RoguePlanet
#lpe #pentest #0day #Windows
Локальное повышение привилегий (LPE) в Windows Defender. Эксплойт основан на состоянии гонки (race condition), поэтому его срабатывание — дело удачи. Эксплойт протестирован на Windows 11 и Windows 10 с установленным патчем от июня 2026 года. Однако PoC не работает на Windows Server, поскольку обычные пользователи не могут монтировать ISO.
Ссылка на GitHub
LH | News | OSINT | AI
#lpe #pentest #0day #Windows
Локальное повышение привилегий (LPE) в Windows Defender. Эксплойт основан на состоянии гонки (race condition), поэтому его срабатывание — дело удачи. Эксплойт протестирован на Windows 11 и Windows 10 с установленным патчем от июня 2026 года. Однако PoC не работает на Windows Server, поскольку обычные пользователи не могут монтировать ISO.
Ссылка на GitHub
LH | News | OSINT | AI
👍7🔥5❤1
Разведка по открытым источникам (OSINT): OSINT инструменты для расследований, связанных с Bitcoin
#статья #crypto #OSINT
Одна из наиболее прибыльных областей для OSINT-исследователей — это расследования и возврат средств в случае мошенничества и краж, связанных с Bitcoin и криптовалютами. По мере роста цены на эти криптовалюты росло и число мошенничеств и краж. Авторитетный источник оценил стоимость краж и мошенничеств с bitcoin и криптовалютами в более чем 5 миллиардов долларов за прошлый год! Кроме того, анонимный характер этих транзакций приводит злоумышленников к мысли, что их никогда не поймают и не привлекут к ответственности. Это всего лишь их заблуждение.
В этом руководстве я покажу вам несколько ключевых инструментов для отслеживания Bitcoin транзакций с использованием OSINT-инструментов, доступных каждому.
Ссылка на статью
LH | News | OSINT | AI
#статья #crypto #OSINT
Одна из наиболее прибыльных областей для OSINT-исследователей — это расследования и возврат средств в случае мошенничества и краж, связанных с Bitcoin и криптовалютами. По мере роста цены на эти криптовалюты росло и число мошенничеств и краж. Авторитетный источник оценил стоимость краж и мошенничеств с bitcoin и криптовалютами в более чем 5 миллиардов долларов за прошлый год! Кроме того, анонимный характер этих транзакций приводит злоумышленников к мысли, что их никогда не поймают и не привлекут к ответственности. Это всего лишь их заблуждение.
В этом руководстве я покажу вам несколько ключевых инструментов для отслеживания Bitcoin транзакций с использованием OSINT-инструментов, доступных каждому.
Ссылка на статью
LH | News | OSINT | AI
👍6❤5🔥3
ParamSpider
#bugbounty #pentest
Инструмент для извлечения URL-адресов, связанных с целевым доменом, из веб-архивов (Wayback Machine). Инструмент автоматически фильтрует «неинтересные» URL, позволяя исследователям безопасности сосредоточиться на потенциально значимых конечных точках для дальнейшего анализа, фаззинга и тестирования.
Ссылка на GitHub
LH | News | OSINT | AI
#bugbounty #pentest
Инструмент для извлечения URL-адресов, связанных с целевым доменом, из веб-архивов (Wayback Machine). Инструмент автоматически фильтрует «неинтересные» URL, позволяя исследователям безопасности сосредоточиться на потенциально значимых конечных точках для дальнейшего анализа, фаззинга и тестирования.
Ссылка на GitHub
LH | News | OSINT | AI
❤9👍4🔥3
Мы вас видим
#статья #полезное #карьера
Есть такая забавная категория людей в разработке, давайте назовём их IT-волки. Это те самые ребята, у которых в 26 лет уже 12 лет опыта, в 27 два проекта и архитектура уровня «я тут всё с нуля поднял», а в 28 управление двумя командами под миллион MAU.
Иногда смотришь такое CV и думаешь - ну всё, сейчас придёт человек, который видел боль, огонь и сломаный прод, а потом начинается интервью. И очень быстро становится понятно, что дело вообще не в синтаксисе или знаниях фреймворков, иногда это могут быть идеальные знания, что тоже пугает. Знания конкретных фреймворков, это вообще не проблема и можно забыть название паттерна, потому что этих самых паттернов овердофига и можно перепутать детали. Это нормально, у всех бывает, интереснее другое. Когда начинаешь спрашивать про реальные решения, про ошибки, про “что вы делали”, про “почему вы это сделали именно так”... вот тут часто начинается тишина.
