ch
Feedback
White Hat

White Hat

前往频道在 Telegram

Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR

显示更多

📈 Telegram 频道 White Hat 的分析概览

频道 White Hat (@kind_hack) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 12 020 名订阅者,在 技术与应用 类别中位列第 10 032,并在 俄罗斯 地区排名第 53 071 位。

📊 受众指标与增长动态

自 невідомо 创建以来,项目保持高速增长,吸引了 12 020 名订阅者。

根据 05 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 21,过去 24 小时变化为 1,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 7.65%。内容发布后 24 小时内通常能获得 3.03% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 920 次浏览,首日通常累积 365 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 4。
  • 主题关注点: 内容集中在 взлом, шпаргалка, обнаружение, протокол, хакер 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
“Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR”

凭借高频更新(最新数据采集于 06 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

12 020
订阅者
+124 小时
+927 天
+2130 天
帖子存档
White Hat
12 020
🤒 MITM-прокси с цепочкой апстримов для гибкой анонимизации Proxify – портативный HTTP/HTTPS-прокси от ProjectDiscovery, кото
🤒 MITM-прокси с цепочкой апстримов для гибкой анонимизации Proxify – портативный HTTP/HTTPS-прокси от ProjectDiscovery, который перехватывает, фильтрует и перегоняет трафик через цепочку апстримов одним флагом. — Перехватывает и дампит HTTP/HTTPS и не-HTTP трафик «толстых» клиентов, фильтрует запросы через DSL-язык с match/replace, а весь дамп можно одной командой переиграть в Burp, выставив апстрим обратно на Proxify.
Задачей является встать между тулзой и целью: трафик Nuclei, ffuf или любого другого инструмента уходит через цепочку прокси невидимым, а лог сессии остаётся для ревью и воспроизведения.
🎤 Репозиторий #RedTeam #Proxy #BugBounty / White Hat / max.ru/kind_hack

White Hat
12 020
🤠 Ваш компьютер майнит крипту для чужого дяди и вы об этом не знаете Криптоджекинг – это когда вредоносная программа тайно и
🤠 Ваш компьютер майнит крипту для чужого дяди и вы об этом не знаете Криптоджекинг – это когда вредоносная программа тайно использует ваш компьютер или телефон для добычи криптовалюты: вы платите за электричество и изнашиваете железо, а деньги идут мошеннику.
Подхватить такой вирус можно через пиратскую электронную книгу, взломанную игру или просто зайдя на заражённый сайт, тогда майнинг начинается прямо в браузере и останавливается, как только закрываешь вкладку.
— В данной статье мы рассмотрим, по каким признакам понять, что компьютер работает на чужого: тормоза и перегрев без причины, вентиляторы на пределе, непривычные процессы в диспетчере задач и рост счёта за электричество, а также что делать, чтобы избавиться от вируса и больше не попасться. 🎤 Чтиво #CryptoJacking #ThreatHunting #BlueTeam / White Hat / max.ru/kind_hack

White Hat
12 020
🌐 Готовые пейлоады под каждую атаку в одном месте PayloadsAllTheThings – огромная коллекция от swisskyrepo с готовыми пейлоа
🌐 Готовые пейлоады под каждую атаку в одном месте PayloadsAllTheThings – огромная коллекция от swisskyrepo с готовыми пейлоадами и обходами под каждый тип уязвимости: от SQL-инъекций и XSS до десериализации, утечки ключей API и command injection.
Структура как у хорошего учебника: по каждой теме описание, механика, несколько вариантов пейлоада под разные контексты и примеры того, как именно это эксплуатируется.
— Есть прямо в Kali через apt, открывается как сайт с поиском и темной темой, а разделы по AD и внутрякам вынесены в отдельный репо InternalAllTheThings, семейство продолжает расти. 🎤 Шпаргалка #WebPentest #BugBounty #Payloads / White Hat / max.ru/kind_hack

