tgindex
HACK WARRIOR!

Полностью авторский канал по ИБ, OSINT Только ты сможешь позаботиться о своей безопасности. Пригласить друга: https://t.me/+7XsM2AI-EUxkYjli Связаться: @andrewtender

Последний пост
21:35
Последнее чтение
15 авг.
Постов за неделю
13
Всего постов
301
Тип
открытый
Язык
русский
Категория
Блоги
В каталоге с
12 авг.
Подписчики
3 016
−2 за 5 дн.
Сутки
+3
+0,10%
Неделя
 
Месяц
 
Просмотров на пост
328
40 постов
Вовлечённость
10,9%
к подписчикам
Постов в день
1,9
всего 301
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
243
1/48двое суток
278
1/72трое суток
300

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 21:351097

    🕷️ Типы XSS атак (межсайтовый скриптинг) XSS (Cross-Site Scripting) — это тип атаки на веб-приложения, которая использует уязвимости в обработке данных на стороне клиента для внедрения вредоносного кода в веб-страницы, просматриваемые другими пользователями. ⏺В этой статье, простым языком, на наглядных примерах, поговорим о типах XSS атак. 💬 Читаем - статью #XSS #Attack #Pentest #Tools HACK WARRIOR!

  • 17:281458

    🕸️ Инструмент для аудита безопасности конфигураций SSH-серверов и клиентов SSH Audit — это консольная утилита на языке Python, предназначенная для сканирования SSH-сервисов на предмет использования устаревших алгоритмов шифрования и ошибок в настройках. — Инструмент анализирует баннеры, поддерживаемые ключевые алгоритмы, методы обмена ключами (KEX), симметричные шифры и MAC-коды, выявляя известные уязвимости (например, CVE) и слабости в конфигурациях OpenSSH и других SSH-реализаций, а также предоставляет конкретные рекомендации по их устранению (hardening). 💬 Ссылка на инструмент #SSH #Audit #Python #Hardening #Admin #Vulnerability #Scanning #Tools HACK WARRIOR!

  • 😎 Silver Fox APT атаки на российские компании: ValleyRAT, ABCDoor и detection rules для SIEM Silver Fox APT разослала 1600 фишинговых писем под видом уведомлений налоговой — и развернула в сетях российских промышленных компаний цепочку из Rust-загрузчика RustSL, бэкдора ValleyRAT и недокументированного Python-бэкдора ABCDoor. Kill chain стартует с PDF-вложения со ссылкой на abc.haijing88[.]com — PDF обходит SEG-фильтры лучше исполняемых файлов. ⏺Рассылка через SendGrid проходит SPF/DKIM. RustSL использует 8 методов шифрования payload, 12 техник обнаружения песочниц и геолокационную фильтрацию жертв. 💬 Читаем - статью #APT #Attack #Backdoor #MITRE #Phishing #Malware HACK WARRIOR!

  • 👩‍💻 Выпуск патча GitLab: 19.2.2, 19.1.4, 19.0.6. Среди закрытых уязвимостей — опасные XSS и обход прав в CI/CD 12 августа 2026 года GitLab выпустил внеплановые патчи для Community Edition и Enterprise Edition — версии 19.2.2, 19.1.4 и 19.0.6. Всего закрыто 13 уязвимостей: шесть с высокой степенью критичности, шесть средних и одна низкая. ⏺Разработчики настоятельно рекомендуют администраторам обновиться до актуальной версии как можно скорее. 💬 Читаем - новость #News #GitLab #Patch #Vulnerability #Git #IT HACK WARRIOR!

  • 🕸️ Blackbird — OSINT-разведка с искусственным интеллектом в одной команде Blackbird — это Python-инструмент для OSINT (Open Source Intelligence), который: Ищет аккаунты по username в 600+ социальных сетях и сервисах ⏺Анализирует email-адреса на предмет утечек и регистраций ⏺Генерирует профессиональные отчёты в PDF/CSV ⏺Использует AI для анализа цифрового следа пользователя ⏺Интересно, что проект интегрирован с базой WhatsMyName — это сообщество энтузиастов, которые вручную проверяют и обновляют список платформ для поиска. 💬 Читаем - статью #OSINT #Python #Pentesting #Cybersecurity #Tools HACK WARRIOR!

  • 🖥 Что такое обратный прокси и зачем ставить его перед сайтом Представьте небольшой интернет-магазин. Фронтенд работает на одном сервере, API запущен на другом, изображения лежат в отдельном хранилище, а панель администратора доступна только сотрудникам. Пользователь вводит один адрес сайта и не знает, куда на самом деле уходит каждый запрос. Всю маршрутизацию берет на себя обратный прокси. Обратный прокси, или reverse proxy, принимает запросы пользователей вместо внутренних серверов, выбирает нужное приложение, передает ему запрос и возвращает ответ клиенту. — Браузер общается с прокси, а не напрямую с Node.js, PHP, Python, Java или другим приложением. Обычно называют обратный прокси диспетчером на входе в инфраструктуру. 💬 Читаем - статью #Reverse #Proxy #Server #Server #Tools HACK WARRIOR!

