uz
Feedback
White Hat

White Hat

Kanalga Telegram’da o‘tish

Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR

Ko'proq ko'rsatish

📈 Telegram kanali White Hat analitikasi

White Hat (@kind_hack) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 11 979 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 10 079-o'rinni va Rossiya mintaqasida 53 467-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 11 979 obunachiga ega bo‘ldi.

15 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -131 ga, so‘nggi 24 soatda esa -1 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 6.94% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 2.96% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 831 marta ko‘riladi; birinchi sutkada odatda 354 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 3 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent взлом, шпаргалка, обнаружение, протокол, хакер kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR

Yuqori yangilanish chastotasi (oxirgi ma’lumot 16 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

11 979
Obunachilar
-124 soatlar
-187 kun
-13130 kun
Obunachilarni jalb qilish
Sentabr '26
Sentabr '26
+23
0 kanalda
Avgust '26
+41
0 kanalda
Get PRO
Iyul '26
+419
1 kanalda
Get PRO
Iyun '26
+452
1 kanalda
Get PRO
May '26
+88
2 kanalda
Get PRO
Aprel '26
+40
1 kanalda
Get PRO
Mart '26
+40
1 kanalda
Get PRO
Fevral '26
+51
3 kanalda
Get PRO
Yanvar '26
+34
1 kanalda
Get PRO
Dekabr '25
+44
2 kanalda
Get PRO
Noyabr '25
+39
1 kanalda
Get PRO
Oktabr '25
+23
1 kanalda
Get PRO
Sentabr '25
+23
1 kanalda
Get PRO
Avgust '25
+23
1 kanalda
Get PRO
Iyul '25
+24
0 kanalda
Get PRO
Iyun '25
+21
1 kanalda
Get PRO
May '25
+65
2 kanalda
Get PRO
Aprel '25
+116
1 kanalda
Get PRO
Mart '25
+42
1 kanalda
Get PRO
Fevral '25
+45
0 kanalda
Get PRO
Yanvar '25
+587
3 kanalda
Get PRO
Dekabr '24
+41
1 kanalda
Get PRO
Noyabr '24
+814
0 kanalda
Get PRO
Oktabr '24
+21
0 kanalda
Get PRO
Sentabr '24
+61
0 kanalda
Get PRO
Avgust '24
+47
1 kanalda
Get PRO
Iyul '24
+32
1 kanalda
Get PRO
Iyun '24
+33
0 kanalda
Get PRO
May '24
+369
2 kanalda
Get PRO
Aprel '24
+1 474
24 kanalda
Get PRO
Mart '24
+243
0 kanalda
Get PRO
Fevral '24
+456
1 kanalda
Get PRO
Yanvar '24
+4 243
26 kanalda
Get PRO
Dekabr '23
+3 510
28 kanalda
Get PRO
Noyabr '23
+276
1 kanalda
Get PRO
Oktabr '23
+55
1 kanalda
Get PRO
Sentabr '23
+274
0 kanalda
Get PRO
Avgust '23
+79
0 kanalda
Get PRO
Iyul '23
+118
0 kanalda
Get PRO
Iyun '23
+723
0 kanalda
Get PRO
May '23
+1 785
0 kanalda
Get PRO
Aprel '23
+189
0 kanalda
Get PRO
Mart '23
+4 079
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
15 Sentabr+1
14 Sentabr0
13 Sentabr+1
12 Sentabr+2
11 Sentabr0
10 Sentabr+3
09 Sentabr+1
08 Sentabr+1
07 Sentabr+4
06 Sentabr+2
05 Sentabr+5
04 Sentabr0
03 Sentabr0
02 Sentabr+2
01 Sentabr+1
Kanal postlari
🤒 Как одна «мелочь» в настройках домена превращает обычного сотрудника в главного админа AD CS – это встроенная в Windows-се
🤒 Как одна «мелочь» в настройках домена превращает обычного сотрудника в главного админа AD CS – это встроенная в Windows-сеть служба, которая выдаёт компаниям электронные «пропуска», сертификаты, подтверждающие, кто есть кто.
Звучит скучно и безобидно, но именно через неё взломщики часто быстрее всего дорываются до полного контроля над сетью.
Достаточно одной неверной галочки в настройке, и рядовой сотрудник может выписать себе «пропуск» с именем главного администратора. Хуже того: такой пропуск продолжает работать, даже если потом сменить пароль. — В данной статье мы разберем на пальцах, как проверяющий находит эту дыру и пользуется ей, а заодно узнаем, что настроить, чтобы её закрыть. 🎤 Чтиво #ActiveDirectory #ADCS #Security / White Hat / max.ru/kind_hack

