White Hat
11.5K subscribers
1.13K photos
53 videos
17 files
1.21K links
Пишем про информационную безопасность и белый хакинг.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/kind_hack

Канал в реестре РКН: https://clck.ru/3FtTnR
Download Telegram
☁️ Эмуляция и взлом криптографических токенов

OpenSK – это открытая прошивка и набор инструментов от Google, которые превращают совместимые Bluetooth-USB-устройства в полноценный токен для двухфакторной аутентификации по стандартам FIDO2, U2F и WebAuthn.

С его помощью мы можем его использовать для:
1. Эмуляции легитимных токенов;
2. Анализа протоколов U2F/FIDO2;
3. Эксплуатации уязвимостей в реализации CTAP;
4. Проведения relay-атак через BLE.


🎤 Репозиторий

#WebAuthn #HardwareToken #PhysicalPentest / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1🔥1
🤒 Как скрыть следы на Windows 10/11 | Пошаговый гайд

При работе в Windows всегда остаются следы, но вот как их замести?

— В данной статье мы рассмотрим практические методы сокрытия следов активности в операционных системах Windows 10/11:

Очистка списков недавних программ и документов, удаление истории подключения USB-накопителей с помощью утилиты USB Oblivion, очистка кэша DNS и истории браузеров, удаление списка последних документов MS Office


🎤 Чтиво

#Privacy #BatchScript #DataWiping / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🤔 Microsoft конфисковала домен сервиса, который использовался для подписи вредоносного ПО

Microsoft ликвидировала сервис signspace[.]cloud, который предоставлял услуги подписания вредоносного ПО, злоупотребляя облачным сервисом Artifact Signing для выпуска поддельных сертификатов, действовавших около 72 часов.

— Организатором платформы выступила группировка Fox Tempest, которая создала более 1000 сертификатов и использовала их для маскировки малвари и атак шифровальщиков, получая от 5000 до 9000 долларов за доступ.

Все обнаруженные сертификаты уже аннулированы, инфраструктура сервиса отключена, а Microsoft подала иск в суд.


🎤 Чтиво

#MalwareSigning #FoxTempest #LummaStealer / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1
🤒 Книга «Актуальная кибербезопасность»

— В данной книге А. Аменицкого рассматриваются современные угрозы информационной безопасности и методы защиты от них в условиях быстро меняющегося технологического ландшафта.

Автор охватывает такие темы, как киберпреступность и профили атакующих, уязвимости в веб-приложениях и API, атаки на цепочки поставок, социальную инженерию, безопасность облачных сред, защиту персональных данных и соответствие регуляторным требованиям.

Сохрани, чтобы не потерять!


🎤 Книга

#DataProtection #IncidentResponse #Book / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
👎41👍1🔥1
💳 Извлечение URL из архива Wayback Machine

WaybackURLs – это простая, но чрезвычайно полезная утилита с открытым исходным кодом, написанная Томом Хадсоном.

— Она предназначена для запроса к архиву Wayback Machine и получения всех уникальных URL-адресов, которые когда-либо были сохранены для заданного домена.

Тулза позволяет за секунды получить список всех исторических URL домена, что может стать источником ценных находок: скрытых директорий, бэкапов, конфигураций, эндпоинтов.


🎤 Репозиторий

#OSINT #WebPentest #WaybackMachine / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥2
🥷 Послания от ангелов и первый шаг к компьютерам | Cтеганография Средневековья и Ренессанса

После заката античности стеганография не исчезла, а возродилась на Ближнем Востоке и в Европе.


Некоторые методики тайнописи Средних веков и Ренессанса опередили своё время и даже создали предпосылку к появлению компьютеров и переходу в цифровую эпоху.

— В данной статье мы рассмотрим историю развития стеганографии в Средние века и эпоху Возрождения: от арабских рецептов невидимых чернил и лингвистической тайнописи до византийских военных хитростей, трудов Роджера Бэкона и Иоганна Тритемия.

🎤 Чтиво

#Steganography #Cryptography #AncientRome / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥1
☁️ Pentest Award 2026 открывает прием заявок

В мире этичного пентеста снова наступает момент признания: открыт приём заявок на соискание премии Pentest award 2026.

— Чтобы стать участником, достаточно описать свой наиболее удачный проект в произвольной форме без публикации эксплойтов, оставив на виду лишь логику и творческую концепцию решения.

Главный победитель получит статуэтку и MacBook, занявшие второе и третье места iPhone и смарт-часы, торжественная церемония награждения пройдет 14 августа в Москве на «Красном Октябре».

Участвуйте и докажите свой профессионализм.