  • 🕸️ Инструмент для автоматической подсветки синтаксиса и форматирования лог-файлов в терминале Tailspin — это консольная утилита на языке Rust (tspin), предназначенная для повышения читаемости логов без необходимости предварительной настройки правил. ⏺Инструмент автоматически распознает и подсвечивает даты, IP-адреса, UUID, числа, пути к файлам, ключевые слова (такие как ERROR, WARN, INFO), а также структурированные форматы (JSON), значительно упрощая анализ системных журналов и отладку приложений для разработчиков и системных администраторов. 💬 Ссылка на инструмент #Rust #DevOps #Admin #Terminal #Logging HACK WARRIOR!

  • 🤒 MLOps для DevOps-инженера: как построить платформу машинного обучения в закрытом контуре Это минимальный на мой взгляд набор приложений, чтобы показать путь от голого кластера до полностью автоматизированной платформы и хочу рассказать о нём так, как это интересно DevOps-инженеру. ⏺Если вы DevOps-инженер, вы уже знаете 80% того, что нужно для построения MLOps-платформы. Остальные 20% — это специфика ML: Model Registry, версионирование данных, очередь GPU-задач. 💬 Читаем - статью #DevOps #DevOps #K8s #DevSecOps #IT #Kubernetes #Admin HACK WARRIOR!

  • ❗️ Терабит в секунду — это уже норма. Cloudflare зафиксировала свыше 930 сверхмощных атак за полгода Интернет все чаще накрывают короткие, но чрезвычайно мощные потоки мусорного трафика, способные за считаные секунды перегрузить даже крупную инфраструктуру. В первой половине 2026 года Cloudflare зафиксировала резкий рост таких DDoS-атак. Число атак чрезвычайно большого масштаба увеличилось на 519% по сравнению с предыдущим полугодием. ⏺Cloudflare относит к этой категории атаки на сетевом уровне, скорость которых превышает 1 Тбит/с или 1 млрд пакетов в секунду. 💬 Читаем - новость #News #DDoS #Attack #Cloudflare #Botnet #Network HACK WARRIOR!

  • 🔎 Использование Amap для определения запущенных сервисов Amap (Application MAPper) — инструмент для определения запущенных сервисов на удаленном хосте путем сканирования открытых портов. Amap используется для сканирования портов и получения баннеров (информации о запущенных приложениях на удаленном хосте). ⏺В статье рассмотрим, как использовать Amap на Kali Linux. 💬 Читаем - статью #Amap #Kali #Linux #Scanning #Network #Pentest #Tools HACK WARRIOR!

  • 😆 Анализ вредоносных документов: разбор макросов Office и эксплойтов в PDF с извлечением payload GenAI удвоил поток фишинговых .docm и .pdf — IBM X-Force фиксирует 32% инфостилеров среди всего малвари 2024 года. Пока аналитик разбирает одно вложение, в очереди ещё 49. Workflow начинается с oleid и mraptor из пакета oletools 0.60.2: AutoOpen-триггеры, XLM-макросы, External Relationships — всё до запуска образца. olemeta вскрывает метаданные: реальный Author, путь C:\Users\ivan.petrov\Desktop\payload_builder\ — артефакты разработчика прямо в файле. olevba -a даёт таблицу подозрительных ключевых слов, Shell, PowerShell, T1059.001. 💬 Читаем - статью #Malware #Analysis #PDF #Exploit #Payload HACK WARRIOR!

  • 🐶 Ungoogled Chromium браузер без Google внутри Это не паранойя. Даже без входа в аккаунт Google, Chromium содержит десятки интеграций с сервисами компании — от автоопределения языка до проверки безопасного просмотра. Проект Ungoogled Chromium решает три ключевые задачи: ⏺Полностью удаляетзависимости от Google сервисов ⏺Сохраняет оригинальный интерфейс и функционал Chromium ⏺Добавляет инструменты для контроля приватности Главный принцип: «Это тот же Chromium, просто без скрытых звонков домой». 💬 Читаем - статью #Cybersecurity #OpenSource #Privacy #Control #Google #Tools HACK WARRIOR!

  • 🚩 Поисковая система по CTF writeup’ам CTF Search — это специализированный поисковый сервис для поиска решений и разборов задач из соревнований Capture The Flag (CTF). CTF Search особенно полезен, когда известна определённая техника или категория задачи, но неизвестно, как именно её решали другие участники. Например, можно искать разборы по SQL Injection, XSS, SSRF, SSTI, ROP, Heap Exploitation, Cryptography, Steganography, OSINT, Reverse Engineering и другим направлениям. ⏺Для обучения это хороший инструмент формата «задача → поиск похожих решений → изучение техники → самостоятельное применение». При этом использование готовых writeup’ов лучше оставлять на этап после собственной попытки решения — иначе часть учебной ценности CTF теряется. 💬 Ссылка на инструмент #CTF #Pentesting #Web #Reverse #Crypto #OSINT #Forensics #RedTeam #Havking HACK WARRIOR!

