ar
Feedback
White Hat

White Hat

الذهاب إلى القناة على Telegram

Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام White Hat

تُعد قناة White Hat (@kind_hack) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 11 979 مشتركاً، محتلاً المرتبة 10 079 في فئة التكنولوجيات والتطبيقات والمرتبة 53 467 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 11 979 مشتركاً.

بحسب آخر البيانات بتاريخ 15 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -131، وفي آخر 24 ساعة بمقدار -1، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 6.94‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 2.96‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 831 مشاهدة. وخلال اليوم الأول يجمع عادةً 354 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 3.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل взлом, шпаргалка, обнаружение, протокол, хакер.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 16 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

11 979
المشتركون
-124 ساعات
-187 أيام
-13130 أيام
جذب المشتركين
سبتمبر '26
سبتمبر '26
+23
في 0 قنوات
أغسطس '26
+41
في 0 قنوات
Get PRO
يوليو '26
+419
في 1 قنوات
Get PRO
يونيو '26
+452
في 1 قنوات
Get PRO
مايو '26
+88
في 2 قنوات
Get PRO
أبريل '26
+40
في 1 قنوات
Get PRO
مارس '26
+40
في 1 قنوات
Get PRO
فبراير '26
+51
في 3 قنوات
Get PRO
يناير '26
+34
في 1 قنوات
Get PRO
ديسمبر '25
+44
في 2 قنوات
Get PRO
نوفمبر '25
+39
في 1 قنوات
Get PRO
أكتوبر '25
+23
في 1 قنوات
Get PRO
سبتمبر '25
+23
في 1 قنوات
Get PRO
أغسطس '25
+23
في 1 قنوات
Get PRO
يوليو '25
+24
في 0 قنوات
Get PRO
يونيو '25
+21
في 1 قنوات
Get PRO
مايو '25
+65
في 2 قنوات
Get PRO
أبريل '25
+116
في 1 قنوات
Get PRO
مارس '25
+42
في 1 قنوات
Get PRO
فبراير '25
+45
في 0 قنوات
Get PRO
يناير '25
+587
في 3 قنوات
Get PRO
ديسمبر '24
+41
في 1 قنوات
Get PRO
نوفمبر '24
+814
في 0 قنوات
Get PRO
أكتوبر '24
+21
في 0 قنوات
Get PRO
سبتمبر '24
+61
في 0 قنوات
Get PRO
أغسطس '24
+47
في 1 قنوات
Get PRO
يوليو '24
+32
في 1 قنوات
Get PRO
يونيو '24
+33
في 0 قنوات
Get PRO
مايو '24
+369
في 2 قنوات
Get PRO
أبريل '24
+1 474
في 24 قنوات
Get PRO
مارس '24
+243
في 0 قنوات
Get PRO
فبراير '24
+456
في 1 قنوات
Get PRO
يناير '24
+4 243
في 26 قنوات
Get PRO
ديسمبر '23
+3 510
في 28 قنوات
Get PRO
نوفمبر '23
+276
في 1 قنوات
Get PRO
أكتوبر '23
+55
في 1 قنوات
Get PRO
سبتمبر '23
+274
في 0 قنوات
Get PRO
أغسطس '23
+79
في 0 قنوات
Get PRO
يوليو '23
+118
في 0 قنوات
Get PRO
يونيو '23
+723
في 0 قنوات
Get PRO
مايو '23
+1 785
في 0 قنوات
Get PRO
أبريل '23
+189
في 0 قنوات
Get PRO
مارس '23
+4 079
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
15 سبتمبر+1
14 سبتمبر0
13 سبتمبر+1
12 سبتمبر+2
11 سبتمبر0
10 سبتمبر+3
09 سبتمبر+1
08 سبتمبر+1
07 سبتمبر+4
06 سبتمبر+2
05 سبتمبر+5
04 سبتمبر0
03 سبتمبر0
02 سبتمبر+2
01 سبتمبر+1
منشورات القناة
🤒 Как одна «мелочь» в настройках домена превращает обычного сотрудника в главного админа AD CS – это встроенная в Windows-се
🤒 Как одна «мелочь» в настройках домена превращает обычного сотрудника в главного админа AD CS – это встроенная в Windows-сеть служба, которая выдаёт компаниям электронные «пропуска», сертификаты, подтверждающие, кто есть кто.
