tgindex

White Hat

описание

Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR

12 110
подписчиков
Охват к подписчикам
6,5%
ERR
Реакции к просмотрам
0,47%
202 на 49 постов
Пересылки к просмотрам
1,87%
809
Постов в день
1,1
всего 402

Где отзываются чаще

доля реакций к просмотрам
  • 12:37☁️ Какой фреймворк выбрать под операцию C2 Matrix – открытый проект Хорхе Орчильеса при поддержке SANS, сравнивающий все публично доступные C2-фреймворки в единой таблице по десяткам параметров. — Решает конкретный вопрос «что взять под эту операцию»: не Sliver против Havoc абстрактно, а фильтрация по тому, нужен ли DNS-транспорт, domain fronting, поддержка macOS и работа без агента, — и получаешь список подходящих инструментов под конкретные требования. Есть и wizard-интерфейс – отвечаешь на вопросы об операции, получаешь рекомендацию без ручной фильтрации колонок. 🎤 Чтиво #C2 #RedTeam #AdversaryEmulation / White Hat / max.ru/kind_hack2,27%
  • 14 июл.без подписи0,87%
  • 14 авг.🤒 Trezor утекла через логиста | ~14 000 клиентов и дыра в Metabase Производитель кошельков Trezor сообщил об утечке почти 14 000 клиентов, но взломали не его, а логиста ShipMonk. У 11 742 утекли имена, email, телефоны и адреса, у 1947 — частично. — Первопричина не в Trezor: по BleepingComputer, ShipMonk взломали через критическую SQLi в Metabase, дающую админа без аутентификации. Тот же 0-day уже задел Framework и Tally, а ShipMonk получила вымогательство от ShinyHunters. Классическая цепочка поставок: адреса и телефоны владельцев криптокошельков – топливо для целевого фишинга под видом самой Trezor, как уже было после утечки её саппорта в 2024-м. 🎤 Чтиво #SupplyChain #DataLeak #Metabase / White Hat / max.ru/kind_hack0,78%
  • 15:25📷 8 агентов, 12 волн, 4 дня | Первый задокументированный AI-пентест против государства Мультиагентный AI-фреймворк – недооценённый вектор, потому что все обсуждают джейлбрейки моделей, а здесь обошлись без них: операцию оформили как авторизованный пентест, и защита, обученная читать намерения по формулировке, приняла это за чистую монету. Фреймворк на Hermes и OpenClaw за четыре дня провёл 12 волн по 8 агентов параллельно: разведку, выбор вектора, пересмотр тактики после неудачи агенты делали сами, без оператора. — В данной статье мы разберем архив на 160 мб, оставленный атакующими: методология шести независимых перепроверок каждой находки, почему сработали только незакрытые двери без zero-day, и ключевой урок для защитника. 🎤 Чтиво #AIAttack #MultiAgent #RedTeam / White Hat / max.ru/kind_hack0,77%
  • 10 авг.⚔️ Критический баг в Check Point вскрывает файрвол без пароля Уязвимость CVE-2026-16232 с рейтингом 9.1 бьёт по серверам управления Check Point Security Management и Multi-Domain, где задаются правила файрволов. Без пароля атакующий удалённо получает служебный токен и входит в SmartConsole админом, меняя политики и конфигурацию. — Условие успеха сервер управления смотрит в интернет, а в Trusted Clients стоит Any. Уязвимы ветки от R77.30 до R82.10, фиксы вышли накопительными Take. Эксплуатацию подтвердили в реальных атаках, а по SecurityWeek брешь применяли операторы шифровальщика Qilin – в IoC пять адресов и вход методом «application token». 🎤 Чтиво #CheckPoint #FirewallBypass #Qilin / White Hat / max.ru/kind_hack0,73%