  • 🤒 Kali Linux на флешке: топ-10 утилит, которые должны быть у каждого пентестера Главная ценность Kali Live USB не в количестве программ. Установка «всего подряд» часто превращает систему в перегруженный склад, где нужный инструмент приходится искать дольше, чем выполнять саму проверку. ⏺Хорошая флешка для пентеста должна быть предсказуемой: быстрый запуск, постоянное хранилище, понятная структура отчётов и набор утилит, закрывающий основные этапы работы. 💬 Читаем - статью #Kali #Linux #Flash #Drive #Pentesting #Tools HACK WARRIOR!

  • 🙂 Исследователи вынудили ИИ-агента Google атаковать собственный репозиторий Исследователи из компании Pillar Security обнаружили в репозитории Google Agent Development Kit для Python сразу две проблемы, которые злоумышленник мог использовать для запуска привилегированного ИИ-агента. Один из багов позволял подделать процесс проверки пул-реквеста, а другой — выполнить произвольный код в CI-раннере и похитить секреты. ⏺ Google ADK представляет собой опенсорсный набор инструментов для создания и развертывания ИИ-агентов, который скачали уже более 90 млн раз. 💬 Читаем - новость #News #AI #Gemini #GitHub #Google #Vulnerability HACK WARRIOR!

  • 🔐 Как я настроил безопасное шифрование данных для сайта с помощью протокола HTTPS и SSL/TLS сертификата Представим что у вас есть свой сайт запущенный на VPS на голом HTTP, также вы уже купили домен и связали его со своим IP-адресом.  Но спустя время вы решили, что не хотите, чтоб весь трафик между клиентами и сервером был виден любому желающему.  ⏺Вспомнили, что есть протокол HTTPS, который по сути обычный HTTP, но на 5 и 6 уровне работает протокол SSL/TLS, который занимается шифрованием и аутентификацией. Дело осталось за малым, перевести сайт с HTTP на HTTPS. 💬 Читаем - статью #Python #HTTPS #Proxy #Network #FastAPI #Reverse #Web HACK WARRIOR!

  • 🔎 Использование сканера Unicornscan на Kali Linux Специалисты ИБ используют различные инструменты сканирования. Самый популярный, но довольно медленный — Nmap или Masscan (самый быстрый сканер портов), но он не такой точный. Сегодня мы дополним инструментарий маст-хев сканеров тулзой Unicornscan. ⏺В статье рассмотрим, как использовать Unicornscan на Kali Linux. 💬 Читаем - статью #Unicornscan #Kali #Linux #Scanning #Tools HACK WARRIOR!

  • 👺 Дорожная карта кибербезопасности 2026: сертификаты, сроки и практика с нуля Дорожная карта строится на четырёх блоках: TCP/UDP и DNS-резолвинг на уровне разбора PCAP, Linux с grep/awk/journalctl, Python-скрипт для парсинга логов по IP, и MITRE ATT&CK — тактики T1566 и T1078 без зубрёжки, но с пониманием kill chain. Сроки честные: 12 месяцев при 10 ч/нед, 6–8 при полной перезагрузке, 4–6 если уже сисадмин. Медиана первого оффера SOC L1 — 80 000–120 000 руб. в Москве. Последовательность для пентестер-трека: eJPT → опыт → OSCP. Рекрутеры в РФ почти не знают eJPT — но практический экзамен важнее узнаваемости логотипа. 💬 Читаем - статью #Cybersecurity #Pentesting #Roadmap #CEH #OSCP HACK WARRIOR!

  • 🎩 Коллекция полезных нагрузок и справочных материалов для тестирования безопасности веб-приложений Payloads — это справочный репозиторий-сборник полезных нагрузок (payloads) и шпаргалок, предназначенный для специалистов по информационной безопасности и исследователей веб-защиты. ⏺В репозитории собраны структурированные наборы векторов атак и шаблонов для фаззинга (включая SQLi, XSS, LFI/RFI и варианты обхода фильтрации), которые применяются при проведении аудита безопасности и авторизованного тестирования на проникновение. 💬 Ссылка на инструмент #Payloads #Web #Pentesting #BugBounty #Fuzzing HACK WARRIOR!

  • 🥷 Strix Когда ваш личный хакер — это AI Strix — это не просто еще один сканер уязвимостей. Это целая армия AI-агентов, которые ведут себя как настоящие хакеры: анализируют код, тестируют на проникновение и даже пытаются эксплуатировать найденные уязвимости. ⏺В отличие от традиционных инструментов, Strix не ограничивается статическим анализом, а проводит реальные атаки в контролируемой среде, что резко уменьшает количество ложных срабатываний. 💬 Читаем - статью #Cybersecurity #AI #ML #Hacking #Tools HACK WARRIOR!