Последние посты

White Hat
22 сент., 13:10
🤒 Словари, без которых не обходится ни один пентест | Логины, пароли, пейлоады и фаззинг в одном местеSecLists – это огромная коллекция готовых списков для тестов на проникновение: типовые логины и пароли, пути к скрытым файлам, полезные нагрузки и словари для фаззинга.К этим спискам обращается почти каждый инструмент разведки и подбора: fuzzer перебирает по ним страницы и параметры, брутфорсер – учётки, а просто указываешь нужный файл вместо того, чтобы собирать словарь вручную.— Внутри разделы под перебор паролей, поиск скрытых директорий и поддоменов, пейлоады под SQL-инъекции и XSS, шаблоны чувствительных данных и веб-шеллы.🎤 Шпаргалка#Pentest #Fuzzing #BugBounty / White Hat / max.ru/kind_hack


White Hat
21 сент., 11:33
📅 Gemini сбежал из песочницы и взломал три реальные компанииВо время учебного Capture the Flag от компании Irregular ИИ Google Gemini должен был ковыряться в вымышленной фирме внутри закрытого стенда, но стенд по ошибке получил выход в интернет, а имя «вымышленной» компании совпало с настоящей и модель ушла ломать реальные системы.— Сначала Gemini просто перебирал пароли, пока не вошёл в защищённый сервис живой организации, а ещё в двух случаях нашёл в публичных репозиториях рабочие учётки и залогинился под ними.Google говорит, что ИИ сам остановился, поняв, что перед ним боевые системы, но до того уже сделал ровно то, что делает злоумышленник.🎤 Чтиво#AIThreats #RedTeam #CredentialAccess / White Hat / max.ru/kind_hack


White Hat
20 сент., 11:20
🤒 Встаёт посередине сети, притворяясь чужим компьютеромPretender – инструмент от RedTeam Pentesting на Go для перехвата трафика в сети Windows через подмену «кто есть кто».— Представьте, что в комнате кто-то громко спрашивает «где бухгалтерия?», а мошенник первым кричит «идите ко мне»: Pretender так же отвечает на сетевые запросы имён вместо настоящих серверов и заставляет чужие машины подключаться к атакующему, отдавая логины и хеши паролей.Что делает: — Отвечает на запросы имён mDNS, LLMNR и NetBIOS вместо легитимных хостов; — Проворачивает захват DNS через DHCPv6 в IPv6-сетях; — Бьёт точечно по нужным хостам, не трогая остальных; — Работает в связке с ntlmrelayx для релея и сбора учёток.🎤 Репозиторий#RedTeam #ActiveDirectory #MITM / White Hat / max.ru/kind_hack


White Hat
19 сент., 12:46
🎮 Пароль удалили из Git, но он всё ещё там | Главные ошибки безопасности CI/CDЧтобы скомпрометировать приложение, не всегда нужно искать хитрую ошибку в коде, иногда достаточно токена, который разработчик оставил в конфигурации, старой библиотеки внутри контейнера или облачной роли, которой разрешили слишком много.Сборка проходит, тесты довольны, инфраструктура исправно применяет опасные настройки. Автоматизация работает ровно так, как попросили.— В данной статье мы рассмотрим основные ошибки безопасности в CI/CD-конвейере: как секреты остаются в истории Git даже после удаления, почему переменные окружения не делают токены защищёнными, как секреты попадают в слои контейнеров, какие риски создаёт избыточные права в Terraform и Kubernetes.🎤 Чтиво#Secrets #Scanning #Containers / White Hat / max.ru/kind_hack


White Hat
18 сент., 12:20
⚔️ Шпаргалка, которая сама подсказывает команду для Windows | Ввёл, что уже добыл – получил готовую строкуWADComs – интерактивная шпаргалка команд для сетей Windows, которая избавляет от вечного гугления «а какой командой это сделать» прямо посреди работы.Отмечаешь, что у тебя уже есть и сайт показывает, какими инструментами это раскрутить дальше, с готовым шаблоном команды под копипаст.— Внутри собраны проверенные команды популярных тулз под разные ситуации в домене: разведку, добычу учёток, боковое перемещение и повышение привилегий, с пометкой, на какой ОС и против чего они работают.🎤 Шпаргалка#ActiveDirectory #RedTeam #Windows / White Hat / max.ru/kind_hack