Звучит скучно и безобидно, но именно через неё взломщики часто быстрее всего дорываются до полного контроля над сетью.
Достаточно одной неверной галочки в настройке, и рядовой сотрудник может выписать себе «пропуск» с именем главного администратора. Хуже того: такой пропуск продолжает работать, даже если потом сменить пароль. — В данной статье мы разберем на пальцах, как проверяющий находит эту дыру и пользуется ей, а заодно узнаем, что настроить, чтобы её закрыть. 🎤 Чтиво #ActiveDirectory #ADCS #Security / White Hat / max.ru/kind_hack

2
🖥 3 октября – RWB Infra x Security Meetup Прожекторы направят на инфраструктуру и информационную безопасность – туда, где за
🖥 3 октября – RWB Infra x Security Meetup Прожекторы направят на инфраструктуру и информационную безопасность – туда, где за привычными решениями скрываются сложные инженерные задачи, компромиссы и неочевидные риски. Будут разбирать реальные кейсы, искать узкие места и показывать решения, которые помогают инфраструктуре и безопасности выдерживать рост. Infra: ⏺Тюнинг GitLab CE как реакция на быстрый рост нагрузки ⏺Путь баланса и компромиссов в DCIM ⏺Единая инфраструктура доверия: PKI на базе Vault ⏺Kubernetes vs Bare Metal: что может пойти не так Security: ⏺DevSecOps: от сканирования в пайплайне к платформе — и обратно ⏺Почти эффективный VM: как боролись с хаосом в инфраструктуре и сократили время обработки уязвимостей ⏺Как защищать данные, когда единого периметра больше нет ⏺От заявки до доступа за 90 секунд: как шесть инженеров управляют доступом в тысяче систем 3 октября, 13:00. Москва + онлайн Регистрация уже открыта, количество мест ограничено. 🎤 Регистрация #ИБ #Infrastructure #DevSecOps #Security / White Hat / max.ru/kind_hack
375
3
🤒 Как стать root без единого эксплойта | Living off the land по-юниксовски GTFOBins – каталог, превращающий обычные find, vi
🤒 Как стать root без единого эксплойта | Living off the land по-юниксовски GTFOBins – каталог, превращающий обычные find, vim или tar в оружие, потому что дыра часто не в софте, а в одной строчке sudoers, которую админ выдал «на минуту». Привязка к контекстам SUID, sudo и capabilities: для каждого бинаря готовая команда, которая из «у меня есть чужой find» делает «у меня есть root». — Внутри техники под побег из ограниченной оболочки, чтение и запись любых файлов, спавн reverse и bind шеллов, передачу файлов и закрепление, а рядом LOLBAS под Windows и LOOBins под macOS, чтобы закрыть все три платформы. Тот же список читает и синяя команда, каждый SUID-бинарь и правило sudo стоит сверять с ним до инцидента, а не после. 🎤 Чтиво #PrivEsc #LivingOffTheLand #RedTeam / White Hat / max.ru/kind_hack
431
4
🎮 Android научился переносить passkeys между менеджерами и убил любимый артефакт форензики Google встроила в Android 8+ прям
🎮 Android научился переносить passkeys между менеджерами и убил любимый артефакт форензики Google встроила в Android 8+ прямой перенос паролей и ключей доступа между кредент-менеджерами, впервые распространив миграцию на passkeys, которые раньше нельзя было экспортировать в принципе. — Обмен идёт напрямую между приложениями за секунды, без промежуточного файла на диске; на старте схему поддерживают Google Password Manager, 1Password, Bitwarden и Dashlane. Раньше смена менеджера означала дамп всей парольной базы в открытый текст – идеальная добыча для любого, кто дорвался до устройства или его бэкапа. 🎤 Чтиво #Passkeys #Android #CredentialTheft / White Hat / max.ru/kind_hack
540
5
🤒 Бесплатная замена Cobalt Strike, которой рулят взломанными машинами Sliver – открытый C2-фреймворк: сервер, через который
