uk
Feedback
White Hat

White Hat

Відкрити в Telegram

Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR

Показати більше

📈 Аналітичний огляд Telegram-каналу White Hat

Канал White Hat (@kind_hack) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 12 026 підписників, посідаючи 10 032 місце в категорії Технології та додатки та 53 071 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 12 026 підписників.

За останніми даними від 05 жовтня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 21, а за останні 24 години на 1, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 7.65%. Протягом перших 24 годин після публікації контент зазвичай збирає 3.03% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 920 переглядів. Протягом першої доби публікація в середньому набирає 365 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 4.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як взлом, шпаргалка, обнаружение, протокол, хакер.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR”

Завдяки високій частоті оновлень (останні дані отримано 06 жовтня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

12 026
Підписники
+124 години
+927 днів
+2130 днів
Залучення підписників
жовт '26
жовтень '26
+37
в 0 каналах
вересень '26
+123
в 0 каналах
Get PRO
серпень '26
+41
в 0 каналах
Get PRO
липень '26
+419
в 1 каналах
Get PRO
червень '26
+452
в 1 каналах
Get PRO
травень '26
+88
в 3 каналах
Get PRO
квітень '26
+40
в 1 каналах
Get PRO
березень '26
+40
в 1 каналах
Get PRO
лютий '26
+51
в 3 каналах
Get PRO
січень '26
+34
в 1 каналах
Get PRO
грудень '25
+44
в 2 каналах
Get PRO
листопад '25
+39
в 1 каналах
Get PRO
жовтень '25
+23
в 1 каналах
Get PRO
вересень '25
+23
в 1 каналах
Get PRO
серпень '25
+23
в 1 каналах
Get PRO
липень '25
+24
в 0 каналах
Get PRO
червень '25
+21
в 1 каналах
Get PRO
травень '25
+65
в 2 каналах
Get PRO
квітень '25
+116
в 1 каналах
Get PRO
березень '25
+42
в 1 каналах
Get PRO
лютий '25
+45
в 0 каналах
Get PRO
січень '25
+587
в 3 каналах
Get PRO
грудень '24
+41
в 1 каналах
Get PRO
листопад '24
+814
в 0 каналах
Get PRO
жовтень '24
+21
в 0 каналах
Get PRO
вересень '24
+61
в 0 каналах
Get PRO
серпень '24
+47
в 1 каналах
Get PRO
липень '24
+32
в 1 каналах
Get PRO
червень '24
+33
в 0 каналах
Get PRO
травень '24
+369
в 2 каналах
Get PRO
квітень '24
+1 474
в 24 каналах
Get PRO
березень '24
+243
в 0 каналах
Get PRO
лютий '24
+456
в 1 каналах
Get PRO
січень '24
+4 243
в 26 каналах
Get PRO
грудень '23
+3 510
в 28 каналах
Get PRO
листопад '23
+276
в 1 каналах
Get PRO
жовтень '23
+55
в 1 каналах
Get PRO
вересень '23
+274
в 0 каналах
Get PRO
серпень '23
+79
в 0 каналах
Get PRO
липень '23
+118
в 0 каналах
Get PRO
червень '23
+723
в 0 каналах
Get PRO
травень '23
+1 785
в 0 каналах
Get PRO
квітень '23
+189
в 0 каналах
Get PRO
березень '23
+4 079
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
06 жовтня0
05 жовтня+2
04 жовтня0
03 жовтня+3
02 жовтня+15
01 жовтня+17
Дописи каналу
🤠 Ваш компьютер майнит крипту для чужого дяди и вы об этом не знаете Криптоджекинг – это когда вредоносная программа тайно и
🤠 Ваш компьютер майнит крипту для чужого дяди и вы об этом не знаете Криптоджекинг – это когда вредоносная программа тайно использует ваш компьютер или телефон для добычи криптовалюты: вы платите за электричество и изнашиваете железо, а деньги идут мошеннику.
