White Hat
11.5K subscribers
1.13K photos
53 videos
17 files
1.21K links
Пишем про информационную безопасность и белый хакинг.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/kind_hack

Канал в реестре РКН: https://clck.ru/3FtTnR
Download Telegram
🤒 Rootkit обнаружение Windows | DKOM, SSDT hooking, minifilter и callback-манипуляции через WinDbg и Volatility

— В данной статье мы рассмотрим внутреннее устройство kernel-mode руткитов для Windows:

Техники DKOM, SSDT hooking, злоупотребление minifilter-драйверами для фильтрации файловых операций и манипуляции с kernel callbacks для нейтрализации EDR/антивирусов.


Также мы подробно разоберем методы обнаружения этих руткитов с помощью WinDbg и Volatility 2/3.

🎤 Чтиво

#MemoryForensics #MalwareResearch #KernelExploitation / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
📷 Мошенники присылают россиянам Android-смартфоны со встроенным шпионом

В марте 2026 года специалисты зафиксировали около 300 таргетированных атак с использованием Android-трояна LunaSpy.

— Вредонос попадал на устройство не через ссылку или файл, а был предустановлен на смартфон ещё до того, как жертва начинала им пользоваться.

Злоумышленники убеждали человека, что такой телефон якобы обеспечит повышенную безопасность, тогда как на деле LunaSpy мог перехватывать камеру, микрофон, записывать экран и собирать данные.


🎤 Чтиво

#AndroidTrojan #MobileMalware #TargetedAttacks / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
🤒 Поиск и извлечение встроенных файловых систем из прошивок

Binwalk – это инструмент с открытым исходным кодом для анализа, извлечения и поиска встроенных файловых систем и скрытых данных в прошивках, образах дисков, двоичных файлах и других блоб-объектах.

Он особенно популярен в сфере реверс-инжиниринга IoT-устройств, роутеров, встраиваемых систем и при анализе вредоносного ПО.


— Binwalk сканирует бинарный файл на наличие известных сигнатур сжатых данных, файловых систем, загрузчиков, ядер Linux и других структур.

🎤 Репозиторий

#MalwareAnalysis #DataExtraction #RouterHacking / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1🔥1
🚠 Шпаргалка по способам взлома Wi-Fi

— В данной шпаргалке мы рассмотрим все возможные способы взлома Wi-Fi, к каждому методу есть краткое описание.

Сохраняй, чтобы не потерять!


🎤 Шпаргалка

#WiFi #CheatSheet #MidMap #Attack / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
👎83🔥1
🔠 GEOINT по фото за 3 минуты

GEOINT – это сбор, анализ и интерпретация изображений, карт и геоданных для описания и оценки физических особенностей и событий на Земле.

— В данной статье мы рассмотрим методы геопространственной разведки для определения местоположения по фотографиям без метаданных:

Использование сервисов сбора карт, анализа изображений для получения координат, а также дальнейшего анализа адреса через ресурсы недвижимости для получения информации о районе, стоимости жилья и владельцах.


🎤 Чтиво

#OSINT #GeolocationByPhoto #Redfin / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
📱 Онлайн-заседание правительства Курской области сорвала DDoS-атака

Прямую трансляцию заседания правительства Курской области сорвала DDoS-атака на серверы администрации, однако позже эфир всё же провели через официальную страницу во VK.

— Целью атаки стал канал связи одного из магистральных операторов, но после переключения на резервный канал работа ресурсов была восстановлена.

В 2026 году Россия столкнулась с волной DDoS-атак прикладного уровня L7 с использованием беспрецедентного количества IP-адресов.


🎤 Чтиво

#CyberAttack #InfrastructureAttack #DDoS / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1🔥1
🤒 Bluetooth-анализ и атаки

Ubertooth – это аппаратно-программный комплекс с открытым исходным кодом для исследования, анализа и атак на устройства Bluetooth.

— Ubertooth позволяет не просто подключаться к устройствам, а перехватывать, инжектировать пакеты и выполнять низкоуровневый мониторинг эфира без привязки к стеку ОС.

Это швейцарский нож для Bluetooth-безопасности с упором на BLE, позволяющий выйти за рамки стандартных драйверов ОС.


