White Hat
前往频道在 Telegram
Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR
显示更多📈 Telegram 频道 White Hat 的分析概览
频道 White Hat (@kind_hack) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 12 026 名订阅者,在 技术与应用 类别中位列第 10 032,并在 俄罗斯 地区排名第 53 071 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 12 026 名订阅者。
根据 05 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 21,过去 24 小时变化为 1,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 7.65%。内容发布后 24 小时内通常能获得 3.03% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 920 次浏览,首日通常累积 365 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 4。
- 主题关注点: 内容集中在 взлом, шпаргалка, обнаружение, протокол, хакер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Пишем про информационную безопасность и белый хакинг.
Сотрудничество: @workhouse_price
Канал на бирже: https://telega.in/c/kind_hack
Канал в реестре РКН: https://clck.ru/3FtTnR”
凭借高频更新(最新数据采集于 06 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
12 026
订阅者
+124 小时
+927 天
+2130 天
数据加载中...
相似频道
标签云
进出提及
---
---
---
---
---
---
吸引订阅者
十月 '2610月 '26
十月 '26
+37
在0个频道中
九月 '26
+123
在0个频道中
Get PRO
八月 '26
+41
在0个频道中
Get PRO
七月 '26
+419
在1个频道中
Get PRO
六月 '26
+452
在1个频道中
Get PRO
五月 '26
+88
在3个频道中
Get PRO
四月 '26
+40
在1个频道中
Get PRO
三月 '26
+40
在1个频道中
Get PRO
二月 '26
+51
在3个频道中
Get PRO
一月 '26
+34
在1个频道中
Get PRO
十二月 '25
+44
在2个频道中
Get PRO
十一月 '25
+39
在1个频道中
Get PRO
十月 '25
+23
在1个频道中
Get PRO
九月 '25
+23
在1个频道中
Get PRO
八月 '25
+23
在1个频道中
Get PRO
七月 '25
+24
在0个频道中
Get PRO
六月 '25
+21
在1个频道中
Get PRO
五月 '25
+65
在2个频道中
Get PRO
四月 '25
+116
在1个频道中
Get PRO
三月 '25
+42
在1个频道中
Get PRO
二月 '25
+45
在0个频道中
Get PRO
一月 '25
+587
在3个频道中
Get PRO
十二月 '24
+41
在1个频道中
Get PRO
十一月 '24
+814
在0个频道中
Get PRO
十月 '24
+21
在0个频道中
Get PRO
九月 '24
+61
在0个频道中
Get PRO
八月 '24
+47
在1个频道中
Get PRO
七月 '24
+32
在1个频道中
Get PRO
六月 '24
+33
在0个频道中
Get PRO
五月 '24
+369
在2个频道中
Get PRO
四月 '24
+1 474
在24个频道中
Get PRO
三月 '24
+243
在0个频道中
Get PRO
二月 '24
+456
在1个频道中
Get PRO
一月 '24
+4 243
在26个频道中
Get PRO
十二月 '23
+3 510
在28个频道中
Get PRO
十一月 '23
+276
在1个频道中
Get PRO
十月 '23
+55
在1个频道中
Get PRO
九月 '23
+274
在0个频道中
Get PRO
八月 '23
+79
在0个频道中
Get PRO
七月 '23
+118
在0个频道中
Get PRO
六月 '23
+723
在0个频道中
Get PRO
五月 '23
+1 785
在0个频道中
Get PRO
四月 '23
+189
在0个频道中
Get PRO
三月 '23
+4 079
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 06 十月 | 0 | |||
| 05 十月 | +2 | |||
| 04 十月 | 0 | |||
| 03 十月 | +3 | |||
| 02 十月 | +15 | |||
| 01 十月 | +17 |
频道帖子
🤠 Ваш компьютер майнит крипту для чужого дяди и вы об этом не знаете
Криптоджекинг – это когда вредоносная программа тайно использует ваш компьютер или телефон для добычи криптовалюты: вы платите за электричество и изнашиваете железо, а деньги идут мошеннику.