Подхватить такой вирус можно через пиратскую электронную книгу, взломанную игру или просто зайдя на заражённый сайт, тогда майнинг начинается прямо в браузере и останавливается, как только закрываешь вкладку.
— В данной статье мы рассмотрим, по каким признакам понять, что компьютер работает на чужого: тормоза и перегрев без причины, вентиляторы на пределе, непривычные процессы в диспетчере задач и рост счёта за электричество, а также что делать, чтобы избавиться от вируса и больше не попасться. 🎤 Чтиво #CryptoJacking #ThreatHunting #BlueTeam / White Hat / max.ru/kind_hack

2
🌐 Готовые пейлоады под каждую атаку в одном месте PayloadsAllTheThings – огромная коллекция от swisskyrepo с готовыми пейлоа
🌐 Готовые пейлоады под каждую атаку в одном месте PayloadsAllTheThings – огромная коллекция от swisskyrepo с готовыми пейлоадами и обходами под каждый тип уязвимости: от SQL-инъекций и XSS до десериализации, утечки ключей API и command injection. Структура как у хорошего учебника: по каждой теме описание, механика, несколько вариантов пейлоада под разные контексты и примеры того, как именно это эксплуатируется. — Есть прямо в Kali через apt, открывается как сайт с поиском и темной темой, а разделы по AD и внутрякам вынесены в отдельный репо InternalAllTheThings, семейство продолжает расти. 🎤 Шпаргалка #WebPentest #BugBounty #Payloads / White Hat / max.ru/kind_hack
498
3
🔸 Oxygen Forensics | Инструмент для вскрытия телефонов оказался сам под следствием Европейская полиция начала отказываться о
🔸 Oxygen Forensics | Инструмент для вскрытия телефонов оказался сам под следствием Европейская полиция начала отказываться от Oxygen Forensics после того как Минюст США обвинил компанию в сокрытии российского владения: пятеро россиян контролировали её через кипрский холдинг, а разработка велась в России, при том что ПО стояло у силовиков Германии, Испании, Италии, Польши, Румынии и Латвии. Инструмент для форензики интересен не только тем, что он умеет, но и тем, кому он это умеет рассказать: если разработчик имеет доступ к своему ПО через обновления или телеметрию, он потенциально имеет доступ и к данным, которые через него прошли. — Минюст США не утверждает, что ПО содержало вредоносный код, но 9 месяцев доступа к криминалистическим базам силовиков нескольких стран НАТО, это урок про supply chain в самом чувствительном классе инструментов. 🎤 Чтиво #SupplyChain #DFIR #RedTeam / White Hat / max.ru/kind_hack
553
4
👁 LLM на практике | Знаешь как работает модель, знаешь как её сломать Атаки на LLM – недооценённый вектор: компании разворач
👁 LLM на практике | Знаешь как работает модель, знаешь как её сломать Атаки на LLM – недооценённый вектор: компании разворачивают чат-боты и RAG-системы на продакшене, не понимая, что prompt injection через пользовательский ввод или отравленные документы в базе знаний дают атакующему контроль над поведением модели. Понимание того, как LLM токенизирует ввод, строит контекстное окно и обрабатывает системный промпт, напрямую конвертируется в умение обходить фильтры, вытаскивать системные инструкции и манипулировать агентом, который имеет доступ к реальным инструментам. — Книга разбирает архитектуру трансформеров, fine-tuning, RAG и деплой моделей, именно тот слой, где живут indirect prompt injection через внешние данные, атаки на embedding-поиск и утечки через контекстное окно агента с доступом к файлам и API. 🎤 Книга #LLMSecurity #PromptInjection #AIThreats / White Hat / max.ru/kind_hack
559
5
