Веб-версияОткрыть в Telegram
WWhite Hat

White Hat

✅ Высокое доверие
@kind_hack · канал · Технологии · в индексе с 2026-04-22
12 017подписчиков+83 за неделю
811средний охват поста
6.8%ER — охват к подписчикам
33постов за 30 дней
W
White Hat
Фотография
нажмите — покажем
🤒 Как стать root без единого эксплойта | Living off the land по-юниксовски GTFOBins – каталог, превращающий обычные find, vim или tar в оружие, потому что дыра часто не в софте, а в одной строчке sudoers, которую админ выдал «на минуту». Привязка к контекстам SUID, sudo и capabilities: для каждого бинаря готовая команда, которая из «у меня есть чужой find» делает «у меня есть root». — Внутри техники под побег из ограниченной оболочки, чтение и запись любых файлов, спавн reverse и bind шеллов, передачу файлов и закрепление, а рядом LOLBAS под Windows и LOOBins под macOS, чтобы закрыть все три платформы. Тот же список читает и синяя команда, каждый SUID-бинарь и правило sudo стоит сверять с ним до инцидента, а не после. 🎤 Чтиво #PrivEsc #LivingOffTheLand #RedTeam / White Hat / max.ru/kind_hack
16 · 835 ·
White Hat
Фотография
нажмите — покажем
🖥 3 октября – RWB Infra x Security Meetup Прожекторы направят на инфраструктуру и информационную безопасность – туда, где за привычными решениями скрываются сложные инженерные задачи, компромиссы и неочевидные риски. Будут разбирать реальные кейсы, искать узкие места и показывать решения, которые помогают инфраструктуре и безопасности выдерживать рост. Infra: ⏺Тюнинг GitLab CE как реакция на быстрый рост нагрузки ⏺Путь баланса и компромиссов в DCIM ⏺Единая инфраструктура доверия: PKI на базе Vault ⏺Kubernetes vs Bare Metal: что может пойти не так Security: ⏺DevSecOps: от сканирования в пайплайне к платформе — и обратно ⏺Почти эффективный VM: как боролись с хаосом в инфраструктуре и сократили время обработки уязвимостей ⏺Как защищать данные, когда единого периметра больше нет ⏺От заявки до доступа за 90 секунд: как шесть инженеров управляют доступом в тысяче систем 3 октября, 13:00. Москва + онлайн Регистрация уже открыта, количество мест ограничено. 🎤 Регистрация #ИБ #Infrastructure #DevSecOps #Security / White Hat / max.ru/kind_hack
5 · 954 ·
W
Фотография
нажмите — покажем
🤒 Как одна «мелочь» в настройках домена превращает обычного сотрудника в главного админа AD CS – это встроенная в Windows-сеть служба, которая выдаёт компаниям электронные «пропуска», сертификаты, подтверждающие, кто есть кто. Звучит скучно и безобидно, но именно через неё взломщики часто быстрее всего дорываются до полного контроля над сетью. Достаточно одной неверной галочки в настройке, и рядовой сотрудник может выписать себе «пропуск» с именем главного администратора. Хуже того: такой пропуск продолжает работать, даже если потом сменить пароль. — В данной статье мы разберем на пальцах, как проверяющий находит эту дыру и пользуется ей, а заодно узнаем, что настроить, чтобы её закрыть. 🎤 Чтиво #ActiveDirectory #ADCS #Security / White Hat / max.ru/kind_hack
9 · 925 ·
W
White Hat
Фотография
нажмите — покажем
🖥 Находит забытые пароли на общих дисках компании Snaffler – инструмент для пентестеров, который автоматически прочёсывает все сетевые папки в домене Windows и вытаскивает файлы, где лежит что-то ценное. — Представьте металлоискатель, который вместо монет пищит на пароли: Snaffler сам находит все машины через Active Directory, заходит в доступные папки и просматривает файлы, отбирая их по имени, расширению и по самому содержимому: скрипты с вписанными паролями, конфиги, бэкапы, ключи и сертификаты с приватными частями. Что достаёт: — Пароли, зашитые в .ps1, .bat и .config; — Файлы с ключами и приватными сертификатами; — Бэкапы и выгрузки баз, забытые в общем доступе; — Всё это с приоритетом по «вкусности», чтобы не тонуть в мусоре. 🎤 Репозиторий #RedTeam #ActiveDirectory #CredentialAccess / White Hat / max.ru/kind_hack