  • 6 авг.🛡 Один ключ на 2,2 млн машин | Bluetooth-взлом сигнализаций KARR и SWDS Дилерские охранные системы KARR и SWDS от Acrisure, стоящие минимум в 2,2 млн машин, используют один общий ключ для Bluetooth-аутентификации, установили в UCSD. Зная ключ и находясь в 4,5 метра, атакующий открывает двери, сигналит и не даёт завести заглушенную машину. — Устройство ставит дилер как доп-опцию, и оно слушает Bluetooth, даже если владелец отказался от подписки, а удалить мешает проводка панели. Нашли случайно, при изучении скиммеров заметили незнакомые BLE-сигнатуры соседних авто. KARR выпустил патч, но оспаривает вывод про единый ключ и называет риск низким – полный отчёт обещают на DEF CON и USENIX Security. 🎤 Чтиво #CarHacking #Bluetooth #IoTSecurity / White Hat / max.ru/kind_hack0,66%
  • 15 авг.🔸 Скриншотит тысячи веб-сервисов, чтобы увидеть цель глазами Gowitness – открытая утилита визуальной разведки от SensePost на Go, которая через безголовый Chrome снимает скриншоты веб-страниц пачками по списку хостов. — Это как облёт территории с квадрокоптера перед штурмом: вместо того чтобы вручную открывать сотни IP и портов, ты скармливаешь ему диапазон или вывод nmap и разом видишь, где забытая админка, тестовый стенд или дефолтная страница. Что делает: рендер сотен целей за проход, сохранение заголовков, тайтлов, TLS и стека в базу, веб-галерея с поиском и фильтрами, импорт из Nmap и Nessus. 🎤 Репозиторий #gowitness #Recon #OSINT / White Hat / max.ru/kind_hack0,63%
  • 12 авг.🤒 Guardrails для LLM обходят, поэтому одних их мало Фильтры на входе модели обходят с частотой до 100% – одна прослойка prompt injection не держит, и SOC нужна не стена, а глубина обороны и детект самих попыток инъекции. Guardrails ловят типовое, но не дают гарантии: пропущенный обход бесполезно фильтровать, если за ним никто не наблюдает. — В статье мы разберем четырёхслойную архитектурау защиты LLM, правила корреляции в SIEM для обнаружения инъекций и hardening-чеклист из 12 пунктов. 🎤 Чтиво #LLMSecurity #PromptInjection #BlueTeam / White Hat / max.ru/kind_hack0,62%
  • 19 июл.🤒 Журнал MikroTik Nightmare и Hell's Gate «Хакер» №293 – один из самых технически плотных выпусков: тема номера про атаки на сетевое оборудование MikroTik соседствует с разбором техник обхода EDR, ставших стандартом красных команд в 2023 году. — Hell's Gate, анхукинг NTDLL.DLL, пивотинг через Netlogon, дизассемблирование Ursnif и топ техник ATT&CK по частоте применения в реальных атаках. Финал номера – Scan2Ban для защиты периметра от сканеров и ботов: от атаки до защиты в одном выпуске. 🎤 Чтиво #RedTeam #EDRevasion #MikroTik / White Hat / max.ru/kind_hack0,61%
  • 1 июл.без подписи0,61%
  • 11 авг.🤒 Быстрый рекурсивный обход скрытых путей веб-сервера Feroxbuster – открытый инструмент разведки контента на Rust от разработчика epi052, который перебором по словарю ищет скрытые каталоги, файлы и эндпоинты на веб-сервере. — Если dirb и gobuster просто дёргают пути из списка, feroxbuster идёт вглубь сам: нашёл каталог — тут же рекурсивно прочёсывает и его, разматывая структуру сайта до эндпоинтов, которых нет ни в одной ссылке. Что умеет: рекурсия с контролем глубины, фильтры по статусу, размеру и словам, перебор расширений, несколько целей за раз, пауза и докрутка скана, работа через прокси. 🎤 Репозиторий #feroxbuster #WebRecon #Pentest / White Hat / max.ru/kind_hack0,61%
  • 8 авг.😵‍💫 HTTP request smuggling | Контрабанда запроса в чужой сессии Контрабанда HTTP-запросов — недооценённый класс багов: фронтенд и бэкенд по-разному считают, где кончается запрос, и в этот зазор атакующий прячет второй, невидимый первому серверу. Недооценён потому, что баг не в коде, а на стыке инфраструктуры: прокси и апстрим спорят из-за Content-Length против Transfer-Encoding. — В данной статье разберем анатомию заголовков, варианты CL.TE, TE.CL и TE.TE, поиск вручную и через Turbo Intruder в Burp и где граница легального теста. 🎤 Чтиво #RequestSmuggling #WebSecurity #Burp / White Hat / max.ru/kind_hack0,58%