uk
Feedback
White Hat

White Hat

Відкрити в Telegram

Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR

Показати більше

📈 Аналітичний огляд Telegram-каналу White Hat

Канал White Hat (@kind_hack) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 12 060 підписників, посідаючи 10 144 місце в категорії Технології та додатки та 53 631 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 12 060 підписників.

За останніми даними від 25 серпня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -59, а за останні 24 години на -8, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 6.63%. Протягом перших 24 годин після публікації контент зазвичай збирає 2.90% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 800 переглядів. Протягом першої доби публікація в середньому набирає 350 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 3.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як взлом, шпаргалка, обнаружение, протокол, хакер.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR

Завдяки високій частоті оновлень (останні дані отримано 26 серпня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

12 060
Підписники
-824 години
-337 днів
-5930 день
Залучення підписників
серпень '26
серпень '26
+38
в 0 каналах
липень '26
+419
в 1 каналах
Get PRO
червень '26
+452
в 1 каналах
Get PRO
травень '26
+88
в 2 каналах
Get PRO
квітень '26
+40
в 1 каналах
Get PRO
березень '26
+40
в 1 каналах
Get PRO
лютий '26
+51
в 3 каналах
Get PRO
січень '26
+34
в 1 каналах
Get PRO
грудень '25
+44
в 2 каналах
Get PRO
листопад '25
+39
в 1 каналах
Get PRO
жовтень '25
+23
в 1 каналах
Get PRO
вересень '25
+23
в 1 каналах
Get PRO
серпень '25
+23
в 1 каналах
Get PRO
липень '25
+24
в 0 каналах
Get PRO
червень '25
+21
в 1 каналах
Get PRO
травень '25
+65
в 2 каналах
Get PRO
квітень '25
+116
в 1 каналах
Get PRO
березень '25
+42
в 1 каналах
Get PRO
лютий '25
+45
в 0 каналах
Get PRO
січень '25
+587
в 3 каналах
Get PRO
грудень '24
+41
в 1 каналах
Get PRO
листопад '24
+814
в 0 каналах
Get PRO
жовтень '24
+21
в 0 каналах
Get PRO
вересень '24
+61
в 0 каналах
Get PRO
серпень '24
+47
в 1 каналах
Get PRO
липень '24
+32
в 1 каналах
Get PRO
червень '24
+33
в 0 каналах
Get PRO
травень '24
+369
в 2 каналах
Get PRO
квітень '24
+1 474
в 24 каналах
Get PRO
березень '24
+243
в 0 каналах
Get PRO
лютий '24
+456
в 1 каналах
Get PRO
січень '24
+4 243
в 26 каналах
Get PRO
грудень '23
+3 510
в 28 каналах
Get PRO
листопад '23
+276
в 1 каналах
Get PRO
жовтень '23
+55
в 1 каналах
Get PRO
вересень '23
+274
в 0 каналах
Get PRO
серпень '23
+79
в 0 каналах
Get PRO
липень '23
+118
в 0 каналах
Get PRO
червень '23
+723
в 0 каналах
Get PRO
травень '23
+1 785
в 0 каналах
Get PRO
квітень '23
+189
в 0 каналах
Get PRO
березень '23
+4 079
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
26 серпня0
25 серпня+1
24 серпня+7
23 серпня+1
22 серпня0
21 серпня0
20 серпня+1
19 серпня+1
18 серпня0
17 серпня+1
16 серпня0
15 серпня+1
14 серпня+2
13 серпня0
12 серпня+1
11 серпня0
10 серпня+2
09 серпня+1
08 серпня0
07 серпня+1
06 серпня0
05 серпня0
04 серпня0
03 серпня+1
02 серпня+10
01 серпня+7
Дописи каналу
🤒 Гайды по атакам, где написано почему, а не только как The Hacker Recipes – открытая база техник наступательной безопасност
🤒 Гайды по атакам, где написано почему, а не только как The Hacker Recipes – открытая база техник наступательной безопасности, где за каждой командой стоит объяснение механики: почему работает, что происходит под капотом, а не просто «запусти это и получи шелл».
Самый сильный раздел Active Directory: принуждение к аутентификации, абьюз ACL, атаки Kerberos и цепочки делегирования, каждый вектор разобран с контекстом, не скопирован с форума.
Рядом с каждым гайдом – ссылки на инструменты, проверенные команды и пометки, где что-то ещё в разработке: авторы пишут медленно, но честно. 🎤 Чтиво #TheHackerRecipes #ActiveDirectory #OffensiveSecurity / White Hat / max.ru/kind_hack

