Белый Хакер — канал в мессенджере MAX

Белый Хакер

@kind_hack · Подписчиков: 963 · Публикаций: 278 · Средний охват поста: 601 · Вовлечённость (ERR): 62.40% · Индекс цитирования: 1

Пишем про информационную безопасность и белый хакинг. Реклама: https://iimax.ru/seller135

Открыть «Белый Хакер» в мессенджере MAX →

Категория: Технологии · Регион: Россия

Полная статистика канала «Белый Хакер» →

Последние публикации

07.09.2026 · 57 просмотров · фото

«🌐 Рецепт борща как фишинговая приманка | Мошенники изучают ваши чаты перед атакой Злоумышленники распространяют стилеры и фишинговые формы через поддельные кулинарные сборники – еда вызывает ощущение безопасности и доверие, поэтому ссылка на «бесплатный сборник рецептов» проходит там, где письмо от …»

06.09.2026 · 74 просмотров · фото

«☁️ Эти запросы в Shodan находят тысячи незащищённых устройств по всему миру, без взлома Shodan – поисковик, который ищет не сайты, а устройства: роутеры, камеры, промышленные системы, серверы. И эта коллекция запросов показывает что именно находится в открытом доступе прямо сейчас. — Один запрос и п…»

05.09.2026 · 84 просмотров · фото

«🔸 Валидирует пользователей Microsoft 365 и распыляет пароли по нескольким эндпоинтам О365spray – инструмент для перечисления валидных имён пользователей и распыления паролей против Microsoft 365, который обходит проблему блокировки аккаунтов через смену модуля и автоматический сброс таймера локаута.…»

04.09.2026 · 96 просмотров · фото

«⚔️ Как на самом деле выглядит пентест | Разведка плюс терпение плюс система Веб-пентест – это не запустил Burp и ждёшь пока что-то само сломается, в реальных проектах 80% задач закрывает методология, а не конкретный инструмент, и именно её отсутствие отличает случайные находки от систематического по…»

03.09.2026 · 95 просмотров · фото

«💰 BGP-атака подменила обновления Virtualizor | Гипервизоры заражены Хакеры перехватили интернет-трафик обновлений Virtualizor, выдав свой сервер за серверы Softaculous через BGP, и 33 часа раздавали вредоносные обновления, без единого предупреждения, потому что TLS-сертификат был настоящим. — Virtua…»

02.09.2026 · 100 просмотров · фото

«💳 Инструментарий, которым APT-группы взламывают Windows-сети Impacket – открытый набор Python-скриптов, которые умеют «разговаривать» с Windows на языке её же протоколов, и именно поэтому APT29, Lazarus и FIN7 включают его в свой арсенал. — Windows доверяет определённым запросам потому что они прихо…»

01.09.2026 · 101 просмотров · фото

«📝 Здесь хранятся реальные отчёты взломов Public Pentesting Reports – открытый список опубликованных отчётов о тестировании на проникновение от ведущих консалтинговых компаний и академических групп: Signal, Tor, Firefox OS, Bitwarden, ProtonMail и правительственные системы — всё доступно в PDF. — Это…»

31.08.2026 · 119 просмотров · фото

«🤒 Гаджет-цепочки | Как приложение само себя взламывает при загрузке файла | Java и PHP Небезопасная десериализация недооценена потому, что атакующий не пишет эксплойт сам – он выбирает готовый «гаджет» из библиотек, уже загруженных в приложение, и при чтении специально собранного файла сервер сам вы…»

30.08.2026 · 109 просмотров · фото

«🔺 Superior campaign | Купил расширение с 80к пользователями – выкатил update с дрейнером Socket раскрыли кампанию Superior – 19 расширений Chrome и Edge скупались у легитимных разработчиков с аудиторией, сохраняли заявленный функционал, а затем через обычное обновление доставляли вредонос – Enable R…»

29.08.2026 · 122 просмотров · фото

«🤒 MFA не взламывается – оно становится нерелевантным Evilginx – AiTM-фреймворк на Go, который встаёт прозрачным прокси между жертвой и настоящим сайтом и перехватывает сессионный токен в тот момент, когда пользователь уже прошёл аутентификацию. — Пока жертва вводит OTP на фишинговой странице, котора…»

Популярные публикации

06.06.2026 · 1 279 просмотров · фото

«🤒 Книга «Bash и кибербезопасность | Aтака, защита и анализ из командной строки Linux» — В данной книге авторы показывают, как с помощью стандартной командной оболочки Bash и встроенных утилит Linux решать практические задачи по защите, анализу и атаке на инфраструктуру. А так же рассматриваются мето…»

29.04.2026 · 1 099 просмотров · фото

«🤒 Классический сниффер и MITM Ettercap – это мощный и гибкий инструмент для проведения атак «человек посередине» в локальных сетях, а также для пассивного и активного снифинга трафика, перехвата сессий, инъекции данных в существующие соединения. Работает на Windows, Linux, macOS, а также на роутерах…»

07.06.2026 · 1 096 просмотров · фото

«🤒 Как одна кривая регулярка может «положить» ваш сервер | Разбор уязвимости ReDoS ReDoS – это атака, при которой специально сформированная строка с несколькими лишними символами заставляет движок регулярных выражений с бэктрекингом экспоненциально увеличивать время обработки, что приводит к 100% заг…»

05.04.2026 · 1 079 просмотров · фото

«💰 Мы запустили сервис AML-проверок AML-проверка (Anti-Money Laundering) — это комплекс задач, проводимых с целью обнаружения подозрительных транзакций, в которых задействованы полученные нелегальным путём или, другими словами, «грязные» криптоактивы Доступные блокчейны: BTC, ETH и токены ERC20, TRX …»

03.04.2026 · 1 071 просмотров · фото

«🤒 Безопасность LLM | Полная карта атак на языковые модели, prompt injection и регуляторные требования к ИИ в 2026 году Prompt injection - эксплуатация неспособности LLM отличить доверенные инструкции от недоверенного пользовательского ввода. — В данной статье мы рассмотрим ключевые уязвимости LLM, м…»

Все разделы статистики канала «Белый Хакер»

Статистика · Подписчики · Охваты · Цитирование · Топ публикаций · График публикаций

Похожие каналы в MAX

Все каналы категории «Технологии» · Каналы региона Россия · Рейтинг каналов MAX · Все подборки