📝 Автоматизированный «спарринг-партнёр» для вашей защиты Caldera – автономная платформа для эмуляции атак от MITRE, построен
📝 Автоматизированный «спарринг-партнёр» для вашей защиты Caldera – автономная платформа для эмуляции атак от MITRE, построенная на фреймворке ATT&CK, которая сама проводит учебную атаку на вашу сеть по заданному сценарию. — Запускает агентов на целевых машинах и прогоняет через них реальные техники ATT&CK шаг за шагом, от разведки до эксфильтрации, а поведение берёт из открытой библиотеки планов эмуляции групп вроде Turla. Цель – честно проверить, что реально ловит ваша защита, а не на словах: Caldera атакует автономно, а SOC в это время пытается это заметить и остановить. 🎤 Репозиторий #RedTeam #AdversaryEmulation #ATTACK / White Hat / max.ru/kind_hack
532
6
Белый хакинг, ИБ, ИИ-агенты, социальная инженерия и кибербезопасность — ВСЕ В ОДНОМ МЕСТЕ ИБ Книга — более 1660 русскоязычных
Белый хакинг, ИБ, ИИ-агенты, социальная инженерия и кибербезопасность — ВСЕ В ОДНОМ МЕСТЕ ИБ Книга — более 1660 русскоязычных книг по ИБ, белому хакингу, социальной инженерии, OSINT и ИИ можно найти на канале. no system is safe // cybersec — один из старейших ресурсов по ИБ в рунете. Книги, курсы, Linux, ИИ-агенты, безопасность нейросетей, утечки, исследования и новости кибермира Бэкап — исходники нейросетей, ИИ-агентов, ботов, сайтов и других проектов. Можно посмотреть, как всё устроено изнутри. CyberINS — канал кибер-пентестера. Пентест, уязвимости, реальные кейсы и практика простым и понятным языком. Весь материал на каналах в общем доступе. Ничего лишнего.
432
7
🤒 Golden Ticket | Поддельный «пропуск», который делает тебя кем угодно в домене Один украденный хеш и ты выпускаешь себе Ker
🤒 Golden Ticket | Поддельный «пропуск», который делает тебя кем угодно в домене Один украденный хеш и ты выпускаешь себе Kerberos-билет на любого пользователя, хоть на администратора домена, причём для инфраструктуры это выглядит как легитимный вход, а не взлом. Golden Ticket – атака на Active Directory, где атакующий подделывает TGT с помощью хеша служебной учётки KRBTGT, подписывающей все билеты в домене. Чтобы получить этот хеш, нужны уже права администратора или дамп базы AD – это атака для закрепления, а не для первого проникновения, зато даёт доступ к любому ресурсу домена без повторной аутентификации. — В материале разбирают практику на impacket-ticketer с SID домена и AES-ключом вместо устаревшего RC4, и отдельно артефакты для детекта: корреляцию Logon GUID между событиями 4624 и 4769, которая выдаёт поддельный билет, даже когда PAC не тронут. 🎤 Чтиво #Kerberos #ActiveDirectory #RedTeam / White Hat / max.ru/kind_hack
589
8
✔️ Личный дневник пентестера, который читают тысячи хакеров ired.team – публичные личные заметки исследователя по red teaming
✔️ Личный дневник пентестера, который читают тысячи хакеров ired.team – публичные личные заметки исследователя по red teaming, которые он ведёт, изучая техники атак в контролируемой лаборатории и честно фиксируя, что получилось. Автор прямо предупреждает: не принимай ничего на веру, здесь могут быть ошибки, но именно эта честность и подробные команды сделали заметки одного человека справочником, на который ссылаются целые команды. — Внутри разделы по получению выполнения кода, обходу защиты, боковому перемещению и закреплению, а отдельная страница – чистые pentesting-шпаргалки с готовыми командами под разведку, брутфорс, Kerberos и SMB. 🎤 Шпаргалка #RedTeam #Pentest #ActiveDirectory / White Hat / max.ru/kind_hack
663
9
