ar
Feedback
White Hat

White Hat

الذهاب إلى القناة على Telegram

Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام White Hat

تُعد قناة White Hat (@kind_hack) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 12 006 مشتركاً، محتلاً المرتبة 10 140 في فئة التكنولوجيات والتطبيقات والمرتبة 53 765 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 12 006 مشتركاً.

بحسب آخر البيانات بتاريخ 03 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -178، وفي آخر 24 ساعة بمقدار -11، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 6.79‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 2.91‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 816 مشاهدة. وخلال اليوم الأول يجمع عادةً 350 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 3.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل взлом, шпаргалка, обнаружение, протокол, хакер.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 04 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

12 006
المشتركون
-1124 ساعات
-507 أيام
-17830 أيام
أرشيف المشاركات
White Hat
12 008
✈️ Шпаргалка команд под Windows и Active Directory WADComs – интерактивный справочник наступательных команд для Windows и AD
✈️ Шпаргалка команд под Windows и Active Directory WADComs – интерактивный справочник наступательных команд для Windows и AD от Джона Вудмана, идейный наследник GTFOBins и LOLBAS. — Работает как меню в RPG: отмечаешь, что уже есть на руках, логин, пароль, хэш, доступ к сервису, а сайт выдаёт список подходящих тулз и готовые шаблоны команд под копипаст.
Фильтры и поиск закрывают весь цикл, разведка, повышение привилегий, латеральное перемещение, закрепление, без бесконечного гугления синтаксиса.
🎤 Шпаргалка #WADComs #ActiveDirectory #PostExploitation / White Hat / max.ru/kind_hack

White Hat
12 008
🤒 Anubis слил 1 ТБ данных Coca-Cola | Fairlife не стала платить Coca-Cola подтвердила кражу данных при атаке шифровальщика н
🤒 Anubis слил 1 ТБ данных Coca-Cola | Fairlife не стала платить Coca-Cola подтвердила кражу данных при атаке шифровальщика на молочный бренд Fairlife. Ответственность взяла группировка Anubis, зашифровавшая инфраструктуру Nutanix и вынесшая около 1 ТБ файлов. — Классическая double extortion: шифрование продакшн-систем плюс эксфильтрация, из-за чего производство на всех четырёх заводах Fairlife в США временно встало.
Отказ платить не спасает от утечки: данные жертва уже потеряла, вопрос лишь в том, увидит ли их весь интернет.
🎤 Чтиво #Ransomware #Anubis #DoubleExtortion / White Hat / max.ru/kind_hack

White Hat
12 008
🤒 Как в 2026 угоняют аккаунты | Не zero-day, а гигиена | Разбор глазами атакующего Credential stuffing – самый недооценённый
🤒 Как в 2026 угоняют аккаунты | Не zero-day, а гигиена | Разбор глазами атакующего Credential stuffing – самый недооценённый вектор: атакующий ничего не ломает, а переливает пары логин-пароль из старых утечек на свежие сервисы, и один повторённый пароль становится единой точкой отказа.
Три кита компрометации: credential stuffing по T1110.004, инфостилеры Lumma и StealC с кражей session-cookie по T1539, AiTM-фишкиты Evilginx2 и EvilProxy, перехватывающие токен в реальном времени.
— В данной статье разберем реальные механизмы компрометации учётных записей в 2026 году, проанализируем масштабные утечки данных и их последствия, а также рассмотрим пошаговый план защиты. 🎤 Чтиво #CredentialStuffing #Evilginx #FIDO2 / White Hat / max.ru/kind_hack