🎤 Репозиторий

#BluetoothSecurity #WirelessHacking #Sniffer / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
💰 Книга «Linux Basics for Hackers»

— В книге «Linux Basics for Hackers» рассматриваются основы Linux именно с точки зрения этичного хакинга и кибербезопасности.

Вы изучите командную строку, файловую систему, управление процессами, сетевые настройки, скрипты на Bash, а также базовые методы взлома:

Сканирование портов, анализ трафика, работа с разрешениями, скрытие следов и использование Kali Linux.


🎤 Книга

#OccupyTheWeb #PenetrationTesting #LinuxCommands / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍1
📷 Wi-Fi адаптер для пентеста своими руками Собираем боевой комплект на базе модуля Atheros AR9271

— В данной статье мы рассмотрим процесс сборки USB-адаптера для беспроводного пентеста на базе чипа AR9271.

Вы узнаете, какие комплектующие понадобятся, как правильно спаять соединения и подготовить адаптер к работе в Linux с поддержкой monitor mode и packet injection.

🎤 Чтиво

#WiFiHacking #LinuxWiFi #HackingTools / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
🤒 Gemini будет бороться с вредоносной рекламой в Google

Google активно применяет ИИ-модели Gemini для борьбы с вредоносной рекламой: за 2025 год заблокировано 8,3 млрд объявлений и заморожено 24,9 млн аккаунтов.

— Злоумышленники используют генеративный ИИ для массового создания мошеннической рекламы, но Gemini обрабатывает миллиарды сигналов в реальном времени и уже сократил число ошибочных блокировок на 80%.

В Google планируют расширять применение ИИ на новые рекламные форматы и системы модерации.


🎤 Чтиво

#Gemini #Security #OpenAI #ScamDetection / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
🤒 Быстрый сканер портов с интеграцией в Nmap

RustScan – это современный сканер портов с открытым исходным кодом, написанный на языке Rust.

Он позиционируется как сверхбыстрая альтернатива Nmap для этапа обнаружения открытых портов, с заявленной скоростью до 60 000 портов в секунду.

— RustScan умеет передавать найденные открытые порты напрямую в Nmap для дальнейшего глубокого сканирования версий и скриптов.

🎤 Репозиторий

#PortScanner #Pentest #NetworkScanning / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
🤒 «Операционная система Kali Linux. Тестирование на проникновение»

— В данной книге мы расссмотрим практические аспекты использования Kali Linux для проведения пентеста:

Установка и настройка среды, методы разведки и сканирования, эксплуатация уязвимостей, постэксплуатация, обход защиты, а также использование инструментов вроде Metasploit, Nmap, Burp Suite, Aircrack-ng и социальной инженерии.


Акцент сделан на пошаговые лабораторные работы и реальные сценарии тестирования.

🎤 Книга

#EthicalHacking #PentestingGuide #KaliLinux / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
👎32👍1🔥1
🤖 ИИ-агенты научились читать сайты | Теперь сайты могут отдавать им команды

Внедрение подсказок стало одной из самых неприятных проблем безопасности в системах искусственного интеллекта.

Злоумышленник подсовывает модели текст, который выглядит как обычные данные, но внутри работает как команда.


— В данной статье мы рассмотрим проблему внедрения вредоносных инструкций в ИИ-системы, особенно когда модель получает доступ к почте, файлам, календарю и другим инструментам.

🎤 Чтиво

#LLMsecurity #GenerativeAI #PromptInjection / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
🔸 Срочная проверка счёта в WhatsApp ведёт к заражению Android-смартфонов

Обнаружена новая вредоносная кампания для Android: злоумышленники через WhatsApp рассылают APK, маскирующийся под приложение для банковской проверки.

— После установки программа разворачивает скрытый второй компонент, который перехватывает СМС, совершает звонки, отправляет USSD-команды и использует собственный VPN для анализа трафика.

Параллельно жертвам показывают фишинговую форму кражи данных банковской карты.


Сталкивались с такими APK?