Информационная безопасность сегодня – главный фактор выживания бизнеса и единственный способ держать конфиденциальные данные под полным контролем. Поток малвари и новых эксплойтов сейчас такой, что мониторить абсолютно все самостоятельно – непозволительная роскошь. Чтобы разгрузить себя, мы с коллегами по цеху объединились и собрали профессиональный пул ИБ-каналов в одну папку. Все-таки работать командой – проще. Внутри сильное комьюнити авторов и компаний, которые пишут про: 🪐 Пентест и OSINT: практический белый хакинг и методы поиска уязвимостей 🤝 Комплаенс и ИБ-юриспруденция: инструкции по судам, разборы проверок РКН и всё по защите ПДн 👔 Управление ИБ: опыт ИТ-компаний и CISO по выстраиванию безопасной инфраструктуры Короче, это готовый пак, чтобы держать руку на пульсе и экономить время на ресерче. ↖️Добавляйте себе в один клик. Админ сказал, ссылка протухнет через 72 часа, так что забирайте сейчас: https://t.me/addlist/2mu1uksS0_AyYmYy
552
10
🎯 Windows хранит миниатюры удалённых фото и это подарок для форензики Вирусный пост на 1,7 млн просмотров пугал, что Windows
🎯 Windows хранит миниатюры удалённых фото и это подарок для форензики Вирусный пост на 1,7 млн просмотров пугал, что Windows тайно сохраняет превью каждого удалённого фото. На деле всё проще: миниатюры оседают в кеше thumbcache_*.db. Но для расследователя это интереснее страшилки – превью остаётся в базе даже после удаления оригинала. Полноразмерное фото по нему не вернуть, а вот узнать человека или место по мелкой копии часто можно. И это не единственный след: рядом Windows копит Prefetch, историю USB и известные Wi-Fi-сети. «Удалить» давно не значит «стереть» – сюда форензика смотрит в первую очередь. 🎤 Чтиво #Forensics #DFIR #Windows / White Hat / max.ru/kind_hack
743
11
🤒 Тихо находит живые учётки в домене через Kerberos Kerbrute – быстрый инструмент на Go от Ронни Флэзерса, который через мех
🤒 Тихо находит живые учётки в домене через Kerberos Kerbrute – быстрый инструмент на Go от Ронни Флэзерса, который через механизм предаутентификации Kerberos проверяет, какие доменные логины существуют, и подбирает к ним пароли. — Работает как вахтёр, которого спрашивают «а такой сотрудник у вас есть?»: сервер сам выдаёт, существует логин или нет, поэтому перечисление живых учёток идёт тихо, без единой неудачной попытки входа в журналах. Что умеет: — userenum: находит валидные логины домена по списку; — passwordspray: гоняет один пароль по всем юзерам, не блокируя аккаунты; — bruteuser: подбирает пароль к одному пользователю; — флаг: safe останавливается, если аккаунт вот-вот залочится. 🎤 Репозиторий #ActiveDirectory #Kerberos #RedTeam / White Hat / max.ru/kind_hack
806
12
🔠 OSINT-автоматика рисует красивый граф, а точку входа находит человек за 20 минут Ограничения OSINT – тема, которую обходят
🔠 OSINT-автоматика рисует красивый граф, а точку входа находит человек за 20 минут Ограничения OSINT – тема, которую обходят обзоры «топ-10 инструментов»: автосканеры выдают убедительную картинку из сотен сущностей, но она часто наполовину из мусора, а реальную цель не находит вовсе. Инструмент молчит, когда упёрся в лимит: theHarvester отдаёт 30 адресов вместо 200, WHOIS после GDPR – сплошной REDACTED, а мёртвые и чужие поддомены попадают в граф как валидные, создавая иллюзию результата. — В данной статье разберем, почему автоматика проваливается на rate-limit, GDPR-WHOIS, ложных срабатываниях и целях за Cloudflare и в облаке, где именно ручной анализ бьёт фреймворк и как пентестеру понять момент, когда пора переключаться на руки. 🎤 Чтиво #OSINT #Recon #RedTeam / White Hat / max.ru/kind_hack