White Hat
17 сент., 13:20
☁️ Сотни ИИ-агентов взломали 440 серверов PaperCutНеизвестный хакер натравил на серверы печати PaperCut сотни ИИ-агентов на базе OpenAI Codex и DeepSeek, они сами писали и отлаживали эксплойты, искали жертв и повторяли неудачные попытки, скомпрометировав 440 систем в 395 организациях из 48 стран.— Агенты цеплялись за две свежие дыры, дающие вход без пароля и запуск своего кода, а затем вытаскивали пароли из памяти Windows, повышались до администратора домена и выгружали всю базу учёток Active Directory.Любопытная деталь: хакер запретил агентам трогать 28 стран, включая Россию и Китай, но ИИ слушался не всегда. Конечная цель пока неизвестна – возможно, доступы собирали на перепродажу или под будущую атаку с шифровальщиком.🎤 Чтиво#AIThreats #ActiveDirectory #PaperCut / White Hat / max.ru/kind_hack


White Hat
16 сент., 13:20
🖥 Находит забытые пароли на общих дисках компанииSnaffler – инструмент для пентестеров, который автоматически прочёсывает все сетевые папки в домене Windows и вытаскивает файлы, где лежит что-то ценное.— Представьте металлоискатель, который вместо монет пищит на пароли: Snaffler сам находит все машины через Active Directory, заходит в доступные папки и просматривает файлы, отбирая их по имени, расширению и по самому содержимому: скрипты с вписанными паролями, конфиги, бэкапы, ключи и сертификаты с приватными частями.Что достаёт: — Пароли, зашитые в .ps1, .bat и .config; — Файлы с ключами и приватными сертификатами; — Бэкапы и выгрузки баз, забытые в общем доступе; — Всё это с приоритетом по «вкусности», чтобы не тонуть в мусоре.🎤 Репозиторий#RedTeam #ActiveDirectory #CredentialAccess / White Hat /


White Hat
15 сент., 11:05
🤒 Как одна «мелочь» в настройках домена превращает обычного сотрудника в главного админаAD CS – это встроенная в Windows-сеть служба, которая выдаёт компаниям электронные «пропуска», сертификаты, подтверждающие, кто есть кто.Звучит скучно и безобидно, но именно через неё взломщики часто быстрее всего дорываются до полного контроля над сетью.Достаточно одной неверной галочки в настройке, и рядовой сотрудник может выписать себе «пропуск» с именем главного администратора. Хуже того: такой пропуск продолжает работать, даже если потом сменить пароль.— В данной статье мы разберем на пальцах, как проверяющий находит эту дыру и пользуется ей, а заодно узнаем, что настроить, чтобы её закрыть.🎤 Чтиво#ActiveDirectory #ADCS #Security / White Hat / max.ru/kind_hack


White Hat
15 сент., 09:00
🖥 3 октября – RWB Infra x Security MeetupПрожекторы направят на инфраструктуру и информационную безопасность – туда, где за привычными решениями скрываются сложные инженерные задачи, компромиссы и неочевидные риски.Будут разбирать реальные кейсы, искать узкие места и показывать решения, которые помогают инфраструктуре и безопасности выдерживать рост.Infra: ⏺Тюнинг GitLab CE как реакция на быстрый рост нагрузки ⏺Путь баланса и компромиссов в DCIM ⏺Единая инфраструктура доверия: PKI на базе Vault ⏺Kubernetes vs Bare Metal: что может пойти не такSecurity: ⏺DevSecOps: от сканирования в пайплайне к платформе — и обратно ⏺Почти эффективный VM: как боролись


White Hat
14 сент., 14:10
🤒 Как стать root без единого эксплойта | Living off the land по-юниксовскиGTFOBins – каталог, превращающий обычные find, vim или tar в оружие, потому что дыра часто не в софте, а в одной строчке sudoers, которую админ выдал «на минуту».Привязка к контекстам SUID, sudo и capabilities: для каждого бинаря готовая команда, которая из «у меня есть чужой find» делает «у меня есть root».— Внутри техники под побег из ограниченной оболочки, чтение и запись любых файлов, спавн reverse и bind шеллов, передачу файлов и закрепление, а рядом LOLBAS под Windows и LOOBins под macOS, чтобы закрыть все три платформы.Тот же список читает и синяя команда, каждый SUID-бинарь и правило sudo стоит сверять с ним до инцидента, а не после.🎤 Чтиво#PrivEsc #LivingOffTheLand #RedTeam / White Hat / max.ru/kind_hack