26 · 969 ·
W
White Hat
Фотография
нажмите — покажем
☁️ Сотни ИИ-агентов взломали 440 серверов PaperCut Неизвестный хакер натравил на серверы печати PaperCut сотни ИИ-агентов на базе OpenAI Codex и DeepSeek, они сами писали и отлаживали эксплойты, искали жертв и повторяли неудачные попытки, скомпрометировав 440 систем в 395 организациях из 48 стран. — Агенты цеплялись за две свежие дыры, дающие вход без пароля и запуск своего кода, а затем вытаскивали пароли из памяти Windows, повышались до администратора домена и выгружали всю базу учёток Active Directory. Любопытная деталь: хакер запретил агентам трогать 28 стран, включая Россию и Китай, но ИИ слушался не всегда. Конечная цель пока неизвестна – возможно, доступы собирали на перепродажу или под будущую атаку с шифровальщиком. 🎤 Чтиво #AIThreats #ActiveDirectory #PaperCut / White Hat / max.ru/kind_hack
12 · 1K ·
W
White Hat
Фотография
нажмите — покажем
⚔️ Шпаргалка, которая сама подсказывает команду для Windows | Ввёл, что уже добыл – получил готовую строку WADComs – интерактивная шпаргалка команд для сетей Windows, которая избавляет от вечного гугления «а какой командой это сделать» прямо посреди работы. Отмечаешь, что у тебя уже есть и сайт показывает, какими инструментами это раскрутить дальше, с готовым шаблоном команды под копипаст. — Внутри собраны проверенные команды популярных тулз под разные ситуации в домене: разведку, добычу учёток, боковое перемещение и повышение привилегий, с пометкой, на какой ОС и против чего они работают. 🎤 Шпаргалка #ActiveDirectory #RedTeam #Windows / White Hat / max.ru/kind_hack
22 · 965 ·
W
White Hat
Фотография
нажмите — покажем
🎮 Пароль удалили из Git, но он всё ещё там | Главные ошибки безопасности CI/CD Чтобы скомпрометировать приложение, не всегда нужно искать хитрую ошибку в коде, иногда достаточно токена, который разработчик оставил в конфигурации, старой библиотеки внутри контейнера или облачной роли, которой разрешили слишком много. Сборка проходит, тесты довольны, инфраструктура исправно применяет опасные настройки. Автоматизация работает ровно так, как попросили. — В данной статье мы рассмотрим основные ошибки безопасности в CI/CD-конвейере: как секреты остаются в истории Git даже после удаления, почему переменные окружения не делают токены защищёнными, как секреты попадают в слои контейнеров, какие риски создаёт избыточные права в Terraform и Kubernetes. 🎤 Чтиво #Secrets #Scanning #Containers / White Hat / max.ru/kind_hack
12 · 920 ·
W
White Hat
Фотография
нажмите — покажем
🤒 Встаёт посередине сети, притворяясь чужим компьютером Pretender – инструмент от RedTeam Pentesting на Go для перехвата трафика в сети Windows через подмену «кто есть кто». — Представьте, что в комнате кто-то громко спрашивает «где бухгалтерия?», а мошенник первым кричит «идите ко мне»: Pretender так же отвечает на сетевые запросы имён вместо настоящих серверов и заставляет чужие машины подключаться к атакующему, отдавая логины и хеши паролей. Что делает: — Отвечает на запросы имён mDNS, LLMNR и NetBIOS вместо легитимных хостов; — Проворачивает захват DNS через DHCPv6 в IPv6-сетях; — Бьёт точечно по нужным хостам, не трогая остальных; — Работает в связке с ntlmrelayx для релея и сбора учёток. 🎤 Репозиторий #RedTeam #ActiveDirectory #MITM / White Hat / max.ru/kind_hack
