fa
Feedback
White Hat

White Hat

رفتن به کانال در Telegram

Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR

نمایش بیشتر

📈 تحلیل کانال تلگرام White Hat

کانال White Hat (@kind_hack) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 11 979 مشترک است و جایگاه 10 079 را در دسته فناوری و برنامه‌ها و رتبه 53 467 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 11 979 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 15 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -131 و در ۲۴ ساعت گذشته برابر -1 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 6.94% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 2.96% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 831 بازدید دریافت می‌کند. در اولین روز معمولاً 354 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 3 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند взлом, шпаргалка, обнаружение, протокол, хакер تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 16 سپتامبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

11 979
مشترکین
-124 ساعت
-187 روز
-13130 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+23
در 0 کانال‌ها
اوت '26
+41
در 0 کانال‌ها
Get PRO
ژوئیه '26
+419
در 1 کانال‌ها
Get PRO
ژوئن '26
+452
در 1 کانال‌ها
Get PRO
مه '26
+88
در 2 کانال‌ها
Get PRO
آوریل '26
+40
در 1 کانال‌ها
Get PRO
مارس '26
+40
در 1 کانال‌ها
Get PRO
فوریه '26
+51
در 3 کانال‌ها
Get PRO
ژانویه '26
+34
در 1 کانال‌ها
Get PRO
دسامبر '25
+44
در 2 کانال‌ها
Get PRO
نوامبر '25
+39
در 1 کانال‌ها
Get PRO
اکتبر '25
+23
در 1 کانال‌ها
Get PRO
سپتامبر '25
+23
در 1 کانال‌ها
Get PRO
اوت '25
+23
در 1 کانال‌ها
Get PRO
ژوئیه '25
+24
در 0 کانال‌ها
Get PRO
ژوئن '25
+21
در 1 کانال‌ها
Get PRO
مه '25
+65
در 2 کانال‌ها
Get PRO
آوریل '25
+116
در 1 کانال‌ها
Get PRO
مارس '25
+42
در 1 کانال‌ها
Get PRO
فوریه '25
+45
در 0 کانال‌ها
Get PRO
ژانویه '25
+587
در 3 کانال‌ها
Get PRO
دسامبر '24
+41
در 1 کانال‌ها
Get PRO
نوامبر '24
+814
در 0 کانال‌ها
Get PRO
اکتبر '24
+21
در 0 کانال‌ها
Get PRO
سپتامبر '24
+61
در 0 کانال‌ها
Get PRO
اوت '24
+47
در 1 کانال‌ها
Get PRO
ژوئیه '24
+32
در 1 کانال‌ها
Get PRO
ژوئن '24
+33
در 0 کانال‌ها
Get PRO
مه '24
+369
در 2 کانال‌ها
Get PRO
آوریل '24
+1 474
در 24 کانال‌ها
Get PRO
مارس '24
+243
در 0 کانال‌ها
Get PRO
فوریه '24
+456
در 1 کانال‌ها
Get PRO
ژانویه '24
+4 243
در 26 کانال‌ها
Get PRO
دسامبر '23
+3 510
در 28 کانال‌ها
Get PRO
نوامبر '23
+276
در 1 کانال‌ها
Get PRO
اکتبر '23
+55
در 1 کانال‌ها
Get PRO
سپتامبر '23
+274
در 0 کانال‌ها
Get PRO
اوت '23
+79
در 0 کانال‌ها
Get PRO
ژوئیه '23
+118
در 0 کانال‌ها
Get PRO
ژوئن '23
+723
در 0 کانال‌ها
Get PRO
مه '23
+1 785
در 0 کانال‌ها
Get PRO
آوریل '23
+189
در 0 کانال‌ها
Get PRO
مارس '23
+4 079
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
15 سپتامبر+1
14 سپتامبر0
13 سپتامبر+1
12 سپتامبر+2
11 سپتامبر0
10 سپتامبر+3
09 سپتامبر+1
08 سپتامبر+1
07 سپتامبر+4
06 سپتامبر+2
05 سپتامبر+5
04 سپتامبر0
03 سپتامبر0
02 سپتامبر+2
01 سپتامبر+1
پست‌های کانال
🤒 Как одна «мелочь» в настройках домена превращает обычного сотрудника в главного админа AD CS – это встроенная в Windows-се
🤒 Как одна «мелочь» в настройках домена превращает обычного сотрудника в главного админа AD CS – это встроенная в Windows-сеть служба, которая выдаёт компаниям электронные «пропуска», сертификаты, подтверждающие, кто есть кто.
Звучит скучно и безобидно, но именно через неё взломщики часто быстрее всего дорываются до полного контроля над сетью.
Достаточно одной неверной галочки в настройке, и рядовой сотрудник может выписать себе «пропуск» с именем главного администратора. Хуже того: такой пропуск продолжает работать, даже если потом сменить пароль. — В данной статье мы разберем на пальцах, как проверяющий находит эту дыру и пользуется ей, а заодно узнаем, что настроить, чтобы её закрыть. 🎤 Чтиво #ActiveDirectory #ADCS #Security / White Hat / max.ru/kind_hack

2
🖥 3 октября – RWB Infra x Security Meetup Прожекторы направят на инфраструктуру и информационную безопасность – туда, где за
🖥 3 октября – RWB Infra x Security Meetup Прожекторы направят на инфраструктуру и информационную безопасность – туда, где за привычными решениями скрываются сложные инженерные задачи, компромиссы и неочевидные риски. Будут разбирать реальные кейсы, искать узкие места и показывать решения, которые помогают инфраструктуре и безопасности выдерживать рост. Infra: ⏺Тюнинг GitLab CE как реакция на быстрый рост нагрузки ⏺Путь баланса и компромиссов в DCIM ⏺Единая инфраструктура доверия: PKI на базе Vault ⏺Kubernetes vs Bare Metal: что может пойти не так Security: ⏺DevSecOps: от сканирования в пайплайне к платформе — и обратно ⏺Почти эффективный VM: как боролись с хаосом в инфраструктуре и сократили время обработки уязвимостей ⏺Как защищать данные, когда единого периметра больше нет ⏺От заявки до доступа за 90 секунд: как шесть инженеров управляют доступом в тысяче систем 3 октября, 13:00. Москва + онлайн Регистрация уже открыта, количество мест ограничено. 🎤 Регистрация #ИБ #Infrastructure #DevSecOps #Security / White Hat / max.ru/kind_hack
375
3
🤒 Как стать root без единого эксплойта | Living off the land по-юниксовски GTFOBins – каталог, превращающий обычные find, vi
🤒 Как стать root без единого эксплойта | Living off the land по-юниксовски GTFOBins – каталог, превращающий обычные find, vim или tar в оружие, потому что дыра часто не в софте, а в одной строчке sudoers, которую админ выдал «на минуту». Привязка к контекстам SUID, sudo и capabilities: для каждого бинаря готовая команда, которая из «у меня есть чужой find» делает «у меня есть root». — Внутри техники под побег из ограниченной оболочки, чтение и запись любых файлов, спавн reverse и bind шеллов, передачу файлов и закрепление, а рядом LOLBAS под Windows и LOOBins под macOS, чтобы закрыть все три платформы. Тот же список читает и синяя команда, каждый SUID-бинарь и правило sudo стоит сверять с ним до инцидента, а не после. 🎤 Чтиво #PrivEsc #LivingOffTheLand #RedTeam / White Hat / max.ru/kind_hack
431
4
🎮 Android научился переносить passkeys между менеджерами и убил любимый артефакт форензики Google встроила в Android 8+ прям
🎮 Android научился переносить passkeys между менеджерами и убил любимый артефакт форензики Google встроила в Android 8+ прямой перенос паролей и ключей доступа между кредент-менеджерами, впервые распространив миграцию на passkeys, которые раньше нельзя было экспортировать в принципе. — Обмен идёт напрямую между приложениями за секунды, без промежуточного файла на диске; на старте схему поддерживают Google Password Manager, 1Password, Bitwarden и Dashlane. Раньше смена менеджера означала дамп всей парольной базы в открытый текст – идеальная добыча для любого, кто дорвался до устройства или его бэкапа. 🎤 Чтиво #Passkeys #Android #CredentialTheft / White Hat / max.ru/kind_hack
540
5
🤒 Бесплатная замена Cobalt Strike, которой рулят взломанными машинами Sliver – открытый C2-фреймворк: сервер, через который
🤒 Бесплатная замена Cobalt Strike, которой рулят взломанными машинами Sliver – открытый C2-фреймворк: сервер, через который оператор управляет всеми скомпрометированными машинами в одном месте, раздаёт команды и держит связь по нескольким каналам, бесплатная альтернатива Cobalt Strike за тысячи долларов. Связь по mTLS, HTTPS, DNS и WireGuard, миграция между процессами, инъекция в чужой процесс, кража токенов, проброс портов внутрь сети, менеджер расширений с Rubeus и Seatbelt на борту. — Суть простая: на целевой машине запускается имплант, маленькая программа, которая стучится обратно на сервер и ждёт команд. Sliver прячет эту связь под обычный HTTPS или DNS, поэтому даже когда синяя команда блокирует домены, канал живёт, а каждый имплант собирается со своими ключами шифрования, из-за чего его сложно поймать по сигнатуре. 🎤 Репозиторий #Sliver #C2 #RedTeam / White Hat / max.ru/kind_hack
558
6
🤒 WMI-персистентность | Windows сама запускает чужой код и стандартный аудит это не увидит WMI-подписки – это когда атакующи
🤒 WMI-персистентность | Windows сама запускает чужой код и стандартный аудит это не увидит WMI-подписки – это когда атакующий говорит Windows: «Когда произойдёт событие X запусти вот этот код»: вход пользователя, запуск системы, изменение файла и Windows честно выполняет обещание, даже если автор этой подписки давно ушёл из сети. Никакого файла в автозапуске, никакой записи в реестре Run-ключей всё хранится в собственной базе данных WMI, куда стандартные антивирусы и аудиторы просто не смотрят. Именно поэтому WMI-закрепление используют APT-группы: оно переживает перезагрузку, смену пользователя и даже часть защитных инструментов. Детект строится не на сигнатурах, а на мониторинге самого WMI: Sysmon Event ID 19, 20, 21 фиксируют создание фильтров, потребителей и привязок – именно эта тройка и есть признак вредоносной подписки. 🎤 Чтиво #WMIPersistence #RedTeam #ThreatHunting / White Hat / max.ru/kind_hack
558
7
Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-к
Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно». 📆 Когда: 22 сентября с 10:00 до 16:30 мск ▶️ Где: в прямом эфире На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения. Главные ракурсы конференции: ✅ Новый ландшафт рисков: как меняются функции безопасности и управления. ✅ Искусственный интеллект: часть защитного механизма или новая уязвимость. ✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.   Спикеры конференции: ▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop Участие бесплатное, нужно только 👉 зарегистрироваться Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127
476
8
✔️ Одна закладка вместо двадцати | Всё что нужно для пентеста по категориям Аwesome-pentest – один список где собрано всё что
✔️ Одна закладка вместо двадцати | Всё что нужно для пентеста по категориям Аwesome-pentest – один список где собрано всё что нужно на любом этапе пентеста: от разведки и сканирования до эксплуатации, постэксплуатации и написания отчёта. Там где The Hacker Recipes даёт методику и объясняет почему, awesome-pentest даёт инструмент под каждую задачу: сетевые атаки, веб, OSINT, разработка эксплойтов, беспроводные сети, социальная инженерия, мобильный пентест, форензика, реверс — всё с разделением по категориям. Что внутри: Ettercap, BetterCAP, DnSpy, SQLmap, Metasploit, Burp Suite, OSINT-инструменты, инструменты обхода AV, фреймворки для отчётности – плюс ссылки на курсы, книги и CTF-площадки. 🎤 Репозиторий #АwesomePentest #Pentesting #RedTeam / White Hat / max.ru/kind_hack
583
9
💰 КНДР встроила бэкдор прямо в HAProxy | Команды проходят через балансировщик незаметно для логов Северокорейские хакеры пер
💰 КНДР встроила бэкдор прямо в HAProxy | Команды проходят через балансировщик незаметно для логов Северокорейские хакеры перекомпилировали HAProxy с встроенным бэкдором Ted, заменили легитимный бинарник на двух корейских серверах и инфраструктура продолжала работать как обычно, только весь трафик теперь проходил через их код. — Специальный HTTP-запрос переводит Ted в C&C-режим: запрос перехватывается прямо на уровне балансировщика, в бэкенд не доходит, в логи не попадает, ответ выглядит как обычный 200 OK. Для избранных посетителей Ted подменял страницы — watering hole внутри сервера жертвы — проверяя User-Agent, IP и Referer. Рядом нашли троянизированные crond, sshd и curlRAT с PTY-шеллом. Инфраструктура пересекается с APT37, Lazarus и Kimsuky – атрибуция к КНДР со средней уверенностью. 🎤 Чтиво #TedBackdoor #HAProxy #DPRK / White Hat / max.ru/kind_hack
703
10
🌐 Всё что нужно для атаки на Microsoft 365 в одном PowerShell-модуле AADInternals – PowerShell-модуль, который превращает пе
🌐 Всё что нужно для атаки на Microsoft 365 в одном PowerShell-модуле AADInternals – PowerShell-модуль, который превращает пентест Microsoft Entra ID в набор читаемых команд: одна строка показывает всю структуру тенанта, следующая проверяет существование учёток без блокировки, следующая крадёт токены. — Там где Impacket работает с Windows-сетью по протоколам, AADInternals работает с облачным слоем Microsoft: перечисляет домены и пользователей, проводит password spray через endpoint который не триггерит стандартный мониторинг, создаёт бэкдор в SAML-федерации и генерирует токены для любого пользователя тенанта. Что умеет: энумерация тенанта без аутентификации, манипуляции OAuth-токенами, создание персистентного доступа через федерацию, извлечение данных из Teams и SharePoint, проверка MFA-статуса учёток. 🎤 Репозиторий #AADInternals #EntraID #CloudPentest / White Hat / max.ru/kind_hack
729
11
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место р
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа. Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка! Быстрее вступайте, пока это бесплатно — https://t.me/+v5Ww3qmkm34yZDJi
497
12
🤠 Deepfake в кибератаках | Kак ИИ-подделки используются мошенниками Дипфейк-мошенничество переросло из технологического курь
🤠 Deepfake в кибератаках | Kак ИИ-подделки используются мошенниками Дипфейк-мошенничество переросло из технологического курьёза в повседневное оружие злоумышленников. Сгенерированный голос близкого человека в трубке или голосовое сообщение от коллеги теперь это распространённый сценарий обмана. Искусственный интеллект снизил порог и ускорил создание реалистичных фальшивок: чтобы клонировать голос или лицо, злоумышленнику достаточно нескольких секунд записи из открытых источников. — В данной статье мы проанализируем, как работает дипфейк-мошенничество, как выявить подделку по индикаторам компрометации, что предпринять после атаки и как защититься, чтобы избежать повторения инцидента. 🎤 Чтиво #VoiceCloning #SocialEngineering #Deepfake / White Hat / max.ru/kind_hack
646
13
🌐 Рецепт борща как фишинговая приманка | Мошенники изучают ваши чаты перед атакой Злоумышленники распространяют стилеры и фи
🌐 Рецепт борща как фишинговая приманка | Мошенники изучают ваши чаты перед атакой Злоумышленники распространяют стилеры и фишинговые формы через поддельные кулинарные сборники – еда вызывает ощущение безопасности и доверие, поэтому ссылка на «бесплатный сборник рецептов» проходит там, где письмо от незнакомого банка насторожило бы. — Следующий уровень персонализированные атаки через OSINT: злоумышленник изучает диетические предпочтения жертвы в тематических чатах, а затем присылает идеально подходящий сборник с вредоносной начинкой. Не массовая рассылка, а точечная как спир-фишинг, но с кулинарным лором. Простейший детект лура: рецепт это текст, ему не нужны исполняемый файл, архив с паролем или отдельное приложение, если скачать нельзя без этого – это не рецепт. 🎤 Чтиво #SocialEngineering #OSINT #Phishing / White Hat / max.ru/kind_hack
689
14
☁️ Эти запросы в Shodan находят тысячи незащищённых устройств по всему миру, без взлома Shodan – поисковик, который ищет не с
☁️ Эти запросы в Shodan находят тысячи незащищённых устройств по всему миру, без взлома Shodan – поисковик, который ищет не сайты, а устройства: роутеры, камеры, промышленные системы, серверы. И эта коллекция запросов показывает что именно находится в открытом доступе прямо сейчас. — Один запрос и перед тобой тысячи камер без пароля в офисах, кафе, парковках. Другой незащищённые базы данных с реальными именами, адресами и телефонами. Никакого взлома просто поиск по тому, что уже торчит в интернет. Это не теория и не учебный пример, прямо сейчас в Shodan открыты системы управления электростанциями, больничные камеры, АЗС с удалённым доступом и умные дома, потому что кто-то забыл поставить пароль. 🎤 Репозиторий #Shodan #OSINT #Recon / White Hat / max.ru/kind_hack
729
15
🔸 Валидирует пользователей Microsoft 365 и распыляет пароли по нескольким эндпоинтам О365spray – инструмент для перечисления
🔸 Валидирует пользователей Microsoft 365 и распыляет пароли по нескольким эндпоинтам О365spray – инструмент для перечисления валидных имён пользователей и распыления паролей против Microsoft 365, который обходит проблему блокировки аккаунтов через смену модуля и автоматический сброс таймера локаута. — Там где h8mail ищет утечки по почте, o365spray проверяет активные учётки: сначала валидирует что домен на M365, затем перебирает логины через office, OneDrive или ActiveSync и распыляет по oAuth2, Autodiscover или ADFS с контролем интервалов между попытками. Допольнительно умеет: валидация домена, три модуля перечисления пользователей, четыре модуля распыления паролей, jitter и throttle между запросами, поддержка связанных пар login:password. 🎤 Репозиторий #o365spray #M365 #PasswordSpray / White Hat / max.ru/kind_hack
799
16
⚔️ Как на самом деле выглядит пентест | Разведка плюс терпение плюс система Веб-пентест – это не запустил Burp и ждёшь пока ч
⚔️ Как на самом деле выглядит пентест | Разведка плюс терпение плюс система Веб-пентест – это не запустил Burp и ждёшь пока что-то само сломается, в реальных проектах 80% задач закрывает методология, а не конкретный инструмент, и именно её отсутствие отличает случайные находки от систематического покрытия. Начинать с громких CVE и пропускать «скучные» IDOR и логические баги – классическая ошибка: самые интересные уязвимости в продакшн-приложениях часто лежат именно там, где никто не смотрит внимательно. — В данной статье мы разберем рабочий процесс по шагам: разведка и картографирование поверхности атаки, активное сканирование, мануальный анализ бизнес-логики, эксплуатация и написание понятного отчёта. 🎤 Чтиво #WebPentest #Methodology #BugBounty / White Hat / max.ru/kind_hack
873
17
💰 BGP-атака подменила обновления Virtualizor | Гипервизоры заражены Хакеры перехватили интернет-трафик обновлений Virtualizo
💰 BGP-атака подменила обновления Virtualizor | Гипервизоры заражены Хакеры перехватили интернет-трафик обновлений Virtualizor, выдав свой сервер за серверы Softaculous через BGP, и 33 часа раздавали вредоносные обновления, без единого предупреждения, потому что TLS-сертификат был настоящим. — Virtualizor устанавливал обновления без проверки подписи, поэтому вредонос прошёл как легитимный: добавил SSH-ключ атакующих, закрепился через systemd и создал аккаунт proxyuser с root-правами. AlbaHost нашёл заражение на 5 из 34 гипервизоров. Три слоя защиты одновременно отсутствовали: BGP без валидации маршрутов, сертификат без привязки к источнику, обновления без криптоподписи, каждого из них хватило бы чтобы атака не прошла. 🎤 Чтиво #BGPHijack #SupplyChain #Virtualizor / White Hat / max.ru/kind_hack
825
18
💳 Инструментарий, которым APT-группы взламывают Windows-сети Impacket – открытый набор Python-скриптов, которые умеют «разго
💳 Инструментарий, которым APT-группы взламывают Windows-сети Impacket – открытый набор Python-скриптов, которые умеют «разговаривать» с Windows на языке её же протоколов, и именно поэтому APT29, Lazarus и FIN7 включают его в свой арсенал. — Windows доверяет определённым запросам потому что они приходят «по правилам». Impacket умеет делать такие же правильные запросы и вытащить все пароли с контроллера домена, выполнить команду на чужом компьютере без единого файла или получить тикеты для входа под другим пользователем. Умеет дампить все хэши паролей из Active Directory, входит с чужим хэшем без знания самого пароля, удалённо выполненяет команды через WMI и SMB, атаки на Kerberos. 🎤 Репозиторий #Impacket #WindowsAttacks #PostExploitation / White Hat / max.ru/kind_hack
807
19
📝 Здесь хранятся реальные отчёты взломов Public Pentesting Reports – открытый список опубликованных отчётов о тестировании н
📝 Здесь хранятся реальные отчёты взломов Public Pentesting Reports – открытый список опубликованных отчётов о тестировании на проникновение от ведущих консалтинговых компаний и академических групп: Signal, Tor, Firefox OS, Bitwarden, ProtonMail и правительственные системы — всё доступно в PDF. — Это не учебник с абстрактными уязвимостями, а первичные источники: видно как Cure53 нашли XSS в Firefox OS, как NCC Group вскрыли крипто в мессенджерах, как выглядит «Severity: Critical» в реальном документе заказчику — лучшее чтение для понимания как пишутся выводы и как обосновывается риск. Для пентестера: образцы методологии и стиля лучших команд отрасли. Для всех остальных: редкий шанс прочитать что реально нашли когда компания заплатила за честный взлом. 🎤 Чтиво #PentestReports #Methodology #RedTeam / White Hat / max.ru/kind_hack
808
20
🤒 Гаджет-цепочки | Как приложение само себя взламывает при загрузке файла | Java и PHP Небезопасная десериализация недооцене
🤒 Гаджет-цепочки | Как приложение само себя взламывает при загрузке файла | Java и PHP Небезопасная десериализация недооценена потому, что атакующий не пишет эксплойт сам – он выбирает готовый «гаджет» из библиотек, уже загруженных в приложение, и при чтении специально собранного файла сервер сам выполняет нужный код. Представь конструктор Lego: каждая библиотека Java или PHP это набор деталей, которые при определённой сборке срабатывают как цепная реакция. ysoserial и phpggc, каталоги таких сборок под Commons Collections, Spring, Laravel, Symfony. — Разберем как найти точку входа – вызов десериализации в коде, как подобрать гаджет под конкретный стек через ysoserial list, почему уязвимость живёт не в самой функции а в транзитивных зависимостях, и как построить PoC не ломая прод. 🎤 Чтиво #Deserialization #GadgetChain #JavaSecurity / White Hat / max.ru/kind_hack
869