2
☁️ ShinyHunters взломали ИБ-компанию по шаблону, о котором она сама предупреждала | «Who's hunting who?» ShinyHunters позвони
☁️ ShinyHunters взломали ИБ-компанию по шаблону, о котором она сама предупреждала | «Who's hunting who?» ShinyHunters позвонили в ReliaQuest, представились внутренней командой безопасности и увели сотрудника на фейковую SSO-страницу reliaquest[.]claims – тот же шаблон company[.]claims, который сами исследователи ReliaQuest разоблачили за три дня до атаки. — Сотрудник ввёл учётные данные и подтвердил MFA push. Дальше device trust в Okta остановил движение к приложениям. ShinyHunters прикрепили скриншот скомпрометированного Okta к тому самому предупредительному посту: «And who's hunting who?». 🎤 Чтиво #ShinyHunters #Vishing #OktaDeviceTrust / White Hat / max.ru/kind_hack
399
3
🤒 Три головы Kerberos в одном C#-бинарнике Rubeus – открытый инструментарий GhostPack от harmj0y для прямого взаимодействия
🤒 Три головы Kerberos в одном C#-бинарнике Rubeus – открытый инструментарий GhostPack от harmj0y для прямого взаимодействия с протоколом Kerberos, написанный на C# для работы без зависимостей прямо из памяти через execute-assembly. Там, где NetExec даёт швейцарский нож на всё, Rubeus заточен исключительно под Kerberos: покрывает полный цикл от первоначального доступа до глубокой постэксплуатации с пониманием каждой фазы протокола. — Kerberoasting и AS-REP Roasting для офлайн-крека, запрос и импорт тикетов, Pass-the-Ticket, S4U2Self и S4U2Proxy для делегирования, Overpass-the-Hash, Golden и Silver Ticket, мониторинг TGT в реальном времени. 🎤 Чтиво #Rubeus #Kerberos #ActiveDirectory / White Hat / max.ru/kind_hack
422
4
Привет. Вот тебе самые топовые каналы по IT! ⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно; 👩‍💻 IT Books — Самая огромная библиотека книг; 💻 Hacking & InfoSec Base — Крутой блог белого хакера; 🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ; 👩‍💻 linux administration — Всё про Линукс; 📲 В Max тоже есть место для линуксоидов; 👩‍💻 Программистика — Python, python и ещё раз python; 👩‍💻 GameDev Base — Всё про GameDev; 😆 //code — Самые топовые мемы по IT: 📲 Мы в Max; Подпишись, чтобы не потерять!
430
5
✔️ ИИ-агент как хакерский инструмент | Один человек, один Telegram | Как DeepSeek охотился сам Offensive AI-агент – недооценё
✔️ ИИ-агент как хакерский инструмент | Один человек, один Telegram | Как DeepSeek охотился сам Offensive AI-агент – недооценённый вектор именно потому, что его сложно засечь: он не сканирует одним IP, не спамит запросами и сам решает, когда остановиться, Unit 42 восстановили сессию мая 2026 года, где хакер скинул одну задачу в Telegram и больше не появлялся. Агент работал в режиме «Yolo» – без подтверждений от оператора: самостоятельно выбирал инструмент, скачивал PoC с GitHub, оценивал масштаб атаки через FOFA и уходил, если конфигурация жертвы не подходила. — В данной статье рассмотрим, как строится такой агентный пайплайн: задача через Telegram, FOFA как разведчик, CVE-база как выбор оружия, автономное решение о ROI цели; и что его всё же остановило, не защита жертв, а собственная ошибка оператора с открытым файловым сервером, по слепку которого Unit 42 и восстановили всю операцию. 🎤 Чтиво #OffensiveAI #AIAgent #RedTeam / White Hat / max.ru/kind_hack
544
6
✈️ ИИ не изобрёл новых атак – он поставил старые на конвейер По данным специалистов ИИ-агенты уже ведут атаки почти без опера
✈️ ИИ не изобрёл новых атак – он поставил старые на конвейер По данным специалистов ИИ-агенты уже ведут атаки почти без оператора: человек задаёт цель, система сама ищет слабые места и развивает проникновение круглосуточно, тестируя сразу тысячи организаций. — Стратегия «мы слишком малы, чтобы нас ломали» официально устарела: 100 автоматизированных ИИ-операторов бесконечно ротируют таргеты, и вопрос лишь в качестве защиты жертвы. Параллельно до 72% организаций уже используют ИИ-агентов с доступом к репозиториям, облакам и внутренним API – компрометация такого агента даёт пропуск сразу в несколько систем. Это NHI-вектор в чистом виде: привилегированная нечеловеческая учётная запись агента опаснее человеческой, потому что она активна постоянно, обращается к сотням ресурсов и редко мониторируется как полноценный identity. 🎤 Чтиво #AIAgents #NHI #ThreatIntel / White Hat / max.ru/kind_hack
