White Hat
Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR
Ko'proq ko'rsatish📈 Telegram kanali White Hat analitikasi
White Hat (@kind_hack) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 11 727 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 10 682-o'rinni va Rossiya mintaqasida 56 045-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 11 727 obunachiga ega bo‘ldi.
19 Iyun, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 313 ga, so‘nggi 24 soatda esa 11 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 8.79% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 3.90% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 1 031 marta ko‘riladi; birinchi sutkada odatda 457 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 4 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent взлом, шпаргалка, обнаружение, протокол, хакер kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Пишем про информационную безопасность и белый хакинг.
Сотрудничество: @workhouse_price
Канал на бирже: https://telega.in/c/kind_hack
Канал в реестре РКН: https://clck.ru/3FtTnR”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 20 Iyun, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
— Чрезмерные разрешения: Расширение с широкими разрешениями может получить доступ ко всем вкладкам и данным браузера. Если такое расширение будет скомпрометировано, злоумышленник сможет перехватывать конфиденциальную информацию с любого сайта, который посещает пользователь, включая пароли и личные данные — Утечка данных: Расширение, отправляющее URL всех посещенных страниц на удаленный сервер, может случайно привести к утечке чувствительной информации, особенно если пользователи посещают банковские или личные сайты — Межсайтовый скриптинг (XSS): Ввод данных пользователем может привести к выполнению скриптов в контексте страницы. Злоумышленник может внедрить скрипты, которые крадут cookies, токены сессий или чувствительные данные — Небезопасная передача данных: Данные, передаваемые через незащищенный протокол HTTP, могут быть перехвачены злоумышленниками в той же сети, что позволяет им захватывать конфиденциальную информацию, такую как токены или личные данные — Внедрение кода: Если злоумышленник контролирует URL скрипта, он может внедрить вредоносный код на страницу, что приведет к краже данных или манипулированию функциональностью страницы. — Злонамеренные обновления: Если механизм обновлений будет скомпрометирован, злоумышленники смогут незаметно распространять вредоносный код пользователям, потенциально получая контроль над их браузерами — Зависимость от сторонних библиотек: Расширение, зависящее от устаревших сторонних библиотек, может стать уязвимым, если в этих библиотеках обнаружены известные уязвимости, которые злоумышленники могут эксплуатировать — Отсутствие политики безопасности контента (CSP): Без надежной CSP злоумышленники могут внедрять недоверенный контент, увеличивая риск XSS и других атак, которые манипулируют поведением расширения — Небезопасное хранение данных: Если злоумышленник получит доступ к локальному хранилищу, он сможет легко извлечь чувствительную информацию, такую как токены или учетные данные пользователя, что приведет к несанкционированному доступу — Недостаточные средства контроля конфиденциальности: Пользователи могут не осознавать, как собираются или используются их данные, что может привести к потенциальному злоупотреблению их информацией без согласия или ведома🗣 Чтиво #CheatSheet #Vulnerability #Browser / White Hat
Некоторые возможности Pwnat: — Туннелирование сервисов: Позволяет запускать такие службы, как HTTP, SSH или VPN, через NAT-брандмауэр для удалённого доступа. — Проксирование сервера: Устанавливает безопасное прокси-соединение для доступа к другим удалённым серверам. — Прямые P2P-соединения: Облегчают прямое общение между устройствами за NAT для игр или обмена файлами.✈️ Утилита позволяет туннелировать трафик между клиентом и сервером, которые находятся за NAT-оми и не располагают реальными IP-адресами. 🗣 GitHub #Tool #NAT #Server #Proxy / White Hat
