ch
Feedback
White Hat

White Hat

前往频道在 Telegram

Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR

显示更多

📈 Telegram 频道 White Hat 的分析概览

频道 White Hat (@kind_hack) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 12 060 名订阅者,在 技术与应用 类别中位列第 10 144,并在 俄罗斯 地区排名第 53 631

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 12 060 名订阅者。

根据 25 八月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -59,过去 24 小时变化为 -8,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 6.63%。内容发布后 24 小时内通常能获得 2.90% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 800 次浏览,首日通常累积 350 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 3
  • 主题关注点: 内容集中在 взлом, шпаргалка, обнаружение, протокол, хакер 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR

凭借高频更新(最新数据采集于 26 八月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

12 060
订阅者
-824 小时
-337
-5930
帖子存档
White Hat
12 060
🤒 Гайды по атакам, где написано почему, а не только как The Hacker Recipes – открытая база техник наступательной безопасност
🤒 Гайды по атакам, где написано почему, а не только как The Hacker Recipes – открытая база техник наступательной безопасности, где за каждой командой стоит объяснение механики: почему работает, что происходит под капотом, а не просто «запусти это и получи шелл».
Самый сильный раздел Active Directory: принуждение к аутентификации, абьюз ACL, атаки Kerberos и цепочки делегирования, каждый вектор разобран с контекстом, не скопирован с форума.
Рядом с каждым гайдом – ссылки на инструменты, проверенные команды и пометки, где что-то ещё в разработке: авторы пишут медленно, но честно. 🎤 Чтиво #TheHackerRecipes #ActiveDirectory #OffensiveSecurity / White Hat / max.ru/kind_hack

White Hat
12 060
☁️ ShinyHunters взломали ИБ-компанию по шаблону, о котором она сама предупреждала | «Who's hunting who?» ShinyHunters позвони
☁️ ShinyHunters взломали ИБ-компанию по шаблону, о котором она сама предупреждала | «Who's hunting who?» ShinyHunters позвонили в ReliaQuest, представились внутренней командой безопасности и увели сотрудника на фейковую SSO-страницу reliaquest[.]claims – тот же шаблон company[.]claims, который сами исследователи ReliaQuest разоблачили за три дня до атаки. — Сотрудник ввёл учётные данные и подтвердил MFA push. Дальше device trust в Okta остановил движение к приложениям.
ShinyHunters прикрепили скриншот скомпрометированного Okta к тому самому предупредительному посту: «And who's hunting who?».
🎤 Чтиво #ShinyHunters #Vishing #OktaDeviceTrust / White Hat / max.ru/kind_hack

White Hat
12 060
🤒 Три головы Kerberos в одном C#-бинарнике Rubeus – открытый инструментарий GhostPack от harmj0y для прямого взаимодействия
🤒 Три головы Kerberos в одном C#-бинарнике Rubeus – открытый инструментарий GhostPack от harmj0y для прямого взаимодействия с протоколом Kerberos, написанный на C# для работы без зависимостей прямо из памяти через execute-assembly.
Там, где NetExec даёт швейцарский нож на всё, Rubeus заточен исключительно под Kerberos: покрывает полный цикл от первоначального доступа до глубокой постэксплуатации с пониманием каждой фазы протокола.
— Kerberoasting и AS-REP Roasting для офлайн-крека, запрос и импорт тикетов, Pass-the-Ticket, S4U2Self и S4U2Proxy для делегирования, Overpass-the-Hash, Golden и Silver Ticket, мониторинг TGT в реальном времени. 🎤 Чтиво #Rubeus #Kerberos #ActiveDirectory / White Hat / max.ru/kind_hack

White Hat
12 060
Привет. Вот тебе самые топовые каналы по IT! ⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно; 👩‍💻 IT Books — Самая огромная библиотека книг; 💻 Hacking & InfoSec Base — Крутой блог белого хакера; 🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ; 👩‍💻 linux administration — Всё про Линукс; 📲 В Max тоже есть место для линуксоидов; 👩‍💻 Программистика — Python, python и ещё раз python; 👩‍💻 GameDev Base — Всё про GameDev; 😆 //code — Самые топовые мемы по IT: 📲 Мы в Max; Подпишись, чтобы не потерять!

