Веб-версияОткрыть в Telegram
HHACK WARRIOR!

HACK WARRIOR!

✅ Высокое доверие
@hackwarriorhub · канал · Технологии · в индексе с 2026-07-18
2 995подписчиков−6 за неделю
383средний охват поста
12.8%ER — охват к подписчикам
55постов за 30 дней
H
HACK WARRIOR!
Фотография
нажмите — покажем
⚔️ Обход OTP / 2FA при регистрации аккаунта Одноразовые пароли (OTP) широко используются в процессе регистрации пользователей. Но несмотря на их популярность, хакеры постоянно ищут способы обойти этот механизм защиты. Мы уже рассказывали про обход 2FA через CSRF. ⏺В сегодняшней статье мы рассмотрим метод манипуляции с ответами, которым злоумышленник может обойти OTP при регистрации. 💬 Читаем - статью #OTP #2FA #Pentesting HACK WARRIOR!
13 · 437 ·
HACK WARRIOR!
Фотография
нажмите — покажем
🍏 PANIX — Persistence Against *NIX PANIX⁠ — модульный инструмент для исследования и имитации механизмов персистентности в Linux. Он ориентирован на специалистов по безопасности, detection engineering, пентестеров и CTF. ⏺PANIX содержит набор модулей для различных механизмов закрепления: cron и systemd, SSH-ключи, shell profiles, PAM, LD_PRELOAD, SUID, Udev, GRUB, initramfs, D-Bus, NetworkManager, Docker и других. Для большинства механизмов предусмотрены отдельные сценарии установки и отката изменений. 💬 Ссылка на инструмент #Tools #Linux #Pentesting #RedTeam #BlueTeam #Detection #DFIR #CTF HACK WARRIOR!
9 · 410 ·
H
Фотография
нажмите — покажем
👮‍♂️ Вставил договор в ChatGPT — что нарушил. Разбор по 152-ФЗ с цифрами и делами Что происходит, если просто загрузить рабочий договор в нейросеть? Не всё сводится к мифическим «20 тысячам рублей». В статье разбирают, какие данные обычно находятся в договорах, почему их отправка в иностранный AI-сервис может считаться обработкой и трансграничной передачей персональных данных, а также какие штрафы действуют после изменений 2025 года. ⏺Отдельно автор разбирает судебную практику. В одном из дел 2026 года суд признал загрузку коммерческой информации в DeepSeek разглашением коммерческой тайны. 💬 Читаем - статью #AI #Cybersecurity #ChatGPT #DeepSeek #Data #Law HACK WARRIOR!
13 · 449 ·
HACK WARRIOR!
Фотография
нажмите — покажем
💰 Из Bitget вывели криптовалюту на $351,6 млн Злоумышленники провели несанкционированные переводы из части горячих кошельков. Украденные активы начали быстро конвертировать в Ethereum — аналитики отследили обмен части средств на 67 982 ETH. Среди похищенного также были XRP, USDT, USDC, BNB, AVAX и другие токены. Bitget временно остановила вывод средств и начала проверку инфраструктуры. Холодные кошельки, по заявлению компании, не пострадали, а ущерб должен покрываться фондом защиты пользователей размером более $464 млн. Причина атаки пока не установлена. Предварительная версия — компрометация стороннего инструмента в инфраструктуре кошельков, который мог подменять данные транзакций перед их подписанием. 💬 Читаем - новость #News #Bitget #Ethereum #Hacking #Crypto #Blockchain HACK WARRIOR!
5 · 399 ·
H
Фотография
нажмите — покажем
🥷 Обзор Process Hacker: мощный инструмент для управления процессами в Windows Process Hacker — инструмент для мониторинга и управления процессами Windows. Он позволяет отслеживать использование ресурсов, анализировать потоки и службы, просматривать сетевые соединения и управлять запущенными приложениями. ⏺В статье рассматриваются ключевые возможности утилиты и её применение для системного администрирования, диагностики и анализа подозрительной активности. 💬 Читаем - статью #Windows #ProcessHacker #Admin #Tools #Analysis HACK WARRIOR!
10 · 382 ·
HACK WARRIOR!
Фотография
нажмите — покажем
📞 Как записывать созвоны и не слить корпоративные тайны в облако Meetily — это десктопное приложение (написано на Rust + Tauri), которое умеет «слушать» ваши конференции в Zoom, Google Meet или Telegram и превращать их в текст в реальном времени. Главное отличие от условного Otter.ai или Fireflies в том, что данные не покидают пределы вашего компьютера. ⏺Если вы работаете в банке, медицине или просто параноик в вопросах приватности, такая штука может стать спасением. 💬 Читаем - статью #AI #ML #Windows #Rust #LLM #MAC #Whisper #Local #Privacy #Tools HACK WARRIOR!