🤒 Бесплатная замена Cobalt Strike, которой рулят взломанными машинами Sliver – открытый C2-фреймворк: сервер, через который оператор управляет всеми скомпрометированными машинами в одном месте, раздаёт команды и держит связь по нескольким каналам, бесплатная альтернатива Cobalt Strike за тысячи долларов. Связь по mTLS, HTTPS, DNS и WireGuard, миграция между процессами, инъекция в чужой процесс, кража токенов, проброс портов внутрь сети, менеджер расширений с Rubeus и Seatbelt на борту. — Суть простая: на целевой машине запускается имплант, маленькая программа, которая стучится обратно на сервер и ждёт команд. Sliver прячет эту связь под обычный HTTPS или DNS, поэтому даже когда синяя команда блокирует домены, канал живёт, а каждый имплант собирается со своими ключами шифрования, из-за чего его сложно поймать по сигнатуре. 🎤 Репозиторий #Sliver #C2 #RedTeam / White Hat / max.ru/kind_hack
558
6
🤒 WMI-персистентность | Windows сама запускает чужой код и стандартный аудит это не увидит WMI-подписки – это когда атакующи
🤒 WMI-персистентность | Windows сама запускает чужой код и стандартный аудит это не увидит WMI-подписки – это когда атакующий говорит Windows: «Когда произойдёт событие X запусти вот этот код»: вход пользователя, запуск системы, изменение файла и Windows честно выполняет обещание, даже если автор этой подписки давно ушёл из сети. Никакого файла в автозапуске, никакой записи в реестре Run-ключей всё хранится в собственной базе данных WMI, куда стандартные антивирусы и аудиторы просто не смотрят. Именно поэтому WMI-закрепление используют APT-группы: оно переживает перезагрузку, смену пользователя и даже часть защитных инструментов. Детект строится не на сигнатурах, а на мониторинге самого WMI: Sysmon Event ID 19, 20, 21 фиксируют создание фильтров, потребителей и привязок – именно эта тройка и есть признак вредоносной подписки. 🎤 Чтиво #WMIPersistence #RedTeam #ThreatHunting / White Hat / max.ru/kind_hack
558
7
Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-к
Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно». 📆 Когда: 22 сентября с 10:00 до 16:30 мск ▶️ Где: в прямом эфире На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения. Главные ракурсы конференции: ✅ Новый ландшафт рисков: как меняются функции безопасности и управления. ✅ Искусственный интеллект: часть защитного механизма или новая уязвимость. ✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.   Спикеры конференции: ▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop Участие бесплатное, нужно только 👉 зарегистрироваться Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127
476
8
✔️ Одна закладка вместо двадцати | Всё что нужно для пентеста по категориям Аwesome-pentest – один список где собрано всё что
✔️ Одна закладка вместо двадцати | Всё что нужно для пентеста по категориям Аwesome-pentest – один список где собрано всё что нужно на любом этапе пентеста: от разведки и сканирования до эксплуатации, постэксплуатации и написания отчёта. Там где The Hacker Recipes даёт методику и объясняет почему, awesome-pentest даёт инструмент под каждую задачу: сетевые атаки, веб, OSINT, разработка эксплойтов, беспроводные сети, социальная инженерия, мобильный пентест, форензика, реверс — всё с разделением по категориям. Что внутри: Ettercap, BetterCAP, DnSpy, SQLmap, Metasploit, Burp Suite, OSINT-инструменты, инструменты обхода AV, фреймворки для отчётности – плюс ссылки на курсы, книги и CTF-площадки. 🎤 Репозиторий #АwesomePentest #Pentesting #RedTeam / White Hat / max.ru/kind_hack
583
9