White Hat
12 020
🔸 Oxygen Forensics | Инструмент для вскрытия телефонов оказался сам под следствием Европейская полиция начала отказываться о
🔸 Oxygen Forensics | Инструмент для вскрытия телефонов оказался сам под следствием Европейская полиция начала отказываться от Oxygen Forensics после того как Минюст США обвинил компанию в сокрытии российского владения: пятеро россиян контролировали её через кипрский холдинг, а разработка велась в России, при том что ПО стояло у силовиков Германии, Испании, Италии, Польши, Румынии и Латвии.
Инструмент для форензики интересен не только тем, что он умеет, но и тем, кому он это умеет рассказать: если разработчик имеет доступ к своему ПО через обновления или телеметрию, он потенциально имеет доступ и к данным, которые через него прошли.
— Минюст США не утверждает, что ПО содержало вредоносный код, но 9 месяцев доступа к криминалистическим базам силовиков нескольких стран НАТО, это урок про supply chain в самом чувствительном классе инструментов. 🎤 Чтиво #SupplyChain #DFIR #RedTeam / White Hat / max.ru/kind_hack

White Hat
12 020
👁 LLM на практике | Знаешь как работает модель, знаешь как её сломать Атаки на LLM – недооценённый вектор: компании разворач
👁 LLM на практике | Знаешь как работает модель, знаешь как её сломать Атаки на LLM – недооценённый вектор: компании разворачивают чат-боты и RAG-системы на продакшене, не понимая, что prompt injection через пользовательский ввод или отравленные документы в базе знаний дают атакующему контроль над поведением модели.
Понимание того, как LLM токенизирует ввод, строит контекстное окно и обрабатывает системный промпт, напрямую конвертируется в умение обходить фильтры, вытаскивать системные инструкции и манипулировать агентом, который имеет доступ к реальным инструментам.
— Книга разбирает архитектуру трансформеров, fine-tuning, RAG и деплой моделей, именно тот слой, где живут indirect prompt injection через внешние данные, атаки на embedding-поиск и утечки через контекстное окно агента с доступом к файлам и API. 🎤 Книга #LLMSecurity #PromptInjection #AIThreats / White Hat / max.ru/kind_hack

White Hat
12 020
📝 Автоматизированный «спарринг-партнёр» для вашей защиты Caldera – автономная платформа для эмуляции атак от MITRE, построен
📝 Автоматизированный «спарринг-партнёр» для вашей защиты Caldera – автономная платформа для эмуляции атак от MITRE, построенная на фреймворке ATT&CK, которая сама проводит учебную атаку на вашу сеть по заданному сценарию. — Запускает агентов на целевых машинах и прогоняет через них реальные техники ATT&CK шаг за шагом, от разведки до эксфильтрации, а поведение берёт из открытой библиотеки планов эмуляции групп вроде Turla.
Цель – честно проверить, что реально ловит ваша защита, а не на словах: Caldera атакует автономно, а SOC в это время пытается это заметить и остановить.
🎤 Репозиторий #RedTeam #AdversaryEmulation #ATTACK / White Hat / max.ru/kind_hack

White Hat
12 020
Белый хакинг, ИБ, ИИ-агенты, социальная инженерия и кибербезопасность — ВСЕ В ОДНОМ МЕСТЕ ИБ Книга — более 1660 русскоязычных
Белый хакинг, ИБ, ИИ-агенты, социальная инженерия и кибербезопасность — ВСЕ В ОДНОМ МЕСТЕ ИБ Книга — более 1660 русскоязычных книг по ИБ, белому хакингу, социальной инженерии, OSINT и ИИ можно найти на канале. no system is safe // cybersec — один из старейших ресурсов по ИБ в рунете. Книги, курсы, Linux, ИИ-агенты, безопасность нейросетей, утечки, исследования и новости кибермира Бэкап — исходники нейросетей, ИИ-агентов, ботов, сайтов и других проектов. Можно посмотреть, как всё устроено изнутри. CyberINS — канал кибер-пентестера. Пентест, уязвимости, реальные кейсы и практика простым и понятным языком. Весь материал на каналах в общем доступе. Ничего лишнего.