598
7
♥️ Автоматический разведчик привилегий | Kрасное значит «взломаешь» PEASS-ng – открытый набор скриптов Карлоса Полопа для пос
♥️ Автоматический разведчик привилегий | Kрасное значит «взломаешь» PEASS-ng – открытый набор скриптов Карлоса Полопа для постэксплуатационного перечисления путей повышения привилегий: WinPEAS для Windows и LinPEAS для Linux/macOS, первое, что запускают после получения шелла. — В терминале рисует цветовую карту уязвимостей: красно-жёлтый означает 99% вероятность рабочего вектора: SUID-биты, слабые sudo-правила, открытые хэши, незащищённые сервисы, токены в переменных среды, credentials в конфигах и десятки других мисконфигураций за ~4 минуты. Он ищет неправильные ACL на файлы и папки, уязвимые версии ядра с публичными эксплойтами, writeable PATH и cron-задачи, LOLBAS-бинарники, credential в файлах, слабые токены и сессии. 🎤 Репозиторий #PEASS #PrivEsc #PostExploitation / White Hat / max.ru/kind_hack
622
8
📝 От IOC до скамьи подсудимых | Как DFIR раскручивает ransomware-группировку | REvil, LockBit, Hive в деталях Расследование
📝 От IOC до скамьи подсудимых | Как DFIR раскручивает ransomware-группировку | REvil, LockBit, Hive в деталях Расследование ransomware – обратный kill chain, где DFIR-аналитик восстанавливает путь от момента шифрования до точки входа, а каждый артефакт таймлайна становится потенциальным доказательством в суде. По данным Mandiant M-Trends 2025, 23% DFIR-кейсов – это вымогатель: Operation Cronos вскрыла LockBit через контроль серверов, Hive слили изнутри инфраструктуры, REvil поймали через кластеризацию крипто-кошельков до KYC-обменников. — В данной статье разберем полный цикл деанонимизации через timing-атаки на Tor, блокчейн-кластеризацию и OSINT, и главный вывод: большинство арестов – не взлом Tor, а домашний IP в логах или переиспользованный ник с форума. 🎤 Чтиво #Ransomware #DFIR #ThreatIntel / White Hat / max.ru/kind_hack
722
9
💻 Компьютерные сети | 1100 страниц фундамента, без которого атакующий слепой Компьютерные сети Виктора и Натальи Олифер – уч
💻 Компьютерные сети | 1100 страниц фундамента, без которого атакующий слепой Компьютерные сети Виктора и Натальи Олифер – учебник, который переиздаётся 25 лет и обновляется на 25–30% с каждым выпуском, добавив в седьмом издании глубокий разбор Wi-Fi, LTE/5G и SDN. Пентестер, который не понимает, как TCP держит состояние, почему ARP не аутентифицирует, как работает BGP-hijacking или чем TLS 1.3 отличается от 1.2, атакует протоколы наощупь – книга именно об этом фундаменте. — Охватывает физику передачи данных, технологии локальных и глобальных сетей, маршрутизацию, транспортный уровень, беспроводные сети и главу по сетевой безопасности: от базовых угроз до криптографических механизмов. 🎤 Книга #Networking #TCP #Protocols / White Hat / max.ru/kind_hack
713
10
🤒 GOFFEE годами сидела в российских компаниях | ISO-бэкдор до первого входа Группировка GOFFEE встроила бэкдор WFS.exe в три
🤒 GOFFEE годами сидела в российских компаниях | ISO-бэкдор до первого входа Группировка GOFFEE встроила бэкдор WFS.exe в три корпоративных ISO-образа Windows через SetupComplete.cmd – вредонос стартовал сервисом до первого входа пользователя и до установки EDR, накрывая свежеразвёрнутые контроллеры домена и серверы резервного копирования. — Параллельно в корпоративном хранилище подменили 7-Zip и Git на троянизированные копии, персистентность держали через нераспространённые ключи реестра AutodialDLL и Print\Monitors, NTDS.dit копировали регулярно, вывод шёл через rclone в Mega. Арсенал – lonelymine, ElfDoor, BindSycler, Mythic, Neo-reGeorg, каждый с отдельным C2; группировка активна с 2022 года и успела глубоко укорениться до обнаружения. 🎤 Чтиво #GOFFEE #SupplyChain #APT / White Hat / max.ru/kind_hack
715
11
☁️ Какой фреймворк выбрать под операцию C2 Matrix — открытый проект Хорхе Орчильеса при поддержке SANS, сравнивающий все публ
☁️ Какой фреймворк выбрать под операцию C2 Matrix — открытый проект Хорхе Орчильеса при поддержке SANS, сравнивающий все публично доступные C2-фреймворки в единой таблице по десяткам параметров. — Решает конкретный вопрос «что взять под эту операцию»: не Sliver против Havoc абстрактно, а фильтрация по тому, нужен ли DNS-транспорт, domain fronting, поддержка macOS и работа без агента, — и получаешь список подходящих инструментов под конкретные требования. Есть и wizard-интерфейс – отвечаешь на вопросы об операции, получаешь рекомендацию без ручной фильтрации колонок. 🎤 Чтиво #C2 #RedTeam #AdversaryEmulation / White Hat / max.ru/kind_hack
707
12
📷 8 агентов, 12 волн, 4 дня | Первый задокументированный AI-пентест против государства Мультиагентный AI-фреймворк – недооце
📷 8 агентов, 12 волн, 4 дня | Первый задокументированный AI-пентест против государства Мультиагентный AI-фреймворк – недооценённый вектор, потому что все обсуждают джейлбрейки моделей, а здесь обошлись без них: операцию оформили как авторизованный пентест, и защита, обученная читать намерения по формулировке, приняла это за чистую монету. Фреймворк на Hermes и OpenClaw за четыре дня провёл 12 волн по 8 агентов параллельно: разведку, выбор вектора, пересмотр тактики после неудачи агенты делали сами, без оператора. — В данной статье мы разберем архив на 160 мб, оставленный атакующими: методология шести независимых перепроверок каждой находки, почему сработали только незакрытые двери без zero-day, и ключевой урок для защитника. 🎤 Чтиво #AIAttack #MultiAgent #RedTeam / White Hat / max.ru/kind_hack
787
13
🔸 Скриншотит тысячи веб-сервисов, чтобы увидеть цель глазами Gowitness – открытая утилита визуальной разведки от SensePost н
🔸 Скриншотит тысячи веб-сервисов, чтобы увидеть цель глазами Gowitness – открытая утилита визуальной разведки от SensePost на Go, которая через безголовый Chrome снимает скриншоты веб-страниц пачками по списку хостов. — Это как облёт территории с квадрокоптера перед штурмом: вместо того чтобы вручную открывать сотни IP и портов, ты скармливаешь ему диапазон или вывод nmap и разом видишь, где забытая админка, тестовый стенд или дефолтная страница. Что делает: рендер сотен целей за проход, сохранение заголовков, тайтлов, TLS и стека в базу, веб-галерея с поиском и фильтрами, импорт из Nmap и Nessus. 🎤 Репозиторий #gowitness #Recon #OSINT / White Hat / max.ru/kind_hack
761
14
🤒 Trezor утекла через логиста | ~14 000 клиентов и дыра в Metabase Производитель кошельков Trezor сообщил об утечке почти 14
🤒 Trezor утекла через логиста | ~14 000 клиентов и дыра в Metabase Производитель кошельков Trezor сообщил об утечке почти 14 000 клиентов, но взломали не его, а логиста ShipMonk. У 11 742 утекли имена, email, телефоны и адреса, у 1947 — частично. — Первопричина не в Trezor: по BleepingComputer, ShipMonk взломали через критическую SQLi в Metabase, дающую админа без аутентификации. Тот же 0-day уже задел Framework и Tally, а ShipMonk получила вымогательство от ShinyHunters. Классическая цепочка поставок: адреса и телефоны владельцев криптокошельков – топливо для целевого фишинга под видом самой Trezor, как уже было после утечки её саппорта в 2024-м. 🎤 Чтиво #SupplyChain #DataLeak #Metabase / White Hat / max.ru/kind_hack
800
15
☁️ Google Hacking Database | Находит то, что торчит наружу, одним запросом Google Hacking Database – открытый каталог дорков
☁️ Google Hacking Database | Находит то, что торчит наружу, одним запросом Google Hacking Database – открытый каталог дорков от Offensive Security на Exploit-DB, начатый Джонни Лонгом, где собрано 8000+ запросов, вытаскивающих из индекса Google то, что владельцы не собирались светить. Дорк ничего не ломает – он фильтрует уже проиндексированное: комбинация site, filetype, inurl и intitle превращает обычный поиск в разведку, вскрывая забытые бэкапы, конфиги и логин-панели без сканера. Находит файлы с паролями и юзернеймами, открытые каталоги и бэкапы, ошибки с потрохами сервера, панели входа, камеры и IoT и конфиги с секретами. 🎤 Чтиво #GoogleDorks #OSINT #Recon / White Hat / max.ru/kind_hack