💰 КНДР встроила бэкдор прямо в HAProxy | Команды проходят через балансировщик незаметно для логов Северокорейские хакеры пер
💰 КНДР встроила бэкдор прямо в HAProxy | Команды проходят через балансировщик незаметно для логов Северокорейские хакеры перекомпилировали HAProxy с встроенным бэкдором Ted, заменили легитимный бинарник на двух корейских серверах и инфраструктура продолжала работать как обычно, только весь трафик теперь проходил через их код. — Специальный HTTP-запрос переводит Ted в C&C-режим: запрос перехватывается прямо на уровне балансировщика, в бэкенд не доходит, в логи не попадает, ответ выглядит как обычный 200 OK. Для избранных посетителей Ted подменял страницы — watering hole внутри сервера жертвы — проверяя User-Agent, IP и Referer. Рядом нашли троянизированные crond, sshd и curlRAT с PTY-шеллом. Инфраструктура пересекается с APT37, Lazarus и Kimsuky – атрибуция к КНДР со средней уверенностью. 🎤 Чтиво #TedBackdoor #HAProxy #DPRK / White Hat / max.ru/kind_hack
703
10
🌐 Всё что нужно для атаки на Microsoft 365 в одном PowerShell-модуле AADInternals – PowerShell-модуль, который превращает пе
🌐 Всё что нужно для атаки на Microsoft 365 в одном PowerShell-модуле AADInternals – PowerShell-модуль, который превращает пентест Microsoft Entra ID в набор читаемых команд: одна строка показывает всю структуру тенанта, следующая проверяет существование учёток без блокировки, следующая крадёт токены. — Там где Impacket работает с Windows-сетью по протоколам, AADInternals работает с облачным слоем Microsoft: перечисляет домены и пользователей, проводит password spray через endpoint который не триггерит стандартный мониторинг, создаёт бэкдор в SAML-федерации и генерирует токены для любого пользователя тенанта. Что умеет: энумерация тенанта без аутентификации, манипуляции OAuth-токенами, создание персистентного доступа через федерацию, извлечение данных из Teams и SharePoint, проверка MFA-статуса учёток. 🎤 Репозиторий #AADInternals #EntraID #CloudPentest / White Hat / max.ru/kind_hack
729
11
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место р
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа. Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка! Быстрее вступайте, пока это бесплатно — https://t.me/+v5Ww3qmkm34yZDJi
497
12
🤠 Deepfake в кибератаках | Kак ИИ-подделки используются мошенниками Дипфейк-мошенничество переросло из технологического курь
🤠 Deepfake в кибератаках | Kак ИИ-подделки используются мошенниками Дипфейк-мошенничество переросло из технологического курьёза в повседневное оружие злоумышленников. Сгенерированный голос близкого человека в трубке или голосовое сообщение от коллеги теперь это распространённый сценарий обмана. Искусственный интеллект снизил порог и ускорил создание реалистичных фальшивок: чтобы клонировать голос или лицо, злоумышленнику достаточно нескольких секунд записи из открытых источников. — В данной статье мы проанализируем, как работает дипфейк-мошенничество, как выявить подделку по индикаторам компрометации, что предпринять после атаки и как защититься, чтобы избежать повторения инцидента. 🎤 Чтиво #VoiceCloning #SocialEngineering #Deepfake / White Hat / max.ru/kind_hack
646
13
🌐 Рецепт борща как фишинговая приманка | Мошенники изучают ваши чаты перед атакой Злоумышленники распространяют стилеры и фи