White Hat
12 060
✔️ ИИ-агент как хакерский инструмент | Один человек, один Telegram | Как DeepSeek охотился сам Offensive AI-агент – недооценё
✔️ ИИ-агент как хакерский инструмент | Один человек, один Telegram | Как DeepSeek охотился сам Offensive AI-агент – недооценённый вектор именно потому, что его сложно засечь: он не сканирует одним IP, не спамит запросами и сам решает, когда остановиться, Unit 42 восстановили сессию мая 2026 года, где хакер скинул одну задачу в Telegram и больше не появлялся.
Агент работал в режиме «Yolo» – без подтверждений от оператора: самостоятельно выбирал инструмент, скачивал PoC с GitHub, оценивал масштаб атаки через FOFA и уходил, если конфигурация жертвы не подходила.
— В данной статье рассмотрим, как строится такой агентный пайплайн: задача через Telegram, FOFA как разведчик, CVE-база как выбор оружия, автономное решение о ROI цели; и что его всё же остановило, не защита жертв, а собственная ошибка оператора с открытым файловым сервером, по слепку которого Unit 42 и восстановили всю операцию. 🎤 Чтиво #OffensiveAI #AIAgent #RedTeam / White Hat / max.ru/kind_hack

White Hat
12 060
✈️ ИИ не изобрёл новых атак – он поставил старые на конвейер По данным специалистов ИИ-агенты уже ведут атаки почти без опера
✈️ ИИ не изобрёл новых атак – он поставил старые на конвейер По данным специалистов ИИ-агенты уже ведут атаки почти без оператора: человек задаёт цель, система сама ищет слабые места и развивает проникновение круглосуточно, тестируя сразу тысячи организаций. — Стратегия «мы слишком малы, чтобы нас ломали» официально устарела: 100 автоматизированных ИИ-операторов бесконечно ротируют таргеты, и вопрос лишь в качестве защиты жертвы.
Параллельно до 72% организаций уже используют ИИ-агентов с доступом к репозиториям, облакам и внутренним API – компрометация такого агента даёт пропуск сразу в несколько систем.
Это NHI-вектор в чистом виде: привилегированная нечеловеческая учётная запись агента опаснее человеческой, потому что она активна постоянно, обращается к сотням ресурсов и редко мониторируется как полноценный identity. 🎤 Чтиво #AIAgents #NHI #ThreatIntel / White Hat / max.ru/kind_hack

White Hat
12 060
♥️ Автоматический разведчик привилегий | Kрасное значит «взломаешь» PEASS-ng – открытый набор скриптов Карлоса Полопа для пос
♥️ Автоматический разведчик привилегий | Kрасное значит «взломаешь» PEASS-ng – открытый набор скриптов Карлоса Полопа для постэксплуатационного перечисления путей повышения привилегий: WinPEAS для Windows и LinPEAS для Linux/macOS, первое, что запускают после получения шелла. — В терминале рисует цветовую карту уязвимостей: красно-жёлтый означает 99% вероятность рабочего вектора: SUID-биты, слабые sudo-правила, открытые хэши, незащищённые сервисы, токены в переменных среды, credentials в конфигах и десятки других мисконфигураций за ~4 минуты.
Он ищет неправильные ACL на файлы и папки, уязвимые версии ядра с публичными эксплойтами, writeable PATH и cron-задачи, LOLBAS-бинарники, credential в файлах, слабые токены и сессии.
🎤 Репозиторий #PEASS #PrivEsc #PostExploitation / White Hat / max.ru/kind_hack