White Hat
12 008
🤒 BloodHound для Azure AD | Дампит весь тенант и строит граф атак ROADtools – фреймворк Дирка-Яна Молемы для разведки и рабо
🤒 BloodHound для Azure AD | Дампит весь тенант и строит граф атак ROADtools – фреймворк Дирка-Яна Молемы для разведки и работы с Entra ID/Azure AD: библиотека аутентификации, ROADrecon для полного дампа тенанта в SQLite с веб-интерфейсом и roadtx для обмена и эксплуатации токенов включая PRT, Primary Refresh Token. — ROADrecon одной командой собирает всех пользователей, группы, приложения, сервисные аккаунты, политики условного доступа и RBAC-роли тенанта в офлайн-базу, дальше можно строить граф привилегий без онлайн-запросов, как в BloodHound.
Roadtx закрывает токен-механику: device code flow, MFA bypass через stolen PRT, eToken и cookie для lateral movement внутри облака.
🎤 Репозиторий #AzureAD #EntraID #CloudSecurity / White Hat / max.ru/kind_hack

White Hat
12 008
✈️ Рецепты вместо команд | Kаждая техника с механикой и контекстом The Hacker Recipes – открытый сборник технических гайдов п
✈️ Рецепты вместо команд | Kаждая техника с механикой и контекстом The Hacker Recipes – открытый сборник технических гайдов по пентесту от Чарли Бромберга. Большинство шпаргалок или перегружают командами без объяснений, или не дают контекста – здесь другой подход: каждая техника разобрана с объяснением механики, примерами команд и ссылками на инструменты.
Самые проработанные разделы – Active Directory и веб-сервисы. Почти все упомянутые инструменты есть в Exegol – авторском дистрибутиве для пентеста.
🎤 Шпаргалка #ActiveDirectory #RedTeam #Pentest / White Hat / max.ru/kind_hack

White Hat
12 008
🎩 Spring Security в действии | Лауренциу Спилкэ | Когда фреймворк безопасности сам становится вектором атаки «Spring Securit
🎩 Spring Security в действии | Лауренциу Спилкэ | Когда фреймворк безопасности сам становится вектором атаки «Spring Security в действии» Лауренциу Спилкэ – практическое руководство по реализации аутентификации и авторизации в Spring. Для red team ценность в другом: понять архитектуру фреймворка изнутри значит точно знать, где разработчики чаще всего ошибаются — отключают CSRF, ставят permissive CORS или неправильно цепочат фильтры безопасности. — В книге разбираются Security Filter Chain, кастомные UserDetailsService, OAuth2 и JWT, защита REST API, метод-левел авторизация через PreAuthorize и типичные ошибки конфигурации. 🎤 Чтиво #Appsec #Java #SpringSecurity / White Hat / max.ru/kind_hack

White Hat
12 008
🤒 Операция Olympus Blade | Kratos PhaaS: 15 000 фишинговых кампаний в месяц обходили MFA Германия и США снесли инфраструктур
🤒 Операция Olympus Blade | Kratos PhaaS: 15 000 фишинговых кампаний в месяц обходили MFA Германия и США снесли инфраструктуру Kratos, одного из самых популярных PhaaS-сервисов: 200+ серверов изъяты, разработчик арестован в Индонезии, 1800 клиентов вели около 15 000 кампаний в месяц против аккаунтов Microsoft 365 в 30+ странах. — Технически Kratos работал в двух режимах: PHP-страница для банального сбора логинов и Node.js-реверс-прокси для AiTM, злоумышленник стоял между жертвой и Microsoft в реальном времени, перехватывал сессионный cookie после успешного входа с MFA и заходил в аккаунт уже без всякой двухфакторки.
Типичный вектор: письмо с налоговой тематикой, поддельная страница авторизации Microsoft, полный перехват сессии, всё это как сервис за криптовалюту через Telegram-бота.
🎤 Чтиво #PhaaS #AiTM #Microsoft365 / White Hat / max.ru/kind_hack