🌐 Рецепт борща как фишинговая приманка | Мошенники изучают ваши чаты перед атакой Злоумышленники распространяют стилеры и фишинговые формы через поддельные кулинарные сборники – еда вызывает ощущение безопасности и доверие, поэтому ссылка на «бесплатный сборник рецептов» проходит там, где письмо от незнакомого банка насторожило бы. — Следующий уровень персонализированные атаки через OSINT: злоумышленник изучает диетические предпочтения жертвы в тематических чатах, а затем присылает идеально подходящий сборник с вредоносной начинкой. Не массовая рассылка, а точечная как спир-фишинг, но с кулинарным лором. Простейший детект лура: рецепт это текст, ему не нужны исполняемый файл, архив с паролем или отдельное приложение, если скачать нельзя без этого – это не рецепт. 🎤 Чтиво #SocialEngineering #OSINT #Phishing / White Hat / max.ru/kind_hack
689
14
☁️ Эти запросы в Shodan находят тысячи незащищённых устройств по всему миру, без взлома Shodan – поисковик, который ищет не с
☁️ Эти запросы в Shodan находят тысячи незащищённых устройств по всему миру, без взлома Shodan – поисковик, который ищет не сайты, а устройства: роутеры, камеры, промышленные системы, серверы. И эта коллекция запросов показывает что именно находится в открытом доступе прямо сейчас. — Один запрос и перед тобой тысячи камер без пароля в офисах, кафе, парковках. Другой незащищённые базы данных с реальными именами, адресами и телефонами. Никакого взлома просто поиск по тому, что уже торчит в интернет. Это не теория и не учебный пример, прямо сейчас в Shodan открыты системы управления электростанциями, больничные камеры, АЗС с удалённым доступом и умные дома, потому что кто-то забыл поставить пароль. 🎤 Репозиторий #Shodan #OSINT #Recon / White Hat / max.ru/kind_hack
729
15
🔸 Валидирует пользователей Microsoft 365 и распыляет пароли по нескольким эндпоинтам О365spray – инструмент для перечисления
🔸 Валидирует пользователей Microsoft 365 и распыляет пароли по нескольким эндпоинтам О365spray – инструмент для перечисления валидных имён пользователей и распыления паролей против Microsoft 365, который обходит проблему блокировки аккаунтов через смену модуля и автоматический сброс таймера локаута. — Там где h8mail ищет утечки по почте, o365spray проверяет активные учётки: сначала валидирует что домен на M365, затем перебирает логины через office, OneDrive или ActiveSync и распыляет по oAuth2, Autodiscover или ADFS с контролем интервалов между попытками. Допольнительно умеет: валидация домена, три модуля перечисления пользователей, четыре модуля распыления паролей, jitter и throttle между запросами, поддержка связанных пар login:password. 🎤 Репозиторий #o365spray #M365 #PasswordSpray / White Hat / max.ru/kind_hack
799
16
⚔️ Как на самом деле выглядит пентест | Разведка плюс терпение плюс система Веб-пентест – это не запустил Burp и ждёшь пока ч
⚔️ Как на самом деле выглядит пентест | Разведка плюс терпение плюс система Веб-пентест – это не запустил Burp и ждёшь пока что-то само сломается, в реальных проектах 80% задач закрывает методология, а не конкретный инструмент, и именно её отсутствие отличает случайные находки от систематического покрытия. Начинать с громких CVE и пропускать «скучные» IDOR и логические баги – классическая ошибка: самые интересные уязвимости в продакшн-приложениях часто лежат именно там, где никто не смотрит внимательно. — В данной статье мы разберем рабочий процесс по шагам: разведка и картографирование поверхности атаки, активное сканирование, мануальный анализ бизнес-логики, эксплуатация и написание понятного отчёта. 🎤 Чтиво #WebPentest #Methodology #BugBounty / White Hat / max.ru/kind_hack
873
17
💰 BGP-атака подменила обновления Virtualizor | Гипервизоры заражены Хакеры перехватили интернет-трафик обновлений Virtualizo