Ссылка на статью
LH | News | OSINT | AI
#статья #полезное #карьера
Есть такая забавная категория людей в разработке, давайте назовём их IT-волки. Это те самые ребята, у которых в 26 лет уже 12 лет опыта, в 27 два проекта и архитектура уровня «я тут всё с нуля поднял», а в 28 управление двумя командами под миллион MAU.
Иногда смотришь такое CV и думаешь - ну всё, сейчас придёт человек, который видел боль, огонь и сломаный прод, а потом начинается интервью. И очень быстро становится понятно, что дело вообще не в синтаксисе или знаниях фреймворков, иногда это могут быть идеальные знания, что тоже пугает. Знания конкретных фреймворков, это вообще не проблема и можно забыть название паттерна, потому что этих самых паттернов овердофига и можно перепутать детали. Это нормально, у всех бывает, интереснее другое. Когда начинаешь спрашивать про реальные решения, про ошибки, про “что вы делали”, про “почему вы это сделали именно так”... вот тут часто начинается тишина.
Ссылка на статью
LH | News | OSINT | AI
👍6❤5🔥2😁1
Как вырасти до мидла: на что на самом деле смотрят тимлиды при оценке DevOps-инженеров
#статья #devops #карьера
В начале карьеры может казаться, что для перехода с junior-уровня на middle достаточно выучить новые инструменты или просто набить пару лет опыта. На практике всё решает не только техническая база, но и мышление. То, как вы смотрите на задачу: просто «закрыть тикет» или понять, как ваше решение встроится в систему и повлияет на соседние компоненты.
Я Алексей Сартаков, тимлид команды DevOps-инженеров во «Фланте». За годы работы вижу одну закономерность: быстрее растут не те, кто знает больше, а те, кто умеет видеть связи, вовремя задавать вопросы и брать ответственность за результат, а не только за строчку в манифесте чарта.
В этой статье разберу типичные ошибки, которые тормозят junior-инженеров, дам конкретные советы, как менять подход к работе, и расскажу, как мы помогаем инженерам расти внутри компании. А в конце найдёте ссылку на вакансию. После прочтения вы поймёте, каких специалистов мы ищем, и сможете сами оценить, подходим ли мы друг другу.
Ссылка на статью
LH | News | OSINT | AI
#статья #devops #карьера
В начале карьеры может казаться, что для перехода с junior-уровня на middle достаточно выучить новые инструменты или просто набить пару лет опыта. На практике всё решает не только техническая база, но и мышление. То, как вы смотрите на задачу: просто «закрыть тикет» или понять, как ваше решение встроится в систему и повлияет на соседние компоненты.
Я Алексей Сартаков, тимлид команды DevOps-инженеров во «Фланте». За годы работы вижу одну закономерность: быстрее растут не те, кто знает больше, а те, кто умеет видеть связи, вовремя задавать вопросы и брать ответственность за результат, а не только за строчку в манифесте чарта.
В этой статье разберу типичные ошибки, которые тормозят junior-инженеров, дам конкретные советы, как менять подход к работе, и расскажу, как мы помогаем инженерам расти внутри компании. А в конце найдёте ссылку на вакансию. После прочтения вы поймёте, каких специалистов мы ищем, и сможете сами оценить, подходим ли мы друг другу.
Ссылка на статью
LH | News | OSINT | AI
👍4❤2🔥2
1. Предыдущий топ статей
2. Экспериментальный инструмент для offensive security в Kubernetes
3.
4. Пентест веб-приложений в 2026 году: полное руководство по методологии, инструментам и OWASP Top 10
5. Система оценки позы человека, использующая данные о состоянии WiFi канала
6. Разведка по открытым источникам (OSINT): OSINT инструменты для расследований, связанных с Bitcoin
7.
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥3👌1
RelayKing
#ad #pentest #redteam
Инструмент для обнаружения и перечисления возможностей relay-атак в среде Active Directory. Сканирует по SMB, LDAP/S, MSSQL, HTTP/S, RPC, WinRM. Находит WebDAV WebClient, CVE-2025-33073 (NTLM reflection), NTLMv1 + PrinterBug / PetitPotam и т.п.