🎤 Оставить заявку

#Pentest #Award2026 #Contest #Hacking / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1🔥1
🔎 Уязвимость в Ghost CMS привела к взлому 700 сайтов и распространению ClickFix–атак

Злоумышленники эксплуатируют критическую SQL-инъекцию в Ghost CMS, позволяющую получить API-ключ администратора и массово внедрять вредоносные JavaScript-загрузчики, что привело к компрометации более 700 сайтов.

— Атаки с использованием клоакинга и поддельной CAPTCHA заставляют жертв выполнять команды, загружающие дополнительную малварь.

Владельцам сайтов на Ghost CMS рекомендуется незамедлительно установить патч, сменить API-ключи и удалить внедрённые вредоносные скрипты.


🎤 Чтиво

#SQLinjection #ClickFix #Malware / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
🤒 Книга «Реагирование на инциденты на основе аналитических данных»

— В книге Ребекки Браун и Дж. Робертса Скотта мы рассмотрим методы использования данных и аналитики для эффективного обнаружения, расследования и противодействия киберинцидентам.

Авторы описывают подходы к сбору и корреляции телеметрии, построению моделей поведения, применению машинного обучения для выявления аномалий, а также практические стратегии автоматизации реагирования и пост-инцидентного анализа.

Особое внимание уделяется интеграции аналитических процессов в цикл реагирования, управлению большими объёмами данных и извлечению уроков для повышения зрелости системы безопасности.


🎤 Книга

#Analytics #IncidentResponse #Forensics / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1🔥1
🤒 Брутфорс и валидация пользователей через Kerberos

Kerbrute – это утилита с открытым исходным кодом на Go, предназначенная для атак на протокол Kerberos в доменах Active Directory.

Она позволяет:
1. Перебирать существующие имена пользователей
2. Проводить атаки типа password spraying и brute force.
3. Проверять валидность паролей без создания событий неудачного входа в логах Windows Security при определённых условиях.


— Используйте данный фреймворк в authorised тестах на проникновение для выявления слабых паролей и перечисления пользователей, но помните о рисках блокировки и важности настройки таймингов.

🎤 Репозиторий

#PasswordSpraying #UserEnumeration #Kerbrute / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
🤒 Книга «Администрирование Astra Linux»

В книге Е.Д. Андреева подробно рассматривается весь спектр задач по управлению операционной системой Astra Linux, построенной на базе Debian.

— Мы познакомимся с процессом установки и первоначальной настройки системы, а также с управлением пользователями, группами и правами доступа, включая реализацию мандатного контроля доступа, что критически важно для соответствия требованиям к защите информации.

Значительное внимание уделяется администрированию сети, управлению пакетами через APT, настройке различных служб, а также резервному копированию, аудиту событий и работе с периферийными устройствами и графической средой Fly.


🎤 Книга

#AstraLinux #LinuxSysAdmin #Control / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1🔥1
👁 Взлом медицинского оборудования | Oт fingerprinting до lateral movement через DICOM

Производители медицинского оборудования за последние годы начали относиться к безопасности серьёзнее – FDA давит, SBOM внедряется, coordinated disclosure перестал быть экзотикой.

Но парк установленных устройств – это сотни тысяч помп, сканеров и мониторов с прошивками, которые никто не обновит до конца жизненного цикла.


— В данной статье мы рассмотрим особенности пентеста медицинских IoT-устройств в больничных сетях: уязвимости, векторы атак, а также специфику медицинских сетей.

🎤 Чтиво

#Pentest #HospitalNetworks #MITREATTACK / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🤒 В Linux нашли 19-летнюю дыру | Aтакующий может добраться до root

— В Linux обнаружена уязвимость повышения привилегий CIFSwitch, связанная с отсутствием проверки подлинности запросов cifs.spnego к ядру.

Непривилегированный пользователь может подделать запрос и через привилегированный процесс cifs.upcall загрузить вредоносный NSS-модуль, получив root-доступ.

Баг существовал около 19 лет, затрагивает версии ядра 6.14+ и уже закрыт патчем, требующим проверки у вендоров дистрибутивов.


🎤 Чтиво

#PrivilegeEscalation #RockyLinux #PatchNow / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥1
⚔️ Атаки по сторонним каналам | Извлечение ключей по электромагнитному излучению

ChipWhisperer – это аппаратно-программный фреймворк с открытым исходным кодом для проведения атак по сторонним каналам и внедрения ошибок.

— Он предназначен для извлечения криптографических ключей из микроконтроллеров, смарт-карт, банковских чипов и других встраиваемых устройств путём анализа потребляемой мощности.

Также ChipWhisperer может использоваться для аппаратного тестирования безопасности, обучения криптоанализу и оценки устойчивости устройств к физическим атакам.


🎤 Репозиторий

#SideChannelAttack #HardwareHacking #PowerAnalysis / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1🔥1