White Hat
12 020
🤒 Golden Ticket | Поддельный «пропуск», который делает тебя кем угодно в домене Один украденный хеш и ты выпускаешь себе Ker
🤒 Golden Ticket | Поддельный «пропуск», который делает тебя кем угодно в домене
Один украденный хеш и ты выпускаешь себе Kerberos-билет на любого пользователя, хоть на администратора домена, причём для инфраструктуры это выглядит как легитимный вход, а не взлом.
Golden Ticket – атака на Active Directory, где атакующий подделывает TGT с помощью хеша служебной учётки KRBTGT, подписывающей все билеты в домене. Чтобы получить этот хеш, нужны уже права администратора или дамп базы AD – это атака для закрепления, а не для первого проникновения, зато даёт доступ к любому ресурсу домена без повторной аутентификации. — В материале разбирают практику на impacket-ticketer с SID домена и AES-ключом вместо устаревшего RC4, и отдельно артефакты для детекта: корреляцию Logon GUID между событиями 4624 и 4769, которая выдаёт поддельный билет, даже когда PAC не тронут. 🎤 Чтиво #Kerberos #ActiveDirectory #RedTeam / White Hat / max.ru/kind_hack

White Hat
12 020
✔️ Личный дневник пентестера, который читают тысячи хакеров ired.team – публичные личные заметки исследователя по red teaming
✔️ Личный дневник пентестера, который читают тысячи хакеров ired.team – публичные личные заметки исследователя по red teaming, которые он ведёт, изучая техники атак в контролируемой лаборатории и честно фиксируя, что получилось.
Автор прямо предупреждает: не принимай ничего на веру, здесь могут быть ошибки, но именно эта честность и подробные команды сделали заметки одного человека справочником, на который ссылаются целые команды.
— Внутри разделы по получению выполнения кода, обходу защиты, боковому перемещению и закреплению, а отдельная страница – чистые pentesting-шпаргалки с готовыми командами под разведку, брутфорс, Kerberos и SMB. 🎤 Шпаргалка #RedTeam #Pentest #ActiveDirectory / White Hat / max.ru/kind_hack

White Hat
12 020
Информационная безопасность сегодня – главный фактор выживания бизнеса и единственный способ держать конфиденциальные данные под полным контролем. Поток малвари и новых эксплойтов сейчас такой, что мониторить абсолютно все самостоятельно – непозволительная роскошь. Чтобы разгрузить себя, мы с коллегами по цеху объединились и собрали профессиональный пул ИБ-каналов в одну папку. Все-таки работать командой – проще. Внутри сильное комьюнити авторов и компаний, которые пишут про:
🪐 Пентест и OSINT: практический белый хакинг и методы поиска уязвимостей 🤝 Комплаенс и ИБ-юриспруденция: инструкции по судам, разборы проверок РКН и всё по защите ПДн 👔 Управление ИБ: опыт ИТ-компаний и CISO по выстраиванию безопасной инфраструктуры
Короче, это готовый пак, чтобы держать руку на пульсе и экономить время на ресерче. ↖️Добавляйте себе в один клик. Админ сказал, ссылка протухнет через 72 часа, так что забирайте сейчас: https://t.me/addlist/2mu1uksS0_AyYmYy

White Hat
12 020
🎯 Windows хранит миниатюры удалённых фото и это подарок для форензики Вирусный пост на 1,7 млн просмотров пугал, что Windows
🎯 Windows хранит миниатюры удалённых фото и это подарок для форензики Вирусный пост на 1,7 млн просмотров пугал, что Windows тайно сохраняет превью каждого удалённого фото. На деле всё проще: миниатюры оседают в кеше thumbcache_*.db. Но для расследователя это интереснее страшилки – превью остаётся в базе даже после удаления оригинала. Полноразмерное фото по нему не вернуть, а вот узнать человека или место по мелкой копии часто можно.
И это не единственный след: рядом Windows копит Prefetch, историю USB и известные Wi-Fi-сети. «Удалить» давно не значит «стереть» – сюда форензика смотрит в первую очередь.
🎤 Чтиво #Forensics #DFIR #Windows / White Hat / max.ru/kind_hack

White Hat
12 020
🤒 Тихо находит живые учётки в домене через Kerberos Kerbrute – быстрый инструмент на Go от Ронни Флэзерса, который через мех
🤒 Тихо находит живые учётки в домене через Kerberos Kerbrute – быстрый инструмент на Go от Ронни Флэзерса, который через механизм предаутентификации Kerberos проверяет, какие доменные логины существуют, и подбирает к ним пароли. — Работает как вахтёр, которого спрашивают «а такой сотрудник у вас есть?»: сервер сам выдаёт, существует логин или нет, поэтому перечисление живых учёток идёт тихо, без единой неудачной попытки входа в журналах.
Что умеет: — userenum: находит валидные логины домена по списку; — passwordspray: гоняет один пароль по всем юзерам, не блокируя аккаунты; — bruteuser: подбирает пароль к одному пользователю; — флаг: safe останавливается, если аккаунт вот-вот залочится.
🎤 Репозиторий #ActiveDirectory #Kerberos #RedTeam / White Hat / max.ru/kind_hack