Подхватить такой вирус можно через пиратскую электронную книгу, взломанную игру или просто зайдя на заражённый сайт, тогда майнинг начинается прямо в браузере и останавливается, как только закрываешь вкладку.— В данной статье мы рассмотрим, по каким признакам понять, что компьютер работает на чужого: тормоза и перегрев без причины, вентиляторы на пределе, непривычные процессы в диспетчере задач и рост счёта за электричество, а также что делать, чтобы избавиться от вируса и больше не попасться. 🎤 Чтиво #CryptoJacking #ThreatHunting #BlueTeam / White Hat / max.ru/kind_hack
| 2 | 🌐 Готовые пейлоады под каждую атаку в одном месте
PayloadsAllTheThings – огромная коллекция от swisskyrepo с готовыми пейлоадами и обходами под каждый тип уязвимости: от SQL-инъекций и XSS до десериализации, утечки ключей API и command injection.
Структура как у хорошего учебника: по каждой теме описание, механика, несколько вариантов пейлоада под разные контексты и примеры того, как именно это эксплуатируется.
— Есть прямо в Kali через apt, открывается как сайт с поиском и темной темой, а разделы по AD и внутрякам вынесены в отдельный репо InternalAllTheThings, семейство продолжает расти.
🎤 Шпаргалка
#WebPentest #BugBounty #Payloads / White Hat / max.ru/kind_hack | 498 |
| 3 | 🔸 Oxygen Forensics | Инструмент для вскрытия телефонов оказался сам под следствием
Европейская полиция начала отказываться от Oxygen Forensics после того как Минюст США обвинил компанию в сокрытии российского владения: пятеро россиян контролировали её через кипрский холдинг, а разработка велась в России, при том что ПО стояло у силовиков Германии, Испании, Италии, Польши, Румынии и Латвии.
Инструмент для форензики интересен не только тем, что он умеет, но и тем, кому он это умеет рассказать: если разработчик имеет доступ к своему ПО через обновления или телеметрию, он потенциально имеет доступ и к данным, которые через него прошли.
— Минюст США не утверждает, что ПО содержало вредоносный код, но 9 месяцев доступа к криминалистическим базам силовиков нескольких стран НАТО, это урок про supply chain в самом чувствительном классе инструментов.
🎤 Чтиво
#SupplyChain #DFIR #RedTeam / White Hat / max.ru/kind_hack | 553 |
| 4 | 👁 LLM на практике | Знаешь как работает модель, знаешь как её сломать
Атаки на LLM – недооценённый вектор: компании разворачивают чат-боты и RAG-системы на продакшене, не понимая, что prompt injection через пользовательский ввод или отравленные документы в базе знаний дают атакующему контроль над поведением модели.
Понимание того, как LLM токенизирует ввод, строит контекстное окно и обрабатывает системный промпт, напрямую конвертируется в умение обходить фильтры, вытаскивать системные инструкции и манипулировать агентом, который имеет доступ к реальным инструментам.
— Книга разбирает архитектуру трансформеров, fine-tuning, RAG и деплой моделей, именно тот слой, где живут indirect prompt injection через внешние данные, атаки на embedding-поиск и утечки через контекстное окно агента с доступом к файлам и API.
🎤 Книга
#LLMSecurity #PromptInjection #AIThreats / White Hat / max.ru/kind_hack | 559 |
| 5 | 📝 Автоматизированный «спарринг-партнёр» для вашей защиты
Caldera – автономная платформа для эмуляции атак от MITRE, построенная на фреймворке ATT&CK, которая сама проводит учебную атаку на вашу сеть по заданному сценарию.
— Запускает агентов на целевых машинах и прогоняет через них реальные техники ATT&CK шаг за шагом, от разведки до эксфильтрации, а поведение берёт из открытой библиотеки планов эмуляции групп вроде Turla.
Цель – честно проверить, что реально ловит ваша защита, а не на словах: Caldera атакует автономно, а SOC в это время пытается это заметить и остановить.
🎤 Репозиторий
#RedTeam #AdversaryEmulation #ATTACK / White Hat / max.ru/kind_hack | 532 |
| 6 | Белый хакинг, ИБ, ИИ-агенты, социальная инженерия и кибербезопасность — ВСЕ В ОДНОМ МЕСТЕ
ИБ Книга — более 1660 русскоязычных книг по ИБ, белому хакингу, социальной инженерии, OSINT и ИИ можно найти на канале.
no system is safe // cybersec — один из старейших ресурсов по ИБ в рунете. Книги, курсы, Linux, ИИ-агенты, безопасность нейросетей, утечки, исследования и новости кибермира
Бэкап — исходники нейросетей, ИИ-агентов, ботов, сайтов и других проектов. Можно посмотреть, как всё устроено изнутри.
