White Hat
Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام White Hat
تُعد قناة White Hat (@kind_hack) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 12 033 مشتركاً، محتلاً المرتبة 10 085 في فئة التكنولوجيات والتطبيقات والمرتبة 53 388 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 12 033 مشتركاً.
بحسب آخر البيانات بتاريخ 29 أغسطس, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -137، وفي آخر 24 ساعة بمقدار -7، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 6.83%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 2.89% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 823 مشاهدة. وخلال اليوم الأول يجمع عادةً 348 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 3.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل взлом, шпаргалка, обнаружение, протокол, хакер.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Пишем про информационную безопасность и белый хакинг.
Сотрудничество: @workhouse_price
Канал на бирже: https://telega.in/c/kind_hack
Канал в реестре РКН: https://clck.ru/3FtTnR”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 30 أغسطس, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
Что умеет: рекурсия с контролем глубины, фильтры по статусу, размеру и словам, перебор расширений, несколько целей за раз, пауза и докрутка скана, работа через прокси.🎤 Репозиторий #feroxbuster #WebRecon #Pentest / White Hat / max.ru/kind_hack
Эксплуатацию подтвердили в реальных атаках, а по SecurityWeek брешь применяли операторы шифровальщика Qilin – в IoC пять адресов и вход методом «application token».🎤 Чтиво #CheckPoint #FirewallBypass #Qilin / White Hat / max.ru/kind_hack
Имеет генерацию обфусцированных Windows и Linux пейлоадов, управление пачкой шеллов сразу, обход AMSI из коробки, общий доступ к сессиям между инстансами, импорт своих команд.🎤 Репозиторий #Villain #C2 #RedTeam / White Hat / max.ru/kind_hack
Недооценён потому, что баг не в коде, а на стыке инфраструктуры: прокси и апстрим спорят из-за Content-Length против Transfer-Encoding.— В данной статье разберем анатомию заголовков, варианты CL.TE, TE.CL и TE.TE, поиск вручную и через Turbo Intruder в Burp и где граница легального теста. 🎤 Чтиво #RequestSmuggling #WebSecurity #Burp / White Hat / max.ru/kind_hack
Что внутри: атаки на Kerberos и AD CS, латеральное перемещение, повышение привилегий, постэксплуатация, обход защиты и тулинг под каждый этап killchain.🎤 Шпаргалка #ActiveDirectory #RedTeam #Pentest / White Hat / max.ru/kind_hack
KARR выпустил патч, но оспаривает вывод про единый ключ и называет риск низким – полный отчёт обещают на DEF CON и USENIX Security.🎤 Чтиво #CarHacking #Bluetooth #IoTSecurity / White Hat / max.ru/kind_hack
Что умеет: поиск ESC1-ESC16 через certipy find, запрос сертификата с произвольным SAN, атаки Certifried и ESC8-релей, извлечение NT-хеша через PKINIT, экспорт в готовые форматы.🎤 Репозиторий #Certipy #ADCS #PrivilegeEscalation / White Hat / max.ru/kind_hack
Хватает косвенной инъекции: команда, спрятанная белым по белому в резюме или на сайте, — и его же канал наружу сольёт секреты или сделает мерж от вашего имени.— В данной статье разберем триаду на метафоре пушкинской тройки-семёрки-туза, почему фильтры и обёртки в теги дают лишь вероятностную защиту и как её размыкают: разделение по доверию, allowlist на выход, верификация потоков в духе CaMeL. 🎤 Чтиво #PromptInjection #LethalTrifecta #AISecurity / White Hat / max.ru/kind_hack
На каждый экземпляр собраны хеши и подписи для поиска, привязка к CVE, категория злоупотребления и готовые правила Sigma для блокировки по хешу.🎤 Шпаргалка #BYOVD #LOLDrivers #KernelSecurity / White Hat / max.ru/kind_hack
Исследователи из Наньянского университета нашли 84 неизвестные уязвимости в семи открытых реализациях мобильного ядра.— Корень не в баге, а в модели доверия: компоненты принимают сообщения соседей как заведомо валидные и не проверяют поля, длину и лимиты. Опаснейший сценарий – угон сессии: поддельный PFCP-запрос ставит правило с приоритетом выше легитимного, и узел льёт исходящий трафик жертвы атакующему.
Атаку воспроизвели не только в опенсорсе, но и в двух коммерческих ядрах 5G с настройками по умолчанию – один вендор уже закрыл CVE-2026-8233.🎤 Чтиво #5GSecurity #PFCP #TelecomSecurity / White Hat / max.ru/kind_hack
Возможности: добыча токенов пользователя и приложения, поиск групп, которые можно расширить своим аккаунтом, выгрузка политик Conditional Access, вычёсывание Outlook, SharePoint и Teams на секреты, атаки на OAuth-согласие.🎤 Репозиторий #GraphRunner #EntraID #CloudPentest / White Hat / max.ru/kind_hack
Уязвимый шаблон ESC1 даёт запрашивающему подставить произвольный SAN в CSR – сертификат на любого, включая Domain Admin, и вход под ним.— В данной статье мы разберем как Certipy и Certify находят и эксплуатируют шаблоны, чем ESC1 отличается от прочих ESC-векторов и почему выданный сертификат почти не ловится. 🎤 Чтиво #ADCS #Certipy #PrivilegeEscalation / White Hat / max.ru/kind_hack
Фильтры и поиск закрывают весь цикл, разведка, повышение привилегий, латеральное перемещение, закрепление, без бесконечного гугления синтаксиса.🎤 Шпаргалка #WADComs #ActiveDirectory #PostExploitation / White Hat / max.ru/kind_hack
Отказ платить не спасает от утечки: данные жертва уже потеряла, вопрос лишь в том, увидит ли их весь интернет.🎤 Чтиво #Ransomware #Anubis #DoubleExtortion / White Hat / max.ru/kind_hack
Три кита компрометации: credential stuffing по T1110.004, инфостилеры Lumma и StealC с кражей session-cookie по T1539, AiTM-фишкиты Evilginx2 и EvilProxy, перехватывающие токен в реальном времени.— В данной статье разберем реальные механизмы компрометации учётных записей в 2026 году, проанализируем масштабные утечки данных и их последствия, а также рассмотрим пошаговый план защиты. 🎤 Чтиво #CredentialStuffing #Evilginx #FIDO2 / White Hat / max.ru/kind_hack
Roadtx закрывает токен-механику: device code flow, MFA bypass через stolen PRT, eToken и cookie для lateral movement внутри облака.🎤 Репозиторий #AzureAD #EntraID #CloudSecurity / White Hat / max.ru/kind_hack