White Hat
12 008
🤒 Полный контроль над смартфоном или зона риска | Гид по Root-правам на Android в 2026 году Root-права открывают перед польз
🤒 Полный контроль над смартфоном или зона риска | Гид по Root-правам на Android в 2026 году Root-права открывают перед пользователем Android безграничные возможности: от удаления предустановленного «мусорного» ПО до тонкой настройки тактовой частоты процессора.
Однако роль суперпользователя превращает защищенную «песочницу» системы в открытую книгу не только для владельца, но и для потенциальных угроз.
— В данной статье мы разберем, как устроены root-права на уровне архитектуры, актуальные методы их получения, а также частые проблемы и сценарии восстановления устройства в случае сбоя. 🎤 Чтиво #Android #Root #Magisk #MobileSecurity / White Hat / max.ru/kind_hack

White Hat
12 008
🤒 Массовый дамп DPAPI-секретов по всему домену DonPAPI от Login Sécurité – автоматизированный сбор секретов, защищённых DPAP
🤒 Массовый дамп DPAPI-секретов по всему домену DonPAPI от Login Sécurité – автоматизированный сбор секретов, защищённых DPAPI, на всех хостах домена одновременно. — Одной командой с доменными учётками он пробегает по сети и вытаскивает пароли Chrome, Edge и Firefox, куки, Wi-Fi, RDP Manager, MobaXterm, VNC, сертификаты и Cloud Refresh Token, всё то, что пользователи годами складывали в «безопасное» хранилище Windows.
Если достать Domain Backup Key с контроллера домена через fetch-pvk, можно расшифровать мастер-ключи всех пользователей домена и получить весь DPAPI-лут без знания их паролей.
🎤 Репозиторий #DPAPI #CredentialAccess #ActiveDirectory / White Hat / max.ru/kind_hack

White Hat
12 008
🤒 «IaC с Python и Terraform» | Когда конфиг — это тоже поверхность атаки «Инфраструктура как код» Р. Ванга – практическое ру
🤒 «IaC с Python и Terraform» | Когда конфиг — это тоже поверхность атаки «Инфраструктура как код» Р. Ванга – практическое руководство по Terraform и Python для управления облачной инфраструктурой.
Для red team это недооценённый угол, IaC-репозитории хранят IP-адреса, переменные окружения, роли IAM и порой секреты в открытом виде, а мисконфигурация Terraform State превращает S3-бакет в готовый инвентарь всей инфраструктуры жертвы.
— В книге разбираются декларативное описание инфраструктуры через HCL, модули и провайдеры Terraform, Python-автоматизация через boto3 и Ansible, управление состоянием и секретами, а также построение безопасных CI/CD-пайплайнов с drift detection и политиками через OPA. 🎤 Книга #IaC #Terraform #CloudSecurity / White Hat / max.ru/kind_hack

White Hat
12 008
👍 Шпаргалка по внутреннему пентесту от автора PayloadsAllTheThings InternalAllTheThings от swisskyrepo – живая вики по атака
👍 Шпаргалка по внутреннему пентесту от автора PayloadsAllTheThings InternalAllTheThings от swisskyrepo – живая вики по атакам на внутренние сети и Active Directory, сестра PayloadsAllTheThings. — Всё разложено по этапам: перечисление домена, атаки на аутентификацию, эскалация привилегий, движение по сети, атаки на AD CS, облачный пентест Azure и AWS с готовыми командами под BloodHound, Impacket, Certipy, NetExec и другие инструменты.
Удобнее всего смотреть через веб-версию на swisskyrepo.github.io/InternalAllTheThings, всё то же самое, но с поиском и навигацией по разделам, не надо листать markdown вручную.
🎤 Шпаргалка #InternalPentest #ActiveDirectory #ADAttacks / White Hat / max.ru/kind_hack

White Hat
12 008
📷 ClickLock Stealer | macOS заблокирована до ввода пароля Group-IB описали стилер ClickLock: LaunchAgent каждые 210 мс закры
📷 ClickLock Stealer | macOS заблокирована до ввода пароля Group-IB описали стилер ClickLock: LaunchAgent каждые 210 мс закрывает все приложения и возвращает окно ввода пароля – уйти невозможно, пароль проверяется через локальную службу каталогов и уходит операторам. Начинается с ClickFix – поддельная Cloudflare-проверка просит вставить команду в Терминал. Добыча: восемь браузеров, 31 криптокошелёк, семь менеджеров паролей, Keychain.
В системе остаётся бэкдор GSocket, модули самоудаляются и подделывают временные метки.
🎤 Чтиво #MacOS #Infostealer #ClickFix / White Hat / max.ru/kind_hack