803
13
🤒 Справочник расширений файлов, которыми атакуют Опасные расширения – это недооценённый вектор: не только .exe, а десятки фо
🤒 Справочник расширений файлов, которыми атакуют Опасные расширения – это недооценённый вектор: не только .exe, а десятки форматов, через которые доставляют и запускают вредонос, обходя фильтры и усыпляя бдительность жертвы. Привязка к способу доставки: одни расширения запускают код по двойному клику, другие несут макросы, третьи маскируются под архивы или ярлыки, четвёртые заточены под фишинг. — По каждому расширению написано, на какой системе оно работает, как именно его используют в атаке и что с этим делать защитнику. 🎤 Шпаргалка #RedTeam #Phishing #Malware / White Hat / max.ru/kind_hack
761
14
☁️ Вредное расширение угоняет ИИ-помощника прямо в браузере Исследователь показал технику BragJack: обычное на вид расширение
☁️ Вредное расширение угоняет ИИ-помощника прямо в браузере Исследователь показал технику BragJack: обычное на вид расширение перехватывает управление встроенным в браузер ИИ-ассистентом и командует им от вашего имен. — Расширению хватает штатных прав, чтобы внедрить свой код в доверенную страницу ИИ и скормить агенту готовый промпт, а тот выполняет команды со своими привилегиями: читает файлы, делает скриншоты, лезет к камере и микрофону. Автор зовёт это Prompt Forcing: команду не прячут в контенте, как при обычном промпт-инжекте, а прямо вручают ИИ, и вредит не код, а штатный ИИ-компонент, что тяжелее ловить защите. Это PoC, дыры в Chrome и Edge уже закрыли. 🎤 Чтиво #AIThreats #BrowserSecurity #PromptInjection / White Hat / max.ru/kind_hack
795
15
🔒 Находит и ломает дырявые пайплайны GitHub Actions пачками Gato-X – офенсив-тулза для поиска и эксплуатации уязвимостей в G
🔒 Находит и ломает дырявые пайплайны GitHub Actions пачками Gato-X – офенсив-тулза для поиска и эксплуатации уязвимостей в GitHub Actions, продолжение его докладов на BlackHat и DEF CON про угон self-hosted раннеров. Если конвейер сборки – это цех, то Gato-X ищет цеха, куда можно занести свою деталь: одним токеном он сканирует десятки тысяч репозиториев и находит pwn-запросы, инъекции в Actions и открытые self-hosted раннеры, а потом заезжает на такой раннер и даёт оператору готовый шелл. Функции: — Массовый поиск дырявых workflow по одному API-токену; — Захват self-hosted раннеров техникой Runner-on-Runner; — Сбор секретов и токенов после компрометации; — Анализ кросс-репозиторных Actions, что пропускают другие сканеры. 🎤 Репозиторий #CICD #GitHubActions #RedTeam / White Hat / max.ru/kind_hack
937
16
✔️ Атака на CI/CD | Чужой pull request заставляет конвейер выдать все ключи Poisoned Pipeline Execution – недооценённый класс
✔️ Атака на CI/CD | Чужой pull request заставляет конвейер выдать все ключи Poisoned Pipeline Execution – недооценённый класс атак, при котором взломщику не нужен доступ к серверу: он подсовывает вредоносный код в сам процесс сборки, а тот запускается с правами и секретами твоего проекта. Если конвейер выполняет присланный код с доступом к секретам, атакующий вытаскивает токены облаков и ключи публикации, а через собственный раннер ещё и закрепляется на узле. — В данной статье разберем три типа PPE, чем опасны сборки из форков и общие раннеры, как утекают секреты и почему помогает урезание прав встроенного токена, изоляция раннеров и ручное подтверждение форк-конвейеров. 🎤 Чтиво #CICD #GitHubActions #SupplyChain / White Hat / max.ru/kind_hack
927
17
