White Hat
Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام White Hat
تُعد قناة White Hat (@kind_hack) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 11 536 مشتركاً، محتلاً المرتبة 10 844 في فئة التكنولوجيات والتطبيقات والمرتبة 57 130 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 11 536 مشتركاً.
بحسب آخر البيانات بتاريخ 04 يونيو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 112، وفي آخر 24 ساعة بمقدار 21، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 8.05%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 3.77% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 928 مشاهدة. وخلال اليوم الأول يجمع عادةً 435 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 3.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل взлом, шпаргалка, обнаружение, протокол, хакер.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Пишем про информационную безопасность и белый хакинг.
Сотрудничество: @workhouse_price
Канал на бирже: https://telega.in/c/kind_hack
Канал в реестре РКН: https://clck.ru/3FtTnR”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 05 يونيو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 05 يونيو | +7 | |||
| 04 يونيو | +21 | |||
| 03 يونيو | +32 | |||
| 02 يونيو | +29 | |||
| 01 يونيو | +28 |
Эксперты подчёркивают, что опасна не сама функция Telegram, а сторонние сервисы, паразитирующие на её популярности с помощью классического фишинга в новой упаковке.🎤 Чтиво #Infostealer #Phishing #TelegramBots / White Hat / max.ru/kind_hack
| 2 | 🤒 Книга «Криптография с секретным ключом»
— В данной книге Фрэнка Рубина подробно и доступно разбираются фундаментальные принципы симметричного шифрования, где для зашифровки и расшифровки данных используется один и тот же секретный ключ.
Автор последовательно знакомит читателя с классическими и современными блочными и потоковыми шифрами, а также с различными режимами их работы, которые обеспечивают конфиденциальность и целостность информации.
Отдельное внимание уделяется вопросам безопасного управления ключами, практической реализации криптоалгоритмов и их уязвимости к основным видам криптоаналитических атак.
🎤 Книга
#SymmetricEncryption #Cryptography #BlockCiphers / White Hat / max.ru/king_hack | 455 |
| 3 | 🤖 Как подружить Max и E2E | Миссия выполнима
На фоне критики российского мессенджера Max за отсутствие сквозного шифрования возникла идея самостоятельно добавить к нему функции анонимности и шифрования.
Хотя это и далеко до уровня Telegram или Signal, сама возможность скрыть переписку кажется завораживающей.
— В данной статье мы рассмотрим создание лёгковесного альтернативного клиента для мессенджера Max с нуля, с использованием фреймворка Tauri и стека Svelte.
🎤 Чтиво
#Privacy #Encryption #DigitalResistance / White Hat / max.ru/kind_hack | 649 |
| 4 | 🤖 Как подружить Max и E2E | Миссия выполнима
На фоне критики российского мессенджера Max за отсутствие сквозного шифрования возникла идея самостоятельно добавить к нему функции анонимности и шифрования.
Хотя это и далеко до уровня Telegram или Signal, сама возможность скрыть переписку кажется завораживающей.
— В данной статье мы рассмотрим создание лёгковесного альтернативного клиента для мессенджера Max с нуля, с использованием фреймворка Tauri и стека Svelte.
🎤 Чтиво
#Privacy #Encryption #DigitalResistance / White Hat / max.ru/kind_hack | 1 |
| 5 | ⚔️ Атаки по сторонним каналам | Извлечение ключей по электромагнитному излучению
ChipWhisperer – это аппаратно-программный фреймворк с открытым исходным кодом для проведения атак по сторонним каналам и внедрения ошибок.
— Он предназначен для извлечения криптографических ключей из микроконтроллеров, смарт-карт, банковских чипов и других встраиваемых устройств путём анализа потребляемой мощности.
Также ChipWhisperer может использоваться для аппаратного тестирования безопасности, обучения криптоанализу и оценки устойчивости устройств к физическим атакам.
🎤 Репозиторий
#SideChannelAttack #HardwareHacking #PowerAnalysis / White Hat / max.ru/king_hack | 720 |
| 6 | 🤒 В Linux нашли 19-летнюю дыру | Aтакующий может добраться до root
— В Linux обнаружена уязвимость повышения привилегий CIFSwitch, связанная с отсутствием проверки подлинности запросов cifs.spnego к ядру.
Непривилегированный пользователь может подделать запрос и через привилегированный процесс cifs.upcall загрузить вредоносный NSS-модуль, получив root-доступ.
Баг существовал около 19 лет, затрагивает версии ядра 6.14+ и уже закрыт патчем, требующим проверки у вендоров дистрибутивов.
🎤 Чтиво
#PrivilegeEscalation #RockyLinux #PatchNow / White Hat / max.ru/king_hack | 844 |
| 7 | 👁 Взлом медицинского оборудования | Oт fingerprinting до lateral movement через DICOM
Производители медицинского оборудования за последние годы начали относиться к безопасности серьёзнее – FDA давит, SBOM внедряется, coordinated disclosure перестал быть экзотикой.