18 · 404 ·
H
Фотография
нажмите — покажем
🕷️ Реверс-инжиниринг прошивок: binwalk, Ghidra и статический анализ firmware для поиска уязвимостей Статья посвящена анализу прошивок IoT-устройств и поиску уязвимостей без запуска оборудования. Автор показывает, как с помощью Binwalk извлекать файловую систему, а Ghidra — исследовать бинарные файлы и выявлять уязвимости, включая жёстко заданные пароли и инъекции команд. ⏺Материал включает практический workflow, примеры анализа прошивок роутеров и камер, а также чек-лист аудита безопасности firmware. 💬 Читаем - статью #IoT #Reverse #Binwalk #Ghidra #Firmware #Pentesting #Vulnerability HACK WARRIOR!
18 · 406 ·
HACK WARRIOR!
Фотография
нажмите — покажем
🔒 Инструмент для тестирования безопасности REST API CATS (Contract API Testing and Security) — это инструмент с открытым исходным кодом для автоматизированного тестирования REST API на основе спецификаций OpenAPI. Он генерирует и выполняет тесты, выявляя ошибки обработки запросов, нарушения контрактов и потенциальные проблемы безопасности. ⏺CATS использует более 140 фуззеров для проверки граничных значений, некорректных данных, инъекций и других сценариев. 💬 Ссылка на инструмент #Tools #CATS #API #Fuzzing #Pentesting #AppSec #DevSecOps HACK WARRIOR!
11 · 425 ·
H
Фотография
нажмите — покажем
🐞 Вот как нашел свою первую RCE уязвимость В этой статье рассмотрим, как автор нашел свою первую RCE. Эксплуатируя уязвимость CVE-2023-46604 в Apache ActiveMQ. ⏺Здесь будем больше концентрироваться на том, как он обнаружил эту проблему, а не на том, что нового я могу рассказать опытным охотникам за ошибками. 💬 Читаем - статью #RCE #Vulnerability #BugBounty #Pentesting HACK WARRIOR!
7 · 401 ·
HACK WARRIOR!
Фотография
нажмите — покажем
🖥 Дыры в MikroTik дошли до Роскомнадзора. Провайдеры могут ограничить непропатченные устройства Российских операторов связи попросили срочно проверить роутеры MikroTik в своих сетях и предупредить абонентов с уязвимыми версиями RouterOS. Поводом стали критические ошибки, которые уже используют в реальных атаках и которые позволяют без пароля получить полный контроль над некоторыми устройствами. ⏺В отдельных случаях пользователям, которые не обновят роутер, могут временно ограничить трафик через уязвимые порты. 💬 Читаем - новость #News #MikroTik #RouterOS #Router #Vulnerability #РКН HACK WARRIOR!
8 · 427 ·
H
Фотография
нажмите — покажем
📀 Flowise закрыли, я его форкнул — и выяснил, что форкать было нельзя Flowise — визуальный конструктор для LLM‑приложений: перетаскиваете на холст модель, векторное хранилище, инструменты и память, соединяете их линиями и получаете чат‑бота, RAG‑поиск по документам или агента. У проекта 55 тысяч звёзд на GitHub, 25 тысяч форков и почти 7 миллионов скачиваний Docker‑образа. Его разворачивают у себя компании, которым нельзя отправлять данные в облачные конструкторы. ⏺Оказалось, что форкнуть Flowise “как есть” нельзя. Об этом, о том, что пришлось переписать, и о том, что нашлось в коде по дороге, — эта статья. 💬 Читаем - статью #Flowise #LLM #AI #Langchain #Hosted #OpenSource #Docker #NodeJS #Admin HACK WARRIOR!
7 · 430 ·
HACK WARRIOR!
Фотография
нажмите — покажем
🕸️ Перехват данных по сети: как злоумышленники читают ваши сообщения Передача информации по сетям стала неотъемлемой частью нашей жизни. Ежедневно терабайты данных курсируют между устройствами, серверами и дата-центрами. ⏺Однако эта информационная магистраль привлекает не только законопослушных пользователей, но и злоумышленников, стремящихся получить несанкционированный доступ к чужим данным. 💬 Читаем - статью #Network #Sniffing #Data #MitM #SE HACK WARRIOR!
15 · 375 ·
H
Фотография
нажмите — покажем
🔎 Snoop - Швейцарский нож для OSINT-разведки Snoop — это open-source инструмент для OSINT (Open Source Intelligence), созданный в 2020 году. В отличие от аналогов вроде Sherlock или Whatsmyname, он поддерживает в 5-10 раз больше платформ и предлагает уникальные функции: ⏺Геолокация по IP и доменам ⏺Парсер Яндекса для глубокого поиска ⏺Обратный геокодер для работы с координатами 💬 Читаем - статью #OSINT #RedTeam #BlueTeam #Web #Scraping #Scanning #Tools HACK WARRIOR!
