White Hat
前往频道在 Telegram
Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR
显示更多📈 Telegram 频道 White Hat 的分析概览
频道 White Hat (@kind_hack) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 11 646 名订阅者,在 技术与应用 类别中位列第 10 753,并在 俄罗斯 地区排名第 56 578 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 11 646 名订阅者。
根据 11 六月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 226,过去 24 小时变化为 10,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 8.93%。内容发布后 24 小时内通常能获得 3.94% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 040 次浏览,首日通常累积 459 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 4。
- 主题关注点: 内容集中在 взлом, шпаргалка, обнаружение, протокол, хакер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Пишем про информационную безопасность и белый хакинг.
Сотрудничество: @workhouse_price
Канал на бирже: https://telega.in/c/kind_hack
Канал в реестре РКН: https://clck.ru/3FtTnR”
凭借高频更新(最新数据采集于 12 六月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
11 646
订阅者
+1024 小时
+1147 天
+22630 天
帖子存档
11 646
🔎 Уязвимость в Ghost CMS привела к взлому 700 сайтов и распространению ClickFix–атак
Злоумышленники эксплуатируют критическую SQL-инъекцию в Ghost CMS, позволяющую получить API-ключ администратора и массово внедрять вредоносные JavaScript-загрузчики, что привело к компрометации более 700 сайтов.
— Атаки с использованием клоакинга и поддельной CAPTCHA заставляют жертв выполнять команды, загружающие дополнительную малварь.
Владельцам сайтов на Ghost CMS рекомендуется незамедлительно установить патч, сменить API-ключи и удалить внедрённые вредоносные скрипты.🎤 Чтиво #SQLinjection #ClickFix #Malware / White Hat / max.ru/king_hack
11 646
☁️ Pentest Award 2026 открывает прием заявок
В мире этичного пентеста снова наступает момент признания: открыт приём заявок на соискание премии Pentest award 2026.
— Чтобы стать участником, достаточно описать свой наиболее удачный проект в произвольной форме без публикации эксплойтов, оставив на виду лишь логику и творческую концепцию решения.
Главный победитель получит статуэтку и MacBook, занявшие второе и третье места iPhone и смарт-часы, торжественная церемония награждения пройдет 14 августа в Москве на «Красном Октябре».
Участвуйте и докажите свой профессионализм.🎤 Оставить заявку #Pentest #Award2026 #Contest #Hacking / White Hat / max.ru/king_hack
11 646
🥷 Послания от ангелов и первый шаг к компьютерам | Cтеганография Средневековья и Ренессанса
После заката античности стеганография не исчезла, а возродилась на Ближнем Востоке и в Европе.Некоторые методики тайнописи Средних веков и Ренессанса опередили своё время и даже создали предпосылку к появлению компьютеров и переходу в цифровую эпоху. — В данной статье мы рассмотрим историю развития стеганографии в Средние века и эпоху Возрождения: от арабских рецептов невидимых чернил и лингвистической тайнописи до византийских военных хитростей, трудов Роджера Бэкона и Иоганна Тритемия. 🎤 Чтиво #Steganography #Cryptography #AncientRome / White Hat / max.ru/kind_hack
11 646
💳 Извлечение URL из архива Wayback Machine
WaybackURLs – это простая, но чрезвычайно полезная утилита с открытым исходным кодом, написанная Томом Хадсоном.
— Она предназначена для запроса к архиву Wayback Machine и получения всех уникальных URL-адресов, которые когда-либо были сохранены для заданного домена.
Тулза позволяет за секунды получить список всех исторических URL домена, что может стать источником ценных находок: скрытых директорий, бэкапов, конфигураций, эндпоинтов.🎤 Репозиторий #OSINT #WebPentest #WaybackMachine / White Hat / max.ru/king_hack
11 646
🤒 Книга «Актуальная кибербезопасность»
— В данной книге А. Аменицкого рассматриваются современные угрозы информационной безопасности и методы защиты от них в условиях быстро меняющегося технологического ландшафта.
Автор охватывает такие темы, как киберпреступность и профили атакующих, уязвимости в веб-приложениях и API, атаки на цепочки поставок, социальную инженерию, безопасность облачных сред, защиту персональных данных и соответствие регуляторным требованиям.
Сохрани, чтобы не потерять!🎤 Книга #DataProtection #IncidentResponse #Book / White Hat / max.ru/king_hack
11 646
🤔 Microsoft конфисковала домен сервиса, который использовался для подписи вредоносного ПО
Microsoft ликвидировала сервис signspace[.]cloud, который предоставлял услуги подписания вредоносного ПО, злоупотребляя облачным сервисом Artifact Signing для выпуска поддельных сертификатов, действовавших около 72 часов.
— Организатором платформы выступила группировка Fox Tempest, которая создала более 1000 сертификатов и использовала их для маскировки малвари и атак шифровальщиков, получая от 5000 до 9000 долларов за доступ.
Все обнаруженные сертификаты уже аннулированы, инфраструктура сервиса отключена, а Microsoft подала иск в суд.🎤 Чтиво #MalwareSigning #FoxTempest #LummaStealer / White Hat / max.ru/king_hack
11 646
🤒 Как скрыть следы на Windows 10/11 | Пошаговый гайд
При работе в Windows всегда остаются следы, но вот как их замести?
— В данной статье мы рассмотрим практические методы сокрытия следов активности в операционных системах Windows 10/11:
Очистка списков недавних программ и документов, удаление истории подключения USB-накопителей с помощью утилиты USB Oblivion, очистка кэша DNS и истории браузеров, удаление списка последних документов MS Office🎤 Чтиво #Privacy #BatchScript #DataWiping / White Hat / max.ru/kind_hack
11 646
☁️ Эмуляция и взлом криптографических токенов
OpenSK – это открытая прошивка и набор инструментов от Google, которые превращают совместимые Bluetooth-USB-устройства в полноценный токен для двухфакторной аутентификации по стандартам FIDO2, U2F и WebAuthn.
С его помощью мы можем его использовать для: 1. Эмуляции легитимных токенов; 2. Анализа протоколов U2F/FIDO2; 3. Эксплуатации уязвимостей в реализации CTAP; 4. Проведения relay-атак через BLE.🎤 Репозиторий #WebAuthn #HardwareToken #PhysicalPentest / White Hat / max.ru/king_hack
11 646
🤒 Книга «Визуализация данных с помощью Python и JavaScript. Анализ и преобразование данных»
— В книге Кирана Дейла рассматривается создание интерактивных веб-визуализаций на основе данных, обработанных на Python.
Автор описывает полный цикл: извлечение, очистка и преобразование данных с помощью библиотек Python, подготовка данных для передачи в веб-среду.
Книга содержит практические примеры построения графиков, карт, дашбордов и анимированных представлений, а также советы по оптимизации производительности для больших объёмов данных.🎤 Книга #DataVisualization #Pandas #DataScience / White Hat / max.ru/kind_hack
11 646
🦠 Твой "умный" телевизор теперь не только показывает рекламу, но и участвует в кибервойне
Ботнет Kimwolf использует серую экономику резидентных прокси, превращая обычные домашние устройства в точки выхода для атак, которые сложно отличить от трафика реальных пользователей.
— Основой этой инфраструктуры стали заражённые Android-устройства, включая телевизионные приставки с вредоносными прошивками, а также услуги поставщиков прокси вроде IPIDEA, чьи адреса использовались для DDoS, сканирования и сбора данных.
По мнению Qurium, проблема вышла за рамки отдельных группировок: вредоносная инфраструктура стала коммерческим продуктом, к которому подключаются даже мелкие злоумышленники.🎤 Чтиво #Kimwolf #ResidentialProxies #ProxyFraud / White Hat / max.ru/king_hack
11 646
🏠 IoT уязвимости | Kак проверить умную колонку, роутер и смарт-ТВ
— В данной статье мы рассмотрим методы и инструменты для проведения пентеста IoT-устройств в локальной сети:
Сканирование портов и сервисов, анализ прошивок, поиск дефолтных учётных данных, эксплуатация открытых протоколов.А также разберем векторы атак через SSDP, mDNS и ARP-спуфинг и приведем чек-лист проверки безопасности IoT, карта техник MITRE ATT&CK и рекомендации по сегментации сети. 🎤 Чтиво #RouterHacking #SmartSpeaker #IoTPentest / White Hat / max.ru/kind_hack
11 646
🤒 Книга «Конфиденциальность данных»
— В книге Н. Бхаджарии мы рассмотрим основные принципы и методы защиты персональных и конфиденциальных данных в современных информационных системах.
«Конфиденциальность данных» – это не просто книга, а ваш компас в мире, где информация стала главной ценностью и главной уязвимостью.
Сохраните эту книгу, чтобы не потерять ключевой ресурс!🎤 Книга #DataPrivacy #DataGovernance #Compliance / White Hat / max.ru/king_hack
11 646
⚡️Теперь криптой можно пользоваться в обычной жизни без обменников и P2P⚡️
🌟PGON Wallet позволяет быстро и без лишних сервисов:
🛒 платить по QR СБП
💱 покупать крипту за рубли
🛫 выводить на карту и по СБП
🐸 продавать Telegram-подарки
💳 выпустить виртуальную зарубежную карту
Деньги при выводе приходят от юрлица, а не от случайных физлиц.Для банка это выглядит как перевод между вашими личными счетами и считается полностью законным.
Пополнение: 🌟 криптой 0% • 🐸 подарками 0% • 🌟 QR СБП (пополнение и оплата) 3% • 💸 вывод СБП 3,5%
🌟Оцените сами: @PGON
🌟🌟🌟🌟🌟🌟
11 646
🤒 Многоцелевой брутфорсер
Patator – это многоцелевой инструмент для подбора паролей, написанный на Python.
Он не так известен, как Hydra или Medusa, но считается более гибким, отказоустойчивым и удобным для сложных сценариев.
🎤 Репозиторий
#BruteForce #Hacking #PasswordAttack / White Hat / max.ru/king_hack
11 646
22 мая в Москве встретимся на 🥰 МЕТАСКАН ПЕРИМЕТР — конференции по информационной безопасности.
Участие бесплатное, но требуется регистрация.
Зачем идти?🔍
🔹Доклады и круглый стол:
🌩Раздался стук
Конкретные цифры о состоянии сетей и уязвимостях внешнего периметра корпоративных инфраструктур Рунета
🌩Блеск и нищета сетевого сканирования
Как работать с unknown и ' ' протоколами при анализе сетевой инфраструктуры
🌩AI in-the-loop
Как использование генеративного AI в связке с привычными инструментами приводит к обнаружению новых уязвимостей
🌩Huge Impact 25-26
О находках на внешних периметрах, которые приводили к наибольшему ущербу за прошедший год и том, как они были сделаны
- Захватываем кассовые аппараты
- Опять Bitrix (RCE в кастомных доработках Bitrix)
- Ищем иголку в стоге сена магистральных провайдеров
- Большой брат (Захват систем видеонаблюдения)
- Секретный доклад
А также стенда и доклады от партнеров конференции - Сбербанк, Xello, Mitigator, Indeed
🚩 Активности
Lockpicking (физический взлом замков)
RFID и NFC-эксперименты
Соревновательный OSINT
Конкурс по обходу фильтров антифишинга
🎮 Демосцена и Ретро-компьютинг
Ретро-компьютеры ZX Spectrum, Commodore 64, Commodore Amiga, Микроша, Atari
Показ лучших intro и demo
Турнир по DOOM II
🔗ССЫЛКА НА РЕГИСТРАЦИЮ
22 мая 2026 10:00
Москва, Дворец Культур, ул. Шарикоподшипниковская д.15 стр.1
Метро Дубровка (Салатовая ветка, низ)
Реклама.
О рекламодателе.
11 646
🤒 Житель Новосибирска осужден за взлом систем мобильного оператора
Житель Новосибирска, обнаруживший уязвимость в системе мобильного оператора, тайно похитил данные о звонках, местоположении абонентов и их аккаунтах в мессенджере, а затем продал эту информацию.
— Суд признал его виновным в неправомерном доступе к критической инфраструктуре и приговорил к пяти годам лишения свободы условно, а также конфисковал компьютеры, телефоны и миллион рублей.
Пострадавшими от действий хакера оказались 33 человека, но, полностью признав вину, он избежал реального заключения, получив испытательный срок.🎤 Чтиво #MobileOperator #DataBreach #Hacker / White Hat / max.ru/king_hack
11 646
🤒 Identity-based атаки | Kак атакующие используют легитимные учётные записи и как их детектировать
Identity-based атаки – не отдельный этап kill chain, а сквозной вектор, который пронизывает всю цепочку от initial access до exfiltration.
— В данной статье мы рассмотрим механизмы identity-based атак, их место в цепочке атаки по MITRE ATT&CK, источники компрометации учётных данных, а также методы детектирования и практические рекомендации по защите.
🎤 Чтиво
#IdentityAttack #PassTheHash #GoldenSAML / White Hat / max.ru/kind_hack
11 646
🎯 Книга «Windows глазами хакера»
— Данная книга М.А. Жмайло погружает читателя во внутреннюю кухню операционной системы Windows, показывая, как она устроена изнутри с точки зрения злоумышленника и специалиста по безопасности.
Автор раскрывает техники скрытного сбора информации, методы обхода антивирусов и систем обнаружения, способы закрепления в системе и маскировки следов.
Отдельное внимание уделено практическим приёмам эксплуатации уязвимостей: от повышения привилегий и внедрения кода в чужие процессы до перехвата системных вызовов и манипуляции памятью, реестром и файловой системой.🎤 Книга #WindowsHacker #Exploitation #MalwareAnalysis / White Hat / max.ru/kind_hack
11 646
Дела становятся еще детектнее, а запуск новой версии PT NAD 13.0 — еще ближе ☄️
Уже 4 июня, ровно в 14:00, мы прольем свет на каждый темный уголок вашей инфраструктуры в новом сезоне «Очень детектных дел». В этот день вы сможете вместе с нами:
🚩раскрыть все аномалии в сети;
🌥увидеть, как детектирование переходит на заоблачный уровень;
🦾запечатлеть, как «расстановку сил» меняет автоматизированное реагирование.
Чтобы точно все это успеть, вот чек-лист ваших действий прямо сейчас:
1) Отменить все свои планы на 4 июня в 14:00
2) Зарегистрироваться на онлайн-запуск по ссылке
3) С нетерпением ждать встречи вместе с нами
Увидимся уже скоро! Такие дела.
11 646
🤒 Перехват паролей и данных из защищённых процессов
NetRipper – это инструмент для Windows, который перехватывает трафик приложений до того, как он будет зашифрован SSL/TLS.
— Он внедряется в процесс и перехватывает вызовы функций отправки/получения данных.
Таким образом, NetRipper получает чистые незашифрованные данные: логины, пароли, сообщения, файлы.🎤 Репозиторий #APIHooking #Pentest #TrafficInterception / White Hat / max.ru/king_hack
现已上线!2025 年 Telegram 研究 — 年度关键洞察 