💰 BGP-атака подменила обновления Virtualizor | Гипервизоры заражены Хакеры перехватили интернет-трафик обновлений Virtualizor, выдав свой сервер за серверы Softaculous через BGP, и 33 часа раздавали вредоносные обновления, без единого предупреждения, потому что TLS-сертификат был настоящим. — Virtualizor устанавливал обновления без проверки подписи, поэтому вредонос прошёл как легитимный: добавил SSH-ключ атакующих, закрепился через systemd и создал аккаунт proxyuser с root-правами. AlbaHost нашёл заражение на 5 из 34 гипервизоров. Три слоя защиты одновременно отсутствовали: BGP без валидации маршрутов, сертификат без привязки к источнику, обновления без криптоподписи, каждого из них хватило бы чтобы атака не прошла. 🎤 Чтиво #BGPHijack #SupplyChain #Virtualizor / White Hat / max.ru/kind_hack
825
18
💳 Инструментарий, которым APT-группы взламывают Windows-сети Impacket – открытый набор Python-скриптов, которые умеют «разго
💳 Инструментарий, которым APT-группы взламывают Windows-сети Impacket – открытый набор Python-скриптов, которые умеют «разговаривать» с Windows на языке её же протоколов, и именно поэтому APT29, Lazarus и FIN7 включают его в свой арсенал. — Windows доверяет определённым запросам потому что они приходят «по правилам». Impacket умеет делать такие же правильные запросы и вытащить все пароли с контроллера домена, выполнить команду на чужом компьютере без единого файла или получить тикеты для входа под другим пользователем. Умеет дампить все хэши паролей из Active Directory, входит с чужим хэшем без знания самого пароля, удалённо выполненяет команды через WMI и SMB, атаки на Kerberos. 🎤 Репозиторий #Impacket #WindowsAttacks #PostExploitation / White Hat / max.ru/kind_hack
807
19
📝 Здесь хранятся реальные отчёты взломов Public Pentesting Reports – открытый список опубликованных отчётов о тестировании н
📝 Здесь хранятся реальные отчёты взломов Public Pentesting Reports – открытый список опубликованных отчётов о тестировании на проникновение от ведущих консалтинговых компаний и академических групп: Signal, Tor, Firefox OS, Bitwarden, ProtonMail и правительственные системы — всё доступно в PDF. — Это не учебник с абстрактными уязвимостями, а первичные источники: видно как Cure53 нашли XSS в Firefox OS, как NCC Group вскрыли крипто в мессенджерах, как выглядит «Severity: Critical» в реальном документе заказчику — лучшее чтение для понимания как пишутся выводы и как обосновывается риск. Для пентестера: образцы методологии и стиля лучших команд отрасли. Для всех остальных: редкий шанс прочитать что реально нашли когда компания заплатила за честный взлом. 🎤 Чтиво #PentestReports #Methodology #RedTeam / White Hat / max.ru/kind_hack
808
20
🤒 Гаджет-цепочки | Как приложение само себя взламывает при загрузке файла | Java и PHP Небезопасная десериализация недооцене
🤒 Гаджет-цепочки | Как приложение само себя взламывает при загрузке файла | Java и PHP Небезопасная десериализация недооценена потому, что атакующий не пишет эксплойт сам – он выбирает готовый «гаджет» из библиотек, уже загруженных в приложение, и при чтении специально собранного файла сервер сам выполняет нужный код. Представь конструктор Lego: каждая библиотека Java или PHP это набор деталей, которые при определённой сборке срабатывают как цепная реакция. ysoserial и phpggc, каталоги таких сборок под Commons Collections, Spring, Laravel, Symfony. — Разберем как найти точку входа – вызов десериализации в коде, как подобрать гаджет под конкретный стек через ysoserial list, почему уязвимость живёт не в самой функции а в транзитивных зависимостях, и как построить PoC не ломая прод. 🎤 Чтиво #Deserialization #GadgetChain #JavaSecurity / White Hat / max.ru/kind_hack
869