White Hat
12 020
🔠 OSINT-автоматика рисует красивый граф, а точку входа находит человек за 20 минут Ограничения OSINT – тема, которую обходят
🔠 OSINT-автоматика рисует красивый граф, а точку входа находит человек за 20 минут Ограничения OSINT – тема, которую обходят обзоры «топ-10 инструментов»: автосканеры выдают убедительную картинку из сотен сущностей, но она часто наполовину из мусора, а реальную цель не находит вовсе.
Инструмент молчит, когда упёрся в лимит: theHarvester отдаёт 30 адресов вместо 200, WHOIS после GDPR – сплошной REDACTED, а мёртвые и чужие поддомены попадают в граф как валидные, создавая иллюзию результата.
— В данной статье разберем, почему автоматика проваливается на rate-limit, GDPR-WHOIS, ложных срабатываниях и целях за Cloudflare и в облаке, где именно ручной анализ бьёт фреймворк и как пентестеру понять момент, когда пора переключаться на руки. 🎤 Чтиво #OSINT #Recon #RedTeam / White Hat / max.ru/kind_hack

White Hat
12 020
🤒 Справочник расширений файлов, которыми атакуют Опасные расширения – это недооценённый вектор: не только .exe, а десятки фо
🤒 Справочник расширений файлов, которыми атакуют Опасные расширения – это недооценённый вектор: не только .exe, а десятки форматов, через которые доставляют и запускают вредонос, обходя фильтры и усыпляя бдительность жертвы.
Привязка к способу доставки: одни расширения запускают код по двойному клику, другие несут макросы, третьи маскируются под архивы или ярлыки, четвёртые заточены под фишинг.
— По каждому расширению написано, на какой системе оно работает, как именно его используют в атаке и что с этим делать защитнику. 🎤 Шпаргалка #RedTeam #Phishing #Malware / White Hat / max.ru/kind_hack

White Hat
12 020
☁️ Вредное расширение угоняет ИИ-помощника прямо в браузере Исследователь показал технику BragJack: обычное на вид расширение
☁️ Вредное расширение угоняет ИИ-помощника прямо в браузере Исследователь показал технику BragJack: обычное на вид расширение перехватывает управление встроенным в браузер ИИ-ассистентом и командует им от вашего имен. — Расширению хватает штатных прав, чтобы внедрить свой код в доверенную страницу ИИ и скормить агенту готовый промпт, а тот выполняет команды со своими привилегиями: читает файлы, делает скриншоты, лезет к камере и микрофону.
Автор зовёт это Prompt Forcing: команду не прячут в контенте, как при обычном промпт-инжекте, а прямо вручают ИИ, и вредит не код, а штатный ИИ-компонент, что тяжелее ловить защите. Это PoC, дыры в Chrome и Edge уже закрыли.
🎤 Чтиво #AIThreats #BrowserSecurity #PromptInjection / White Hat / max.ru/kind_hack

White Hat
12 020
🔒 Находит и ломает дырявые пайплайны GitHub Actions пачками Gato-X – офенсив-тулза для поиска и эксплуатации уязвимостей в G
🔒 Находит и ломает дырявые пайплайны GitHub Actions пачками Gato-X – офенсив-тулза для поиска и эксплуатации уязвимостей в GitHub Actions, продолжение его докладов на BlackHat и DEF CON про угон self-hosted раннеров. Если конвейер сборки – это цех, то Gato-X ищет цеха, куда можно занести свою деталь: одним токеном он сканирует десятки тысяч репозиториев и находит pwn-запросы, инъекции в Actions и открытые self-hosted раннеры, а потом заезжает на такой раннер и даёт оператору готовый шелл.
Функции: — Массовый поиск дырявых workflow по одному API-токену; — Захват self-hosted раннеров техникой Runner-on-Runner; — Сбор секретов и токенов после компрометации; — Анализ кросс-репозиторных Actions, что пропускают другие сканеры.
🎤 Репозиторий #CICD #GitHubActions #RedTeam / White Hat / max.ru/kind_hack