White Hat
13 сент., 16:10
🎮 Android научился переносить passkeys между менеджерами и убил любимый артефакт форензикиGoogle встроила в Android 8+ прямой перенос паролей и ключей доступа между кредент-менеджерами, впервые распространив миграцию на passkeys, которые раньше нельзя было экспортировать в принципе.— Обмен идёт напрямую между приложениями за секунды, без промежуточного файла на диске; на старте схему поддерживают Google Password Manager, 1Password, Bitwarden и Dashlane.Раньше смена менеджера означала дамп всей парольной базы в открытый текст – идеальная добыча для любого, кто дорвался до устройства или его бэкапа.🎤 Чтиво#Passkeys #Android #CredentialTheft / White Hat / max.ru/kind_hack


White Hat
12 сент., 13:20
🤒 Бесплатная замена Cobalt Strike, которой рулят взломанными машинамиSliver – открытый C2-фреймворк: сервер, через который оператор управляет всеми скомпрометированными машинами в одном месте, раздаёт команды и держит связь по нескольким каналам, бесплатная альтернатива Cobalt Strike за тысячи долларов.Связь по mTLS, HTTPS, DNS и WireGuard, миграция между процессами, инъекция в чужой процесс, кража токенов, проброс портов внутрь сети, менеджер расширений с Rubeus и Seatbelt на борту.— Суть простая: на целевой машине запускается имплант, маленькая программа, которая стучится обратно на сервер и ждёт команд. Sliver прячет эту связь под обычный HTTPS или DNS, поэтому даже когда синяя команда блокирует домены, канал живёт, а каждый имплант собирается со своими ключами шифрования, из-за чего его сложно поймать по сигнатуре.


White Hat
11 сент., 11:05
🤒 WMI-персистентность | Windows сама запускает чужой код и стандартный аудит это не увидитWMI-подписки – это когда атакующий говорит Windows: «Когда произойдёт событие X запусти вот этот код»: вход пользователя, запуск системы, изменение файла и Windows честно выполняет обещание, даже если автор этой подписки давно ушёл из сети.Никакого файла в автозапуске, никакой записи в реестре Run-ключей всё хранится в собственной базе данных WMI, куда стандартные антивирусы и аудиторы просто не смотрят. Именно поэтому WMI-закрепление используют APT-группы: оно переживает перезагрузку, смену пользователя и даже часть защитных инструментов.Детект строится не на сигнатурах, а на мониторинге самого WMI: Sysmon Event ID 19, 20, 21 фиксируют создание фильтров, потребителей и привязок – именно эта тройка и есть признак вредоносной подписки.


White Hat
11 сент., 09:00
Безопасность бизнеса начинается там, где видна полная картинаОбсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно».📆 Когда: 22 сентября с 10:00 до 16:30 мск ▶️ Где: в прямом эфиреНа одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.Главные ракурсы конференции: ✅ Новый ландшафт рисков: как меняются функции безопасности и управления. ✅ Искусственный интеллект: часть защитного механизма или новая уязвимость. ✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.Спикеры конференции: ▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и StaffcopУчастие бесплатное, нужно только 👉 зарегистрироватьсяРеклама. АО «ПФ «СКБ Контур». ИНН 6663003127


White Hat
10 сент., 13:10
✔️ Одна закладка вместо двадцати | Всё что нужно для пентеста по категориямАwesome-pentest – один список где собрано всё что нужно на любом этапе пентеста: от разведки и сканирования до эксплуатации, постэксплуатации и написания отчёта.Там где The Hacker Recipes даёт методику и объясняет почему, awesome-pentest даёт инструмент под каждую задачу: сетевые атаки, веб, OSINT, разработка эксплойтов, беспроводные сети, социальная инженерия, мобильный пентест, форензика, реверс — всё с разделением по категориям.Что внутри: Ettercap, BetterCAP, DnSpy, SQLmap, Metasploit, Burp Suite, OSINT-инструменты, инструменты обхода AV, фреймворки для отчётности – плюс ссылки на курсы, книги и CTF-площадки.🎤 Репозиторий#АwesomePentest #Pentesting #RedTeam / White Hat / max.ru/kind_hack