2
🖥 3 октября – RWB Infra x Security Meetup Прожекторы направят на инфраструктуру и информационную безопасность – туда, где за
🖥 3 октября – RWB Infra x Security Meetup Прожекторы направят на инфраструктуру и информационную безопасность – туда, где за привычными решениями скрываются сложные инженерные задачи, компромиссы и неочевидные риски. Будут разбирать реальные кейсы, искать узкие места и показывать решения, которые помогают инфраструктуре и безопасности выдерживать рост. Infra: ⏺Тюнинг GitLab CE как реакция на быстрый рост нагрузки ⏺Путь баланса и компромиссов в DCIM ⏺Единая инфраструктура доверия: PKI на базе Vault ⏺Kubernetes vs Bare Metal: что может пойти не так Security: ⏺DevSecOps: от сканирования в пайплайне к платформе — и обратно ⏺Почти эффективный VM: как боролись с хаосом в инфраструктуре и сократили время обработки уязвимостей ⏺Как защищать данные, когда единого периметра больше нет ⏺От заявки до доступа за 90 секунд: как шесть инженеров управляют доступом в тысяче систем 3 октября, 13:00. Москва + онлайн Регистрация уже открыта, количество мест ограничено. 🎤 Регистрация #ИБ #Infrastructure #DevSecOps #Security / White Hat / max.ru/kind_hack
375
3
🤒 Как стать root без единого эксплойта | Living off the land по-юниксовски GTFOBins – каталог, превращающий обычные find, vi
🤒 Как стать root без единого эксплойта | Living off the land по-юниксовски GTFOBins – каталог, превращающий обычные find, vim или tar в оружие, потому что дыра часто не в софте, а в одной строчке sudoers, которую админ выдал «на минуту». Привязка к контекстам SUID, sudo и capabilities: для каждого бинаря готовая команда, которая из «у меня есть чужой find» делает «у меня есть root». — Внутри техники под побег из ограниченной оболочки, чтение и запись любых файлов, спавн reverse и bind шеллов, передачу файлов и закрепление, а рядом LOLBAS под Windows и LOOBins под macOS, чтобы закрыть все три платформы. Тот же список читает и синяя команда, каждый SUID-бинарь и правило sudo стоит сверять с ним до инцидента, а не после. 🎤 Чтиво #PrivEsc #LivingOffTheLand #RedTeam / White Hat / max.ru/kind_hack
431
4
🎮 Android научился переносить passkeys между менеджерами и убил любимый артефакт форензики Google встроила в Android 8+ прям
🎮 Android научился переносить passkeys между менеджерами и убил любимый артефакт форензики Google встроила в Android 8+ прямой перенос паролей и ключей доступа между кредент-менеджерами, впервые распространив миграцию на passkeys, которые раньше нельзя было экспортировать в принципе. — Обмен идёт напрямую между приложениями за секунды, без промежуточного файла на диске; на старте схему поддерживают Google Password Manager, 1Password, Bitwarden и Dashlane. Раньше смена менеджера означала дамп всей парольной базы в открытый текст – идеальная добыча для любого, кто дорвался до устройства или его бэкапа. 🎤 Чтиво #Passkeys #Android #CredentialTheft / White Hat / max.ru/kind_hack
540
5
🤒 Бесплатная замена Cobalt Strike, которой рулят взломанными машинами Sliver – открытый C2-фреймворк: сервер, через который
🤒 Бесплатная замена Cobalt Strike, которой рулят взломанными машинами Sliver – открытый C2-фреймворк: сервер, через который оператор управляет всеми скомпрометированными машинами в одном месте, раздаёт команды и держит связь по нескольким каналам, бесплатная альтернатива Cobalt Strike за тысячи долларов. Связь по mTLS, HTTPS, DNS и WireGuard, миграция между процессами, инъекция в чужой процесс, кража токенов, проброс портов внутрь сети, менеджер расширений с Rubeus и Seatbelt на борту. — Суть простая: на целевой машине запускается имплант, маленькая программа, которая стучится обратно на сервер и ждёт команд. Sliver прячет эту связь под обычный HTTPS или DNS, поэтому даже когда синяя команда блокирует домены, канал живёт, а каждый имплант собирается со своими ключами шифрования, из-за чего его сложно поймать по сигнатуре. 🎤 Репозиторий #Sliver #C2 #RedTeam / White Hat / max.ru/kind_hack
558
6
🤒 WMI-персистентность | Windows сама запускает чужой код и стандартный аудит это не увидит WMI-подписки – это когда атакующи