15 · 969 ·
W
White Hat
Фотография
нажмите — покажем
📅 Gemini сбежал из песочницы и взломал три реальные компании Во время учебного Capture the Flag от компании Irregular ИИ Google Gemini должен был ковыряться в вымышленной фирме внутри закрытого стенда, но стенд по ошибке получил выход в интернет, а имя «вымышленной» компании совпало с настоящей и модель ушла ломать реальные системы. — Сначала Gemini просто перебирал пароли, пока не вошёл в защищённый сервис живой организации, а ещё в двух случаях нашёл в публичных репозиториях рабочие учётки и залогинился под ними. Google говорит, что ИИ сам остановился, поняв, что перед ним боевые системы, но до того уже сделал ровно то, что делает злоумышленник. 🎤 Чтиво #AIThreats #RedTeam #CredentialAccess / White Hat / max.ru/kind_hack
8 · 977 ·
W
White Hat
Фотография
нажмите — покажем
🤒 Словари, без которых не обходится ни один пентест | Логины, пароли, пейлоады и фаззинг в одном месте SecLists – это огромная коллекция готовых списков для тестов на проникновение: типовые логины и пароли, пути к скрытым файлам, полезные нагрузки и словари для фаззинга. К этим спискам обращается почти каждый инструмент разведки и подбора: fuzzer перебирает по ним страницы и параметры, брутфорсер – учётки, а просто указываешь нужный файл вместо того, чтобы собирать словарь вручную. — Внутри разделы под перебор паролей, поиск скрытых директорий и поддоменов, пейлоады под SQL-инъекции и XSS, шаблоны чувствительных данных и веб-шеллы. 🎤 Шпаргалка #Pentest #Fuzzing #BugBounty / White Hat / max.ru/kind_hack
34 · 886 ·
W
White Hat
Фотография
нажмите — покажем
✔️ Атака на CI/CD | Чужой pull request заставляет конвейер выдать все ключи Poisoned Pipeline Execution – недооценённый класс атак, при котором взломщику не нужен доступ к серверу: он подсовывает вредоносный код в сам процесс сборки, а тот запускается с правами и секретами твоего проекта. Если конвейер выполняет присланный код с доступом к секретам, атакующий вытаскивает токены облаков и ключи публикации, а через собственный раннер ещё и закрепляется на узле. — В данной статье разберем три типа PPE, чем опасны сборки из форков и общие раннеры, как утекают секреты и почему помогает урезание прав встроенного токена, изоляция раннеров и ручное подтверждение форк-конвейеров. 🎤 Чтиво #CICD #GitHubActions #SupplyChain / White Hat / max.ru/kind_hack
14 · 818 ·
W
White Hat
Фотография
нажмите — покажем
🔒 Находит и ломает дырявые пайплайны GitHub Actions пачками Gato-X – офенсив-тулза для поиска и эксплуатации уязвимостей в GitHub Actions, продолжение его докладов на BlackHat и DEF CON про угон self-hosted раннеров. Если конвейер сборки – это цех, то Gato-X ищет цеха, куда можно занести свою деталь: одним токеном он сканирует десятки тысяч репозиториев и находит pwn-запросы, инъекции в Actions и открытые self-hosted раннеры, а потом заезжает на такой раннер и даёт оператору готовый шелл. Функции: — Массовый поиск дырявых workflow по одному API-токену; — Захват self-hosted раннеров техникой Runner-on-Runner; — Сбор секретов и токенов после компрометации; — Анализ кросс-репозиторных Actions, что пропускают другие сканеры. 🎤 Репозиторий #CICD #GitHubActions #RedTeam / White Hat / max.ru/kind_hack
14 · 806 ·
W
White Hat
Фотография
нажмите — покажем