👍 — Было, но без происшествий

👎 — Не встречал

🎤 Чтиво

#AndroidMalware #FakeApp #Phishing / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
👎9👍2🔥1
Терабитные DDoS-атаки становятся нормой

Опубликовали наш квартальный отчет — здесь делимся основными трендами.
⚡️ Первый: терабитные атаки становятся нормой. Если в 1 кв. 2025 года мы не зафиксировали ни одной атаки выше 1 Тбит/с, то в 1 кв. 2026 года мы нейтрализовали четыре таких атаки.
Самая интенсивная из них, о которой мы уже рассказывали в марте, в пике достигала более 2 Тбит/с и почти 1 млрд пакетов в секунду. Фаза высокой интенсивности продолжалась более 40 минут, что нетипично долго для атак такого масштаба. За это время произошло 11 всплесков, четыре из которых превышали 1 Тбит/с.
📊 Подробная статистика и другие тренды — в полной версии отчета
1
🤒 Классический сниффер и MITM

Ettercap – это мощный и гибкий инструмент для проведения атак «человек посередине» в локальных сетях, а также для пассивного и активного снифинга трафика, перехвата сессий, инъекции данных в существующие соединения.

Работает на Windows, Linux, macOS, а также на роутерах с OpenWrt.


Его сильные стороны: простота запуска, мощные фильтры, поддержка огромного числа протоколов.

🎤 Репозиторий

#MITMattack #Sniffing #PacketAnalysis #RedTeam / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
🎮 Шпаргалка по доркам для Censys

Censys – это поисковая система для устройств, подключённых к интернету.

— Она сканирует весь публичный IPv4-адресный диапазон, собирая информацию об открытых портах, серверах, сертификатах, доменах, протоколах и службах.

Censys ориентирован на исследование TLS/сертификатов и предоставляет продвинутый поиск по полям сертификата.


🎤 Шпаргалка

#AssetDiscovery #NetworkMapping #CheatSheet / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2👎2🔥1
💰 Куки и трекеры | Kакую информацию о вас собирают сайты и как это отключить

Почти любой сайт старается что-то сохранить о посетителе.


Иногда без этого не работает сама страница: сбрасывается вход, пропадает корзина, теряются настройки языка и региона.

— В данной статье мы рассмотрим, что такое куки с технической точки зрения, какие типы куки существуют и какую информацию о пользователе они собирают.

🎤 Чтиво

#PrivacyProtection #WebPrivacy #Cookies / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
3👎2👍1
🎮 У компании Checkmarx похитили данные из приватных репозиториев на GitHub

— Хакеры атаковали цепочку поставок Checkmarx, подменив Docker-образы KICS и расширения для VS Code, чтобы красть токены, ключи AWS и другие секреты разработчиков.

Утечка 96 ГБ данных произошла ещё в марте, а вредоносные образы были активны всего полтора часа 22 апреля.


В инциденте подозревают сотрудничество группировок TeamPCP и LAPSUS$; пользователям рекомендуют откатиться на безопасные версии и сменить все учётные данные.

🎤 Чтиво

#DataBreach #TeamPCP #SupplyChainAttack / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥1
🤒 Инструмент для заражения браузера

BeEF – это мощный фреймворк с открытым исходным кодом для тестирования безопасности веб-браузеров и эксплуатации их уязвимостей.

В отличие от традиционных пентест-инструментов, которые атакуют серверы или сеть, BeEF фокусируется на клиентской стороне.


— Он «заражает» браузер жертвы и получает над ним контроль, позволяя выполнять команды, собирать информацию, атаковать внутренние сети и даже запускать эксплойты.

🎤 Репозиторий

#BrowserExploitation #WebSecurity #HackingTools / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
3
😁 Топ 40 книг по Linux

Командная строка Linux. Полное руководство - 2017
Ubuntu и Debian Linux для продвинутых - 2011
Внутреннее устройство Linux - 2016
Linux на практике - 2017
UNIX. Профессиональное программирование - 2018
Linux глазами хакера 2019
Внутреннее устройство Linux 2017
Сценарии командной оболочки. Linux, OS X и Unix 2017
Встраиваемые системы на основе Linux 2017
Linux API. Исчерпывающее руководство 2018
Linux. От новичка к профессионалу 2018
Kali Linux от разработчиков 2019
Командная строка Linux. Полное руководство 2 изд 2020…

Сохраняй, чтобы не потерять!


🎤 Книги

#Book #Linux / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
4👎1