🤒 WMI-персистентность | Windows сама запускает чужой код и стандартный аудит это не увидит WMI-подписки – это когда атакующий говорит Windows: «Когда произойдёт событие X запусти вот этот код»: вход пользователя, запуск системы, изменение файла и Windows честно выполняет обещание, даже если автор этой подписки давно ушёл из сети. Никакого файла в автозапуске, никакой записи в реестре Run-ключей всё хранится в собственной базе данных WMI, куда стандартные антивирусы и аудиторы просто не смотрят. Именно поэтому WMI-закрепление используют APT-группы: оно переживает перезагрузку, смену пользователя и даже часть защитных инструментов. Детект строится не на сигнатурах, а на мониторинге самого WMI: Sysmon Event ID 19, 20, 21 фиксируют создание фильтров, потребителей и привязок – именно эта тройка и есть признак вредоносной подписки. 🎤 Чтиво #WMIPersistence #RedTeam #ThreatHunting / White Hat / max.ru/kind_hack
558
7
Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-к
Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно». 📆 Когда: 22 сентября с 10:00 до 16:30 мск ▶️ Где: в прямом эфире На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения. Главные ракурсы конференции: ✅ Новый ландшафт рисков: как меняются функции безопасности и управления. ✅ Искусственный интеллект: часть защитного механизма или новая уязвимость. ✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.   Спикеры конференции: ▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop Участие бесплатное, нужно только 👉 зарегистрироваться Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127
476
8
✔️ Одна закладка вместо двадцати | Всё что нужно для пентеста по категориям Аwesome-pentest – один список где собрано всё что
✔️ Одна закладка вместо двадцати | Всё что нужно для пентеста по категориям Аwesome-pentest – один список где собрано всё что нужно на любом этапе пентеста: от разведки и сканирования до эксплуатации, постэксплуатации и написания отчёта. Там где The Hacker Recipes даёт методику и объясняет почему, awesome-pentest даёт инструмент под каждую задачу: сетевые атаки, веб, OSINT, разработка эксплойтов, беспроводные сети, социальная инженерия, мобильный пентест, форензика, реверс — всё с разделением по категориям. Что внутри: Ettercap, BetterCAP, DnSpy, SQLmap, Metasploit, Burp Suite, OSINT-инструменты, инструменты обхода AV, фреймворки для отчётности – плюс ссылки на курсы, книги и CTF-площадки. 🎤 Репозиторий #АwesomePentest #Pentesting #RedTeam / White Hat / max.ru/kind_hack
583
9
💰 КНДР встроила бэкдор прямо в HAProxy | Команды проходят через балансировщик незаметно для логов Северокорейские хакеры пер
💰 КНДР встроила бэкдор прямо в HAProxy | Команды проходят через балансировщик незаметно для логов Северокорейские хакеры перекомпилировали HAProxy с встроенным бэкдором Ted, заменили легитимный бинарник на двух корейских серверах и инфраструктура продолжала работать как обычно, только весь трафик теперь проходил через их код. — Специальный HTTP-запрос переводит Ted в C&C-режим: запрос перехватывается прямо на уровне балансировщика, в бэкенд не доходит, в логи не попадает, ответ выглядит как обычный 200 OK. Для избранных посетителей Ted подменял страницы — watering hole внутри сервера жертвы — проверяя User-Agent, IP и Referer. Рядом нашли троянизированные crond, sshd и curlRAT с PTY-шеллом. Инфраструктура пересекается с APT37, Lazarus и Kimsuky – атрибуция к КНДР со средней уверенностью. 🎤 Чтиво #TedBackdoor #HAProxy #DPRK / White Hat / max.ru/kind_hack
703
10
🌐 Всё что нужно для атаки на Microsoft 365 в одном PowerShell-модуле AADInternals – PowerShell-модуль, который превращает пе
🌐 Всё что нужно для атаки на Microsoft 365 в одном PowerShell-модуле AADInternals – PowerShell-модуль, который превращает пентест Microsoft Entra ID в набор читаемых команд: одна строка показывает всю структуру тенанта, следующая проверяет существование учёток без блокировки, следующая крадёт токены. — Там где Impacket работает с Windows-сетью по протоколам, AADInternals работает с облачным слоем Microsoft: перечисляет домены и пользователей, проводит password spray через endpoint который не триггерит стандартный мониторинг, создаёт бэкдор в SAML-федерации и генерирует токены для любого пользователя тенанта. Что умеет: энумерация тенанта без аутентификации, манипуляции OAuth-токенами, создание персистентного доступа через федерацию, извлечение данных из Teams и SharePoint, проверка MFA-статуса учёток. 🎤 Репозиторий #AADInternals #EntraID #CloudPentest / White Hat / max.ru/kind_hack
729
11
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место р