☁️ Вредное расширение угоняет ИИ-помощника прямо в браузере Исследователь показал технику BragJack: обычное на вид расширение перехватывает управление встроенным в браузер ИИ-ассистентом и командует им от вашего имен. — Расширению хватает штатных прав, чтобы внедрить свой код в доверенную страницу ИИ и скормить агенту готовый промпт, а тот выполняет команды со своими привилегиями: читает файлы, делает скриншоты, лезет к камере и микрофону. Автор зовёт это Prompt Forcing: команду не прячут в контенте, как при обычном промпт-инжекте, а прямо вручают ИИ, и вредит не код, а штатный ИИ-компонент, что тяжелее ловить защите. Это PoC, дыры в Chrome и Edge уже закрыли. 🎤 Чтиво #AIThreats #BrowserSecurity #PromptInjection / White Hat / max.ru/kind_hack
11 · 719 ·
W
White Hat
Фотография
нажмите — покажем
🤒 Справочник расширений файлов, которыми атакуют Опасные расширения – это недооценённый вектор: не только .exe, а десятки форматов, через которые доставляют и запускают вредонос, обходя фильтры и усыпляя бдительность жертвы. Привязка к способу доставки: одни расширения запускают код по двойному клику, другие несут макросы, третьи маскируются под архивы или ярлыки, четвёртые заточены под фишинг. — По каждому расширению написано, на какой системе оно работает, как именно его используют в атаке и что с этим делать защитнику. 🎤 Шпаргалка #RedTeam #Phishing #Malware / White Hat / max.ru/kind_hack
11 · 693 ·
W
White Hat
Фотография
нажмите — покажем
🔠 OSINT-автоматика рисует красивый граф, а точку входа находит человек за 20 минут Ограничения OSINT – тема, которую обходят обзоры «топ-10 инструментов»: автосканеры выдают убедительную картинку из сотен сущностей, но она часто наполовину из мусора, а реальную цель не находит вовсе. Инструмент молчит, когда упёрся в лимит: theHarvester отдаёт 30 адресов вместо 200, WHOIS после GDPR – сплошной REDACTED, а мёртвые и чужие поддомены попадают в граф как валидные, создавая иллюзию результата. — В данной статье разберем, почему автоматика проваливается на rate-limit, GDPR-WHOIS, ложных срабатываниях и целях за Cloudflare и в облаке, где именно ручной анализ бьёт фреймворк и как пентестеру понять момент, когда пора переключаться на руки. 🎤 Чтиво #OSINT #Recon #RedTeam / White Hat / max.ru/kind_hack
8 · 711 ·
W
White Hat
Фотография
нажмите — покажем
🤒 Тихо находит живые учётки в домене через Kerberos Kerbrute – быстрый инструмент на Go от Ронни Флэзерса, который через механизм предаутентификации Kerberos проверяет, какие доменные логины существуют, и подбирает к ним пароли. — Работает как вахтёр, которого спрашивают «а такой сотрудник у вас есть?»: сервер сам выдаёт, существует логин или нет, поэтому перечисление живых учёток идёт тихо, без единой неудачной попытки входа в журналах. Что умеет: — userenum: находит валидные логины домена по списку; — passwordspray: гоняет один пароль по всем юзерам, не блокируя аккаунты; — bruteuser: подбирает пароль к одному пользователю; — флаг: safe останавливается, если аккаунт вот-вот залочится. 🎤 Репозиторий #ActiveDirectory #Kerberos #RedTeam / White Hat / max.ru/kind_hack
15 · 682 ·
W
White Hat
Фотография
нажмите — покажем
🎯 Windows хранит миниатюры удалённых фото и это подарок для форензики Вирусный пост на 1,7 млн просмотров пугал, что Windows тайно сохраняет превью каждого удалённого фото. На деле всё проще: миниатюры оседают в кеше thumbcache_*.db. Но для расследователя это интереснее страшилки – превью остаётся в базе даже после удаления оригинала. Полноразмерное фото по нему не вернуть, а вот узнать человека или место по мелкой копии часто можно. И это не единственный след: рядом Windows копит Prefetch, историю USB и известные Wi-Fi-сети. «Удалить» давно не значит «стереть» – сюда форензика смотрит в первую очередь. 🎤 Чтиво #Forensics #DFIR #Windows / White Hat / max.ru/kind_hack
