White Hat
Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام White Hat
تُعد قناة White Hat (@kind_hack) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 11 979 مشتركاً، محتلاً المرتبة 10 079 في فئة التكنولوجيات والتطبيقات والمرتبة 53 467 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 11 979 مشتركاً.
بحسب آخر البيانات بتاريخ 15 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -131، وفي آخر 24 ساعة بمقدار -1، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 6.94%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 2.96% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 831 مشاهدة. وخلال اليوم الأول يجمع عادةً 354 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 3.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل взлом, шпаргалка, обнаружение, протокол, хакер.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Пишем про информационную безопасность и белый хакинг.
Сотрудничество: @workhouse_price
Канал на бирже: https://telega.in/c/kind_hack
Канал в реестре РКН: https://clck.ru/3FtTnR”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 16 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
Звучит скучно и безобидно, но именно через неё взломщики часто быстрее всего дорываются до полного контроля над сетью.Достаточно одной неверной галочки в настройке, и рядовой сотрудник может выписать себе «пропуск» с именем главного администратора. Хуже того: такой пропуск продолжает работать, даже если потом сменить пароль. — В данной статье мы разберем на пальцах, как проверяющий находит эту дыру и пользуется ей, а заодно узнаем, что настроить, чтобы её закрыть. 🎤 Чтиво #ActiveDirectory #ADCS #Security / White Hat / max.ru/kind_hack
⏺Тюнинг GitLab CE как реакция на быстрый рост нагрузки ⏺Путь баланса и компромиссов в DCIM ⏺Единая инфраструктура доверия: PKI на базе Vault ⏺Kubernetes vs Bare Metal: что может пойти не такSecurity:
⏺DevSecOps: от сканирования в пайплайне к платформе — и обратно ⏺Почти эффективный VM: как боролись с хаосом в инфраструктуре и сократили время обработки уязвимостей ⏺Как защищать данные, когда единого периметра больше нет ⏺От заявки до доступа за 90 секунд: как шесть инженеров управляют доступом в тысяче систем3 октября, 13:00. Москва + онлайн Регистрация уже открыта, количество мест ограничено. 🎤 Регистрация #ИБ #Infrastructure #DevSecOps #Security / White Hat / max.ru/kind_hack
Привязка к контекстам SUID, sudo и capabilities: для каждого бинаря готовая команда, которая из «у меня есть чужой find» делает «у меня есть root».— Внутри техники под побег из ограниченной оболочки, чтение и запись любых файлов, спавн reverse и bind шеллов, передачу файлов и закрепление, а рядом LOLBAS под Windows и LOOBins под macOS, чтобы закрыть все три платформы.
Тот же список читает и синяя команда, каждый SUID-бинарь и правило sudo стоит сверять с ним до инцидента, а не после.🎤 Чтиво #PrivEsc #LivingOffTheLand #RedTeam / White Hat / max.ru/kind_hack
Раньше смена менеджера означала дамп всей парольной базы в открытый текст – идеальная добыча для любого, кто дорвался до устройства или его бэкапа.🎤 Чтиво #Passkeys #Android #CredentialTheft / White Hat / max.ru/kind_hack
Связь по mTLS, HTTPS, DNS и WireGuard, миграция между процессами, инъекция в чужой процесс, кража токенов, проброс портов внутрь сети, менеджер расширений с Rubeus и Seatbelt на борту.— Суть простая: на целевой машине запускается имплант, маленькая программа, которая стучится обратно на сервер и ждёт команд. Sliver прячет эту связь под обычный HTTPS или DNS, поэтому даже когда синяя команда блокирует домены, канал живёт, а каждый имплант собирается со своими ключами шифрования, из-за чего его сложно поймать по сигнатуре. 🎤 Репозиторий #Sliver #C2 #RedTeam / White Hat / max.ru/kind_hack
Детект строится не на сигнатурах, а на мониторинге самого WMI: Sysmon Event ID 19, 20, 21 фиксируют создание фильтров, потребителей и привязок – именно эта тройка и есть признак вредоносной подписки.🎤 Чтиво #WMIPersistence #RedTeam #ThreatHunting / White Hat / max.ru/kind_hack