White Hat
12 060
📝 От IOC до скамьи подсудимых | Как DFIR раскручивает ransomware-группировку | REvil, LockBit, Hive в деталях Расследование
📝 От IOC до скамьи подсудимых | Как DFIR раскручивает ransomware-группировку | REvil, LockBit, Hive в деталях Расследование ransomware – обратный kill chain, где DFIR-аналитик восстанавливает путь от момента шифрования до точки входа, а каждый артефакт таймлайна становится потенциальным доказательством в суде.
По данным Mandiant M-Trends 2025, 23% DFIR-кейсов – это вымогатель: Operation Cronos вскрыла LockBit через контроль серверов, Hive слили изнутри инфраструктуры, REvil поймали через кластеризацию крипто-кошельков до KYC-обменников.
— В данной статье разберем полный цикл деанонимизации через timing-атаки на Tor, блокчейн-кластеризацию и OSINT, и главный вывод: большинство арестов – не взлом Tor, а домашний IP в логах или переиспользованный ник с форума. 🎤 Чтиво #Ransomware #DFIR #ThreatIntel / White Hat / max.ru/kind_hack

White Hat
12 060
💻 Компьютерные сети | 1100 страниц фундамента, без которого атакующий слепой Компьютерные сети Виктора и Натальи Олифер – уч
💻 Компьютерные сети | 1100 страниц фундамента, без которого атакующий слепой Компьютерные сети Виктора и Натальи Олифер – учебник, который переиздаётся 25 лет и обновляется на 25–30% с каждым выпуском, добавив в седьмом издании глубокий разбор Wi-Fi, LTE/5G и SDN.
Пентестер, который не понимает, как TCP держит состояние, почему ARP не аутентифицирует, как работает BGP-hijacking или чем TLS 1.3 отличается от 1.2, атакует протоколы наощупь – книга именно об этом фундаменте.
— Охватывает физику передачи данных, технологии локальных и глобальных сетей, маршрутизацию, транспортный уровень, беспроводные сети и главу по сетевой безопасности: от базовых угроз до криптографических механизмов. 🎤 Книга #Networking #TCP #Protocols / White Hat / max.ru/kind_hack

White Hat
12 060
🤒 GOFFEE годами сидела в российских компаниях | ISO-бэкдор до первого входа Группировка GOFFEE встроила бэкдор WFS.exe в три
🤒 GOFFEE годами сидела в российских компаниях | ISO-бэкдор до первого входа Группировка GOFFEE встроила бэкдор WFS.exe в три корпоративных ISO-образа Windows через SetupComplete.cmd – вредонос стартовал сервисом до первого входа пользователя и до установки EDR, накрывая свежеразвёрнутые контроллеры домена и серверы резервного копирования. — Параллельно в корпоративном хранилище подменили 7-Zip и Git на троянизированные копии, персистентность держали через нераспространённые ключи реестра AutodialDLL и Print\Monitors, NTDS.dit копировали регулярно, вывод шёл через rclone в Mega.
Арсенал – lonelymine, ElfDoor, BindSycler, Mythic, Neo-reGeorg, каждый с отдельным C2; группировка активна с 2022 года и успела глубоко укорениться до обнаружения.
🎤 Чтиво #GOFFEE #SupplyChain #APT / White Hat / max.ru/kind_hack

White Hat
12 060
☁️ Какой фреймворк выбрать под операцию C2 Matrix — открытый проект Хорхе Орчильеса при поддержке SANS, сравнивающий все публ
☁️ Какой фреймворк выбрать под операцию C2 Matrix — открытый проект Хорхе Орчильеса при поддержке SANS, сравнивающий все публично доступные C2-фреймворки в единой таблице по десяткам параметров. — Решает конкретный вопрос «что взять под эту операцию»: не Sliver против Havoc абстрактно, а фильтрация по тому, нужен ли DNS-транспорт, domain fronting, поддержка macOS и работа без агента, — и получаешь список подходящих инструментов под конкретные требования.
Есть и wizard-интерфейс – отвечаешь на вопросы об операции, получаешь рекомендацию без ручной фильтрации колонок.
🎤 Чтиво #C2 #RedTeam #AdversaryEmulation / White Hat / max.ru/kind_hack