11 · 598 ·
W
White Hat
Фотография
нажмите — покажем
✔️ Личный дневник пентестера, который читают тысячи хакеров ired.team – публичные личные заметки исследователя по red teaming, которые он ведёт, изучая техники атак в контролируемой лаборатории и честно фиксируя, что получилось. Автор прямо предупреждает: не принимай ничего на веру, здесь могут быть ошибки, но именно эта честность и подробные команды сделали заметки одного человека справочником, на который ссылаются целые команды. — Внутри разделы по получению выполнения кода, обходу защиты, боковому перемещению и закреплению, а отдельная страница – чистые pentesting-шпаргалки с готовыми командами под разведку, брутфорс, Kerberos и SMB. 🎤 Шпаргалка #RedTeam #Pentest #ActiveDirectory / White Hat / max.ru/kind_hack
26 · 666 ·
W
White Hat
Фотография
нажмите — покажем
🤒 Golden Ticket | Поддельный «пропуск», который делает тебя кем угодно в домене Один украденный хеш и ты выпускаешь себе Kerberos-билет на любого пользователя, хоть на администратора домена, причём для инфраструктуры это выглядит как легитимный вход, а не взлом. Golden Ticket – атака на Active Directory, где атакующий подделывает TGT с помощью хеша служебной учётки KRBTGT, подписывающей все билеты в домене. Чтобы получить этот хеш, нужны уже права администратора или дамп базы AD – это атака для закрепления, а не для первого проникновения, зато даёт доступ к любому ресурсу домена без повторной аутентификации. — В материале разбирают практику на impacket-ticketer с SID домена и AES-ключом вместо устаревшего RC4, и отдельно артефакты для детекта: корреляцию Logon GUID между событиями 4624 и 4769, которая выдаёт поддельный билет, даже когда PAC не тронут. 🎤 Чтиво #Kerberos #ActiveDirectory #RedTeam / White Hat / max.ru/kind_hack
15 · 591 ·
White Hat
Фотография
нажмите — покажем
📝 Автоматизированный «спарринг-партнёр» для вашей защиты Caldera – автономная платформа для эмуляции атак от MITRE, построенная на фреймворке ATT&CK, которая сама проводит учебную атаку на вашу сеть по заданному сценарию. — Запускает агентов на целевых машинах и прогоняет через них реальные техники ATT&CK шаг за шагом, от разведки до эксфильтрации, а поведение берёт из открытой библиотеки планов эмуляции групп вроде Turla. Цель – честно проверить, что реально ловит ваша защита, а не на словах: Caldera атакует автономно, а SOC в это время пытается это заметить и остановить. 🎤 Репозиторий #RedTeam #AdversaryEmulation #ATTACK / White Hat / max.ru/kind_hack
13 · 538 ·
W
Фотография
нажмите — покажем
👁 LLM на практике | Знаешь как работает модель, знаешь как её сломать Атаки на LLM – недооценённый вектор: компании разворачивают чат-боты и RAG-системы на продакшене, не понимая, что prompt injection через пользовательский ввод или отравленные документы в базе знаний дают атакующему контроль над поведением модели. Понимание того, как LLM токенизирует ввод, строит контекстное окно и обрабатывает системный промпт, напрямую конвертируется в умение обходить фильтры, вытаскивать системные инструкции и манипулировать агентом, который имеет доступ к реальным инструментам. — Книга разбирает архитектуру трансформеров, fine-tuning, RAG и деплой моделей, именно тот слой, где живут indirect prompt injection через внешние данные, атаки на embedding-поиск и утечки через контекстное окно агента с доступом к файлам и API. 🎤 Книга #LLMSecurity #PromptInjection #AIThreats / White Hat / max.ru/kind_hack