CyberINS — канал кибер-пентестера. Пентест, уязвимости, реальные кейсы и практика простым и понятным языком.
Весь материал на каналах в общем доступе. Ничего лишнего. | 432 |
| 7 | 🤒 Golden Ticket | Поддельный «пропуск», который делает тебя кем угодно в домене
Один украденный хеш и ты выпускаешь себе Kerberos-билет на любого пользователя, хоть на администратора домена, причём для инфраструктуры это выглядит как легитимный вход, а не взлом.
Golden Ticket – атака на Active Directory, где атакующий подделывает TGT с помощью хеша служебной учётки KRBTGT, подписывающей все билеты в домене.
Чтобы получить этот хеш, нужны уже права администратора или дамп базы AD – это атака для закрепления, а не для первого проникновения, зато даёт доступ к любому ресурсу домена без повторной аутентификации.
— В материале разбирают практику на impacket-ticketer с SID домена и AES-ключом вместо устаревшего RC4, и отдельно артефакты для детекта: корреляцию Logon GUID между событиями 4624 и 4769, которая выдаёт поддельный билет, даже когда PAC не тронут.
🎤 Чтиво
#Kerberos #ActiveDirectory #RedTeam / White Hat / max.ru/kind_hack | 589 |
| 8 | ✔️ Личный дневник пентестера, который читают тысячи хакеров
ired.team – публичные личные заметки исследователя по red teaming, которые он ведёт, изучая техники атак в контролируемой лаборатории и честно фиксируя, что получилось.
Автор прямо предупреждает: не принимай ничего на веру, здесь могут быть ошибки, но именно эта честность и подробные команды сделали заметки одного человека справочником, на который ссылаются целые команды.
— Внутри разделы по получению выполнения кода, обходу защиты, боковому перемещению и закреплению, а отдельная страница – чистые pentesting-шпаргалки с готовыми командами под разведку, брутфорс, Kerberos и SMB.
🎤 Шпаргалка
#RedTeam #Pentest #ActiveDirectory / White Hat / max.ru/kind_hack | 663 |
| 9 | Информационная безопасность сегодня – главный фактор выживания бизнеса и единственный способ держать конфиденциальные данные под полным контролем.
Поток малвари и новых эксплойтов сейчас такой, что мониторить абсолютно все самостоятельно – непозволительная роскошь. Чтобы разгрузить себя, мы с коллегами по цеху объединились и собрали профессиональный пул ИБ-каналов в одну папку. Все-таки работать командой – проще.
Внутри сильное комьюнити авторов и компаний, которые пишут про:
🪐 Пентест и OSINT: практический белый хакинг и методы поиска уязвимостей
🤝 Комплаенс и ИБ-юриспруденция: инструкции по судам, разборы проверок РКН и всё по защите ПДн
👔 Управление ИБ: опыт ИТ-компаний и CISO по выстраиванию безопасной инфраструктуры
Короче, это готовый пак, чтобы держать руку на пульсе и экономить время на ресерче.
↖️Добавляйте себе в один клик. Админ сказал, ссылка протухнет через 72 часа, так что забирайте сейчас: https://t.me/addlist/2mu1uksS0_AyYmYy | 552 |
| 10 | 🎯 Windows хранит миниатюры удалённых фото и это подарок для форензики
Вирусный пост на 1,7 млн просмотров пугал, что Windows тайно сохраняет превью каждого удалённого фото. На деле всё проще: миниатюры оседают в кеше thumbcache_*.db.
Но для расследователя это интереснее страшилки – превью остаётся в базе даже после удаления оригинала. Полноразмерное фото по нему не вернуть, а вот узнать человека или место по мелкой копии часто можно.
И это не единственный след: рядом Windows копит Prefetch, историю USB и известные Wi-Fi-сети. «Удалить» давно не значит «стереть» – сюда форензика смотрит в первую очередь.
🎤 Чтиво
#Forensics #DFIR #Windows / White Hat / max.ru/kind_hack | 743 |
| 11 | 🤒 Тихо находит живые учётки в домене через Kerberos
Kerbrute – быстрый инструмент на Go от Ронни Флэзерса, который через механизм предаутентификации Kerberos проверяет, какие доменные логины существуют, и подбирает к ним пароли.