White Hat
12 060
📷 8 агентов, 12 волн, 4 дня | Первый задокументированный AI-пентест против государства Мультиагентный AI-фреймворк – недооце
📷 8 агентов, 12 волн, 4 дня | Первый задокументированный AI-пентест против государства Мультиагентный AI-фреймворк – недооценённый вектор, потому что все обсуждают джейлбрейки моделей, а здесь обошлись без них: операцию оформили как авторизованный пентест, и защита, обученная читать намерения по формулировке, приняла это за чистую монету.
Фреймворк на Hermes и OpenClaw за четыре дня провёл 12 волн по 8 агентов параллельно: разведку, выбор вектора, пересмотр тактики после неудачи агенты делали сами, без оператора.
— В данной статье мы разберем архив на 160 мб, оставленный атакующими: методология шести независимых перепроверок каждой находки, почему сработали только незакрытые двери без zero-day, и ключевой урок для защитника. 🎤 Чтиво #AIAttack #MultiAgent #RedTeam / White Hat / max.ru/kind_hack

White Hat
12 060
🔸 Скриншотит тысячи веб-сервисов, чтобы увидеть цель глазами Gowitness – открытая утилита визуальной разведки от SensePost н
🔸 Скриншотит тысячи веб-сервисов, чтобы увидеть цель глазами Gowitness – открытая утилита визуальной разведки от SensePost на Go, которая через безголовый Chrome снимает скриншоты веб-страниц пачками по списку хостов. — Это как облёт территории с квадрокоптера перед штурмом: вместо того чтобы вручную открывать сотни IP и портов, ты скармливаешь ему диапазон или вывод nmap и разом видишь, где забытая админка, тестовый стенд или дефолтная страница.
Что делает: рендер сотен целей за проход, сохранение заголовков, тайтлов, TLS и стека в базу, веб-галерея с поиском и фильтрами, импорт из Nmap и Nessus.
🎤 Репозиторий #gowitness #Recon #OSINT / White Hat / max.ru/kind_hack

White Hat
12 060
🤒 Trezor утекла через логиста | ~14 000 клиентов и дыра в Metabase Производитель кошельков Trezor сообщил об утечке почти 14
🤒 Trezor утекла через логиста | ~14 000 клиентов и дыра в Metabase Производитель кошельков Trezor сообщил об утечке почти 14 000 клиентов, но взломали не его, а логиста ShipMonk. У 11 742 утекли имена, email, телефоны и адреса, у 1947 — частично. — Первопричина не в Trezor: по BleepingComputer, ShipMonk взломали через критическую SQLi в Metabase, дающую админа без аутентификации. Тот же 0-day уже задел Framework и Tally, а ShipMonk получила вымогательство от ShinyHunters.
Классическая цепочка поставок: адреса и телефоны владельцев криптокошельков – топливо для целевого фишинга под видом самой Trezor, как уже было после утечки её саппорта в 2024-м.
🎤 Чтиво #SupplyChain #DataLeak #Metabase / White Hat / max.ru/kind_hack

White Hat
12 060
☁️ Google Hacking Database | Находит то, что торчит наружу, одним запросом Google Hacking Database – открытый каталог дорков
☁️ Google Hacking Database | Находит то, что торчит наружу, одним запросом Google Hacking Database – открытый каталог дорков от Offensive Security на Exploit-DB, начатый Джонни Лонгом, где собрано 8000+ запросов, вытаскивающих из индекса Google то, что владельцы не собирались светить. Дорк ничего не ломает – он фильтрует уже проиндексированное: комбинация site, filetype, inurl и intitle превращает обычный поиск в разведку, вскрывая забытые бэкапы, конфиги и логин-панели без сканера.
Находит файлы с паролями и юзернеймами, открытые каталоги и бэкапы, ошибки с потрохами сервера, панели входа, камеры и IoT и конфиги с секретами.
🎤 Чтиво #GoogleDorks #OSINT #Recon / White Hat / max.ru/kind_hack

White Hat
12 060
🤒 Guardrails для LLM обходят, поэтому одних их мало Фильтры на входе модели обходят с частотой до 100% – одна прослойка prom
🤒 Guardrails для LLM обходят, поэтому одних их мало Фильтры на входе модели обходят с частотой до 100% – одна прослойка prompt injection не держит, и SOC нужна не стена, а глубина обороны и детект самих попыток инъекции.
Guardrails ловят типовое, но не дают гарантии: пропущенный обход бесполезно фильтровать, если за ним никто не наблюдает.
— В статье мы разберем четырёхслойную архитектурау защиты LLM, правила корреляции в SIEM для обнаружения инъекций и hardening-чеклист из 12 пунктов. 🎤 Чтиво #LLMSecurity #PromptInjection #BlueTeam / White Hat / max.ru/kind_hack

White Hat
12 060
🤒 Быстрый рекурсивный обход скрытых путей веб-сервера Feroxbuster – открытый инструмент разведки контента на Rust от разрабо
🤒 Быстрый рекурсивный обход скрытых путей веб-сервера Feroxbuster – открытый инструмент разведки контента на Rust от разработчика epi052, который перебором по словарю ищет скрытые каталоги, файлы и эндпоинты на веб-сервере. — Если dirb и gobuster просто дёргают пути из списка, feroxbuster идёт вглубь сам: нашёл каталог — тут же рекурсивно прочёсывает и его, разматывая структуру сайта до эндпоинтов, которых нет ни в одной ссылке.
Что умеет: рекурсия с контролем глубины, фильтры по статусу, размеру и словам, перебор расширений, несколько целей за раз, пауза и докрутка скана, работа через прокси.
🎤 Репозиторий #feroxbuster #WebRecon #Pentest / White Hat / max.ru/kind_hack

White Hat
12 060
👩‍💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩‍💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 👩‍💻 IT Новости — t.me/it_ready 🤖 AI & ML t.me/neuro_ready 👩‍💻 Frontend — t.me/frontend_ready 👩‍💻 C/C++ — https://t.me/cpp_ready 👩‍💻 C# & Unity — t.me/csharp_ready 👩‍💻 Linux — t.me/linux_ready 👩‍💻 Java — t.me/java_ready 📖 IT Книги — t.me/books_ready 📱 JavaScript — t.me/javascript_ready 🖼️ DevOpst.me/devops_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!

White Hat
12 060
⚔️ Критический баг в Check Point вскрывает файрвол без пароля Уязвимость CVE-2026-16232 с рейтингом 9.1 бьёт по серверам упра
⚔️ Критический баг в Check Point вскрывает файрвол без пароля Уязвимость CVE-2026-16232 с рейтингом 9.1 бьёт по серверам управления Check Point Security Management и Multi-Domain, где задаются правила файрволов. Без пароля атакующий удалённо получает служебный токен и входит в SmartConsole админом, меняя политики и конфигурацию. — Условие успеха сервер управления смотрит в интернет, а в Trusted Clients стоит Any. Уязвимы ветки от R77.30 до R82.10, фиксы вышли накопительными Take.
Эксплуатацию подтвердили в реальных атаках, а по SecurityWeek брешь применяли операторы шифровальщика Qilin – в IoC пять адресов и вход методом «application token».
🎤 Чтиво #CheckPoint #FirewallBypass #Qilin / White Hat / max.ru/kind_hack

White Hat
12 060
🤒 Реверс-шеллы с общим доступом между операторами Villain – открытый фреймворк управления реверс-шеллами от t3l3machus, кото
🤒 Реверс-шеллы с общим доступом между операторами Villain – открытый фреймворк управления реверс-шеллами от t3l3machus, который не просто ловит сессии, а раздаёт их между несколькими C2-инстансами. Фишка в «сиблинг-серверах»: два оператора на разных машинах связывают свои Villain-ы в одну сеть и работают с чужими сессиями как со своими, будто это общий пульт на всю команду.
Имеет генерацию обфусцированных Windows и Linux пейлоадов, управление пачкой шеллов сразу, обход AMSI из коробки, общий доступ к сессиям между инстансами, импорт своих команд.
🎤 Репозиторий #Villain #C2 #RedTeam / White Hat / max.ru/kind_hack