Но парк установленных устройств – это сотни тысяч помп, сканеров и мониторов с прошивками, которые никто не обновит до конца жизненного цикла.
— В данной статье мы рассмотрим особенности пентеста медицинских IoT-устройств в больничных сетях: уязвимости, векторы атак, а также специфику медицинских сетей.
🎤 Чтиво
#Pentest #HospitalNetworks #MITREATTACK / White Hat / max.ru/kind_hack | 933 |
| 8 | 🤒 Книга «Администрирование Astra Linux»
В книге Е.Д. Андреева подробно рассматривается весь спектр задач по управлению операционной системой Astra Linux, построенной на базе Debian.
— Мы познакомимся с процессом установки и первоначальной настройки системы, а также с управлением пользователями, группами и правами доступа, включая реализацию мандатного контроля доступа, что критически важно для соответствия требованиям к защите информации.
Значительное внимание уделяется администрированию сети, управлению пакетами через APT, настройке различных служб, а также резервному копированию, аудиту событий и работе с периферийными устройствами и графической средой Fly.
🎤 Книга
#AstraLinux #LinuxSysAdmin #Control / White Hat / max.ru/king_hack | 826 |
| 9 | 🤒 Брутфорс и валидация пользователей через Kerberos
Kerbrute – это утилита с открытым исходным кодом на Go, предназначенная для атак на протокол Kerberos в доменах Active Directory.
Она позволяет:
1. Перебирать существующие имена пользователей
2. Проводить атаки типа password spraying и brute force.
3. Проверять валидность паролей без создания событий неудачного входа в логах Windows Security при определённых условиях.
— Используйте данный фреймворк в authorised тестах на проникновение для выявления слабых паролей и перечисления пользователей, но помните о рисках блокировки и важности настройки таймингов.
🎤 Репозиторий
#PasswordSpraying #UserEnumeration #Kerbrute / White Hat / max.ru/king_hack | 703 |
| 10 | 🤒 Книга «Реагирование на инциденты на основе аналитических данных»
— В книге Ребекки Браун и Дж. Робертса Скотта мы рассмотрим методы использования данных и аналитики для эффективного обнаружения, расследования и противодействия киберинцидентам.
Авторы описывают подходы к сбору и корреляции телеметрии, построению моделей поведения, применению машинного обучения для выявления аномалий, а также практические стратегии автоматизации реагирования и пост-инцидентного анализа.
Особое внимание уделяется интеграции аналитических процессов в цикл реагирования, управлению большими объёмами данных и извлечению уроков для повышения зрелости системы безопасности.
🎤 Книга
#Analytics #IncidentResponse #Forensics / White Hat / max.ru/king_hack | 762 |
| 11 | 🔎 Уязвимость в Ghost CMS привела к взлому 700 сайтов и распространению ClickFix–атак
Злоумышленники эксплуатируют критическую SQL-инъекцию в Ghost CMS, позволяющую получить API-ключ администратора и массово внедрять вредоносные JavaScript-загрузчики, что привело к компрометации более 700 сайтов.
— Атаки с использованием клоакинга и поддельной CAPTCHA заставляют жертв выполнять команды, загружающие дополнительную малварь.
Владельцам сайтов на Ghost CMS рекомендуется незамедлительно установить патч, сменить API-ключи и удалить внедрённые вредоносные скрипты.
🎤 Чтиво
#SQLinjection #ClickFix #Malware / White Hat / max.ru/king_hack | 828 |
| 12 | ☁️ Pentest Award 2026 открывает прием заявок
В мире этичного пентеста снова наступает момент признания: открыт приём заявок на соискание премии Pentest award 2026.
— Чтобы стать участником, достаточно описать свой наиболее удачный проект в произвольной форме без публикации эксплойтов, оставив на виду лишь логику и творческую концепцию решения.
Главный победитель получит статуэтку и MacBook, занявшие второе и третье места iPhone и смарт-часы, торжественная церемония награждения пройдет 14 августа в Москве на «Красном Октябре».
Участвуйте и докажите свой профессионализм.
🎤 Оставить заявку
#Pentest #Award2026 #Contest #Hacking / White Hat / max.ru/king_hack | 761 |
| 13 | 🥷 Послания от ангелов и первый шаг к компьютерам | Cтеганография Средневековья и Ренессанса
После заката античности стеганография не исчезла, а возродилась на Ближнем Востоке и в Европе.
Некоторые методики тайнописи Средних веков и Ренессанса опередили своё время и даже создали предпосылку к появлению компьютеров и переходу в цифровую эпоху.
— В данной статье мы рассмотрим историю развития стеганографии в Средние века и эпоху Возрождения: от арабских рецептов невидимых чернил и лингвистической тайнописи до византийских военных хитростей, трудов Роджера Бэкона и Иоганна Тритемия.
