White Hat
Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR
Ko'proq ko'rsatish📈 Telegram kanali White Hat analitikasi
White Hat (@kind_hack) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 12 020 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 10 032-o'rinni va Rossiya mintaqasida 53 071-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 12 020 obunachiga ega bo‘ldi.
05 Oktabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 21 ga, so‘nggi 24 soatda esa 1 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 7.65% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 3.03% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 920 marta ko‘riladi; birinchi sutkada odatda 365 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 4 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent взлом, шпаргалка, обнаружение, протокол, хакер kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Пишем про информационную безопасность и белый хакинг.
Сотрудничество: @workhouse_price
Канал на бирже: https://telega.in/c/kind_hack
Канал в реестре РКН: https://clck.ru/3FtTnR”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 06 Oktabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Ma'lumot yuklanmoqda...
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 06 Oktabr | 0 | |||
| 05 Oktabr | +2 | |||
| 04 Oktabr | 0 | |||
| 03 Oktabr | +3 | |||
| 02 Oktabr | +15 | |||
| 01 Oktabr | +17 |
Подхватить такой вирус можно через пиратскую электронную книгу, взломанную игру или просто зайдя на заражённый сайт, тогда майнинг начинается прямо в браузере и останавливается, как только закрываешь вкладку.— В данной статье мы рассмотрим, по каким признакам понять, что компьютер работает на чужого: тормоза и перегрев без причины, вентиляторы на пределе, непривычные процессы в диспетчере задач и рост счёта за электричество, а также что делать, чтобы избавиться от вируса и больше не попасться. 🎤 Чтиво #CryptoJacking #ThreatHunting #BlueTeam / White Hat / max.ru/kind_hack
| 2 | 🌐 Готовые пейлоады под каждую атаку в одном месте
PayloadsAllTheThings – огромная коллекция от swisskyrepo с готовыми пейлоадами и обходами под каждый тип уязвимости: от SQL-инъекций и XSS до десериализации, утечки ключей API и command injection.
Структура как у хорошего учебника: по каждой теме описание, механика, несколько вариантов пейлоада под разные контексты и примеры того, как именно это эксплуатируется.
— Есть прямо в Kali через apt, открывается как сайт с поиском и темной темой, а разделы по AD и внутрякам вынесены в отдельный репо InternalAllTheThings, семейство продолжает расти.
🎤 Шпаргалка
#WebPentest #BugBounty #Payloads / White Hat / max.ru/kind_hack | 498 |
| 3 | 🔸 Oxygen Forensics | Инструмент для вскрытия телефонов оказался сам под следствием
Европейская полиция начала отказываться от Oxygen Forensics после того как Минюст США обвинил компанию в сокрытии российского владения: пятеро россиян контролировали её через кипрский холдинг, а разработка велась в России, при том что ПО стояло у силовиков Германии, Испании, Италии, Польши, Румынии и Латвии.
Инструмент для форензики интересен не только тем, что он умеет, но и тем, кому он это умеет рассказать: если разработчик имеет доступ к своему ПО через обновления или телеметрию, он потенциально имеет доступ и к данным, которые через него прошли.
— Минюст США не утверждает, что ПО содержало вредоносный код, но 9 месяцев доступа к криминалистическим базам силовиков нескольких стран НАТО, это урок про supply chain в самом чувствительном классе инструментов.
🎤 Чтиво
#SupplyChain #DFIR #RedTeam / White Hat / max.ru/kind_hack | 553 |
| 4 | 👁 LLM на практике | Знаешь как работает модель, знаешь как её сломать
Атаки на LLM – недооценённый вектор: компании разворачивают чат-боты и RAG-системы на продакшене, не понимая, что prompt injection через пользовательский ввод или отравленные документы в базе знаний дают атакующему контроль над поведением модели.
Понимание того, как LLM токенизирует ввод, строит контекстное окно и обрабатывает системный промпт, напрямую конвертируется в умение обходить фильтры, вытаскивать системные инструкции и манипулировать агентом, который имеет доступ к реальным инструментам.
— Книга разбирает архитектуру трансформеров, fine-tuning, RAG и деплой моделей, именно тот слой, где живут indirect prompt injection через внешние данные, атаки на embedding-поиск и утечки через контекстное окно агента с доступом к файлам и API.
🎤 Книга
#LLMSecurity #PromptInjection #AIThreats / White Hat / max.ru/kind_hack | 559 |
| 5 | 📝 Автоматизированный «спарринг-партнёр» для вашей защиты
Caldera – автономная платформа для эмуляции атак от MITRE, построенная на фреймворке ATT&CK, которая сама проводит учебную атаку на вашу сеть по заданному сценарию.