Главные ракурсы конференции: ✅ Новый ландшафт рисков: как меняются функции безопасности и управления. ✅ Искусственный интеллект: часть защитного механизма или новая уязвимость. ✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.Спикеры конференции: ▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop Участие бесплатное, нужно только 👉 зарегистрироваться Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127
Что внутри: Ettercap, BetterCAP, DnSpy, SQLmap, Metasploit, Burp Suite, OSINT-инструменты, инструменты обхода AV, фреймворки для отчётности – плюс ссылки на курсы, книги и CTF-площадки.🎤 Репозиторий #АwesomePentest #Pentesting #RedTeam / White Hat / max.ru/kind_hack
Рядом нашли троянизированные crond, sshd и curlRAT с PTY-шеллом. Инфраструктура пересекается с APT37, Lazarus и Kimsuky – атрибуция к КНДР со средней уверенностью.🎤 Чтиво #TedBackdoor #HAProxy #DPRK / White Hat / max.ru/kind_hack
Что умеет: энумерация тенанта без аутентификации, манипуляции OAuth-токенами, создание персистентного доступа через федерацию, извлечение данных из Teams и SharePoint, проверка MFA-статуса учёток.🎤 Репозиторий #AADInternals #EntraID #CloudPentest / White Hat / max.ru/kind_hack
Сгенерированный голос близкого человека в трубке или голосовое сообщение от коллеги теперь это распространённый сценарий обмана.Искусственный интеллект снизил порог и ускорил создание реалистичных фальшивок: чтобы клонировать голос или лицо, злоумышленнику достаточно нескольких секунд записи из открытых источников. — В данной статье мы проанализируем, как работает дипфейк-мошенничество, как выявить подделку по индикаторам компрометации, что предпринять после атаки и как защититься, чтобы избежать повторения инцидента. 🎤 Чтиво #VoiceCloning #SocialEngineering #Deepfake / White Hat / max.ru/kind_hack
Простейший детект лура: рецепт это текст, ему не нужны исполняемый файл, архив с паролем или отдельное приложение, если скачать нельзя без этого – это не рецепт.🎤 Чтиво #SocialEngineering #OSINT #Phishing / White Hat / max.ru/kind_hack
Это не теория и не учебный пример, прямо сейчас в Shodan открыты системы управления электростанциями, больничные камеры, АЗС с удалённым доступом и умные дома, потому что кто-то забыл поставить пароль.🎤 Репозиторий #Shodan #OSINT #Recon / White Hat / max.ru/kind_hack
Допольнительно умеет: валидация домена, три модуля перечисления пользователей, четыре модуля распыления паролей, jitter и throttle между запросами, поддержка связанных пар login:password.🎤 Репозиторий #o365spray #M365 #PasswordSpray / White Hat / max.ru/kind_hack
Начинать с громких CVE и пропускать «скучные» IDOR и логические баги – классическая ошибка: самые интересные уязвимости в продакшн-приложениях часто лежат именно там, где никто не смотрит внимательно.— В данной статье мы разберем рабочий процесс по шагам: разведка и картографирование поверхности атаки, активное сканирование, мануальный анализ бизнес-логики, эксплуатация и написание понятного отчёта. 🎤 Чтиво #WebPentest #Methodology #BugBounty / White Hat / max.ru/kind_hack
Три слоя защиты одновременно отсутствовали: BGP без валидации маршрутов, сертификат без привязки к источнику, обновления без криптоподписи, каждого из них хватило бы чтобы атака не прошла.🎤 Чтиво #BGPHijack #SupplyChain #Virtualizor / White Hat / max.ru/kind_hack
Умеет дампить все хэши паролей из Active Directory, входит с чужим хэшем без знания самого пароля, удалённо выполненяет команды через WMI и SMB, атаки на Kerberos.🎤 Репозиторий #Impacket #WindowsAttacks #PostExploitation / White Hat / max.ru/kind_hack
Для пентестера: образцы методологии и стиля лучших команд отрасли. Для всех остальных: редкий шанс прочитать что реально нашли когда компания заплатила за честный взлом.🎤 Чтиво #PentestReports #Methodology #RedTeam / White Hat / max.ru/kind_hack
Представь конструктор Lego: каждая библиотека Java или PHP это набор деталей, которые при определённой сборке срабатывают как цепная реакция. ysoserial и phpggc, каталоги таких сборок под Commons Collections, Spring, Laravel, Symfony.— Разберем как найти точку входа – вызов десериализации в коде, как подобрать гаджет под конкретный стек через ysoserial list, почему уязвимость живёт не в самой функции а в транзитивных зависимостях, и как построить PoC не ломая прод. 🎤 Чтиво #Deserialization #GadgetChain #JavaSecurity / White Hat / max.ru/kind_hack