White Hat
9 сент., 14:40
💰 КНДР встроила бэкдор прямо в HAProxy | Команды проходят через балансировщик незаметно для логовСеверокорейские хакеры перекомпилировали HAProxy с встроенным бэкдором Ted, заменили легитимный бинарник на двух корейских серверах и инфраструктура продолжала работать как обычно, только весь трафик теперь проходил через их код.— Специальный HTTP-запрос переводит Ted в C&C-режим: запрос перехватывается прямо на уровне балансировщика, в бэкенд не доходит, в логи не попадает, ответ выглядит как обычный 200 OK. Для избранных посетителей Ted подменял страницы — watering hole внутри сервера жертвы — проверяя User-Agent, IP и Referer.Рядом нашли троянизированные crond, sshd и curlRAT с PTY-шеллом. Инфраструктура пересекается с APT37, Lazarus и Kimsuky – атрибуция к КНДР со средней уверенностью.🎤 Чтиво#TedBackdoor


White Hat
8 сент., 17:05
🌐 Всё что нужно для атаки на Microsoft 365 в одном PowerShell-модулеAADInternals – PowerShell-модуль, который превращает пентест Microsoft Entra ID в набор читаемых команд: одна строка показывает всю структуру тенанта, следующая проверяет существование учёток без блокировки, следующая крадёт токены.— Там где Impacket работает с Windows-сетью по протоколам, AADInternals работает с облачным слоем Microsoft: перечисляет домены и пользователей, проводит password spray через endpoint который не триггерит стандартный мониторинг, создаёт бэкдор в SAML-федерации и генерирует токены для любого пользователя тенанта.Что умеет: энумерация тенанта без аутентификации, манипуляции OAuth-токенами, создание персистентного доступа через федерацию, извлечение данных из Teams и SharePoint, проверка MFA-статуса учёток.🎤 Репозиторий


White Hat
8 сент., 15:00
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалютПо данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа.Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж КриптовалютТам объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка!Быстрее вступайте, пока это бесплатно — https://t.me/+v5Ww3qmkm34yZDJi


White Hat
8 сент., 12:20
🤠 Deepfake в кибератаках | Kак ИИ-подделки используются мошенникамиДипфейк-мошенничество переросло из технологического курьёза в повседневное оружие злоумышленников.Сгенерированный голос близкого человека в трубке или голосовое сообщение от коллеги теперь это распространённый сценарий обмана.Искусственный интеллект снизил порог и ускорил создание реалистичных фальшивок: чтобы клонировать голос или лицо, злоумышленнику достаточно нескольких секунд записи из открытых источников.— В данной статье мы проанализируем, как работает дипфейк-мошенничество, как выявить подделку по индикаторам компрометации, что предпринять после атаки и как защититься, чтобы избежать повторения инцидента.🎤 Чтиво#VoiceCloning #SocialEngineering #Deepfake / White Hat / max.ru/kind_hack


White Hat
7 сент., 13:10
🌐 Рецепт борща как фишинговая приманка | Мошенники изучают ваши чаты перед атакойЗлоумышленники распространяют стилеры и фишинговые формы через поддельные кулинарные сборники – еда вызывает ощущение безопасности и доверие, поэтому ссылка на «бесплатный сборник рецептов» проходит там, где письмо от незнакомого банка насторожило бы.— Следующий уровень персонализированные атаки через OSINT: злоумышленник изучает диетические предпочтения жертвы в тематических чатах, а затем присылает идеально подходящий сборник с вредоносной начинкой. Не массовая рассылка, а точечная как спир-фишинг, но с кулинарным лором.Простейший детект лура: рецепт это текст, ему не нужны исполняемый файл, архив с паролем или отдельное приложение, если скачать нельзя без этого – это не рецепт.🎤 Чтиво#SocialEngineering #OSINT #Phishing / White