23 · 377 ·
HACK WARRIOR!
Фотография
нажмите — покажем
🎃 Многофункциональный набор инструментов для пентестинга и OSINT RedTiger Tools — это Python-инструментарий для Windows и Linux, объединяющий сканирование инфраструктуры, поиск уязвимостей и OSINT-задачи в одном интерфейсе. Проект поддерживает CLI и интерактивный режим, а расширять его возможности можно через систему плагинов. ⏺В набор входят: сканер портов и хостов, обнаружение URL, проверка веб-уязвимостей, dorking, поиск username и email, отслеживание криптокошельков, анализ метаданных файлов и другие функции. 💬 Ссылка на инструмент #Tools #OSINT #Pentesting #Python #RedTeam HACK WARRIOR!
16 · 305 ·
H
Фотография
нажмите — покажем
🔐 Threat Intelligence с нуля: гайд для начинающих Статья объясняет, чем занимается TI-аналитик и как устроен процесс threat intelligence на практике. Разбираются три уровня TI — тактический, операционный и стратегический, жизненный цикл из шести этапов, Pyramid of Pain и работа с IOC и TTP. ⏺Отдельно рассматриваются инструменты для старта: MISP, OpenCTI, VirusTotal, AlienVault OTX, abuse.ch, urlscan.io и MITRE ATT&CK. 💬 Читаем - статью #ThreatIntelligence #ThreatIntel #MITRE #Attack #OSINT #SOC HACK WARRIOR!
12 · 320 ·
HACK WARRIOR!
Фотография
нажмите — покажем
📱 Подрядчики Microsoft читают запросы Copilot и видят загруженные изображения Диалог с Copilot может закончиться не только на серверах Microsoft. Внешние рецензенты получают реальные запросы пользователей, загруженные фотографии и результаты работы ИИ, а затем вручную решают, насколько хорошо система выполнила задачу. В заданиях по редактированию изображений человеку показывают исходный запрос, оригинальную картинку и два варианта, созданных Copilot. Рецензент сравнивает точность правки, сохранность исходных деталей, визуальные артефакты и общее качество результата. ⏺Вопрос о границах такого доступа становится особенно заметным на фоне того, как GitHub Copilot уже расширил использование пользовательских данных для обучения ИИ. 💬 Читаем - новость #News #Microsoft #Copilot #Prolific #Privacy HACK WARRIOR!
6 · 295 ·
H
Фотография
нажмите — покажем
🤨 Как выбрать подходящий exec-скрипт в Impacket Impacket — это набор инструментов и библиотек на Python, который позволяет работать с сетевыми протоколами и выполнять атаки на сетевом уровне, например, осуществлять перебор паролей, манипулировать сетевыми пакетами, инициализировать сессии и выполнять команды на удаленных системах. ⏺Он широко используется для тестирования на проникновение и анализа безопасности. 💬 Читаем - статью #Impacket #Network #Attack #Pentesting HACK WARRIOR!
11 · 304 ·
HACK WARRIOR!
Фотография
нажмите — покажем
🤖 Одна строка, открытый порт и взломанный сервер: цена вайбкодинга ИИ заметно ускоряет разработку, но история из статьи показывает обратную сторону подхода «пусть нейросеть всё напишет». Автор с помощью Claude Code создавал Telegram-бота и случайно оставил PostgreSQL доступным из интернета. В результате сервер был скомпрометирован, а его ресурсы начал использовать майнер. Главный вывод — ИИ не заменяет понимание архитектуры и ревью. ⏺Автор разбирает, как заранее ограничивать сетевые доступы, не выдавать сервисам лишние права, правильно формулировать промпты для AI-агентов и проверять изменения перед деплоем. Отдельно рассматриваются правила проекта и настройка Firewall. 💬 Читаем - статью #VibeCoding #AI #DevSecOps #PostgreSQL #Docker #Telegram HACK WARRIOR!
5 · 271 ·
H
Фотография
нажмите — покажем
🔍 Google Dorks: где заканчивается OSINT и начинается взлом Поисковые операторы site:, filetype: и inurl: позволяют находить документы и страницы, которые уже попали в индекс Google. Но найденный файл не становится автоматически доступным для использования — особенно если речь идёт о паролях, токенах, резервных копиях или внутренних данных. ⏺В статье разбираются Google Dorks, типичные утечки через поисковую выдачу и граница между OSINT и попыткой обойти контроль доступа. 💬 Читаем - статью #OSINT #Google #Dorks #Pentesting #BugBounty HACK WARRIOR!