818
16
🤒 Guardrails для LLM обходят, поэтому одних их мало Фильтры на входе модели обходят с частотой до 100% – одна прослойка prom
🤒 Guardrails для LLM обходят, поэтому одних их мало Фильтры на входе модели обходят с частотой до 100% – одна прослойка prompt injection не держит, и SOC нужна не стена, а глубина обороны и детект самих попыток инъекции. Guardrails ловят типовое, но не дают гарантии: пропущенный обход бесполезно фильтровать, если за ним никто не наблюдает. — В статье мы разберем четырёхслойную архитектурау защиты LLM, правила корреляции в SIEM для обнаружения инъекций и hardening-чеклист из 12 пунктов. 🎤 Чтиво #LLMSecurity #PromptInjection #BlueTeam / White Hat / max.ru/kind_hack
880
17
🤒 Быстрый рекурсивный обход скрытых путей веб-сервера Feroxbuster – открытый инструмент разведки контента на Rust от разрабо
🤒 Быстрый рекурсивный обход скрытых путей веб-сервера Feroxbuster – открытый инструмент разведки контента на Rust от разработчика epi052, который перебором по словарю ищет скрытые каталоги, файлы и эндпоинты на веб-сервере. — Если dirb и gobuster просто дёргают пути из списка, feroxbuster идёт вглубь сам: нашёл каталог — тут же рекурсивно прочёсывает и его, разматывая структуру сайта до эндпоинтов, которых нет ни в одной ссылке. Что умеет: рекурсия с контролем глубины, фильтры по статусу, размеру и словам, перебор расширений, несколько целей за раз, пауза и докрутка скана, работа через прокси. 🎤 Репозиторий #feroxbuster #WebRecon #Pentest / White Hat / max.ru/kind_hack
871
18
👩‍💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования
👩‍💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩‍💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 👩‍💻 IT Новости — t.me/it_ready 🤖 AI & ML — t.me/neuro_ready 👩‍💻 Frontend — t.me/frontend_ready 👩‍💻 C/C++ — https://t.me/cpp_ready 👩‍💻 C# & Unity — t.me/csharp_ready 👩‍💻 Linux — t.me/linux_ready 👩‍💻 Java — t.me/java_ready 📖 IT Книги — t.me/books_ready 📱 JavaScript — t.me/javascript_ready 🖼️ DevOps — t.me/devops_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!
583
19
⚔️ Критический баг в Check Point вскрывает файрвол без пароля Уязвимость CVE-2026-16232 с рейтингом 9.1 бьёт по серверам упра
⚔️ Критический баг в Check Point вскрывает файрвол без пароля Уязвимость CVE-2026-16232 с рейтингом 9.1 бьёт по серверам управления Check Point Security Management и Multi-Domain, где задаются правила файрволов. Без пароля атакующий удалённо получает служебный токен и входит в SmartConsole админом, меняя политики и конфигурацию. — Условие успеха сервер управления смотрит в интернет, а в Trusted Clients стоит Any. Уязвимы ветки от R77.30 до R82.10, фиксы вышли накопительными Take. Эксплуатацию подтвердили в реальных атаках, а по SecurityWeek брешь применяли операторы шифровальщика Qilin – в IoC пять адресов и вход методом «application token». 🎤 Чтиво #CheckPoint #FirewallBypass #Qilin / White Hat / max.ru/kind_hack
857
20
🤒 Реверс-шеллы с общим доступом между операторами Villain – открытый фреймворк управления реверс-шеллами от t3l3machus, кото
🤒 Реверс-шеллы с общим доступом между операторами Villain – открытый фреймворк управления реверс-шеллами от t3l3machus, который не просто ловит сессии, а раздаёт их между несколькими C2-инстансами. Фишка в «сиблинг-серверах»: два оператора на разных машинах связывают свои Villain-ы в одну сеть и работают с чужими сессиями как со своими, будто это общий пульт на всю команду. Имеет генерацию обфусцированных Windows и Linux пейлоадов, управление пачкой шеллов сразу, обход AMSI из коробки, общий доступ к сессиям между инстансами, импорт своих команд. 🎤 Репозиторий #Villain #C2 #RedTeam / White Hat / max.ru/kind_hack
865