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа. Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка! Быстрее вступайте, пока это бесплатно — https://t.me/+v5Ww3qmkm34yZDJi
497
12
🤠 Deepfake в кибератаках | Kак ИИ-подделки используются мошенниками Дипфейк-мошенничество переросло из технологического курь
🤠 Deepfake в кибератаках | Kак ИИ-подделки используются мошенниками Дипфейк-мошенничество переросло из технологического курьёза в повседневное оружие злоумышленников. Сгенерированный голос близкого человека в трубке или голосовое сообщение от коллеги теперь это распространённый сценарий обмана. Искусственный интеллект снизил порог и ускорил создание реалистичных фальшивок: чтобы клонировать голос или лицо, злоумышленнику достаточно нескольких секунд записи из открытых источников. — В данной статье мы проанализируем, как работает дипфейк-мошенничество, как выявить подделку по индикаторам компрометации, что предпринять после атаки и как защититься, чтобы избежать повторения инцидента. 🎤 Чтиво #VoiceCloning #SocialEngineering #Deepfake / White Hat / max.ru/kind_hack
646
13
🌐 Рецепт борща как фишинговая приманка | Мошенники изучают ваши чаты перед атакой Злоумышленники распространяют стилеры и фи
🌐 Рецепт борща как фишинговая приманка | Мошенники изучают ваши чаты перед атакой Злоумышленники распространяют стилеры и фишинговые формы через поддельные кулинарные сборники – еда вызывает ощущение безопасности и доверие, поэтому ссылка на «бесплатный сборник рецептов» проходит там, где письмо от незнакомого банка насторожило бы. — Следующий уровень персонализированные атаки через OSINT: злоумышленник изучает диетические предпочтения жертвы в тематических чатах, а затем присылает идеально подходящий сборник с вредоносной начинкой. Не массовая рассылка, а точечная как спир-фишинг, но с кулинарным лором. Простейший детект лура: рецепт это текст, ему не нужны исполняемый файл, архив с паролем или отдельное приложение, если скачать нельзя без этого – это не рецепт. 🎤 Чтиво #SocialEngineering #OSINT #Phishing / White Hat / max.ru/kind_hack
689
14
☁️ Эти запросы в Shodan находят тысячи незащищённых устройств по всему миру, без взлома Shodan – поисковик, который ищет не с
☁️ Эти запросы в Shodan находят тысячи незащищённых устройств по всему миру, без взлома Shodan – поисковик, который ищет не сайты, а устройства: роутеры, камеры, промышленные системы, серверы. И эта коллекция запросов показывает что именно находится в открытом доступе прямо сейчас. — Один запрос и перед тобой тысячи камер без пароля в офисах, кафе, парковках. Другой незащищённые базы данных с реальными именами, адресами и телефонами. Никакого взлома просто поиск по тому, что уже торчит в интернет. Это не теория и не учебный пример, прямо сейчас в Shodan открыты системы управления электростанциями, больничные камеры, АЗС с удалённым доступом и умные дома, потому что кто-то забыл поставить пароль. 🎤 Репозиторий #Shodan #OSINT #Recon / White Hat / max.ru/kind_hack
729
15
🔸 Валидирует пользователей Microsoft 365 и распыляет пароли по нескольким эндпоинтам О365spray – инструмент для перечисления
🔸 Валидирует пользователей Microsoft 365 и распыляет пароли по нескольким эндпоинтам О365spray – инструмент для перечисления валидных имён пользователей и распыления паролей против Microsoft 365, который обходит проблему блокировки аккаунтов через смену модуля и автоматический сброс таймера локаута. — Там где h8mail ищет утечки по почте, o365spray проверяет активные учётки: сначала валидирует что домен на M365, затем перебирает логины через office, OneDrive или ActiveSync и распыляет по oAuth2, Autodiscover или ADFS с контролем интервалов между попытками. Допольнительно умеет: валидация домена, три модуля перечисления пользователей, четыре модуля распыления паролей, jitter и throttle между запросами, поддержка связанных пар login:password. 🎤 Репозиторий #o365spray #M365 #PasswordSpray / White Hat / max.ru/kind_hack
799
16
⚔️ Как на самом деле выглядит пентест | Разведка плюс терпение плюс система Веб-пентест – это не запустил Burp и ждёшь пока ч