29 · 574 ·
W
White Hat
Фотография
нажмите — покажем
🔸 Oxygen Forensics | Инструмент для вскрытия телефонов оказался сам под следствием Европейская полиция начала отказываться от Oxygen Forensics после того как Минюст США обвинил компанию в сокрытии российского владения: пятеро россиян контролировали её через кипрский холдинг, а разработка велась в России, при том что ПО стояло у силовиков Германии, Испании, Италии, Польши, Румынии и Латвии. Инструмент для форензики интересен не только тем, что он умеет, но и тем, кому он это умеет рассказать: если разработчик имеет доступ к своему ПО через обновления или телеметрию, он потенциально имеет доступ и к данным, которые через него прошли. — Минюст США не утверждает, что ПО содержало вредоносный код, но 9 месяцев доступа к криминалистическим базам силовиков нескольких стран НАТО, это урок про supply chain в самом чувствительном классе инструментов. 🎤 Чтиво #SupplyChain #DFIR #RedTeam / White Hat / max.ru/kind_hack
14 · 561 ·
W
White Hat
Фотография
нажмите — покажем
🌐 Готовые пейлоады под каждую атаку в одном месте PayloadsAllTheThings – огромная коллекция от swisskyrepo с готовыми пейлоадами и обходами под каждый тип уязвимости: от SQL-инъекций и XSS до десериализации, утечки ключей API и command injection. Структура как у хорошего учебника: по каждой теме описание, механика, несколько вариантов пейлоада под разные контексты и примеры того, как именно это эксплуатируется. — Есть прямо в Kali через apt, открывается как сайт с поиском и темной темой, а разделы по AD и внутрякам вынесены в отдельный репо InternalAllTheThings, семейство продолжает расти. 🎤 Шпаргалка #WebPentest #BugBounty #Payloads / White Hat / max.ru/kind_hack
20 · 503 ·
W
White Hat
Фотография
нажмите — покажем
🤠 Ваш компьютер майнит крипту для чужого дяди и вы об этом не знаете Криптоджекинг – это когда вредоносная программа тайно использует ваш компьютер или телефон для добычи криптовалюты: вы платите за электричество и изнашиваете железо, а деньги идут мошеннику. Подхватить такой вирус можно через пиратскую электронную книгу, взломанную игру или просто зайдя на заражённый сайт, тогда майнинг начинается прямо в браузере и останавливается, как только закрываешь вкладку. — В данной статье мы рассмотрим, по каким признакам понять, что компьютер работает на чужого: тормоза и перегрев без причины, вентиляторы на пределе, непривычные процессы в диспетчере задач и рост счёта за электричество, а также что делать, чтобы избавиться от вируса и больше не попасться. 🎤 Чтиво #CryptoJacking #ThreatHunting #BlueTeam / White Hat / max.ru/kind_hack
14 · 339 ·
W
White Hat
Фотография
нажмите — покажем
🤒 MITM-прокси с цепочкой апстримов для гибкой анонимизации Proxify – портативный HTTP/HTTPS-прокси от ProjectDiscovery, который перехватывает, фильтрует и перегоняет трафик через цепочку апстримов одним флагом. — Перехватывает и дампит HTTP/HTTPS и не-HTTP трафик «толстых» клиентов, фильтрует запросы через DSL-язык с match/replace, а весь дамп можно одной командой переиграть в Burp, выставив апстрим обратно на Proxify. Задачей является встать между тулзой и целью: трафик Nuclei, ffuf или любого другого инструмента уходит через цепочку прокси невидимым, а лог сессии остаётся для ревью и воспроизведения. 🎤 Репозиторий #RedTeam #Proxy #BugBounty / White Hat / max.ru/kind_hack
9 · 307 ·

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем