White Hat
Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR
Показати більше📈 Аналітичний огляд Telegram-каналу White Hat
Канал White Hat (@kind_hack) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 12 060 підписників, посідаючи 10 144 місце в категорії Технології та додатки та 53 631 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 12 060 підписників.
За останніми даними від 25 серпня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -59, а за останні 24 години на -8, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 6.63%. Протягом перших 24 годин після публікації контент зазвичай збирає 2.90% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 800 переглядів. Протягом першої доби публікація в середньому набирає 350 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 3.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як взлом, шпаргалка, обнаружение, протокол, хакер.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Пишем про информационную безопасность и белый хакинг.
Сотрудничество: @workhouse_price
Канал на бирже: https://telega.in/c/kind_hack
Канал в реестре РКН: https://clck.ru/3FtTnR”
Завдяки високій частоті оновлень (останні дані отримано 26 серпня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 26 серпня | 0 | |||
| 25 серпня | +1 | |||
| 24 серпня | +7 | |||
| 23 серпня | +1 | |||
| 22 серпня | 0 | |||
| 21 серпня | 0 | |||
| 20 серпня | +1 | |||
| 19 серпня | +1 | |||
| 18 серпня | 0 | |||
| 17 серпня | +1 | |||
| 16 серпня | 0 | |||
| 15 серпня | +1 | |||
| 14 серпня | +2 | |||
| 13 серпня | 0 | |||
| 12 серпня | +1 | |||
| 11 серпня | 0 | |||
| 10 серпня | +2 | |||
| 09 серпня | +1 | |||
| 08 серпня | 0 | |||
| 07 серпня | +1 | |||
| 06 серпня | 0 | |||
| 05 серпня | 0 | |||
| 04 серпня | 0 | |||
| 03 серпня | +1 | |||
| 02 серпня | +10 | |||
| 01 серпня | +7 |
Самый сильный раздел Active Directory: принуждение к аутентификации, абьюз ACL, атаки Kerberos и цепочки делегирования, каждый вектор разобран с контекстом, не скопирован с форума.Рядом с каждым гайдом – ссылки на инструменты, проверенные команды и пометки, где что-то ещё в разработке: авторы пишут медленно, но честно. 🎤 Чтиво #TheHackerRecipes #ActiveDirectory #OffensiveSecurity / White Hat / max.ru/kind_hack
| 2 | ☁️ ShinyHunters взломали ИБ-компанию по шаблону, о котором она сама предупреждала | «Who's hunting who?»
ShinyHunters позвонили в ReliaQuest, представились внутренней командой безопасности и увели сотрудника на фейковую SSO-страницу reliaquest[.]claims – тот же шаблон company[.]claims, который сами исследователи ReliaQuest разоблачили за три дня до атаки.
— Сотрудник ввёл учётные данные и подтвердил MFA push. Дальше device trust в Okta остановил движение к приложениям.
ShinyHunters прикрепили скриншот скомпрометированного Okta к тому самому предупредительному посту: «And who's hunting who?».
🎤 Чтиво
#ShinyHunters #Vishing #OktaDeviceTrust / White Hat / max.ru/kind_hack | 399 |
| 3 | 🤒 Три головы Kerberos в одном C#-бинарнике
Rubeus – открытый инструментарий GhostPack от harmj0y для прямого взаимодействия с протоколом Kerberos, написанный на C# для работы без зависимостей прямо из памяти через execute-assembly.
Там, где NetExec даёт швейцарский нож на всё, Rubeus заточен исключительно под Kerberos: покрывает полный цикл от первоначального доступа до глубокой постэксплуатации с пониманием каждой фазы протокола.
— Kerberoasting и AS-REP Roasting для офлайн-крека, запрос и импорт тикетов, Pass-the-Ticket, S4U2Self и S4U2Proxy для делегирования, Overpass-the-Hash, Golden и Silver Ticket, мониторинг TGT в реальном времени.
🎤 Чтиво
#Rubeus #Kerberos #ActiveDirectory / White Hat / max.ru/kind_hack | 422 |
| 4 | Привет. Вот тебе самые топовые каналы по IT!
⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно;
👩💻 IT Books — Самая огромная библиотека книг;
💻 Hacking & InfoSec Base — Крутой блог белого хакера;
🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ;
👩💻 linux administration — Всё про Линукс;
📲 В Max тоже есть место для линуксоидов;
👩💻 Программистика — Python, python и ещё раз python;
👩💻 GameDev Base — Всё про GameDev;
😆 //code — Самые топовые мемы по IT:
📲 Мы в Max;
Подпишись, чтобы не потерять! | 430 |
| 5 | ✔️ ИИ-агент как хакерский инструмент | Один человек, один Telegram | Как DeepSeek охотился сам
Offensive AI-агент – недооценённый вектор именно потому, что его сложно засечь: он не сканирует одним IP, не спамит запросами и сам решает, когда остановиться, Unit 42 восстановили сессию мая 2026 года, где хакер скинул одну задачу в Telegram и больше не появлялся.
Агент работал в режиме «Yolo» – без подтверждений от оператора: самостоятельно выбирал инструмент, скачивал PoC с GitHub, оценивал масштаб атаки через FOFA и уходил, если конфигурация жертвы не подходила.
— В данной статье рассмотрим, как строится такой агентный пайплайн: задача через Telegram, FOFA как разведчик, CVE-база как выбор оружия, автономное решение о ROI цели; и что его всё же остановило, не защита жертв, а собственная ошибка оператора с открытым файловым сервером, по слепку которого Unit 42 и восстановили всю операцию.
🎤 Чтиво
#OffensiveAI #AIAgent #RedTeam / White Hat / max.ru/kind_hack | 544 |
| 6 | ✈️ ИИ не изобрёл новых атак – он поставил старые на конвейер
По данным специалистов ИИ-агенты уже ведут атаки почти без оператора: человек задаёт цель, система сама ищет слабые места и развивает проникновение круглосуточно, тестируя сразу тысячи организаций.
— Стратегия «мы слишком малы, чтобы нас ломали» официально устарела: 100 автоматизированных ИИ-операторов бесконечно ротируют таргеты, и вопрос лишь в качестве защиты жертвы.
Параллельно до 72% организаций уже используют ИИ-агентов с доступом к репозиториям, облакам и внутренним API – компрометация такого агента даёт пропуск сразу в несколько систем.
Это NHI-вектор в чистом виде: привилегированная нечеловеческая учётная запись агента опаснее человеческой, потому что она активна постоянно, обращается к сотням ресурсов и редко мониторируется как полноценный identity.
🎤 Чтиво
#AIAgents #NHI #ThreatIntel / White Hat / max.ru/kind_hack | 598 |
| 7 | ♥️ Автоматический разведчик привилегий | Kрасное значит «взломаешь»
PEASS-ng – открытый набор скриптов Карлоса Полопа для постэксплуатационного перечисления путей повышения привилегий: WinPEAS для Windows и LinPEAS для Linux/macOS, первое, что запускают после получения шелла.
— В терминале рисует цветовую карту уязвимостей: красно-жёлтый означает 99% вероятность рабочего вектора: SUID-биты, слабые sudo-правила, открытые хэши, незащищённые сервисы, токены в переменных среды, credentials в конфигах и десятки других мисконфигураций за ~4 минуты.
Он ищет неправильные ACL на файлы и папки, уязвимые версии ядра с публичными эксплойтами, writeable PATH и cron-задачи, LOLBAS-бинарники, credential в файлах, слабые токены и сессии.
🎤 Репозиторий
#PEASS #PrivEsc #PostExploitation / White Hat / max.ru/kind_hack | 622 |
| 8 | 📝 От IOC до скамьи подсудимых | Как DFIR раскручивает ransomware-группировку | REvil, LockBit, Hive в деталях
Расследование ransomware – обратный kill chain, где DFIR-аналитик восстанавливает путь от момента шифрования до точки входа, а каждый артефакт таймлайна становится потенциальным доказательством в суде.
По данным Mandiant M-Trends 2025, 23% DFIR-кейсов – это вымогатель: Operation Cronos вскрыла LockBit через контроль серверов, Hive слили изнутри инфраструктуры, REvil поймали через кластеризацию крипто-кошельков до KYC-обменников.
— В данной статье разберем полный цикл деанонимизации через timing-атаки на Tor, блокчейн-кластеризацию и OSINT, и главный вывод: большинство арестов – не взлом Tor, а домашний IP в логах или переиспользованный ник с форума.
🎤 Чтиво
#Ransomware #DFIR #ThreatIntel / White Hat / max.ru/kind_hack | 722 |
| 9 | 💻 Компьютерные сети | 1100 страниц фундамента, без которого атакующий слепой
Компьютерные сети Виктора и Натальи Олифер – учебник, который переиздаётся 25 лет и обновляется на 25–30% с каждым выпуском, добавив в седьмом издании глубокий разбор Wi-Fi, LTE/5G и SDN.
Пентестер, который не понимает, как TCP держит состояние, почему ARP не аутентифицирует, как работает BGP-hijacking или чем TLS 1.3 отличается от 1.2, атакует протоколы наощупь – книга именно об этом фундаменте.
— Охватывает физику передачи данных, технологии локальных и глобальных сетей, маршрутизацию, транспортный уровень, беспроводные сети и главу по сетевой безопасности: от базовых угроз до криптографических механизмов.