⚔️ Как на самом деле выглядит пентест | Разведка плюс терпение плюс система Веб-пентест – это не запустил Burp и ждёшь пока что-то само сломается, в реальных проектах 80% задач закрывает методология, а не конкретный инструмент, и именно её отсутствие отличает случайные находки от систематического покрытия. Начинать с громких CVE и пропускать «скучные» IDOR и логические баги – классическая ошибка: самые интересные уязвимости в продакшн-приложениях часто лежат именно там, где никто не смотрит внимательно. — В данной статье мы разберем рабочий процесс по шагам: разведка и картографирование поверхности атаки, активное сканирование, мануальный анализ бизнес-логики, эксплуатация и написание понятного отчёта. 🎤 Чтиво #WebPentest #Methodology #BugBounty / White Hat / max.ru/kind_hack
873
17
💰 BGP-атака подменила обновления Virtualizor | Гипервизоры заражены Хакеры перехватили интернет-трафик обновлений Virtualizo
💰 BGP-атака подменила обновления Virtualizor | Гипервизоры заражены Хакеры перехватили интернет-трафик обновлений Virtualizor, выдав свой сервер за серверы Softaculous через BGP, и 33 часа раздавали вредоносные обновления, без единого предупреждения, потому что TLS-сертификат был настоящим. — Virtualizor устанавливал обновления без проверки подписи, поэтому вредонос прошёл как легитимный: добавил SSH-ключ атакующих, закрепился через systemd и создал аккаунт proxyuser с root-правами. AlbaHost нашёл заражение на 5 из 34 гипервизоров. Три слоя защиты одновременно отсутствовали: BGP без валидации маршрутов, сертификат без привязки к источнику, обновления без криптоподписи, каждого из них хватило бы чтобы атака не прошла. 🎤 Чтиво #BGPHijack #SupplyChain #Virtualizor / White Hat / max.ru/kind_hack
825
18
💳 Инструментарий, которым APT-группы взламывают Windows-сети Impacket – открытый набор Python-скриптов, которые умеют «разго
💳 Инструментарий, которым APT-группы взламывают Windows-сети Impacket – открытый набор Python-скриптов, которые умеют «разговаривать» с Windows на языке её же протоколов, и именно поэтому APT29, Lazarus и FIN7 включают его в свой арсенал. — Windows доверяет определённым запросам потому что они приходят «по правилам». Impacket умеет делать такие же правильные запросы и вытащить все пароли с контроллера домена, выполнить команду на чужом компьютере без единого файла или получить тикеты для входа под другим пользователем. Умеет дампить все хэши паролей из Active Directory, входит с чужим хэшем без знания самого пароля, удалённо выполненяет команды через WMI и SMB, атаки на Kerberos. 🎤 Репозиторий #Impacket #WindowsAttacks #PostExploitation / White Hat / max.ru/kind_hack
807
19
📝 Здесь хранятся реальные отчёты взломов Public Pentesting Reports – открытый список опубликованных отчётов о тестировании н
📝 Здесь хранятся реальные отчёты взломов Public Pentesting Reports – открытый список опубликованных отчётов о тестировании на проникновение от ведущих консалтинговых компаний и академических групп: Signal, Tor, Firefox OS, Bitwarden, ProtonMail и правительственные системы — всё доступно в PDF. — Это не учебник с абстрактными уязвимостями, а первичные источники: видно как Cure53 нашли XSS в Firefox OS, как NCC Group вскрыли крипто в мессенджерах, как выглядит «Severity: Critical» в реальном документе заказчику — лучшее чтение для понимания как пишутся выводы и как обосновывается риск. Для пентестера: образцы методологии и стиля лучших команд отрасли. Для всех остальных: редкий шанс прочитать что реально нашли когда компания заплатила за честный взлом. 🎤 Чтиво #PentestReports #Methodology #RedTeam / White Hat / max.ru/kind_hack
808
20
🤒 Гаджет-цепочки | Как приложение само себя взламывает при загрузке файла | Java и PHP Небезопасная десериализация недооцене
🤒 Гаджет-цепочки | Как приложение само себя взламывает при загрузке файла | Java и PHP Небезопасная десериализация недооценена потому, что атакующий не пишет эксплойт сам – он выбирает готовый «гаджет» из библиотек, уже загруженных в приложение, и при чтении специально собранного файла сервер сам выполняет нужный код. Представь конструктор Lego: каждая библиотека Java или PHP это набор деталей, которые при определённой сборке срабатывают как цепная реакция. ysoserial и phpggc, каталоги таких сборок под Commons Collections, Spring, Laravel, Symfony. — Разберем как найти точку входа – вызов десериализации в коде, как подобрать гаджет под конкретный стек через ysoserial list, почему уязвимость живёт не в самой функции а в транзитивных зависимостях, и как построить PoC не ломая прод. 🎤 Чтиво #Deserialization #GadgetChain #JavaSecurity / White Hat / max.ru/kind_hack
869