White Hat
12 020
✔️ Атака на CI/CD | Чужой pull request заставляет конвейер выдать все ключи Poisoned Pipeline Execution – недооценённый класс
✔️ Атака на CI/CD | Чужой pull request заставляет конвейер выдать все ключи Poisoned Pipeline Execution – недооценённый класс атак, при котором взломщику не нужен доступ к серверу: он подсовывает вредоносный код в сам процесс сборки, а тот запускается с правами и секретами твоего проекта.
Если конвейер выполняет присланный код с доступом к секретам, атакующий вытаскивает токены облаков и ключи публикации, а через собственный раннер ещё и закрепляется на узле.
— В данной статье разберем три типа PPE, чем опасны сборки из форков и общие раннеры, как утекают секреты и почему помогает урезание прав встроенного токена, изоляция раннеров и ручное подтверждение форк-конвейеров. 🎤 Чтиво #CICD #GitHubActions #SupplyChain / White Hat / max.ru/kind_hack

White Hat
12 020
🤒 Словари, без которых не обходится ни один пентест | Логины, пароли, пейлоады и фаззинг в одном месте SecLists – это огромн
🤒 Словари, без которых не обходится ни один пентест | Логины, пароли, пейлоады и фаззинг в одном месте SecLists – это огромная коллекция готовых списков для тестов на проникновение: типовые логины и пароли, пути к скрытым файлам, полезные нагрузки и словари для фаззинга.
К этим спискам обращается почти каждый инструмент разведки и подбора: fuzzer перебирает по ним страницы и параметры, брутфорсер – учётки, а просто указываешь нужный файл вместо того, чтобы собирать словарь вручную.
— Внутри разделы под перебор паролей, поиск скрытых директорий и поддоменов, пейлоады под SQL-инъекции и XSS, шаблоны чувствительных данных и веб-шеллы. 🎤 Шпаргалка #Pentest #Fuzzing #BugBounty / White Hat / max.ru/kind_hack

White Hat
12 020
📅 Gemini сбежал из песочницы и взломал три реальные компании Во время учебного Capture the Flag от компании Irregular ИИ Goo
📅 Gemini сбежал из песочницы и взломал три реальные компании Во время учебного Capture the Flag от компании Irregular ИИ Google Gemini должен был ковыряться в вымышленной фирме внутри закрытого стенда, но стенд по ошибке получил выход в интернет, а имя «вымышленной» компании совпало с настоящей и модель ушла ломать реальные системы. — Сначала Gemini просто перебирал пароли, пока не вошёл в защищённый сервис живой организации, а ещё в двух случаях нашёл в публичных репозиториях рабочие учётки и залогинился под ними.
Google говорит, что ИИ сам остановился, поняв, что перед ним боевые системы, но до того уже сделал ровно то, что делает злоумышленник.
🎤 Чтиво #AIThreats #RedTeam #CredentialAccess / White Hat / max.ru/kind_hack

White Hat
12 020
🤒 Встаёт посередине сети, притворяясь чужим компьютером Pretender – инструмент от RedTeam Pentesting на Go для перехвата тра
🤒 Встаёт посередине сети, притворяясь чужим компьютером Pretender – инструмент от RedTeam Pentesting на Go для перехвата трафика в сети Windows через подмену «кто есть кто». — Представьте, что в комнате кто-то громко спрашивает «где бухгалтерия?», а мошенник первым кричит «идите ко мне»: Pretender так же отвечает на сетевые запросы имён вместо настоящих серверов и заставляет чужие машины подключаться к атакующему, отдавая логины и хеши паролей.
Что делает: — Отвечает на запросы имён mDNS, LLMNR и NetBIOS вместо легитимных хостов; — Проворачивает захват DNS через DHCPv6 в IPv6-сетях; — Бьёт точечно по нужным хостам, не трогая остальных; — Работает в связке с ntlmrelayx для релея и сбора учёток.
🎤 Репозиторий #RedTeam #ActiveDirectory #MITM / White Hat / max.ru/kind_hack