🤒 Словари, без которых не обходится ни один пентест | Логины, пароли, пейлоады и фаззинг в одном месте SecLists – это огромн
🤒 Словари, без которых не обходится ни один пентест | Логины, пароли, пейлоады и фаззинг в одном месте SecLists – это огромная коллекция готовых списков для тестов на проникновение: типовые логины и пароли, пути к скрытым файлам, полезные нагрузки и словари для фаззинга. К этим спискам обращается почти каждый инструмент разведки и подбора: fuzzer перебирает по ним страницы и параметры, брутфорсер – учётки, а просто указываешь нужный файл вместо того, чтобы собирать словарь вручную. — Внутри разделы под перебор паролей, поиск скрытых директорий и поддоменов, пейлоады под SQL-инъекции и XSS, шаблоны чувствительных данных и веб-шеллы. 🎤 Шпаргалка #Pentest #Fuzzing #BugBounty / White Hat / max.ru/kind_hack
955
18
📅 Gemini сбежал из песочницы и взломал три реальные компании Во время учебного Capture the Flag от компании Irregular ИИ Goo
📅 Gemini сбежал из песочницы и взломал три реальные компании Во время учебного Capture the Flag от компании Irregular ИИ Google Gemini должен был ковыряться в вымышленной фирме внутри закрытого стенда, но стенд по ошибке получил выход в интернет, а имя «вымышленной» компании совпало с настоящей и модель ушла ломать реальные системы. — Сначала Gemini просто перебирал пароли, пока не вошёл в защищённый сервис живой организации, а ещё в двух случаях нашёл в публичных репозиториях рабочие учётки и залогинился под ними. Google говорит, что ИИ сам остановился, поняв, что перед ним боевые системы, но до того уже сделал ровно то, что делает злоумышленник. 🎤 Чтиво #AIThreats #RedTeam #CredentialAccess / White Hat / max.ru/kind_hack
1 040
19
🤒 Встаёт посередине сети, притворяясь чужим компьютером Pretender – инструмент от RedTeam Pentesting на Go для перехвата тра
🤒 Встаёт посередине сети, притворяясь чужим компьютером Pretender – инструмент от RedTeam Pentesting на Go для перехвата трафика в сети Windows через подмену «кто есть кто». — Представьте, что в комнате кто-то громко спрашивает «где бухгалтерия?», а мошенник первым кричит «идите ко мне»: Pretender так же отвечает на сетевые запросы имён вместо настоящих серверов и заставляет чужие машины подключаться к атакующему, отдавая логины и хеши паролей. Что делает: — Отвечает на запросы имён mDNS, LLMNR и NetBIOS вместо легитимных хостов; — Проворачивает захват DNS через DHCPv6 в IPv6-сетях; — Бьёт точечно по нужным хостам, не трогая остальных; — Работает в связке с ntlmrelayx для релея и сбора учёток. 🎤 Репозиторий #RedTeam #ActiveDirectory #MITM / White Hat / max.ru/kind_hack
1 019
20
🎮 Пароль удалили из Git, но он всё ещё там | Главные ошибки безопасности CI/CD Чтобы скомпрометировать приложение, не всегда
🎮 Пароль удалили из Git, но он всё ещё там | Главные ошибки безопасности CI/CD Чтобы скомпрометировать приложение, не всегда нужно искать хитрую ошибку в коде, иногда достаточно токена, который разработчик оставил в конфигурации, старой библиотеки внутри контейнера или облачной роли, которой разрешили слишком много. Сборка проходит, тесты довольны, инфраструктура исправно применяет опасные настройки. Автоматизация работает ровно так, как попросили. — В данной статье мы рассмотрим основные ошибки безопасности в CI/CD-конвейере: как секреты остаются в истории Git даже после удаления, почему переменные окружения не делают токены защищёнными, как секреты попадают в слои контейнеров, какие риски создаёт избыточные права в Terraform и Kubernetes. 🎤 Чтиво #Secrets #Scanning #Containers / White Hat / max.ru/kind_hack
953