Apple наконец начала внедрять поддержку RCS в свою систему сообщений, но по-прежнему не обеспечивает полноценного сквозного шифрованияна iPhone.🙌 Хотя в марте компания пообещала добавить такую защиту в приложение Сообщения, даже в бета-версии iOS 26 передача сообщений по-прежнему остаётся незащищённой, а это означает, что между отправкой и получением данные могут быть уязвимы. — На данный момент RCS в iOS работает на версии 2.4, а полноценная поддержка новой редакции 3.0 может появиться в следующих бета-версиях или уже в финальном релизе iOS 26. 🗣 Чтиво #Apple #News #IOS26 / White Hat
Навигация по статье: — Практические сценарии: применяем pgcrypto в реальных задачах; — Производительность и индексирование: компромиссы и решения; — Лучшие практики безопасности: как избежать типовых ошибок; — Сравнение с альтернативами: когда pgcrypto лучший выбор; — Ограничения и важные нюансы; — Заключение.🗣 Чтиво #Pgcrypto #PostgreSQL #Article / White Hat
Некоторые возможности программы: — Поддержка множества форматов хэшей: от старых Unix DES-хэшей до современных bcrypt, SHA-512 и даже NTLM от Windows; — Проведение атак: брутфорс, словарные атаки, правила, гибридные методы и другие; — Работа на разных платформах: Windows, Linux, macOS, BSD и даже Solaris.Основная цель – найти слабые пароли, чтобы их можно было поменять до того, как этим воспользуются злоумышленники 🗣 GitHub #Tool #Openwell #Scanner / White Hat
Сканирование через SSLyze это быстро, потому что осуществление проверки распределяется между несколькими процессамиПрограмма предназначена для использования администраторами крупных организаций и тестерами для быстрого выявления ошибок конфигурации SSL-серверов 🗣 GitHub #Tool #SSL #Python #Scanner / White Hat
Раньше это ломало систему и приносило много мутарной работы, теперь это официальная функция.Microsoft добавила в Windows 11 долгожданную возможность удалять предустановленные приложения из Microsoft Store с помощью официальной групповой политики . Новая функция получила название *Remove Default Microsoft Store Packages* и уже доступна в последних сборках Insider Preview. 🖥 Ранее единственным способом избавиться от встроенных программ — таких как Xbox, Clipchamp, Sticky Notes и другие — была ручная очистка через PowerShell . Такой подход часто приводил к сбоям в процессе установки, нарушал работу Autopilot и Enrollment Status Page, а в некоторых случаях мешал нормальному входу в систему. 🗣 Чтиво #Windows #News #Preset / White Hat
Даже если все обошлось, то принимать меры защиты все равно придется. Исправлять БД постфактум — задача неблагодарная и крайне рискованная.Эта статья — небольшое руководство по правильному и безопасному использованию pgcrypto. 🔥 — Если делаем вторую часть 🗣 Чтиво #Pgcrypto #PostgreSQL #Article / White Hat
Первый в мире опыт клинических испытаний препаратов, созданных машиной.Компания Isomorphic Labs, входящая в состав Alphabet, готовится начать клинические испытания лекарств, созданных с помощью искусственного интеллекта. Он отметил, что сотрудники компании в лондонском офисе уже работают вместе с ИИ над созданием препаратов против рака. 🔠 По словам Мердока, многолетняя подготовка подошла к ключевому этапу — тестированию на людях. Сейчас команда активно расширяется и находится на финальной стадии перед запуском клинических испытаний. #News #Medicine #Google / White Hat
Пример Security Capsule SIEM доказывает: между импортозамещением и уровнем защищённости не должно быть компромиссов.🤒 Особенно острая проблема сегодня — высокий уровень утечек конфиденциальной информации. В 2024 году, по данным InfoWatch, Россия заняла третье место в мире по количеству утечек данных в финансовой отрасли. 🗣 Чтиво #SIEM #Article #Info / White Hat
Mimikatz используется специалистами по кибербезопасности для тестирования защищённости систем, а также его применяют злоумышленники для кражи учётных данных и повышения привилегий🗣 GitHub #Tool #Password #CheatSheet / White Hat
Он позволяет: — Шифровать файлы с паролями, API-ключами, сертификатами и другими данными, которые не следует разглашать. — Управлять доступом к файлам, указывая пользователей, которые должны иметь возможность расшифровать каждый элемент.Инструмент написан на Bash, не является стандартной командой Git, но расширяет возможности Git для безопасного управления приватными данными 🗣 GitHub #Tool #Git #Prevention / White Hat
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
