Академия РуХак
88 subscribers
56 photos
2 files
16 links
РуХак Академия - школа практического хакинга

Хакеры • OSINT • Reverse

Специалисты с актуальным техническим опытом в кибербезопасности делятся:
• реальными кейсами атак
• методами защиты инфраструктуры
• инструментами хакеров и ан
Download Telegram
К нам обратился клиент из Африки. С его Ledger вывели всё - BTC и USDT на $35K+.

Мы взяли хэши транзакций и начали раскручивать цепочку. Злоумышленник дробил средства через промежуточные кошельки, конвертировал USDT в BTC через обменник Exolix, а потом отмывал через Swapuz.

Связались с Exolix - получили выходные адреса и IP. Таиланд. Часть средств ушла на HTX и WhiteBit.

Один из сервисов трейсинга пометил адрес как связанный с группировкой за Ransomware Conti.

Итог: полная карта движения средств, IP злоумышленника, идентификация бирж. Передали клиенту для обращения в правоохранительные органы.

Украли крипту - первые 24 часа решают всё. Пока средства на бирже, их можно заморозить.

Блокчейн-расследования и цифровая криминалистика - РуХак
🔥4
🌐 ОПРЕДЕЛЕНИЕ ЦИФРОВОГО ПЕРИМЕТРА

Цифровой периметр — это всё, что доступно из интернета:

🔹 Веб-сайты и сервисы
🔹 API и облачные ресурсы
🔹 VPN и корпоративные шлюзы
🔹 Файрволы и открытые порты

Именно здесь начинается разведка.

Понимание цифрового периметра — первый шаг к поиску
уязвимых точек входа во внутреннюю инфраструктуру компании.

Мыслить как пентестер — значит сначала видеть границы системы.

📢 Cyber Hack Academy
https://t.me/ruhack_school
🔴 Суббота 19:30 : Вебинар по хакингу и вскрытию периметра

Покажем как пентестеры вскрывают системы. Реальные кейсы, реальные инструменты. Может и поломаем что-нибудь в прямом эфире, как пойдёт 😈

Не важно новичок ты или уже что-то умеешь - после этого вебинара ты будешь видеть сайты по-другому.

🎤 2 спикера - практики
📍 Онлайн
💰 1000₽ / $15

📩 Запись: @HKVD_A
🔥31
Пока ты внедрял EDR, хакеры научились его выключать за 3 секунды. Пока ты ставил MFA, Lazarus крал сессии через npm за $200. Пока ты запускал контейнеры, три CVE в runc открыли дверь к твоему кластеру.

Полное техническое вскрытие шести атак которые обнулили индустрию кибербезопасности в 2025/2026. С терминальными скринами и пошаговыми инструкциями.

На основе 38 докладов PHDays и 50+ реальных инцидентов.

📖 Часть 1: Supply Chain, MFA Bypass, Container Escape, EDR Kill
🔗 https://telegra.ph/Tehnicheskoe-vskrytie-shest-atak-kotorye-obnulili-industriyu-kiberbezopasnosti-04-05

📖 Часть 2: Hardware Hacking, Crypto Wars, AI, Заключение
🔗 https://telegra.ph/Tehnicheskoe-vskrytie-20252026-Hardware-Crypto-AI-Zaklyuchenie-CHast-2-04-05

@ruhack_school
🎯 ОХОТА НА ЗАБЫТЫЕ ПОДДОМЕНЫ

Самое слабое звено защиты — забытые ресурсы.

Часто это:
🔹 staging-версии сайтов
🔹 тестовые серверы
🔹 старые домены
🔹 dev-ресурсы

Их легко найти через DNS-записи.

⚡️ Инструменты вроде subfinder позволяют за минуты
собрать список всех ресурсов цели.

А дальше — поиск уязвимостей.