15 · 270 ·
HACK WARRIOR!
Фотография
нажмите — покажем
🖥 Инструмент для проведения MITM-атак на SSH-соединения в рамках пентестов SSH MITM — это модифицированная версия OpenSSH, работающая как прокси между клиентом и сервером. ⏺Инструмент позволяет перехватывать SSH-сессии, журналировать ввод-вывод и SFTP-активность. 💬 Ссылка на инструмент #Tools #SSH #MITM #Pentesting #OpenSSH HACK WARRIOR!
7 · 257 ·
H
Фотография
нажмите — покажем
💻 Radare2 — Ваш швейцарский нож для реверс-инжиниринга в мире бинарников Radare2, или как его часто называют, r2, — это не просто очередной шестнадцатеричный редактор. Это целая экосистема, полноценный фреймворк для реверс-инжиниринга, ориентированный на командную строку. ⏺Проект начинался как скромный консольный hex-редактор для задач форензики, но со временем превратился в мощнейший инструмент, способный на анализ, отладку, дизассемблирование и даже эмуляцию бинарных файлов. 💬 Читаем - статью #C #Reverse #Binary #Malware #Analysis #Forensics #Disassembler #Radare2 #Tools HACK WARRIOR!
9 · 265 ·
HACK WARRIOR!
Фотография
нажмите — покажем
❗️ Новая атака снижает стойкость RSA и не требует факторизации Исследователи разработали новый метод атакина RSA, который позволяет подделывать цифровые подписи без факторизации RSA-модуля и восстановления приватного ключа. Для 1024-битного RSA такая атака уже практически реализуема, а стойкость ключей длиной 2048 и 4096 бит снижается до уровня, который считается недостаточным по современным стандартам. ⏺До сих пор считалось, что для получения корректной RSA-подписи атакующему сначала придется разложить большое число на простые множители и восстановить приватный ключ, и стойкость RSA к таким атакам определяется сложностью факторизации больших чисел. 💬 Читаем - новость #News #RSA #Research #Cryptography HACK WARRIOR!
9 · 223 ·
H
Фотография
нажмите — покажем
📷 Обнаружение угроз в облаке: настройка GuardDuty, CloudTrail и Defender for Cloud для охоты на атакующих Как настроить мониторинг AWS и мультиоблачной инфраструктуры так, чтобы обнаруживать действия атакующего не через часы, а за минуты. В статье разбирается связка AWS CloudTrail, GuardDuty и Microsoft Defender for Cloud: от сбора и защиты аудиторских логов до автоматического реагирования и threat hunting. Что внутри: ⏺настройка CloudTrail во всех регионах и сбор data events; ⏺поиск подозрительных IAM-операций, разведки и эксфильтрации из S3; ⏺настройка GuardDuty и снижение количества false positive; ⏺автоматическая реакция через EventBridge и Lambda; ⏺подключение AWS к Defender for Cloud; ⏺threat hunting через Microsoft Sentinel и KQL; ⏺detection-чеклист для SOC с привязкой к MITRE ATT&CK. 💬 Читаем - статью #AWS #Cloud #Monitoring #MITRE #Hunting #SOC HACK WARRIOR!
4 · 211 ·
HACK WARRIOR!
Фотография
нажмите — покажем
👺 Постэксплуатация в Active Directory с помощью PsMapExec PsMapExec — это инструмент постэксплуатации в среде Active Directory, а также проверки безопасности и скомпрометированности систем. Причиной создания тулзы стали популярные утилиты CrackMapExec (см. Использование CrackMapExec) и NetExec. ⏺Одним из ключевых преимуществ перед CrackMapExec и NetExec — интеграция с PowerShell, что делает инструмент более гибким для пользователей, работающих в среде Windows. 💬 Читаем - статью #AD #PsMapExec #Pentesting #Tools HACK WARRIOR!
7 · 140 ·
H
Фотография
нажмите — покажем
🔺 Как я зарабатываю на спаме и почему мне не стыдно Автор рассказывает, как пересылает полученные рекламные сообщения в ФАС, помогая привлекать нарушителей к ответственности и получать с них крупные административные штрафы. Дополнительно он подаёт гражданские иски о компенсации морального вреда, превращая борьбу со спамом ещё и в личную юридическую практику. ⏺По сути, это история о том, как законные механизмы можно использовать против тех, кто привык безнаказанно рассылать рекламу. 💬 Читаем - статью #Spam #ФАС #Low #Data #IT HACK WARRIOR!
3 · 79 ·

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем