haccking | Unsorted

Telegram-канал haccking - Life-Hack - Хакер

63717

Крупнейшее сообщество по информационной безопасности. Взлом, защита от хакерских атак. IT-технологии. Kali Linux. Взлом ПК, взлом WiFi. Библиотека - @hacckingbook Новости - @Novostnik По любым вопросам сюда - @Adm1nGmz Услуги взлома НЕ ОКАЗЫВАЕМ!

Subscribe to a channel

Life-Hack - Хакер

Хуже потопа, страшнее пожара: как подготовить свои бэкапы к визиту вируса-шифровальщика

#статья #ransomware #admin

Десятилетиями бэкапы защищали нас в первую очередь от физического выхода из строя оборудования и случайной порчи данных. Хорошая система резервного копирования (СРК) должна была пережить пожар, потоп, а потом оперативно дать возможность бизнесу продолжить нормальную работу. Но появилась другая беда, которая намного вероятнее потопа и от которой не спасают несгораемые перекрытия и физическое разнесение площадок в разные города.

Вирусы-шифровальщики (Ransomware) — это кошмар практически для каждой первой компании. Все чаще злоумышленники шифруют данные, приводя бизнес крупных организаций к простоям, значительным финансовым убыткам и репутационным потерям. И как часто оказывается, только лишь наличие резервной копии не защищает бизнес от подобных угроз, если само по себе резервное копирование спроектировано неверно или без учета современных опасностей.

Цель этого поста — рассказать о существующих методах и технологиях в части систем хранения данных и систем резервного копирования, которые способны сократить урон от вирусов-шифровальщиков и минимизировать потери данных при атаках. Запомните: мало сделать просто бэкап — нужно сделать правильный бэкап. Ну что, велком под кат!

🔗 Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

Цепочка уязвимостей для кражи учетных данных

#статья #bugbounty #перевод

Давным-давно, в далекой галактике хакинга… была форма входа, построенная на Angular. Эта история о том, как я смог украсть учетные данные, используя инъекцию шаблона Angular, XSS-уязвимость, и про обход CSRF защиты.

🔗 Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

Stealthy Persistence с несуществующим исполняемым файлом

#pentest #redteam #persistence #статья

Одной из ежедневных задач pentester'ов и красных команд является получение и сохранение постоянного доступа к скомпрометированной системе даже после перезагрузки компьютера, выхода пользователей из системы или изменения паролей учетных записей.

Поэтому создание скрытого и надежного механизма сохранения доступа всегда является критически важным вопросом для атакующих.

В данной статье я продемонстрирую интересную технику сохранения доступа, через указание несуществующих исполняемых файлов.

🔗 Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

Взлом защиты Windows Defender с помощью трюка с переадресацией папок

#статья #pentest #redteam #evasion #bypass

Злоумышленники часто сталкиваются с проблемой обхода антивирусных систем и Endpoint Detection and Response (EDR). Они вынуждены выбирать одну из двух тактик: обойти контроль этих систем или заставить их перестать нормально функционировать. Иногда атакующие используют уязвимые драйвера (BYOVD — Bring Your Own Vulnerable Driver).

Представьте себе ситуацию, что вам (злоумышленнику) удалось встроить собственный код прямо внутрь исполняемых файлов Windows Defender? Идеально!

Эта статья покажет вам простой метод взлома папки с исполняемыми файлами Windows Defender. Благодаря этому приёму можно перехватывать управление сервисом Defender’а, вставлять свои библиотеки, повреждать критически важные файлы и даже отключать службу. Самое главное — всё это делается с использованием стандартных инструментов самой ОС Windows, без дополнительных инструментов.

🔗 Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

ADACLScanner

#pentest #ad #redteam

Инструмент на PowerShell для аудита разрешений в Active Directory, которые предоставлены через списки управления
доступом (ACL – Access Control List). Работает как через GUI, так и в консольном режиме.

SACL - список используемый для аудита доступа к данному объекту.
DACL - список указывающий права пользователей и групп на действия с данным объектом.

🔗 Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

Основано на реальных событиях: как шифровальщики ведут переговоры и что советуют жертвам

#статья #ransomware

Программы-вымогатели — одна из главных киберугроз для российских компаний. Только в прошлом году, количество атак шифровальщиков на бизнес увеличилось в 2,5 раза. В некоторых случаях суммы выкупа достигали 321 млн рублей.

Мы изучили реальные переписки с вымогателями за последние два года. Посмотрели, как общаются хакеры в чатах с жертвами. Самые показательные примеры и выводы — в этой статье.

🔗 Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

Что скрыл сайт? Архивные копии в OSINT

#osint #анализсайтов

В арсенале OSINT-специалиста множество блестящих инструментов: VirusTotal для проверки безопасности, SpiderFoot для автоматизации, DNSDumpster для анализа инфраструктуры, Urlscan, Web-check и Pulsedive для всестороннего сканирования.
Но у них всех есть критический недостаток: они показывают сайт только сейчас. Что если ключевая информация — старый адрес, удаленный контакт, измененное описание услуг, прошлые метрики аналитики — исчезла месяц или год назад?

Стандартные инструменты оставят вас в неведении. Для подлинного понимания эволюции веб-ресурса нам нужна машина времени. И она существует – это Wayback Machine от Internet Archive и его мощный, но часто недооцененный CDX API.

🔗 Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

HackTheBox CTF Cheatsheet

#pentest #ctf #полезное #обучение

Этот шпаргалка предназначена для игроков в CTF и новичков, чтобы помочь им отсортировать лаборатории Hack The Box по операционной системе и сложности. В списке содержатся разборы Hack The Box от hackingarticles.

🔗 Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

Traitor

#linux #pentest #ctf #lpe

Утилита для автоматизации повышения привилегий в Linux. Traitor автоматизирует сложные задачи, связанные с эскалацией прав, и помогает выявлять потенциальные угрозы в инфраструктуре.

Возможности:
• Сканирование на наличие потенциальных путей эскалации привилегий.
• Проверка на наличие файлов с правами SUID/SGID.
• Обнаружение нестандартных настроек sudo и cron.
• Автоматическая эксплуатация уязвимостей:
• Предоставление подробных отчётов о найденных уязвимостях.
• Рекомендации по устранению проблем.

🔗 Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

Positive Technologies приглашает на онлайн-презентацию нового продукта — PT Data Security*

Решение помогает защитить критически важные данные компании, снижает риски утечек и обеспечивает соответствие требованиям регуляторов.

На онлайн-трансляции вы первыми узнаете:

— Какие задачи и риски сегодня определяют настоящее и будущее рынка защиты данных.
— Какие вызовы стоят перед компаниями на рынке защиты данных.
— О новом подходе Positive Technologies к защите данных.

📅 8 октября, 15:00 мск
📍 Онлайн
👉 Регистрация

*Защита данных

Читать полностью…

Life-Hack - Хакер

SharpUp

#pentest #lpe

SharpUp — это инструмент для автоматизированного поиска уязвимостей в Windows, связанных с повышением привилегий и ошибок конфигурации. Данный проект написан на языке C# и является портом наиболее распространённых проверок из PowerUp, но уже без использования PowerShell. В инструменте отсутствует функционал эксплуатации найденных уязвимостей, он только сообщает о потенциальных векторах атаки.

🔗 Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

Как мы обманули Mozilla и почти взломали коллег

#статья #phishing #pentest

Мы с командой ежегодно проверяем наших сотрудников на внимательность с помощью фишинг-тестов. В этот раз решили отойти от формулы привычного фишинга и сделать что-то новое. Написали браузерное расширение на JavaScript, убедили Mozilla  в своей честности, запустили весьма правдоподобную рассылку для сотрудников и немного поиграли на чувствах тех, кто верит, что ИИ будет работать за нас. Подробности под катом!

🔗 Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

SurfSense

#AI #полезное

Настраиваемый AI-агент для исследований, который интегрируется с личной базой знаний и внешними ресурсами, такими как поисковые системы и платформы вроде Slack и YouTube. Он поддерживает более 50 форматов файлов, быстро находит сохраненный контент и предоставляет ответы на естественном языке с цитированием.

🔗 Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

BruteForceAI

#AI #pentest #полезное #LLM #bruteforce

Фреймворк для создания LLM-агентов, которые решают задачи методом брутфорса (агент пробует разные шаги и выбирает лучший путь). Подходит для экспериментов и обучения

🔗 Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

🙌🙌🙌🙌

⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей
2. Репозиторий с задачами для курса "AI Red Teaming in Practice" (Black Hat USA 2024
3. Подборка №1 площадок с задачами по программированию на различных ЯП
4. Универсальная шпаргалка, сюда входит около тысячи команд Unix/Linux и 56 языков программирования
5. Подборка №2, площадок с задачами по программированию на различных ЯП
6. Как я вскрыл «умный» замок пятью способами за пять минут
7. Платформа для автоматизации рабочих процессов при помощи ИИ
8. Заказать пентест можно тут

#подборка #лучшиестатьи #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

Claude Code Security Reviewer

#code #AI #devops

Claude Code Security Reviewer, использует модель искусственного интеллекта Claude и интегрируется в GitHub Actions, сканируя pull-запросы на наличие потенциальных проблем с безопасностью. Благодаря способности Claude понимать контекст кода, система может находить уязвимости в разных языках программирования. Она автоматически добавляет комментарии к проблемным участкам, отсеивает вероятные ложные срабатывания и анализирует только измененные файлы.

🔗 Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

Сервисы для проверки файлов на вирусы

#подборка #blueteam #soc #malware

Подборка бесплатных сервисов, которые позволяют загружать файлы и вводить URL-адреса для проверки их на вирусы и вредоносное ПО с использованием множества антивирусных движков:

VirusTotal
MetaDefender Cloud
Jotti's Malware Scan
Virscan.org
Kaspersky Threat Lookup

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

Hypnus

#malware #redteam #pentest #evasion #bypass

Библиотека скрытия памяти на Rust. Когда поток «засыпает» (ждёт таймер, ожидание события и т.д.), его память может оставаться открытой для анализа. Hypnus решает эту проблему: он временно скрывает и шифрует участки памяти во время сна — делая поведение безопаснее и менее заметным.

🔗 Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

⚡️ Итак друзья, мы наконец сделали это!

Наш небольшой курс, предназначенный для получения навыков OSINT, применимых в повседневной жизни. Для всех

Он включает в себя следующие разделы:

🔹1. Поиск по ФИО
🔹2. Поиск по номеру телефона
🔹3. Поиск по госномеру автомобиля
🔹4. Поиск по биометрическим данным лица
🔹5. Поиск по email
🔹6. Поиск по ВК
🔹7. Поиск по Telegram
🔹8. Поиск по Instagram
🔹9. Поиск по физическому адресу
🔹10. Фактчекинг

🔹11. Инструменты визуализации
🔹12. Основные поисковые операторы Google
🔹13. Основные поисковые операторы Яндекс
🔹14. Практическое задание


❗️Курс не имеет аналогов❗️

Это не просто набор инструментов, а алгоритмы поиска и контакт с преподавателем.

Курс будет полезен абсолютно любому пользователю.

Действует эксклюзивная цена - 5000 рублей

❗️
Количество мест ограничено

За подробностями и оплатой писать - @adm1nLH

#обучение #osint #разведка

Читать полностью…

Life-Hack - Хакер

🙌🙌🙌🙌

⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей
2. Защита процесса lsass от credential dumping
3. Фреймворк для создания LLM-агентов, которые решают задачи методом брутфорса
4. Узнаем из дампа памяти, какие документы открывал пользователь
5. Инструмент для поиска уязвимостей в коде
6. Инструмент для автоматизированного поиска уязвимостей в Windows
7. Утилита для автоматизации повышения привилегий в Linux
8. Шпаргалка предназначена для игроков в CTF и новичков, чтобы помочь отсортировать лаборатории Hack The Box по ОС и сложности

#подборка #лучшиестатьи #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

Terminator

#полезное #admin #pentest

SDK для автоматизации GUI с помощью ИИ-агентов. Позволяет управлять графическими приложениями на Windows, Linux и частично macOS через интеллектуальных агентов. Подходит для тестирования и ботов.

Возможности:
— Автоматизирует любые действия в GUI
— Работает напрямую через системный доступ (не поверх интерфейса)
— Поддерживает Python, TypeScript и Rust
— Обновляет состояние интерфейса каждые 80 мс

🔗 Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

Вскрытие покажет: анализируем драйвер Windows x64, защищенный VMProtect

#статья #re #malware

Анализ вредоносных программ, защищающих себя от анализа, — это всегда дополнительные трудности для вирусного аналитика. Программа может быть обфусцирована, чтобы избежать детектирования сигнатурными и эвристическими анализаторами антивирусов или затруднить специалисту ее статический анализ. Можно, конечно, запустить программу в виртуальной среде, но и от такого исследования ВПО могут иметь средства защиты. В общем, это постоянная борьба. Злоумышленники придумывают и дорабатывают свои методы обфускации, могут использовать их на этапе разработки программы или обрабатывать уже готовые, скомпилированные модули. Никто не мешает им воспользоваться готовыми продвинутыми решениями, которые созданы специально для защиты легитимного программного обеспечения от анализа и взлома. Одним из таких популярных решений уже давно является протектор VMProtect.

🔗 Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

Как ваши паспорта попадают в интернет и продаются за копейки?

#статья #полезное #leak

Вас когда-нибудь поздравляли с кредитом, который вы не брали? Не удивляйтесь - вполне возможно, что копия вашего паспорта уже используется в различных схемах. Персональные документы россиян давно стали прибыльным товаром на чёрном рынке. Мошенники чувствуют себя как дома: базы с нашими паспортами, СНИЛС и правами, заказами из секс-шопов всплывают едва ли не каждую неделю, и спрос на них только растёт.

В этой статье я постарался разобраться, почему наши паспорта и данные оказываются в сети, кому это выгодно и что с этим безобразием делать.

🔗 Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

«Политика открытых дверей»: как один скрипт обрушил защиту домена

#статья #ad #pentest

Расскажу кейс, за который я получил ачивку «Фаворит года по версии жюри» Pentest Awards 2025.

Представьте: крупная инфраструктурная компания с регулярными пентестами, серьезным бюджетом на ИБ и жесткими регуляторными требованиями. Казалось бы, что тут можно сломать? А мы взяли и получили права доменного администратора, начав путь с непривилегированной учетки сотрудника. И никаких бэкдоров или zero-day, только чистая работа с Active Directory.

Самое интересное — как несколько на первый взгляд безобидных настроек превратились в билет к полному контролю над доменом. Сейчас покажу всю цепочку от начала и до победного DCSync.

🔗 Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

Promptfoo

#llm #ai #pentest

Инструмент для тестирования и повышения безопасности LLM-приложений:

• Автоматическая оценка промптов и моделей
• Сканирование уязвимостей
• Сравнение моделей
• Интеграция с CI/CD

🔗 Ссылка на GitHub
🔗 Ссылка на сайт

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

Graudit

#pentest #bugbounty #code

Инструмент для поиска уязвимостей в коде
Graudit (Grep Rough Audit) — это инструмент для статического анализа безопасности исходного кода, который использует сигнатурный поиск на основе регулярных выражений. Он помогает находить потенциальные уязвимости, такие как SQL-инъекции, XSS, RCE, path traversal и другие. Graudit отличается простотой, высокой скоростью работы и поддержкой множества языков программирования.

🔗 Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

Вымогатель Akira взламывает SonicWall SSL VPN и обходит многофакторную аутентификацию

Эксперты Arctic Wolf предупреждают, что атаки вымогателя Akira на устройства SonicWall SSL VPN продолжают эволюционировать. Хакеры успешно входят в аккаунты даже при включенной многофакторной аутентификации (МФА) с одноразовыми паролями (OTP). Предполагается, что атаки могут происходить за счет ранее украденных seed-ключей OTP, хотя точный метод пока не подтвержден.

https://xakep.ru/2025/09/29/akira-mfa-bybass/

Читать полностью…

Life-Hack - Хакер

Узнаем из дампа памяти, какие документы открывал пользователь

#статья #dfir

При расследовании компьютерного инцидента первостепенное значение имеет анализ содержимого оперативной памяти и жесткого диска скомпрометированной машины. При этом содержимое памяти, как правило, представляет наибольший интерес, так как зачастую вредоносы и хакерские инструменты либо вообще не имеют файлового тела, либо этот файл хорошо обфусцирован и его исследование потребует дополнительных затрат времени. Поэтому крайне важно сохранить содержимое памяти скомпрометированного узла.

В рамках статьи мы будем говорить об исследовании дампов памяти ОС Windows с использованием инструментов, предназначенных для работы с этой операционной системой.

🔗 Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

Life-Hack - Хакер

Одного VPN недостаточно: что реально работает для защиты удаленного доступа

Всего одна скомпрометированная учетная запись или небезопасное устройство могут открыть злоумышленникам путь в корпоративную сеть. Одного логина и пароля мало, поэтому защита удаленного доступа все чаще строится на модели нулевого доверия.

BI.ZONE ZTNA реализует ключевые механизмы этой модели:

— проверяет личность пользователя с помощью многофакторной аутентификации;
— оценивает состояние устройства перед подключением;
— выдает доступ только к необходимым ресурсам;
— постоянно контролирует сеанс и автоматически ограничивает доступ при подозрительной активности.

30 сентября в 11:00 в ходе онлайн-релиза обсудим кейсы атак через удаленный доступ, рассмотрим практический опыт Rambler&Co в области его защиты и продемонстрируем BI.ZОNE ZTNA.

Зарегистрироваться на онлайн-релиз

Читать полностью…

Life-Hack - Хакер

Защита процесса lsass от credential dumping

#статья #полезное #blueteam

Процесс lsass.exe является ключевым компонентом операционной системы Windows, ответственным за аутентификацию пользователей и управление учетными данными. В его памяти хранятся важные данные, включая хэши паролей NTLM, билеты Kerberos и сессии. Эти данные делают lsass привлекательной мишенью для злоумышленников, стремящихся повысить привилегии и перемещаться по сети. После получения начального доступа атакующий стремится добыть учетные данные путем дампа памяти lsass.exe. Существует несколько методов защиты процесса lsass, о них вы сможете прочитать в данной статье.

🔗 Ссылка на статью

LH | News | OSINT | AI

Читать полностью…
Subscribe to a channel