White Hat
12 008
🎮 DNS как три окна, а не одно | Что видит провайдер даже при HTTPS | Почему шифрование DNS не равно анонимности DNS – пассив
🎮 DNS как три окна, а не одно | Что видит провайдер даже при HTTPS | Почему шифрование DNS не равно анонимности DNS – пассивная разведка в подарок противнику: каждый запрос уходит открытым текстом к резолверу провайдера, строя точный журнал активности оператора.
ECH закрывает SNI ровно до тех пор, пока сам не становится сигнатурой для фильтра: в ноябре 2024 Cloudflare ECH положили на уровне ТСПУ, а с июня 2025 фильтрация стала массовой.
— В статье разберем три сценария, где VPN сливает DNS мимо туннеля: split tunneling, браузерный DoH поверх VPN и обрыв без Kill Switch. 🎤 Чтиво #DNS #OPSEC #NetworkPrivacy / White Hat / max.ru/kind_hack

White Hat
12 008
🤒 Журнал MikroTik Nightmare и Hell's Gate «Хакер» №293 – один из самых технически плотных выпусков: тема номера про атаки на
🤒 Журнал MikroTik Nightmare и Hell's Gate «Хакер» №293 – один из самых технически плотных выпусков: тема номера про атаки на сетевое оборудование MikroTik соседствует с разбором техник обхода EDR, ставших стандартом красных команд в 2023 году. — Hell's Gate, анхукинг NTDLL.DLL, пивотинг через Netlogon, дизассемблирование Ursnif и топ техник ATT&CK по частоте применения в реальных атаках.
Финал номера – Scan2Ban для защиты периметра от сканеров и ботов: от атаки до защиты в одном выпуске.
🎤 Чтиво #RedTeam #EDRevasion #MikroTik / White Hat / max.ru/kind_hack

White Hat
12 008
✈️ Заводские пароли от 3600+ вендоров в одной базе DefaultCreds Cheat Sheet – единый CSV-справочник Ихеба Сики с заводскими у
✈️ Заводские пароли от 3600+ вендоров в одной базе DefaultCreds Cheat Sheet – единый CSV-справочник Ихеба Сики с заводскими учётными данными для роутеров, камер, SCADA, веб-консолей и другого оборудования, собранный из RouteSploit, Changeme и SecLists в одном месте. Работает как CLI, creds search tomcat – и на экране таблица с логинами и паролями для всего, что когда-либо называлось Tomcat.
Это то, что ищешь рукой по вкладкам в начале каждого пентеста.
🎤 Шпаргалка #Defaultcreds #Pentest #Recon / White Hat / max.ru/kind_hack

White Hat
12 008
🌐 APT ломает российские компании через обновления ViPNet Специалисты обнаружили кибершпионскую кампанию HelloNet, атакующую
🌐 APT ломает российские компании через обновления ViPNet Специалисты обнаружили кибершпионскую кампанию HelloNet, атакующую российские госструктуры, промышленность и транспорт через подмену библиотеки wtsapi32.dll в каталоге обновлений ViPNet, что позволяет злоумышленникам закрепиться в системе. — Вредонос включает загрузчик HelloInjector, прокси HelloProxy, исполнитель HelloExecutor, очиститель HelloCleaner и бэкдор HelloBackdoor на Rust, а также использует обратный SSH-туннель через переименованный PuTTY.
Связь с китайской APT предположительна, эксперты советуют мониторить порты 443, 5003, 5060 и появление wtsapi32.dll в папке ViPNet.
🎤 Чтиво #APT #DLLsideloading #ViPNet / White Hat / max.ru/kind_hack