— Запускает агентов на целевых машинах и прогоняет через них реальные техники ATT&CK шаг за шагом, от разведки до эксфильтрации, а поведение берёт из открытой библиотеки планов эмуляции групп вроде Turla.
Цель – честно проверить, что реально ловит ваша защита, а не на словах: Caldera атакует автономно, а SOC в это время пытается это заметить и остановить.
🎤 Репозиторий
#RedTeam #AdversaryEmulation #ATTACK / White Hat / max.ru/kind_hack | 532 |
| 6 | Белый хакинг, ИБ, ИИ-агенты, социальная инженерия и кибербезопасность — ВСЕ В ОДНОМ МЕСТЕ
ИБ Книга — более 1660 русскоязычных книг по ИБ, белому хакингу, социальной инженерии, OSINT и ИИ можно найти на канале.
no system is safe // cybersec — один из старейших ресурсов по ИБ в рунете. Книги, курсы, Linux, ИИ-агенты, безопасность нейросетей, утечки, исследования и новости кибермира
Бэкап — исходники нейросетей, ИИ-агентов, ботов, сайтов и других проектов. Можно посмотреть, как всё устроено изнутри.
CyberINS — канал кибер-пентестера. Пентест, уязвимости, реальные кейсы и практика простым и понятным языком.
Весь материал на каналах в общем доступе. Ничего лишнего. | 432 |
| 7 | 🤒 Golden Ticket | Поддельный «пропуск», который делает тебя кем угодно в домене
Один украденный хеш и ты выпускаешь себе Kerberos-билет на любого пользователя, хоть на администратора домена, причём для инфраструктуры это выглядит как легитимный вход, а не взлом.
Golden Ticket – атака на Active Directory, где атакующий подделывает TGT с помощью хеша служебной учётки KRBTGT, подписывающей все билеты в домене.
Чтобы получить этот хеш, нужны уже права администратора или дамп базы AD – это атака для закрепления, а не для первого проникновения, зато даёт доступ к любому ресурсу домена без повторной аутентификации.
— В материале разбирают практику на impacket-ticketer с SID домена и AES-ключом вместо устаревшего RC4, и отдельно артефакты для детекта: корреляцию Logon GUID между событиями 4624 и 4769, которая выдаёт поддельный билет, даже когда PAC не тронут.
🎤 Чтиво
#Kerberos #ActiveDirectory #RedTeam / White Hat / max.ru/kind_hack | 589 |
| 8 | ✔️ Личный дневник пентестера, который читают тысячи хакеров
ired.team – публичные личные заметки исследователя по red teaming, которые он ведёт, изучая техники атак в контролируемой лаборатории и честно фиксируя, что получилось.
Автор прямо предупреждает: не принимай ничего на веру, здесь могут быть ошибки, но именно эта честность и подробные команды сделали заметки одного человека справочником, на который ссылаются целые команды.
— Внутри разделы по получению выполнения кода, обходу защиты, боковому перемещению и закреплению, а отдельная страница – чистые pentesting-шпаргалки с готовыми командами под разведку, брутфорс, Kerberos и SMB.
🎤 Шпаргалка
#RedTeam #Pentest #ActiveDirectory / White Hat / max.ru/kind_hack | 663 |
| 9 | Информационная безопасность сегодня – главный фактор выживания бизнеса и единственный способ держать конфиденциальные данные под полным контролем.
Поток малвари и новых эксплойтов сейчас такой, что мониторить абсолютно все самостоятельно – непозволительная роскошь. Чтобы разгрузить себя, мы с коллегами по цеху объединились и собрали профессиональный пул ИБ-каналов в одну папку. Все-таки работать командой – проще.
Внутри сильное комьюнити авторов и компаний, которые пишут про:
🪐 Пентест и OSINT: практический белый хакинг и методы поиска уязвимостей
🤝 Комплаенс и ИБ-юриспруденция: инструкции по судам, разборы проверок РКН и всё по защите ПДн
👔 Управление ИБ: опыт ИТ-компаний и CISO по выстраиванию безопасной инфраструктуры
Короче, это готовый пак, чтобы держать руку на пульсе и экономить время на ресерче.
↖️Добавляйте себе в один клик. Админ сказал, ссылка протухнет через 72 часа, так что забирайте сейчас: https://t.me/addlist/2mu1uksS0_AyYmYy | 552 |
| 10 | 🎯 Windows хранит миниатюры удалённых фото и это подарок для форензики
Вирусный пост на 1,7 млн просмотров пугал, что Windows тайно сохраняет превью каждого удалённого фото. На деле всё проще: миниатюры оседают в кеше thumbcache_*.db.
