамеренные обновления: Если механизм обновлений будет скомпрометирован, злоумышленники смогут незаметно распространять вредоносный код пользователям, потенциально получая контроль над их браузерами
Зависимость от сторонних библиотек: Расширение, зависящее от устаревших сторонних библиотек, может стать уязвимым, если в этих библиотеках обнаружены известные уязвимости, которые злоумышленники могут эксплуатировать
Отсутствие политики безопасности контента (CSP): Без надежной CSP злоумышленники могут внедрять недоверенный контент, увеличивая риск XSS и других атак, которые манипулируют поведением расширения
Небезопасное хранение данных: Если злоумышленник получит доступ к локальному хранилищу, он сможет легко извлечь чувствительную информацию, такую как токены или учетные данные пользователя, что приведет к несанкционированному доступу
Недостаточные средства контроля конфиденциальности: Пользователи могут не осознавать, как собираются или используются их данные, что может привести к потенциальному злоупотреблению их информацией без согласия или ведома


🗣 Чтиво

#CheatSheet #Vulnerability #Browser / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥31
👣 Защита сетевого трафика с помощью Shadowsocks

С развитием современных технологий защита сетевого трафика становится не просто актуальной, но и обязательной.

— В этой статье мы рассмотрим, как с помощью  Shadowsocks и плагина Xray настроить защищенное соединение с внешним миром.

С помощью данного способа никто не сможет расшифровать или заблокировать сетевой трафик передаваемый от вас в сеть и обратно.


🗣 Чтиво

#Shadowsocks #Xray #Article #NetworkTraffic / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥81
🔸 Шах и мат, Skynet: Карлсен от скуки размазал ChatGPT в сухую

Магнус Карлсен обыграл ChatGPT в шахматной партии, не потеряв ни одной фигуры, тогда как виртуальный соперник лишился всех пешек.

Скриншоты с поединка норвежский гроссмейстер выложил в соцсети X 10 июля. Искусственный интеллект признал поражение и сдался.


На кадрах видно, что после завершения партии ChatGPT поздравил его с победой, назвав игру методичной, чистой и острой. Карлсен в ответ похвалил ИИ за хорошо разыгранное начало, но отметил, что дальше тот допустил ряд ошибок.
После этого он попросил бота оценить его собственную игру.

🗣 Чтиво

#AI #News #Karlsen / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍53👎1
🖥 Многофункциональная утилита для работы с беспроводными сетями Wi-Fi

Kismet
– это инструмент для анализа беспроводных сетей, сетевой детектор, анализатор пакетов и система обнаружения вторжений (WIDS)

Программа мониторит беспроводное пространство и ведёт журналы обнаруженных устройств и различных событий


🖥 Свое начало проект Kismet берет в далеком 2001 году. Изначально выпускаемая под лицензией GNU GPL и регулярно обновляемая программа сумела обрасти своим сообществом и войти в десятку лучших сетевых анализаторов

🗣 GitHub

Дополнительный материал:
1. Статья на Habr

#Tool #WiFi #Analysis #Proxy / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍4👎2