fa
Feedback
White Hat

White Hat

رفتن به کانال در Telegram

Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR

نمایش بیشتر

📈 تحلیل کانال تلگرام White Hat

کانال White Hat (@kind_hack) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 12 033 مشترک است و جایگاه 10 085 را در دسته فناوری و برنامه‌ها و رتبه 53 388 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 12 033 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 29 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -137 و در ۲۴ ساعت گذشته برابر -7 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 6.83% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 2.89% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 823 بازدید دریافت می‌کند. در اولین روز معمولاً 348 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 3 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند взлом, шпаргалка, обнаружение, протокол, хакер تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 30 اوت, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

12 033
مشترکین
-724 ساعت
-237 روز
-13730 روز
آرشیو پست ها
White Hat
12 033
✈️ Рецепты вместо команд | Kаждая техника с механикой и контекстом The Hacker Recipes – открытый сборник технических гайдов п
✈️ Рецепты вместо команд | Kаждая техника с механикой и контекстом The Hacker Recipes – открытый сборник технических гайдов по пентесту от Чарли Бромберга. Большинство шпаргалок или перегружают командами без объяснений, или не дают контекста – здесь другой подход: каждая техника разобрана с объяснением механики, примерами команд и ссылками на инструменты.
Самые проработанные разделы – Active Directory и веб-сервисы. Почти все упомянутые инструменты есть в Exegol – авторском дистрибутиве для пентеста.
🎤 Шпаргалка #ActiveDirectory #RedTeam #Pentest / White Hat / max.ru/kind_hack

White Hat
12 033
🎩 Spring Security в действии | Лауренциу Спилкэ | Когда фреймворк безопасности сам становится вектором атаки «Spring Securit
🎩 Spring Security в действии | Лауренциу Спилкэ | Когда фреймворк безопасности сам становится вектором атаки «Spring Security в действии» Лауренциу Спилкэ – практическое руководство по реализации аутентификации и авторизации в Spring. Для red team ценность в другом: понять архитектуру фреймворка изнутри значит точно знать, где разработчики чаще всего ошибаются — отключают CSRF, ставят permissive CORS или неправильно цепочат фильтры безопасности. — В книге разбираются Security Filter Chain, кастомные UserDetailsService, OAuth2 и JWT, защита REST API, метод-левел авторизация через PreAuthorize и типичные ошибки конфигурации. 🎤 Чтиво #Appsec #Java #SpringSecurity / White Hat / max.ru/kind_hack

White Hat
12 033
🤒 Операция Olympus Blade | Kratos PhaaS: 15 000 фишинговых кампаний в месяц обходили MFA Германия и США снесли инфраструктур
🤒 Операция Olympus Blade | Kratos PhaaS: 15 000 фишинговых кампаний в месяц обходили MFA Германия и США снесли инфраструктуру Kratos, одного из самых популярных PhaaS-сервисов: 200+ серверов изъяты, разработчик арестован в Индонезии, 1800 клиентов вели около 15 000 кампаний в месяц против аккаунтов Microsoft 365 в 30+ странах. — Технически Kratos работал в двух режимах: PHP-страница для банального сбора логинов и Node.js-реверс-прокси для AiTM, злоумышленник стоял между жертвой и Microsoft в реальном времени, перехватывал сессионный cookie после успешного входа с MFA и заходил в аккаунт уже без всякой двухфакторки.
Типичный вектор: письмо с налоговой тематикой, поддельная страница авторизации Microsoft, полный перехват сессии, всё это как сервис за криптовалюту через Telegram-бота.
🎤 Чтиво #PhaaS #AiTM #Microsoft365 / White Hat / max.ru/kind_hack