🎤 Чтиво
#Steganography #Cryptography #AncientRome / White Hat / max.ru/kind_hack | 789 |
| 14 | 💳 Извлечение URL из архива Wayback Machine
WaybackURLs – это простая, но чрезвычайно полезная утилита с открытым исходным кодом, написанная Томом Хадсоном.
— Она предназначена для запроса к архиву Wayback Machine и получения всех уникальных URL-адресов, которые когда-либо были сохранены для заданного домена.
Тулза позволяет за секунды получить список всех исторических URL домена, что может стать источником ценных находок: скрытых директорий, бэкапов, конфигураций, эндпоинтов.
🎤 Репозиторий
#OSINT #WebPentest #WaybackMachine / White Hat / max.ru/king_hack | 824 |
| 15 | 🤒 Книга «Актуальная кибербезопасность»
— В данной книге А. Аменицкого рассматриваются современные угрозы информационной безопасности и методы защиты от них в условиях быстро меняющегося технологического ландшафта.
Автор охватывает такие темы, как киберпреступность и профили атакующих, уязвимости в веб-приложениях и API, атаки на цепочки поставок, социальную инженерию, безопасность облачных сред, защиту персональных данных и соответствие регуляторным требованиям.
Сохрани, чтобы не потерять!
🎤 Книга
#DataProtection #IncidentResponse #Book / White Hat / max.ru/king_hack | 937 |
| 16 | 🤔 Microsoft конфисковала домен сервиса, который использовался для подписи вредоносного ПО
Microsoft ликвидировала сервис signspace[.]cloud, который предоставлял услуги подписания вредоносного ПО, злоупотребляя облачным сервисом Artifact Signing для выпуска поддельных сертификатов, действовавших около 72 часов.
— Организатором платформы выступила группировка Fox Tempest, которая создала более 1000 сертификатов и использовала их для маскировки малвари и атак шифровальщиков, получая от 5000 до 9000 долларов за доступ.
Все обнаруженные сертификаты уже аннулированы, инфраструктура сервиса отключена, а Microsoft подала иск в суд.
🎤 Чтиво
#MalwareSigning #FoxTempest #LummaStealer / White Hat / max.ru/king_hack | 1 044 |
| 17 | 🤒 Как скрыть следы на Windows 10/11 | Пошаговый гайд
При работе в Windows всегда остаются следы, но вот как их замести?
— В данной статье мы рассмотрим практические методы сокрытия следов активности в операционных системах Windows 10/11:
Очистка списков недавних программ и документов, удаление истории подключения USB-накопителей с помощью утилиты USB Oblivion, очистка кэша DNS и истории браузеров, удаление списка последних документов MS Office
🎤 Чтиво
#Privacy #BatchScript #DataWiping / White Hat / max.ru/kind_hack | 1 078 |
| 18 | ☁️ Эмуляция и взлом криптографических токенов
OpenSK – это открытая прошивка и набор инструментов от Google, которые превращают совместимые Bluetooth-USB-устройства в полноценный токен для двухфакторной аутентификации по стандартам FIDO2, U2F и WebAuthn.
С его помощью мы можем его использовать для:
1. Эмуляции легитимных токенов;
2. Анализа протоколов U2F/FIDO2;
3. Эксплуатации уязвимостей в реализации CTAP;
4. Проведения relay-атак через BLE.
🎤 Репозиторий
#WebAuthn #HardwareToken #PhysicalPentest / White Hat / max.ru/king_hack | 1 024 |
| 19 | 🤒 Книга «Визуализация данных с помощью Python и JavaScript. Анализ и преобразование данных»
— В книге Кирана Дейла рассматривается создание интерактивных веб-визуализаций на основе данных, обработанных на Python.
Автор описывает полный цикл: извлечение, очистка и преобразование данных с помощью библиотек Python, подготовка данных для передачи в веб-среду.
Книга содержит практические примеры построения графиков, карт, дашбордов и анимированных представлений, а также советы по оптимизации производительности для больших объёмов данных.
🎤 Книга
#DataVisualization #Pandas #DataScience / White Hat / max.ru/kind_hack | 1 043 |
| 20 | 🦠 Твой "умный" телевизор теперь не только показывает рекламу, но и участвует в кибервойне
Ботнет Kimwolf использует серую экономику резидентных прокси, превращая обычные домашние устройства в точки выхода для атак, которые сложно отличить от трафика реальных пользователей.
— Основой этой инфраструктуры стали заражённые Android-устройства, включая телевизионные приставки с вредоносными прошивками, а также услуги поставщиков прокси вроде IPIDEA, чьи адреса использовались для DDoS, сканирования и сбора данных.
По мнению Qurium, проблема вышла за рамки отдельных группировок: вредоносная инфраструктура стала коммерческим продуктом, к которому подключаются даже мелкие злоумышленники.
🎤 Чтиво
#Kimwolf #ResidentialProxies #ProxyFraud / White Hat / max.ru/king_hack | 940 |
متاح الآن! بحث تيليغرام 2025 — أهم رؤى العام 
