Race condition в Microsoft Defender даёт SYSTEM без предусловий – исследователь Nightmare Eclipse опубликовал эксплойт через несколько часов после того, как Patch Tuesday закрыл его же предыдущие баги.
— Баг запускает cmd.exe с правами SYSTEM через состояние гонки; изначально разрабатывался как RCE через SMB, финальная форма: стабильный LPE. Патча нет, затронуты все актуальные сборки Windows 10/11.
Единственная рабочая митигация — allowlisting приложений через ThreatLocker или аналоги.
#Windows #LPE #0day / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Bettercap – модульный фреймворк на Go для разведки и атак на сетевом уровне, инструмент выбора red team и исследователей безопасности.
Покрывает векторы, о которых большинство инструментов молчат:
WiFi deauth, PMKID, WPA3 handshake capture, Bluetooth LE перечисление и запись характеристик, HID MouseJacking – инъекция нажатий по воздуху с DuckyScript, CAN-bus fuzzing автомобильных шин и классический IPv4/IPv6 MITM с ARP/DNS-спуфингом.
— HTTP/HTTPS прокси с JS-плагинами, REST API, веб-интерфейс; всё в едином бинарнике без зависимостей.
#RedTeam #MITM #WiFi / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
— В книге последовательно разбирается основа наблюдаемости: OpenTelemetry, единый стандарт для сбора трассировок, метрик и логов в распределённых системах.
Авторы объясняют, как инструментировать приложения на разных языках и строить конвейеры телеметрии с помощью коллектора OpenTelemetry Collector.
Отдельное внимание уделяется практическим аспектам: семантическим соглашениям, корреляции сигналов, выбору оптимальной стратегии семплинга и анализу производительности, что позволяет перейти от разрозненных инструментов к единой, масштабируемой системе мониторинга в production-среде.
#Monitoring #Tracing #Metrics / White Hat / max.ru/king_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Виртуализация системной памяти – это реальная магия, которая поддерживается на аппаратном уровне блоком MMU процессоров х86.
В её основе лежит временное хранилище PageFile.sys на внешнем накопителе, куда система может сбросить редко используемые страницы при ограниченном объёме памяти ОЗУ.
— В данной статье рассматриваются технические аспекты виртуализации системной памяти в Windows: механизм работы файла подкачки Pagefile.sys, структуры учёта физических фреймов, каталог страниц процесса, реализация подкачки страниц с использованием записей PTE.
#WindowsInternals #Debugging #WindowsKernel / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Исследователи разобрали атаку, при которой репозиторий без вредоносного кода выдаёт ошибку, побуждающую ИИ-ассистента выполнить команду, загружающую скрытую нагрузку из DNS TXT-записи, что даёт злоумышленнику доступ к оболочке и секретам разработчика.
Вредоносный код отсутствует в репозитории и загружается только во время выполнения, что делает его невидимым для сканеров и проверок безопасности.
— Такие репозитории могут маскироваться под тестовые задания или обучающие проекты, поэтому разработчикам следует проверять каждую команду, предлагаемую ИИ, а создателям агентных систем – показывать полную цепочку действий.
#ClaudeCode #Mozilla #SupplyChainAttack #Hacking / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🔥1
Ligolo-ng – продвинутый, но простой инструмент туннелирования и пивотинга от nicocha30. Представьте: вы пробили один хост на периметре, а за ним прячется внутренняя сеть, до которой с вашей машины нет маршрута.
Ligolo-ng превращает скомпрометированный хост в шлюз – на атакующей машине поднимается виртуальный TUN-интерфейс, и вы работаете с внутренними подсетями как напрямую, без SOCKS и без proxychains.
Что умеет:
— гонять nmap и любые инструменты по тоннелю без обёрток
— автоматически прописывать маршруты на Windows, Linux, macOS и BSD
— собирать многоуровневые пивоты через цепочку агентов
— мультиплеер и веб-интерфейс для командной работы
#Pentest #Pivoting #Redteam / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Active Directory Certificate Services – это встроенная в Windows-домен система, которая выдаёт цифровые сертификаты сотрудникам и компьютерам.
Админы часто про неё забывают и настраивают спустя рукава, а зря: почти на каждом пентесте в ней находится дырка, через которую обычный пользователь дорастает до администратора всего домена.
— В статье по шагам показано, как найти такие уязвимые настройки утилитой Certipy, как раскручивать каждый из вариантов ESC1–ESC13, как связывать их в цепочки и как эти атаки заметить в логах.
#ActiveDirectory #ADCS #Privesc / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🔥1
Knox – это «сейф» Samsung, встроенная защита, которой доверяют флагманы Galaxy и корпоративные телефоны. Исследователи LucidBit Labs нашли в нём брешь, которая тихо просуществовала около 8 лет и была закрыта лишь в январе 2026.
— Слабое место компоненты PROCA и FIVE: PROCA живёт в ядре и проверяет процессы перед запуском, отсекая чужой код, но из-за ошибки обычное приложение без прав может повредить память ядра. Ключ от сейфа всё это время лежал внутри самого сейфа.
Удалённо баг не сработает, зато идеален как второй шаг: сперва на телефон попадает другая малварь, потом через эту дыру поднимаются привилегии и взломанный рабочий смартфон превращается во вход во внутреннюю сеть компании.
#Samsung #Privesc #Android / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1🔥1
В книге Себастьян Рашка предлагает практическое пошаговое руководство по созданию собственной языковой модели с нуля на PyTorch, начиная с основ архитектуры трансформеров, механизма внимания и токенизации.
— Мы последовательно пройдем все этапы: реализуете модель, обучите её на текстовом корпусе, настроите гиперпараметры, а затем освоите методы тонкой настройки, включая инструкционное обучение и применение для генерации текста.
Книга даёт не только теорию, но и готовый, объяснённый код, позволяя буквально собрать работающую LLM на своём компьютере и понять её внутреннее устройство до уровня байтов.
#PyTorch #MachineLearning #DeepLearning / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Сам Сфинкс очень умелый молодой ИБ специалист
И на своём канале он освещает такие темы, как:
— атаки на актив директори
— атаки на инфру
— обход различных средств защиты и фишинг
— C2 Фреймворки
— И много опыта из жизни и работы
Посуди сам:
Так же он помогает своим подписчикам обучиться ИБ и грамотно войти в профессию не тратясь на бесполезные курсы
Подпишись чтобы стать классным спецом
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
HardwareAllTheThings – открытая шпаргалка по пентесту железа и IoT от Swissky, автора легендарного PayloadsAllTheThings.
Там, где софтовые чек-листы заканчиваются, начинается плата и эта вики продолжает: пейлоады и приёмы обхода для мира UART, SPI и JTAG, где работают не мышкой, а паяльником и логическим анализатором.
Что внутри:
— Дамп прошивки по SPI через Bus Pirate и разбор образа на секреты;
— Доступ к отладочным интерфейсам UART и JTAG;
— Приёмы под конкретные гаджеты: Raspberry Pi, Bruschetta board, FTDI;
— Обходы защит и подборки железа для домашней лаборатории.
#Hardware #IoT #Pentest #CheatSheet / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥2
HTTP Request Smuggling – недооценённый класс веб-атак: кажется, что за длину запроса отвечает один общий стандарт, но фронтенд-прокси и бэкенд по-разному решают, где кончается один запрос и начинается следующий.
Корень – конфликт заголовков Content-Length и Transfer-Encoding: фронтенд верит одному, бэкенд другому, и атакующий склеивает свой запрос с началом чужого.
— На лабораторных PortSwigger разбирается, как возникает рассинхрон, чем различаются CL TE и TE CL, как раскрутить смаглинг до отравления кэша и перехвата чужих сессий и почему нормализация запросов на прокси закрывает дыру.
#Websecurity #Smuggling #Appsec / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1🔥1
Группировка APT-C-36, она же Blind Eagle, известная фишингом против финансового сектора минимум с 2018 года, впервые добавила многоуровневую антивиртуализацию и тяжёлую обфускацию, серьёзно осложнив разбор в песочницах и ручной реверс.
— Заражение стартует с письма и вложения SVG под тему колумбийского суда: внутри ссылка на Bitbucket и пароль к архиву с легитимным exe и тремя DLL.
Приём не нов по частям, но собранный вместе выводит Blind Eagle из ниши шумного фишинга в лигу групп, всерьёз затачивающихся под обход анализа.
#APT #AntiVM #DLLsideloading / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
В данной книге авторы проходят весь путь создания диалогового ИИ – от идеи до продакшена.
— Вы узнаете, как проектировать сценарии, которые не раздражают пользователя, как обучать модели распознавать намерения и сущности, а также как управлять сложными диалогами с ветвлениями и контекстом.
Отдельные главы посвящены оценке качества, интеграции с внешними системами и типичным ошибкам, которые превращают удобный интерфейс в источник фрустрации.
#ConversationalAI #ContextualDialogs #DigitalAssistants / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👎1
Mitm6 – пентест-инструмент Дирка-Яна Моллемы, который эксплуатирует то, что в Windows IPv6 включён по умолчанию, но сетью почти никто не управляет.