Но для расследователя это интереснее страшилки – превью остаётся в базе даже после удаления оригинала. Полноразмерное фото по нему не вернуть, а вот узнать человека или место по мелкой копии часто можно.
И это не единственный след: рядом Windows копит Prefetch, историю USB и известные Wi-Fi-сети. «Удалить» давно не значит «стереть» – сюда форензика смотрит в первую очередь.
🎤 Чтиво
#Forensics #DFIR #Windows / White Hat / max.ru/kind_hack | 743 |
| 11 | 🤒 Тихо находит живые учётки в домене через Kerberos
Kerbrute – быстрый инструмент на Go от Ронни Флэзерса, который через механизм предаутентификации Kerberos проверяет, какие доменные логины существуют, и подбирает к ним пароли.
— Работает как вахтёр, которого спрашивают «а такой сотрудник у вас есть?»: сервер сам выдаёт, существует логин или нет, поэтому перечисление живых учёток идёт тихо, без единой неудачной попытки входа в журналах.
Что умеет:
— userenum: находит валидные логины домена по списку;
— passwordspray: гоняет один пароль по всем юзерам, не блокируя аккаунты;
— bruteuser: подбирает пароль к одному пользователю;
— флаг: safe останавливается, если аккаунт вот-вот залочится.
🎤 Репозиторий
#ActiveDirectory #Kerberos #RedTeam / White Hat / max.ru/kind_hack | 806 |
| 12 | 🔠 OSINT-автоматика рисует красивый граф, а точку входа находит человек за 20 минут
Ограничения OSINT – тема, которую обходят обзоры «топ-10 инструментов»: автосканеры выдают убедительную картинку из сотен сущностей, но она часто наполовину из мусора, а реальную цель не находит вовсе.
Инструмент молчит, когда упёрся в лимит: theHarvester отдаёт 30 адресов вместо 200, WHOIS после GDPR – сплошной REDACTED, а мёртвые и чужие поддомены попадают в граф как валидные, создавая иллюзию результата.
— В данной статье разберем, почему автоматика проваливается на rate-limit, GDPR-WHOIS, ложных срабатываниях и целях за Cloudflare и в облаке, где именно ручной анализ бьёт фреймворк и как пентестеру понять момент, когда пора переключаться на руки.
🎤 Чтиво
#OSINT #Recon #RedTeam / White Hat / max.ru/kind_hack | 803 |
| 13 | 🤒 Справочник расширений файлов, которыми атакуют
Опасные расширения – это недооценённый вектор: не только .exe, а десятки форматов, через которые доставляют и запускают вредонос, обходя фильтры и усыпляя бдительность жертвы.
Привязка к способу доставки: одни расширения запускают код по двойному клику, другие несут макросы, третьи маскируются под архивы или ярлыки, четвёртые заточены под фишинг.
— По каждому расширению написано, на какой системе оно работает, как именно его используют в атаке и что с этим делать защитнику.
🎤 Шпаргалка
#RedTeam #Phishing #Malware / White Hat / max.ru/kind_hack | 761 |
| 14 | ☁️ Вредное расширение угоняет ИИ-помощника прямо в браузере
Исследователь показал технику BragJack: обычное на вид расширение перехватывает управление встроенным в браузер ИИ-ассистентом и командует им от вашего имен.
— Расширению хватает штатных прав, чтобы внедрить свой код в доверенную страницу ИИ и скормить агенту готовый промпт, а тот выполняет команды со своими привилегиями: читает файлы, делает скриншоты, лезет к камере и микрофону.
Автор зовёт это Prompt Forcing: команду не прячут в контенте, как при обычном промпт-инжекте, а прямо вручают ИИ, и вредит не код, а штатный ИИ-компонент, что тяжелее ловить защите. Это PoC, дыры в Chrome и Edge уже закрыли.
🎤 Чтиво
#AIThreats #BrowserSecurity #PromptInjection / White Hat / max.ru/kind_hack | 795 |
| 15 | 🔒 Находит и ломает дырявые пайплайны GitHub Actions пачками
Gato-X – офенсив-тулза для поиска и эксплуатации уязвимостей в GitHub Actions, продолжение его докладов на BlackHat и DEF CON про угон self-hosted раннеров.
Если конвейер сборки – это цех, то Gato-X ищет цеха, куда можно занести свою деталь: одним токеном он сканирует десятки тысяч репозиториев и находит pwn-запросы, инъекции в Actions и открытые self-hosted раннеры, а потом заезжает на такой раннер и даёт оператору готовый шелл.
Функции:
— Массовый поиск дырявых workflow по одному API-токену;
— Захват self-hosted раннеров техникой Runner-on-Runner;
— Сбор секретов и токенов после компрометации;
— Анализ кросс-репозиторных Actions, что пропускают другие сканеры.