📢 Cyber Hack Academy
https://t.me/ruhack_school
1👍1
@phantomnodegermanybot - наш собственный впн, для тех у кого перестал работать. Скорость отличная!👍
🔥3
Академия РуХак pinned «@phantomnodegermanybot - наш собственный впн, для тех у кого перестал работать. Скорость отличная!👍»
🧠 ТЕХНОЛОГИЧЕСКИЙ ОТПЕЧАТОК САЙТА

Каждый сайт оставляет цифровой след.

Определив стек технологий, можно понять:
🔹 CMS и фреймворки
🔹 Сервер и ОС
🔹 Версии библиотек
🔹 Используемые сервисы

⚡️ Инструменты:
🛠 WhatWeb
🛠 Wappalyzer

Они позволяют мгновенно определить технологии
и найти уязвимости под конкретные версии.

Знание технологий — первый шаг к поиску эксплойтов.

📢 Cyber Hack Academy
https://t.me/ruhack_school
Направление: Дата-инжиниринг и квантизация моделей 💰 Условия:

💸 Вход в поток - 10 000 ₽
(140$)

💵 Занятие - 5 000 ₽ (70$)
Платишь только за те сессии, на которые приходишь.


⏱️ Формат:
онлайн • практика • лаборатории

🎓 После обучения : сертификат об окончании курсов ( не путать с повышением квалификации)

Количество мест ограничено.

📩 Запись:
@HKVD_A
@ruhack_school
4❤‍🔥1
🔺Рассмотрим практический сценарий обхода AVG при внутренней оценке безопасности.🔺 ✈️Точка входа это сервер Exchange DC-SERVER03. Конечная цель заключается в получении учетных данных из Active Directory на контроллере домена DC-SERVER01.✈️

👩‍💻Использование скомпилированных исполняемых файлов здесь приведет к немедленной блокировке сигнатурным анализом. Для снижения рисков детекта целесообразно использовать методологию Living off the Land. В данном случае PowerShell выступает оптимальным вектором доставки. Загрузка скриптов напрямую в оперативную память исключает создание файлов на диске и минимизирует взаимодействие с файловой системой антивируса. Встроенный модуль AMSI нейтрализуется применением стандартных техник обфускации строк.👩‍💻

🔠Главная техническая сложность на этапе работы с контроллером домена заключается в извлечении файла ntds.dit и кустов реестра SAM и SYSTEM. Прямое копирование или использование утилиты reg save блокируется операционной системой из-за эксклюзивного захвата файлов системными процессами. Кроме того AVG отслеживает подобные паттерны поведения как характерные для этапа credential dumping.🔠

✈️Для решения этой задачи применяется встроенная служба теневого копирования томов VSS. Данный механизм является легитимным системным API, поэтому решения EDR обычно не вмешиваются в его работу.✈️

На первом этапе инициируем создание снимка командой с указанием целевого тома.

vssadmin create shadow /for=C:


🔠Система возвращает идентификатор созданного слепка, который потребуется для следующего шага.🔠

✈️На втором этапе осуществляется обращение к теневой копии через синтаксис глобального корня устройства. Из этого изолированного контекста файлы копируются в рабочую директорию без блокировок со стороны ОС и антивируса. Необходимо заменить значение в скобках на полученный ранее идентификатор.✈️

copy \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy[ShadowCopy_ID]\Windows\NTDS\ntds.dit C:\temp\ntds.dit

copy \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy[ShadowCopy_ID]\Windows\System32\config\SYSTEM C:\temp\SYSTEM

copy \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy[ShadowCopy_ID]\Windows\System32\config\SAM C:\temp\SAM


👩‍💻На третьем этапе после успешного переноса данных производится обязательное удаление артефакта.👩‍💻

vssadmin delete shadows /for=C: /quiet


👩‍💻Данный пример наглядно демонстрирует, что блокировка известных вредоносных утилит не останавливает атакующего при наличии необходимых привилегий. Для защиты инфраструктуры синей команде рекомендуется ограничить права на использование VSS через групповые политики и настраивать мониторинг аномальных цепочек событий, где создание теневой копии жестко коррелирует с копированием файлов из пути GLOBALROOT👩‍💻
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤‍🔥1