White Hat
Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR
Mostrar más📈 Análisis del canal de Telegram White Hat
El canal White Hat (@kind_hack) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 12 060 suscriptores, ocupando la posición 10 144 en la categoría Tecnologías y Aplicaciones y el puesto 53 631 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 12 060 suscriptores.
Según los últimos datos del 25 agosto, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -59, y en las últimas 24 horas de -8, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 6.63%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 2.90% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 800 visualizaciones. En el primer día suele acumular 350 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 3.
- Intereses temáticos: El contenido se centra en temas clave como взлом, шпаргалка, обнаружение, протокол, хакер.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Пишем про информационную безопасность и белый хакинг.
Сотрудничество: @workhouse_price
Канал на бирже: https://telega.in/c/kind_hack
Канал в реестре РКН: https://clck.ru/3FtTnR”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 26 agosto, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Самый сильный раздел Active Directory: принуждение к аутентификации, абьюз ACL, атаки Kerberos и цепочки делегирования, каждый вектор разобран с контекстом, не скопирован с форума.Рядом с каждым гайдом – ссылки на инструменты, проверенные команды и пометки, где что-то ещё в разработке: авторы пишут медленно, но честно. 🎤 Чтиво #TheHackerRecipes #ActiveDirectory #OffensiveSecurity / White Hat / max.ru/kind_hack
ShinyHunters прикрепили скриншот скомпрометированного Okta к тому самому предупредительному посту: «And who's hunting who?».🎤 Чтиво #ShinyHunters #Vishing #OktaDeviceTrust / White Hat / max.ru/kind_hack
Там, где NetExec даёт швейцарский нож на всё, Rubeus заточен исключительно под Kerberos: покрывает полный цикл от первоначального доступа до глубокой постэксплуатации с пониманием каждой фазы протокола.— Kerberoasting и AS-REP Roasting для офлайн-крека, запрос и импорт тикетов, Pass-the-Ticket, S4U2Self и S4U2Proxy для делегирования, Overpass-the-Hash, Golden и Silver Ticket, мониторинг TGT в реальном времени. 🎤 Чтиво #Rubeus #Kerberos #ActiveDirectory / White Hat / max.ru/kind_hack
Агент работал в режиме «Yolo» – без подтверждений от оператора: самостоятельно выбирал инструмент, скачивал PoC с GitHub, оценивал масштаб атаки через FOFA и уходил, если конфигурация жертвы не подходила.— В данной статье рассмотрим, как строится такой агентный пайплайн: задача через Telegram, FOFA как разведчик, CVE-база как выбор оружия, автономное решение о ROI цели; и что его всё же остановило, не защита жертв, а собственная ошибка оператора с открытым файловым сервером, по слепку которого Unit 42 и восстановили всю операцию. 🎤 Чтиво #OffensiveAI #AIAgent #RedTeam / White Hat / max.ru/kind_hack
Параллельно до 72% организаций уже используют ИИ-агентов с доступом к репозиториям, облакам и внутренним API – компрометация такого агента даёт пропуск сразу в несколько систем.Это NHI-вектор в чистом виде: привилегированная нечеловеческая учётная запись агента опаснее человеческой, потому что она активна постоянно, обращается к сотням ресурсов и редко мониторируется как полноценный identity. 🎤 Чтиво #AIAgents #NHI #ThreatIntel / White Hat / max.ru/kind_hack
Он ищет неправильные ACL на файлы и папки, уязвимые версии ядра с публичными эксплойтами, writeable PATH и cron-задачи, LOLBAS-бинарники, credential в файлах, слабые токены и сессии.🎤 Репозиторий #PEASS #PrivEsc #PostExploitation / White Hat / max.ru/kind_hack
По данным Mandiant M-Trends 2025, 23% DFIR-кейсов – это вымогатель: Operation Cronos вскрыла LockBit через контроль серверов, Hive слили изнутри инфраструктуры, REvil поймали через кластеризацию крипто-кошельков до KYC-обменников.— В данной статье разберем полный цикл деанонимизации через timing-атаки на Tor, блокчейн-кластеризацию и OSINT, и главный вывод: большинство арестов – не взлом Tor, а домашний IP в логах или переиспользованный ник с форума. 🎤 Чтиво #Ransomware #DFIR #ThreatIntel / White Hat / max.ru/kind_hack
Пентестер, который не понимает, как TCP держит состояние, почему ARP не аутентифицирует, как работает BGP-hijacking или чем TLS 1.3 отличается от 1.2, атакует протоколы наощупь – книга именно об этом фундаменте.— Охватывает физику передачи данных, технологии локальных и глобальных сетей, маршрутизацию, транспортный уровень, беспроводные сети и главу по сетевой безопасности: от базовых угроз до криптографических механизмов. 🎤 Книга #Networking #TCP #Protocols / White Hat / max.ru/kind_hack
Арсенал – lonelymine, ElfDoor, BindSycler, Mythic, Neo-reGeorg, каждый с отдельным C2; группировка активна с 2022 года и успела глубоко укорениться до обнаружения.🎤 Чтиво #GOFFEE #SupplyChain #APT / White Hat / max.ru/kind_hack
Есть и wizard-интерфейс – отвечаешь на вопросы об операции, получаешь рекомендацию без ручной фильтрации колонок.🎤 Чтиво #C2 #RedTeam #AdversaryEmulation / White Hat / max.ru/kind_hack
Фреймворк на Hermes и OpenClaw за четыре дня провёл 12 волн по 8 агентов параллельно: разведку, выбор вектора, пересмотр тактики после неудачи агенты делали сами, без оператора.— В данной статье мы разберем архив на 160 мб, оставленный атакующими: методология шести независимых перепроверок каждой находки, почему сработали только незакрытые двери без zero-day, и ключевой урок для защитника. 🎤 Чтиво #AIAttack #MultiAgent #RedTeam / White Hat / max.ru/kind_hack
Что делает: рендер сотен целей за проход, сохранение заголовков, тайтлов, TLS и стека в базу, веб-галерея с поиском и фильтрами, импорт из Nmap и Nessus.🎤 Репозиторий #gowitness #Recon #OSINT / White Hat / max.ru/kind_hack
Классическая цепочка поставок: адреса и телефоны владельцев криптокошельков – топливо для целевого фишинга под видом самой Trezor, как уже было после утечки её саппорта в 2024-м.🎤 Чтиво #SupplyChain #DataLeak #Metabase / White Hat / max.ru/kind_hack
Находит файлы с паролями и юзернеймами, открытые каталоги и бэкапы, ошибки с потрохами сервера, панели входа, камеры и IoT и конфиги с секретами.🎤 Чтиво #GoogleDorks #OSINT #Recon / White Hat / max.ru/kind_hack
Guardrails ловят типовое, но не дают гарантии: пропущенный обход бесполезно фильтровать, если за ним никто не наблюдает.— В статье мы разберем четырёхслойную архитектурау защиты LLM, правила корреляции в SIEM для обнаружения инъекций и hardening-чеклист из 12 пунктов. 🎤 Чтиво #LLMSecurity #PromptInjection #BlueTeam / White Hat / max.ru/kind_hack
Что умеет: рекурсия с контролем глубины, фильтры по статусу, размеру и словам, перебор расширений, несколько целей за раз, пауза и докрутка скана, работа через прокси.🎤 Репозиторий #feroxbuster #WebRecon #Pentest / White Hat / max.ru/kind_hack
Эксплуатацию подтвердили в реальных атаках, а по SecurityWeek брешь применяли операторы шифровальщика Qilin – в IoC пять адресов и вход методом «application token».🎤 Чтиво #CheckPoint #FirewallBypass #Qilin / White Hat / max.ru/kind_hack
Имеет генерацию обфусцированных Windows и Linux пейлоадов, управление пачкой шеллов сразу, обход AMSI из коробки, общий доступ к сессиям между инстансами, импорт своих команд.🎤 Репозиторий #Villain #C2 #RedTeam / White Hat / max.ru/kind_hack