White Hat
12 008
🤒 Принудить Windows аутентифицироваться там, где нужно тебе Coercer – Python-инструмент Реми Гаску, представленный на BlackH
🤒 Принудить Windows аутентифицироваться там, где нужно тебе Coercer – Python-инструмент Реми Гаску, представленный на BlackHat Europe 2022. — Вместо того чтобы ломиться в дверь самому, ты дёргаешь за нужный RPC-метод и хост сам несёт NTLM-хеш прямо в Responder или ntlmrelayx, откуда рукой подать до захвата аккаунта или движения по домену.
Три режима: scan — перечислить уязвимые RPC без эксплуатации; coerce — принудить аутентификацию через PetitPotam, PrinterBug, DFSCoerce, ShadowCoerce и ещё восемь методов; fuzz — искать новые векторы.
🎤 Репозиторий #NTLMrelay #ActiveDirectory #Coercion / White Hat / max.ru/kind_hack

White Hat
12 008
⚔️ BYOVD | Подписанный драйвер как ключ к ядру | Как Lazarus глушил EDR из Ring 0 BYOVD – техника, при которой атакующий загр
⚔️ BYOVD | Подписанный драйвер как ключ к ядру | Как Lazarus глушил EDR из Ring 0 BYOVD – техника, при которой атакующий загружает на машину жертвы легитимный подписанный, но уязвимый драйвер и через него выполняет произвольный код в Ring 0, убивая EDR до того, как тот успевает что-либо сделать.
Capcom.sys от японской игровой компании: by-design содержит механизм выполнения шеллкода в kernel context, временно отключая SMEP. Lazarus применял аналогичный подход с FudModule-рутктом, а когда блоклист прижал BYOVD – перешёл на zero-day CVE-2024-21338 в appid.sys.
— В данной статье разберем как BYOVD-драйвер нокаутирует kernel callbacks EDR, kill chain от admin-прав до полного контроля ядра, актуальная база LOLDrivers и детектирование по Sysmon Event ID 6. 🎤 Чтиво #BYOVD #EDRevasion #KernelExploit / White Hat / max.ru/kind_hack

White Hat
12 008
🤒 Живая энциклопедия пейлоадов для веб PayloadsAllTheThings – открытая коллекция полезных пейлоадов и байпасов для тестирова
🤒 Живая энциклопедия пейлоадов для веб PayloadsAllTheThings – открытая коллекция полезных пейлоадов и байпасов для тестирования безопасности веб-приложений от swisskyrepo, которую ведут уже восемь лет. — Это не список «что попробовать первым», а структурированная энциклопедия для каждого класса уязвимостей: описание механики, готовые пейлоады под разные стеки и наборы файлов для Burp Intruder.
Oт классики вроде SQL-инъекций, XSS, SSRF и SSTI до экзотики: DNS Rebinding, ORM Leak, Prototype Pollution, JWT-атаки, LaTeX-инъекции и даже Prompt Injection против LLM.
🎤 Шпаргалка #WebSecurity #Payloads #BugBounty / White Hat / max.ru/kind_hack

White Hat
12 008
🤒 Книга «Продвинутые алгоритмы и структуры данных» Книга Марчелло Ла Рокки про то, что начинается за пределами базового курс
🤒 Книга «Продвинутые алгоритмы и структуры данных» Книга Марчелло Ла Рокки про то, что начинается за пределами базового курса: не «что такое массив», а какие структуры выбирать, когда данных много, а требования к скорости и памяти жёсткие.
Для пентестера и разработчика инструментов это недооценённый скилл – понимать, почему одна структура даёт, а другая кладёт вашу тулзу на реальном объёме данных.
— Разбираются продвинутые деревья и кучи, префиксные деревья и структуры для строк, фильтры Блума, дисджойнт-сеты, пространственные индексы вроде k-d деревьев для поиска ближайших соседей, кластеризация и графовые алгоритмы. 🎤 Книга #Algorithms #DataStructures #DevTools / White Hat / max.ru/kind_hack