— Это пустующее кресло за столом переговоров, mitm6 садится в него первым, отвечает на DHCPv6-запросы и объявляет себя DNS-сервером для IPv6, который Windows предпочитает поверх IPv4.
Что умеет:
— Раздавать жертвам link-local IPv6 и подменять DNS-ответы;
— Спуфить WPAD для сбора учёток;
— Релеить аутентификацию по LDAP и SMB вплоть до создания аккаунта в домене;
— Работать точечно по фильтрам с коротким TTL, чтобы не ронять сеть.
#NTLMrelay #ActiveDirectory #IPv6 / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Эта книга – не сухая теория о базах данных, а живое руководство по тому, как сделать хранение данных по-настоящему надёжным в реальных условиях.
— Вы узнаете, как выбирать между реляционными и NoSQL-решениями, настраивать репликацию и шардирование, проводить миграции без даунтайма и автоматизировать бэкапы так, чтобы они реально восстанавливались, когда это нужно.
Отдельный блок посвящён тому, как мониторить производительность, предсказывать узкие места, расследовать сбои и внедрять культуру post-mortem, превращая каждую ошибку в урок для всей команды.
#IncidentManagement #Database #PostMortem / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1🔥1
RedTeaming CheatSheet – открытый сборник команд и техник от пентестера Йони Схатса, который он ведёт как личный конспект по наступательной безопасности.
— По сути это маршрутная карта атаки, на каждой развилке, от разведки до закрепления в сети, уже лежит нужная команда, а рядом заметки по OPSEC, чтобы действия оператора не всплыли в логах защиты.
Внутри собрано всё по этапам: разведка, первичный доступ и фишинг, внушительный блок по Windows AD с перечислением, эскалацией привилегий, relaying и латеральным перемещением, отдельные разделы по облакам Azure и AWS, а также OPSEC для Cobalt Strike и методичка по перебору хешей в Hashcat.
#ActiveDirectory #Pentest #CheatSheet / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Небезопасная десериализация – недооценённый класс уязвимостей: снаружи это выглядит безобидно, приложение просто восстанавливает объект из строки или base64 в куке.
Но если данные пришли от пользователя без валидации, атакующий подсовывает «правильный мусор», и сервер сам, шаг за шагом, вызывает нужные методы — как машина Голдберга, собранная из легитимных классов приложения.
— В данной статье мы разберем как строится gadget chain, чем ysoserial выручает в Java, а phpggc в PHP, почему без исходников поиск гаджетов труден и где граница между тестом и реальным взломом.
#Deserialization #RCE #Appsec / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
В Docker-образах Gitea до 1.26.2 нашли критическую ошибку конфигурации CVE с рейтингом 9.8: доверенным прокси по умолчанию стоит вайлдкард, и сервер верит заголовкам от кого угодно.
— Механика обидно проста: раз прокси «доверяет всем», атакующий сам проставляет в HTTP-заголовке нужный внутренний IP и выдаёт себя за легитимного пользователя, поднимаясь до администратора без единого пароля. Звёздочка в настройке работает как универсальный пропуск, отпирающий любую дверь.
Sysdig зафиксировала первые попытки эксплуатации через 13 дней после раскрытия бага, причём с адреса сервиса анонимизации, пока это похоже на разведку, но окно для патча закрывается.
#Gitea #Misconfig #Privesc / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1
GraphRunner – набор инструментов на PowerShell от Бо Буллока из Black Hills для пост-эксплуатации Microsoft Entra ID и M365 через Graph API.
Graph – это невидимый API, на котором держатся Outlook, SharePoint, Teams и вся облачная идентичность.
— Получив один пользовательский токен, атакующий превращает его в отмычку ко всему тенанту и прочёсывает почту, файлы и чаты в поисках секретов. Большинству модулей даже не нужны права администратора.
#СloudSecurity #AzureAD #Pentest / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤1
LOLBAS – открытый справочник Оддвара Моэ и сообщества, каталогизирующий подписанные Microsoft бинари, скрипты и библиотеки Windows с «незапланированной» функциональностью.
— Зачем тащить свой малварь и палиться перед EDR, если нужное умеют штатные доверенные утилиты вроде certutil, bitsadmin, regsvr32 и mshta. Именно поэтому такие приёмы сливаются с обычной работой админа и почти не поднимают тревогу.
Что можно найти по каждому бинарю:
— Скачивание и запуск чужого кода;
— Обход UAC и белых списков приложений;
— Кража учёток и дамп памяти процессов;
— Закрепление и скрытие данных в потоках NTFS;
— Привязка к MITRE ATT&CK и правила детекта.
#LOLBins #Windows #RedTeam / White Hat / max.ru/kind_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤1