White Hat
Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR
Больше📈 Аналитический обзор Telegram-канала White Hat
Канал White Hat (@kind_hack) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 11 979 подписчиков, занимая 10 079 место в категории Технологии и приложения и 53 467 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 11 979 подписчиков.
Согласно последним данным от 15 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило -131, а за последние 24 часа — -1, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 6.94%. В первые 24 часа после публикации контент обычно набирает 2.96% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 831 просмотров. В течение первых суток публикация набирает 354 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 3.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как взлом, шпаргалка, обнаружение, протокол, хакер.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Пишем про информационную безопасность и белый хакинг.
Сотрудничество: @workhouse_price
Канал на бирже: https://telega.in/c/kind_hack
Канал в реестре РКН: https://clck.ru/3FtTnR”
Благодаря высокой частоте обновлений (последние данные получены 16 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Звучит скучно и безобидно, но именно через неё взломщики часто быстрее всего дорываются до полного контроля над сетью.Достаточно одной неверной галочки в настройке, и рядовой сотрудник может выписать себе «пропуск» с именем главного администратора. Хуже того: такой пропуск продолжает работать, даже если потом сменить пароль. — В данной статье мы разберем на пальцах, как проверяющий находит эту дыру и пользуется ей, а заодно узнаем, что настроить, чтобы её закрыть. 🎤 Чтиво #ActiveDirectory #ADCS #Security / White Hat / max.ru/kind_hack
⏺Тюнинг GitLab CE как реакция на быстрый рост нагрузки ⏺Путь баланса и компромиссов в DCIM ⏺Единая инфраструктура доверия: PKI на базе Vault ⏺Kubernetes vs Bare Metal: что может пойти не такSecurity:
⏺DevSecOps: от сканирования в пайплайне к платформе — и обратно ⏺Почти эффективный VM: как боролись с хаосом в инфраструктуре и сократили время обработки уязвимостей ⏺Как защищать данные, когда единого периметра больше нет ⏺От заявки до доступа за 90 секунд: как шесть инженеров управляют доступом в тысяче систем3 октября, 13:00. Москва + онлайн Регистрация уже открыта, количество мест ограничено. 🎤 Регистрация #ИБ #Infrastructure #DevSecOps #Security / White Hat / max.ru/kind_hack
Привязка к контекстам SUID, sudo и capabilities: для каждого бинаря готовая команда, которая из «у меня есть чужой find» делает «у меня есть root».— Внутри техники под побег из ограниченной оболочки, чтение и запись любых файлов, спавн reverse и bind шеллов, передачу файлов и закрепление, а рядом LOLBAS под Windows и LOOBins под macOS, чтобы закрыть все три платформы.
Тот же список читает и синяя команда, каждый SUID-бинарь и правило sudo стоит сверять с ним до инцидента, а не после.🎤 Чтиво #PrivEsc #LivingOffTheLand #RedTeam / White Hat / max.ru/kind_hack
Раньше смена менеджера означала дамп всей парольной базы в открытый текст – идеальная добыча для любого, кто дорвался до устройства или его бэкапа.🎤 Чтиво #Passkeys #Android #CredentialTheft / White Hat / max.ru/kind_hack
Связь по mTLS, HTTPS, DNS и WireGuard, миграция между процессами, инъекция в чужой процесс, кража токенов, проброс портов внутрь сети, менеджер расширений с Rubeus и Seatbelt на борту.— Суть простая: на целевой машине запускается имплант, маленькая программа, которая стучится обратно на сервер и ждёт команд. Sliver прячет эту связь под обычный HTTPS или DNS, поэтому даже когда синяя команда блокирует домены, канал живёт, а каждый имплант собирается со своими ключами шифрования, из-за чего его сложно поймать по сигнатуре. 🎤 Репозиторий #Sliver #C2 #RedTeam / White Hat / max.ru/kind_hack
Детект строится не на сигнатурах, а на мониторинге самого WMI: Sysmon Event ID 19, 20, 21 фиксируют создание фильтров, потребителей и привязок – именно эта тройка и есть признак вредоносной подписки.🎤 Чтиво #WMIPersistence #RedTeam #ThreatHunting / White Hat / max.ru/kind_hack
Главные ракурсы конференции: ✅ Новый ландшафт рисков: как меняются функции безопасности и управления. ✅ Искусственный интеллект: часть защитного механизма или новая уязвимость. ✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.Спикеры конференции: ▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop Участие бесплатное, нужно только 👉 зарегистрироваться Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127
Что внутри: Ettercap, BetterCAP, DnSpy, SQLmap, Metasploit, Burp Suite, OSINT-инструменты, инструменты обхода AV, фреймворки для отчётности – плюс ссылки на курсы, книги и CTF-площадки.🎤 Репозиторий #АwesomePentest #Pentesting #RedTeam / White Hat / max.ru/kind_hack
Рядом нашли троянизированные crond, sshd и curlRAT с PTY-шеллом. Инфраструктура пересекается с APT37, Lazarus и Kimsuky – атрибуция к КНДР со средней уверенностью.🎤 Чтиво #TedBackdoor #HAProxy #DPRK / White Hat / max.ru/kind_hack
Что умеет: энумерация тенанта без аутентификации, манипуляции OAuth-токенами, создание персистентного доступа через федерацию, извлечение данных из Teams и SharePoint, проверка MFA-статуса учёток.🎤 Репозиторий #AADInternals #EntraID #CloudPentest / White Hat / max.ru/kind_hack
Сгенерированный голос близкого человека в трубке или голосовое сообщение от коллеги теперь это распространённый сценарий обмана.Искусственный интеллект снизил порог и ускорил создание реалистичных фальшивок: чтобы клонировать голос или лицо, злоумышленнику достаточно нескольких секунд записи из открытых источников. — В данной статье мы проанализируем, как работает дипфейк-мошенничество, как выявить подделку по индикаторам компрометации, что предпринять после атаки и как защититься, чтобы избежать повторения инцидента. 🎤 Чтиво #VoiceCloning #SocialEngineering #Deepfake / White Hat / max.ru/kind_hack
Простейший детект лура: рецепт это текст, ему не нужны исполняемый файл, архив с паролем или отдельное приложение, если скачать нельзя без этого – это не рецепт.🎤 Чтиво #SocialEngineering #OSINT #Phishing / White Hat / max.ru/kind_hack
Это не теория и не учебный пример, прямо сейчас в Shodan открыты системы управления электростанциями, больничные камеры, АЗС с удалённым доступом и умные дома, потому что кто-то забыл поставить пароль.🎤 Репозиторий #Shodan #OSINT #Recon / White Hat / max.ru/kind_hack
Допольнительно умеет: валидация домена, три модуля перечисления пользователей, четыре модуля распыления паролей, jitter и throttle между запросами, поддержка связанных пар login:password.🎤 Репозиторий #o365spray #M365 #PasswordSpray / White Hat / max.ru/kind_hack
Начинать с громких CVE и пропускать «скучные» IDOR и логические баги – классическая ошибка: самые интересные уязвимости в продакшн-приложениях часто лежат именно там, где никто не смотрит внимательно.— В данной статье мы разберем рабочий процесс по шагам: разведка и картографирование поверхности атаки, активное сканирование, мануальный анализ бизнес-логики, эксплуатация и написание понятного отчёта. 🎤 Чтиво #WebPentest #Methodology #BugBounty / White Hat / max.ru/kind_hack
Три слоя защиты одновременно отсутствовали: BGP без валидации маршрутов, сертификат без привязки к источнику, обновления без криптоподписи, каждого из них хватило бы чтобы атака не прошла.🎤 Чтиво #BGPHijack #SupplyChain #Virtualizor / White Hat / max.ru/kind_hack
Умеет дампить все хэши паролей из Active Directory, входит с чужим хэшем без знания самого пароля, удалённо выполненяет команды через WMI и SMB, атаки на Kerberos.🎤 Репозиторий #Impacket #WindowsAttacks #PostExploitation / White Hat / max.ru/kind_hack
Для пентестера: образцы методологии и стиля лучших команд отрасли. Для всех остальных: редкий шанс прочитать что реально нашли когда компания заплатила за честный взлом.🎤 Чтиво #PentestReports #Methodology #RedTeam / White Hat / max.ru/kind_hack
Представь конструктор Lego: каждая библиотека Java или PHP это набор деталей, которые при определённой сборке срабатывают как цепная реакция. ysoserial и phpggc, каталоги таких сборок под Commons Collections, Spring, Laravel, Symfony.— Разберем как найти точку входа – вызов десериализации в коде, как подобрать гаджет под конкретный стек через ysoserial list, почему уязвимость живёт не в самой функции а в транзитивных зависимостях, и как построить PoC не ломая прод. 🎤 Чтиво #Deserialization #GadgetChain #JavaSecurity / White Hat / max.ru/kind_hack