White Hat
12 033
🤒 Полный контроль над смартфоном или зона риска | Гид по Root-правам на Android в 2026 году Root-права открывают перед польз
🤒 Полный контроль над смартфоном или зона риска | Гид по Root-правам на Android в 2026 году Root-права открывают перед пользователем Android безграничные возможности: от удаления предустановленного «мусорного» ПО до тонкой настройки тактовой частоты процессора.
Однако роль суперпользователя превращает защищенную «песочницу» системы в открытую книгу не только для владельца, но и для потенциальных угроз.
— В данной статье мы разберем, как устроены root-права на уровне архитектуры, актуальные методы их получения, а также частые проблемы и сценарии восстановления устройства в случае сбоя. 🎤 Чтиво #Android #Root #Magisk #MobileSecurity / White Hat / max.ru/kind_hack

White Hat
12 033
🤒 Массовый дамп DPAPI-секретов по всему домену DonPAPI от Login Sécurité – автоматизированный сбор секретов, защищённых DPAP
🤒 Массовый дамп DPAPI-секретов по всему домену DonPAPI от Login Sécurité – автоматизированный сбор секретов, защищённых DPAPI, на всех хостах домена одновременно. — Одной командой с доменными учётками он пробегает по сети и вытаскивает пароли Chrome, Edge и Firefox, куки, Wi-Fi, RDP Manager, MobaXterm, VNC, сертификаты и Cloud Refresh Token, всё то, что пользователи годами складывали в «безопасное» хранилище Windows.
Если достать Domain Backup Key с контроллера домена через fetch-pvk, можно расшифровать мастер-ключи всех пользователей домена и получить весь DPAPI-лут без знания их паролей.
🎤 Репозиторий #DPAPI #CredentialAccess #ActiveDirectory / White Hat / max.ru/kind_hack

White Hat
12 033
🤒 «IaC с Python и Terraform» | Когда конфиг — это тоже поверхность атаки «Инфраструктура как код» Р. Ванга – практическое ру
🤒 «IaC с Python и Terraform» | Когда конфиг — это тоже поверхность атаки «Инфраструктура как код» Р. Ванга – практическое руководство по Terraform и Python для управления облачной инфраструктурой.
Для red team это недооценённый угол, IaC-репозитории хранят IP-адреса, переменные окружения, роли IAM и порой секреты в открытом виде, а мисконфигурация Terraform State превращает S3-бакет в готовый инвентарь всей инфраструктуры жертвы.
— В книге разбираются декларативное описание инфраструктуры через HCL, модули и провайдеры Terraform, Python-автоматизация через boto3 и Ansible, управление состоянием и секретами, а также построение безопасных CI/CD-пайплайнов с drift detection и политиками через OPA. 🎤 Книга #IaC #Terraform #CloudSecurity / White Hat / max.ru/kind_hack

White Hat
12 033
👍 Шпаргалка по внутреннему пентесту от автора PayloadsAllTheThings InternalAllTheThings от swisskyrepo – живая вики по атака
👍 Шпаргалка по внутреннему пентесту от автора PayloadsAllTheThings InternalAllTheThings от swisskyrepo – живая вики по атакам на внутренние сети и Active Directory, сестра PayloadsAllTheThings. — Всё разложено по этапам: перечисление домена, атаки на аутентификацию, эскалация привилегий, движение по сети, атаки на AD CS, облачный пентест Azure и AWS с готовыми командами под BloodHound, Impacket, Certipy, NetExec и другие инструменты.
Удобнее всего смотреть через веб-версию на swisskyrepo.github.io/InternalAllTheThings, всё то же самое, но с поиском и навигацией по разделам, не надо листать markdown вручную.
🎤 Шпаргалка #InternalPentest #ActiveDirectory #ADAttacks / White Hat / max.ru/kind_hack

White Hat
12 033
📷 ClickLock Stealer | macOS заблокирована до ввода пароля Group-IB описали стилер ClickLock: LaunchAgent каждые 210 мс закры
📷 ClickLock Stealer | macOS заблокирована до ввода пароля Group-IB описали стилер ClickLock: LaunchAgent каждые 210 мс закрывает все приложения и возвращает окно ввода пароля – уйти невозможно, пароль проверяется через локальную службу каталогов и уходит операторам. Начинается с ClickFix – поддельная Cloudflare-проверка просит вставить команду в Терминал. Добыча: восемь браузеров, 31 криптокошелёк, семь менеджеров паролей, Keychain.
В системе остаётся бэкдор GSocket, модули самоудаляются и подделывают временные метки.
🎤 Чтиво #MacOS #Infostealer #ClickFix / White Hat / max.ru/kind_hack

White Hat
12 033
🎮 DNS как три окна, а не одно | Что видит провайдер даже при HTTPS | Почему шифрование DNS не равно анонимности DNS – пассив
🎮 DNS как три окна, а не одно | Что видит провайдер даже при HTTPS | Почему шифрование DNS не равно анонимности DNS – пассивная разведка в подарок противнику: каждый запрос уходит открытым текстом к резолверу провайдера, строя точный журнал активности оператора.
ECH закрывает SNI ровно до тех пор, пока сам не становится сигнатурой для фильтра: в ноябре 2024 Cloudflare ECH положили на уровне ТСПУ, а с июня 2025 фильтрация стала массовой.
— В статье разберем три сценария, где VPN сливает DNS мимо туннеля: split tunneling, браузерный DoH поверх VPN и обрыв без Kill Switch. 🎤 Чтиво #DNS #OPSEC #NetworkPrivacy / White Hat / max.ru/kind_hack

White Hat
12 033
🤒 Журнал MikroTik Nightmare и Hell's Gate «Хакер» №293 – один из самых технически плотных выпусков: тема номера про атаки на
🤒 Журнал MikroTik Nightmare и Hell's Gate «Хакер» №293 – один из самых технически плотных выпусков: тема номера про атаки на сетевое оборудование MikroTik соседствует с разбором техник обхода EDR, ставших стандартом красных команд в 2023 году. — Hell's Gate, анхукинг NTDLL.DLL, пивотинг через Netlogon, дизассемблирование Ursnif и топ техник ATT&CK по частоте применения в реальных атаках.
Финал номера – Scan2Ban для защиты периметра от сканеров и ботов: от атаки до защиты в одном выпуске.
🎤 Чтиво #RedTeam #EDRevasion #MikroTik / White Hat / max.ru/kind_hack

White Hat
12 033
✈️ Заводские пароли от 3600+ вендоров в одной базе DefaultCreds Cheat Sheet – единый CSV-справочник Ихеба Сики с заводскими у
✈️ Заводские пароли от 3600+ вендоров в одной базе DefaultCreds Cheat Sheet – единый CSV-справочник Ихеба Сики с заводскими учётными данными для роутеров, камер, SCADA, веб-консолей и другого оборудования, собранный из RouteSploit, Changeme и SecLists в одном месте. Работает как CLI, creds search tomcat – и на экране таблица с логинами и паролями для всего, что когда-либо называлось Tomcat.
Это то, что ищешь рукой по вкладкам в начале каждого пентеста.
🎤 Шпаргалка #Defaultcreds #Pentest #Recon / White Hat / max.ru/kind_hack

White Hat
12 033
🌐 APT ломает российские компании через обновления ViPNet Специалисты обнаружили кибершпионскую кампанию HelloNet, атакующую
🌐 APT ломает российские компании через обновления ViPNet Специалисты обнаружили кибершпионскую кампанию HelloNet, атакующую российские госструктуры, промышленность и транспорт через подмену библиотеки wtsapi32.dll в каталоге обновлений ViPNet, что позволяет злоумышленникам закрепиться в системе. — Вредонос включает загрузчик HelloInjector, прокси HelloProxy, исполнитель HelloExecutor, очиститель HelloCleaner и бэкдор HelloBackdoor на Rust, а также использует обратный SSH-туннель через переименованный PuTTY.
Связь с китайской APT предположительна, эксперты советуют мониторить порты 443, 5003, 5060 и появление wtsapi32.dll в папке ViPNet.
🎤 Чтиво #APT #DLLsideloading #ViPNet / White Hat / max.ru/kind_hack

White Hat
12 033
🤒 Принудить Windows аутентифицироваться там, где нужно тебе Coercer – Python-инструмент Реми Гаску, представленный на BlackH
🤒 Принудить Windows аутентифицироваться там, где нужно тебе Coercer – Python-инструмент Реми Гаску, представленный на BlackHat Europe 2022. — Вместо того чтобы ломиться в дверь самому, ты дёргаешь за нужный RPC-метод и хост сам несёт NTLM-хеш прямо в Responder или ntlmrelayx, откуда рукой подать до захвата аккаунта или движения по домену.
Три режима: scan — перечислить уязвимые RPC без эксплуатации; coerce — принудить аутентификацию через PetitPotam, PrinterBug, DFSCoerce, ShadowCoerce и ещё восемь методов; fuzz — искать новые векторы.
🎤 Репозиторий #NTLMrelay #ActiveDirectory #Coercion / White Hat / max.ru/kind_hack

White Hat
12 033
⚔️ BYOVD | Подписанный драйвер как ключ к ядру | Как Lazarus глушил EDR из Ring 0 BYOVD – техника, при которой атакующий загр
⚔️ BYOVD | Подписанный драйвер как ключ к ядру | Как Lazarus глушил EDR из Ring 0 BYOVD – техника, при которой атакующий загружает на машину жертвы легитимный подписанный, но уязвимый драйвер и через него выполняет произвольный код в Ring 0, убивая EDR до того, как тот успевает что-либо сделать.
Capcom.sys от японской игровой компании: by-design содержит механизм выполнения шеллкода в kernel context, временно отключая SMEP. Lazarus применял аналогичный подход с FudModule-рутктом, а когда блоклист прижал BYOVD – перешёл на zero-day CVE-2024-21338 в appid.sys.
— В данной статье разберем как BYOVD-драйвер нокаутирует kernel callbacks EDR, kill chain от admin-прав до полного контроля ядра, актуальная база LOLDrivers и детектирование по Sysmon Event ID 6. 🎤 Чтиво #BYOVD #EDRevasion #KernelExploit / White Hat / max.ru/kind_hack

White Hat
12 033
🤒 Живая энциклопедия пейлоадов для веб PayloadsAllTheThings – открытая коллекция полезных пейлоадов и байпасов для тестирова
🤒 Живая энциклопедия пейлоадов для веб PayloadsAllTheThings – открытая коллекция полезных пейлоадов и байпасов для тестирования безопасности веб-приложений от swisskyrepo, которую ведут уже восемь лет. — Это не список «что попробовать первым», а структурированная энциклопедия для каждого класса уязвимостей: описание механики, готовые пейлоады под разные стеки и наборы файлов для Burp Intruder.
Oт классики вроде SQL-инъекций, XSS, SSRF и SSTI до экзотики: DNS Rebinding, ORM Leak, Prototype Pollution, JWT-атаки, LaTeX-инъекции и даже Prompt Injection против LLM.
🎤 Шпаргалка #WebSecurity #Payloads #BugBounty / White Hat / max.ru/kind_hack

White Hat
12 033
🤒 Книга «Продвинутые алгоритмы и структуры данных» Книга Марчелло Ла Рокки про то, что начинается за пределами базового курс
🤒 Книга «Продвинутые алгоритмы и структуры данных» Книга Марчелло Ла Рокки про то, что начинается за пределами базового курса: не «что такое массив», а какие структуры выбирать, когда данных много, а требования к скорости и памяти жёсткие.
Для пентестера и разработчика инструментов это недооценённый скилл – понимать, почему одна структура даёт, а другая кладёт вашу тулзу на реальном объёме данных.
— Разбираются продвинутые деревья и кучи, префиксные деревья и структуры для строк, фильтры Блума, дисджойнт-сеты, пространственные индексы вроде k-d деревьев для поиска ближайших соседей, кластеризация и графовые алгоритмы. 🎤 Книга #Algorithms #DataStructures #DevTools / White Hat / max.ru/kind_hack

White Hat
12 033
🤒 Аэрофотосъёмка веб-периметра Gowitness – утилита на Go от Леона Джейкобса из SensePost, которая через headless-Chrome масс
🤒 Аэрофотосъёмка веб-периметра Gowitness – утилита на Go от Леона Джейкобса из SensePost, которая через headless-Chrome массово снимает скриншоты веб-интерфейсов. — Вместо того чтобы вручную открывать сотни хостов из скоупа, вы одним прогоном фотографируете их все и глазами выцепляете забытые админки, дефолтные страницы и старые панели, с которых удобно начинать.
Что умеет: — Скринить одиночный URL, целые подсети CIDR или список из файла и stdin; — Жевать результаты Nmap и Nessus как источник целей; — Попутно снимать заголовки, куки, TLS-сертификаты и определять технологии; — Складывать всё в SQLite и показывать в веб-отчёте с галереей и API.
🎤 Репозиторий #Recon #WebPentest #OSINT / White Hat / max.ru/kind_hack

White Hat
12 033
Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина. Большинство уязвимостей в вебе — это тип
Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина. Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего. Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях. Что внутри: ⏺️Эксплуатация актуальных классов уязвимостей, активный и пассивный фаззинг ⏺️SQL Injection, CMD Injection, XSS, PHP Injection, Server-Side Template Injection ⏺️Повышение привилегий и client-side атаки (XSS, CSRF) Каждую неделю — вебинары с куратором. Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Курс стартует 16 июля. 😀☺️😚🥲😎При покупке курса — месяц бесплатной подписки на hackerlab.pro в подарок ➡️ Запись на курс По всем вопросам: @CodebyAcademyBot

White Hat
12 033
✔️ OpenClaw взломали через WhatsApp | ИИ-ассистент мог отдать доступ к хосту В OpenClaw обнаружены три критические уязвимости
✔️ OpenClaw взломали через WhatsApp | ИИ-ассистент мог отдать доступ к хосту В OpenClaw обнаружены три критические уязвимости, позволявшие красть SSH-ключи, токены и GPG-секреты, а также выполнять произвольный код через обход фильтрации команд и песочницы. — Атака могла запускаться через внешние сообщения, например, WhatsApp, без предварительного доступа к системе.
Разработчики закрыли дыры в версии 2026.6.6 – пользователям настоятельно рекомендуется срочно обновиться и усилить ограничения песочницы и инструментов.
🎤 Чтиво #Vulnerability #PrivilegeEscalation #Exploit / White Hat / max.ru/kind_hack

White Hat
12 033
В 2025 году DDoS-атаки длились десятки тысяч часов. А как активность злоумышленников изменилась в 2026 году? На практическом
В 2025 году DDoS-атаки длились десятки тысяч часов. А как активность злоумышленников изменилась в 2026 году? На практическом вебинаре эксперты Selectel и Curator детально разберут, как изменился ландшафт DDoS-атак в первом полугодии 2026. Вы узнаете самую актуальную статистику атак на публичные сервисы и обсудите с экспертами работающие инструменты защиты. После вебинара сможете: • Выстроить надежную многоуровневую защиту для веб-приложений. • Обеспечить стабильную работу сервисов даже во время мощных DDoS-атак. 📍 Онлайн ⏰ 21 июля в 12:00 👥 Для руководителей ИБ и технических направлений, инженеров по безопасности, сетевых и системных администраторов. Регистрируйтесь ➡️ https://slc.tl/0kclb Больше мероприятий для ИТ-специалистов в канале @selectel_events. Подписывайтесь! Реклама. АО "Селектел". erid:2W5zFFwMZw7