🎤 Книга
#Networking #TCP #Protocols / White Hat / max.ru/kind_hack | 713 |
| 10 | 🤒 GOFFEE годами сидела в российских компаниях | ISO-бэкдор до первого входа
Группировка GOFFEE встроила бэкдор WFS.exe в три корпоративных ISO-образа Windows через SetupComplete.cmd – вредонос стартовал сервисом до первого входа пользователя и до установки EDR, накрывая свежеразвёрнутые контроллеры домена и серверы резервного копирования.
— Параллельно в корпоративном хранилище подменили 7-Zip и Git на троянизированные копии, персистентность держали через нераспространённые ключи реестра AutodialDLL и Print\Monitors, NTDS.dit копировали регулярно, вывод шёл через rclone в Mega.
Арсенал – lonelymine, ElfDoor, BindSycler, Mythic, Neo-reGeorg, каждый с отдельным C2; группировка активна с 2022 года и успела глубоко укорениться до обнаружения.
🎤 Чтиво
#GOFFEE #SupplyChain #APT / White Hat / max.ru/kind_hack | 715 |
| 11 | ☁️ Какой фреймворк выбрать под операцию
C2 Matrix — открытый проект Хорхе Орчильеса при поддержке SANS, сравнивающий все публично доступные C2-фреймворки в единой таблице по десяткам параметров.
— Решает конкретный вопрос «что взять под эту операцию»: не Sliver против Havoc абстрактно, а фильтрация по тому, нужен ли DNS-транспорт, domain fronting, поддержка macOS и работа без агента, — и получаешь список подходящих инструментов под конкретные требования.
Есть и wizard-интерфейс – отвечаешь на вопросы об операции, получаешь рекомендацию без ручной фильтрации колонок.
🎤 Чтиво
#C2 #RedTeam #AdversaryEmulation / White Hat / max.ru/kind_hack | 707 |
| 12 | 📷 8 агентов, 12 волн, 4 дня | Первый задокументированный AI-пентест против государства
Мультиагентный AI-фреймворк – недооценённый вектор, потому что все обсуждают джейлбрейки моделей, а здесь обошлись без них: операцию оформили как авторизованный пентест, и защита, обученная читать намерения по формулировке, приняла это за чистую монету.
Фреймворк на Hermes и OpenClaw за четыре дня провёл 12 волн по 8 агентов параллельно: разведку, выбор вектора, пересмотр тактики после неудачи агенты делали сами, без оператора.
— В данной статье мы разберем архив на 160 мб, оставленный атакующими: методология шести независимых перепроверок каждой находки, почему сработали только незакрытые двери без zero-day, и ключевой урок для защитника.
🎤 Чтиво
#AIAttack #MultiAgent #RedTeam / White Hat / max.ru/kind_hack | 787 |
| 13 | 🔸 Скриншотит тысячи веб-сервисов, чтобы увидеть цель глазами
Gowitness – открытая утилита визуальной разведки от SensePost на Go, которая через безголовый Chrome снимает скриншоты веб-страниц пачками по списку хостов.
— Это как облёт территории с квадрокоптера перед штурмом: вместо того чтобы вручную открывать сотни IP и портов, ты скармливаешь ему диапазон или вывод nmap и разом видишь, где забытая админка, тестовый стенд или дефолтная страница.
Что делает: рендер сотен целей за проход, сохранение заголовков, тайтлов, TLS и стека в базу, веб-галерея с поиском и фильтрами, импорт из Nmap и Nessus.
🎤 Репозиторий
#gowitness #Recon #OSINT / White Hat / max.ru/kind_hack | 761 |
| 14 | 🤒 Trezor утекла через логиста | ~14 000 клиентов и дыра в Metabase
Производитель кошельков Trezor сообщил об утечке почти 14 000 клиентов, но взломали не его, а логиста ShipMonk. У 11 742 утекли имена, email, телефоны и адреса, у 1947 — частично.
— Первопричина не в Trezor: по BleepingComputer, ShipMonk взломали через критическую SQLi в Metabase, дающую админа без аутентификации. Тот же 0-day уже задел Framework и Tally, а ShipMonk получила вымогательство от ShinyHunters.
Классическая цепочка поставок: адреса и телефоны владельцев криптокошельков – топливо для целевого фишинга под видом самой Trezor, как уже было после утечки её саппорта в 2024-м.
🎤 Чтиво
#SupplyChain #DataLeak #Metabase / White Hat / max.ru/kind_hack | 800 |
| 15 | ☁️ Google Hacking Database | Находит то, что торчит наружу, одним запросом
Google Hacking Database – открытый каталог дорков от Offensive Security на Exploit-DB, начатый Джонни Лонгом, где собрано 8000+ запросов, вытаскивающих из индекса Google то, что владельцы не собирались светить.
Дорк ничего не ломает – он фильтрует уже проиндексированное: комбинация site, filetype, inurl и intitle превращает обычный поиск в разведку, вскрывая забытые бэкапы, конфиги и логин-панели без сканера.
Находит файлы с паролями и юзернеймами, открытые каталоги и бэкапы, ошибки с потрохами сервера, панели входа, камеры и IoT и конфиги с секретами.
🎤 Чтиво
#GoogleDorks #OSINT #Recon / White Hat / max.ru/kind_hack | 818 |
| 16 | 🤒 Guardrails для LLM обходят, поэтому одних их мало
Фильтры на входе модели обходят с частотой до 100% – одна прослойка prompt injection не держит, и SOC нужна не стена, а глубина обороны и детект самих попыток инъекции.
Guardrails ловят типовое, но не дают гарантии: пропущенный обход бесполезно фильтровать, если за ним никто не наблюдает.
— В статье мы разберем четырёхслойную архитектурау защиты LLM, правила корреляции в SIEM для обнаружения инъекций и hardening-чеклист из 12 пунктов.
🎤 Чтиво
#LLMSecurity #PromptInjection #BlueTeam / White Hat / max.ru/kind_hack | 880 |
| 17 | 🤒 Быстрый рекурсивный обход скрытых путей веб-сервера
Feroxbuster – открытый инструмент разведки контента на Rust от разработчика epi052, который перебором по словарю ищет скрытые каталоги, файлы и эндпоинты на веб-сервере.
— Если dirb и gobuster просто дёргают пути из списка, feroxbuster идёт вглубь сам: нашёл каталог — тут же рекурсивно прочёсывает и его, разматывая структуру сайта до эндпоинтов, которых нет ни в одной ссылке.
Что умеет: рекурсия с контролем глубины, фильтры по статусу, размеру и словам, перебор расширений, несколько целей за раз, пауза и докрутка скана, работа через прокси.
🎤 Репозиторий
#feroxbuster #WebRecon #Pentest / White Hat / max.ru/kind_hack | 871 |
| 18 | 👩💻 Всем программистам посвящается!
Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования:
Выбирай своё направление:
👩💻 Python — t.me/python_ready
🤔 InfoSec & Хакинг — t.me/hacking_ready
🖥 SQL & Базы Данных — t.me/sql_ready
👩💻 IT Новости — t.me/it_ready
🤖 AI & ML — t.me/neuro_ready
👩💻 Frontend — t.me/frontend_ready
👩💻 C/C++ — https://t.me/cpp_ready
👩💻 C# & Unity — t.me/csharp_ready
👩💻 Linux — t.me/linux_ready
👩💻 Java — t.me/java_ready
📖 IT Книги — t.me/books_ready
📱 JavaScript — t.me/javascript_ready
🖼️ DevOps — t.me/devops_ready
🖥 Design — t.me/design_ready
📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования! | 583 |
| 19 | ⚔️ Критический баг в Check Point вскрывает файрвол без пароля
Уязвимость CVE-2026-16232 с рейтингом 9.1 бьёт по серверам управления Check Point Security Management и Multi-Domain, где задаются правила файрволов. Без пароля атакующий удалённо получает служебный токен и входит в SmartConsole админом, меняя политики и конфигурацию.
— Условие успеха сервер управления смотрит в интернет, а в Trusted Clients стоит Any. Уязвимы ветки от R77.30 до R82.10, фиксы вышли накопительными Take.
Эксплуатацию подтвердили в реальных атаках, а по SecurityWeek брешь применяли операторы шифровальщика Qilin – в IoC пять адресов и вход методом «application token».
🎤 Чтиво
#CheckPoint #FirewallBypass #Qilin / White Hat / max.ru/kind_hack | 857 |
| 20 | 🤒 Реверс-шеллы с общим доступом между операторами
Villain – открытый фреймворк управления реверс-шеллами от t3l3machus, который не просто ловит сессии, а раздаёт их между несколькими C2-инстансами.
Фишка в «сиблинг-серверах»: два оператора на разных машинах связывают свои Villain-ы в одну сеть и работают с чужими сессиями как со своими, будто это общий пульт на всю команду.
Имеет генерацию обфусцированных Windows и Linux пейлоадов, управление пачкой шеллов сразу, обход AMSI из коробки, общий доступ к сессиям между инстансами, импорт своих команд.
🎤 Репозиторий
#Villain #C2 #RedTeam / White Hat / max.ru/kind_hack | 865 |