— Работает как вахтёр, которого спрашивают «а такой сотрудник у вас есть?»: сервер сам выдаёт, существует логин или нет, поэтому перечисление живых учёток идёт тихо, без единой неудачной попытки входа в журналах.
Что умеет:
— userenum: находит валидные логины домена по списку;
— passwordspray: гоняет один пароль по всем юзерам, не блокируя аккаунты;
— bruteuser: подбирает пароль к одному пользователю;
— флаг: safe останавливается, если аккаунт вот-вот залочится.
🎤 Репозиторий
#ActiveDirectory #Kerberos #RedTeam / White Hat / max.ru/kind_hack | 806 |
| 12 | 🔠 OSINT-автоматика рисует красивый граф, а точку входа находит человек за 20 минут
Ограничения OSINT – тема, которую обходят обзоры «топ-10 инструментов»: автосканеры выдают убедительную картинку из сотен сущностей, но она часто наполовину из мусора, а реальную цель не находит вовсе.
Инструмент молчит, когда упёрся в лимит: theHarvester отдаёт 30 адресов вместо 200, WHOIS после GDPR – сплошной REDACTED, а мёртвые и чужие поддомены попадают в граф как валидные, создавая иллюзию результата.
— В данной статье разберем, почему автоматика проваливается на rate-limit, GDPR-WHOIS, ложных срабатываниях и целях за Cloudflare и в облаке, где именно ручной анализ бьёт фреймворк и как пентестеру понять момент, когда пора переключаться на руки.
🎤 Чтиво
#OSINT #Recon #RedTeam / White Hat / max.ru/kind_hack | 803 |
| 13 | 🤒 Справочник расширений файлов, которыми атакуют
Опасные расширения – это недооценённый вектор: не только .exe, а десятки форматов, через которые доставляют и запускают вредонос, обходя фильтры и усыпляя бдительность жертвы.
Привязка к способу доставки: одни расширения запускают код по двойному клику, другие несут макросы, третьи маскируются под архивы или ярлыки, четвёртые заточены под фишинг.
— По каждому расширению написано, на какой системе оно работает, как именно его используют в атаке и что с этим делать защитнику.
🎤 Шпаргалка
#RedTeam #Phishing #Malware / White Hat / max.ru/kind_hack | 761 |
| 14 | ☁️ Вредное расширение угоняет ИИ-помощника прямо в браузере
Исследователь показал технику BragJack: обычное на вид расширение перехватывает управление встроенным в браузер ИИ-ассистентом и командует им от вашего имен.
— Расширению хватает штатных прав, чтобы внедрить свой код в доверенную страницу ИИ и скормить агенту готовый промпт, а тот выполняет команды со своими привилегиями: читает файлы, делает скриншоты, лезет к камере и микрофону.
Автор зовёт это Prompt Forcing: команду не прячут в контенте, как при обычном промпт-инжекте, а прямо вручают ИИ, и вредит не код, а штатный ИИ-компонент, что тяжелее ловить защите. Это PoC, дыры в Chrome и Edge уже закрыли.
🎤 Чтиво
#AIThreats #BrowserSecurity #PromptInjection / White Hat / max.ru/kind_hack | 795 |
| 15 | 🔒 Находит и ломает дырявые пайплайны GitHub Actions пачками
Gato-X – офенсив-тулза для поиска и эксплуатации уязвимостей в GitHub Actions, продолжение его докладов на BlackHat и DEF CON про угон self-hosted раннеров.
Если конвейер сборки – это цех, то Gato-X ищет цеха, куда можно занести свою деталь: одним токеном он сканирует десятки тысяч репозиториев и находит pwn-запросы, инъекции в Actions и открытые self-hosted раннеры, а потом заезжает на такой раннер и даёт оператору готовый шелл.
Функции:
— Массовый поиск дырявых workflow по одному API-токену;
— Захват self-hosted раннеров техникой Runner-on-Runner;
— Сбор секретов и токенов после компрометации;
— Анализ кросс-репозиторных Actions, что пропускают другие сканеры.