🎤 Репозиторий
#CICD #GitHubActions #RedTeam / White Hat / max.ru/kind_hack | 937 |
| 16 | ✔️ Атака на CI/CD | Чужой pull request заставляет конвейер выдать все ключи
Poisoned Pipeline Execution – недооценённый класс атак, при котором взломщику не нужен доступ к серверу: он подсовывает вредоносный код в сам процесс сборки, а тот запускается с правами и секретами твоего проекта.
Если конвейер выполняет присланный код с доступом к секретам, атакующий вытаскивает токены облаков и ключи публикации, а через собственный раннер ещё и закрепляется на узле.
— В данной статье разберем три типа PPE, чем опасны сборки из форков и общие раннеры, как утекают секреты и почему помогает урезание прав встроенного токена, изоляция раннеров и ручное подтверждение форк-конвейеров.
🎤 Чтиво
#CICD #GitHubActions #SupplyChain / White Hat / max.ru/kind_hack | 927 |
| 17 | 🤒 Словари, без которых не обходится ни один пентест | Логины, пароли, пейлоады и фаззинг в одном месте
SecLists – это огромная коллекция готовых списков для тестов на проникновение: типовые логины и пароли, пути к скрытым файлам, полезные нагрузки и словари для фаззинга.
К этим спискам обращается почти каждый инструмент разведки и подбора: fuzzer перебирает по ним страницы и параметры, брутфорсер – учётки, а просто указываешь нужный файл вместо того, чтобы собирать словарь вручную.
— Внутри разделы под перебор паролей, поиск скрытых директорий и поддоменов, пейлоады под SQL-инъекции и XSS, шаблоны чувствительных данных и веб-шеллы.
🎤 Шпаргалка
#Pentest #Fuzzing #BugBounty / White Hat / max.ru/kind_hack | 955 |
| 18 | 📅 Gemini сбежал из песочницы и взломал три реальные компании
Во время учебного Capture the Flag от компании Irregular ИИ Google Gemini должен был ковыряться в вымышленной фирме внутри закрытого стенда, но стенд по ошибке получил выход в интернет, а имя «вымышленной» компании совпало с настоящей и модель ушла ломать реальные системы.
— Сначала Gemini просто перебирал пароли, пока не вошёл в защищённый сервис живой организации, а ещё в двух случаях нашёл в публичных репозиториях рабочие учётки и залогинился под ними.
Google говорит, что ИИ сам остановился, поняв, что перед ним боевые системы, но до того уже сделал ровно то, что делает злоумышленник.
🎤 Чтиво
#AIThreats #RedTeam #CredentialAccess / White Hat / max.ru/kind_hack | 1 040 |
| 19 | 🤒 Встаёт посередине сети, притворяясь чужим компьютером
Pretender – инструмент от RedTeam Pentesting на Go для перехвата трафика в сети Windows через подмену «кто есть кто».
— Представьте, что в комнате кто-то громко спрашивает «где бухгалтерия?», а мошенник первым кричит «идите ко мне»: Pretender так же отвечает на сетевые запросы имён вместо настоящих серверов и заставляет чужие машины подключаться к атакующему, отдавая логины и хеши паролей.
Что делает:
— Отвечает на запросы имён mDNS, LLMNR и NetBIOS вместо легитимных хостов;
— Проворачивает захват DNS через DHCPv6 в IPv6-сетях;
— Бьёт точечно по нужным хостам, не трогая остальных;
— Работает в связке с ntlmrelayx для релея и сбора учёток.
🎤 Репозиторий
#RedTeam #ActiveDirectory #MITM / White Hat / max.ru/kind_hack | 1 019 |
| 20 | 🎮 Пароль удалили из Git, но он всё ещё там | Главные ошибки безопасности CI/CD
Чтобы скомпрометировать приложение, не всегда нужно искать хитрую ошибку в коде, иногда достаточно токена, который разработчик оставил в конфигурации, старой библиотеки внутри контейнера или облачной роли, которой разрешили слишком много.
Сборка проходит, тесты довольны, инфраструктура исправно применяет опасные настройки. Автоматизация работает ровно так, как попросили.
— В данной статье мы рассмотрим основные ошибки безопасности в CI/CD-конвейере: как секреты остаются в истории Git даже после удаления, почему переменные окружения не делают токены защищёнными, как секреты попадают в слои контейнеров, какие риски создаёт избыточные права в Terraform и Kubernetes.
🎤 Чтиво
#Secrets #Scanning #Containers / White Hat / max.ru/kind_hack | 953 |