🎤 Репозиторий
#CICD #GitHubActions #RedTeam / White Hat / max.ru/kind_hack | 937 |
| 16 | ✔️ Атака на CI/CD | Чужой pull request заставляет конвейер выдать все ключи
Poisoned Pipeline Execution – недооценённый класс атак, при котором взломщику не нужен доступ к серверу: он подсовывает вредоносный код в сам процесс сборки, а тот запускается с правами и секретами твоего проекта.
Если конвейер выполняет присланный код с доступом к секретам, атакующий вытаскивает токены облаков и ключи публикации, а через собственный раннер ещё и закрепляется на узле.
— В данной статье разберем три типа PPE, чем опасны сборки из форков и общие раннеры, как утекают секреты и почему помогает урезание прав встроенного токена, изоляция раннеров и ручное подтверждение форк-конвейеров.
🎤 Чтиво
#CICD #GitHubActions #SupplyChain / White Hat / max.ru/kind_hack | 927 |
| 17 | 🤒 Словари, без которых не обходится ни один пентест | Логины, пароли, пейлоады и фаззинг в одном месте
SecLists – это огромная коллекция готовых списков для тестов на проникновение: типовые логины и пароли, пути к скрытым файлам, полезные нагрузки и словари для фаззинга.
К этим спискам обращается почти каждый инструмент разведки и подбора: fuzzer перебирает по ним страницы и параметры, брутфорсер – учётки, а просто указываешь нужный файл вместо того, чтобы собирать словарь вручную.
— Внутри разделы под перебор паролей, поиск скрытых директорий и поддоменов, пейлоады под SQL-инъекции и XSS, шаблоны чувствительных данных и веб-шеллы.
🎤 Шпаргалка
#Pentest #Fuzzing #BugBounty / White Hat / max.ru/kind_hack | 955 |
| 18 | 📅 Gemini сбежал из песочницы и взломал три реальные компании
Во время учебного Capture the Flag от компании Irregular ИИ Google Gemini должен был ковыряться в вымышленной фирме внутри закрытого стенда, но стенд по ошибке получил выход в интернет, а имя «вымышленной» компании совпало с настоящей и модель ушла ломать реальные системы.
— Сначала Gemini просто перебирал пароли, пока не вошёл в защищённый сервис живой организации, а ещё в двух случаях нашёл в публичных репозиториях рабочие учётки и залогинился под ними.
Google говорит, что ИИ сам остановился, поняв, что перед ним боевые системы, но до того уже сделал ровно то, что делает злоумышленник.
🎤 Чтиво
#AIThreats #RedTeam #CredentialAccess / White Hat / max.ru/kind_hack | 1 040 |
| 19 | 🤒 Встаёт посередине сети, притворяясь чужим компьютером
Pretender – инструмент от RedTeam Pentesting на Go для перехвата трафика в сети Windows через подмену «кто есть кто».
— Представьте, что в комнате кто-то громко спрашивает «где бухгалтерия?», а мошенник первым кричит «идите ко мне»: Pretender так же отвечает на сетевые запросы имён вместо настоящих серверов и заставляет чужие машины подключаться к атакующему, отдавая логины и хеши паролей.
Что делает:
— Отвечает на запросы имён mDNS, LLMNR и NetBIOS вместо легитимных хостов;
— Проворачивает захват DNS через DHCPv6 в IPv6-сетях;
— Бьёт точечно по нужным хостам, не трогая остальных;
— Работает в связке с ntlmrelayx для релея и сбора учёток.
🎤 Репозиторий
#RedTeam #ActiveDirectory #MITM / White Hat / max.ru/kind_hack | 1 019 |
| 20 | 🎮 Пароль удалили из Git, но он всё ещё там | Главные ошибки безопасности CI/CD
Чтобы скомпрометировать приложение, не всегда нужно искать хитрую ошибку в коде, иногда достаточно токена, который разработчик оставил в конфигурации, старой библиотеки внутри контейнера или облачной роли, которой разрешили слишком много.
Сборка проходит, тесты довольны, инфраструктура исправно применяет опасные настройки. Автоматизация работает ровно так, как попросили.
— В данной статье мы рассмотрим основные ошибки безопасности в CI/CD-конвейере: как секреты остаются в истории Git даже после удаления, почему переменные окружения не делают токены защищёнными, как секреты попадают в слои контейнеров, какие риски создаёт избыточные права в Terraform и Kubernetes.
🎤 Чтиво
#Secrets #Scanning #Containers / White Hat / max.ru/kind_hack | 953 |