Ссылка на GitHub
LH | News | OSINT | AI
#ad #pentest #redteam
Инструмент для обнаружения и перечисления возможностей relay-атак в среде Active Directory. Сканирует по SMB, LDAP/S, MSSQL, HTTP/S, RPC, WinRM. Находит WebDAV WebClient, CVE-2025-33073 (NTLM reflection), NTLMv1 + PrinterBug / PetitPotam и т.п.
Ссылка на GitHub
LH | News | OSINT | AI
👍6❤5🔥2
EUV-литограф — самое сложное устройство на Земле?
#статья
Мы живем в мире, который держится на устройстве, почти неизвестном широкой публике. Оно размером с автобус, стоит в чистых комнатах на фабриках Тайваня, Южной Кореи, Японии и США — и печатает все передовые чипы планеты. Ваш телефон, ноутбук, серверы банка, навигатор в машине — все это стало возможным благодаря ему.
Называется оно EUV-литограф. Таких машин в мире чуть больше двухсот, делает их одна компания, и ни одна страна — включая США, Китай и Японию с их огромными бюджетами — не смогла ее повторить.
В этой статье попробую объяснить, что это за машина и почему она такая одна.
Ссылка на статью
LH | News | OSINT | AI
#статья
Мы живем в мире, который держится на устройстве, почти неизвестном широкой публике. Оно размером с автобус, стоит в чистых комнатах на фабриках Тайваня, Южной Кореи, Японии и США — и печатает все передовые чипы планеты. Ваш телефон, ноутбук, серверы банка, навигатор в машине — все это стало возможным благодаря ему.
Называется оно EUV-литограф. Таких машин в мире чуть больше двухсот, делает их одна компания, и ни одна страна — включая США, Китай и Японию с их огромными бюджетами — не смогла ее повторить.
В этой статье попробую объяснить, что это за машина и почему она такая одна.
Ссылка на статью
LH | News | OSINT | AI
👍8❤7🔥4
Forwarded from Life-Hack - AI
Анализ глубинных интервью с помощью нейросетей: от транскрипта к продуктовым инсайтам
#статья #ai
После серии глубинных интервью начинается самая сложная часть исследования — анализ. Нужно перечитать десятки страниц транскриптов, найти темы, выделить важные цитаты и понять, что на самом деле стоит за словами пользователей. Сегодня часть этой работы можно поручить нейросетям. Разберем, как ИИ помогает анализировать интервью, находить продуктовые инсайты и какие задачи все еще требуют участия человека.
Ссылка на статью
LH | News | OSINT | AI
#статья #ai
После серии глубинных интервью начинается самая сложная часть исследования — анализ. Нужно перечитать десятки страниц транскриптов, найти темы, выделить важные цитаты и понять, что на самом деле стоит за словами пользователей. Сегодня часть этой работы можно поручить нейросетям. Разберем, как ИИ помогает анализировать интервью, находить продуктовые инсайты и какие задачи все еще требуют участия человека.
Ссылка на статью
LH | News | OSINT | AI
❤3👍3🔥3
CF-Hero
#OSINT #bugbounty #pentest
OSINT-инструмент на Go, который ищет потенциальные origin IP у веб-приложений за Cloudflare и затем проверяет найденные адреса по ответам, чтобы снизить количество ложных совпадений. Cloudflare часто воспринимают как щит, который полностью прячет реальный сервер. Но на практике всё ломается о старые DNS-записи, забытые поддомены, TXT-записи, сторонние индексы и следы в Shodan, Censys или SecurityTrails. CF-Hero как раз собирает такие сигналы в одном месте.
Ссылка на GitHub
LH | News | OSINT | AI
#OSINT #bugbounty #pentest
OSINT-инструмент на Go, который ищет потенциальные origin IP у веб-приложений за Cloudflare и затем проверяет найденные адреса по ответам, чтобы снизить количество ложных совпадений. Cloudflare часто воспринимают как щит, который полностью прячет реальный сервер. Но на практике всё ломается о старые DNS-записи, забытые поддомены, TXT-записи, сторонние индексы и следы в Shodan, Censys или SecurityTrails. CF-Hero как раз собирает такие сигналы в одном месте.
Ссылка на GitHub
LH | News | OSINT | AI
❤6👍4🔥2
Защита объектов КИИ: инструкция по выживанию для бизнеса
#статья #кии
На счету команды Бастиона — десятки кейсов по защите объектов критической информационной инфраструктуры (КИИ) в самых разных отраслях. И нет, это не реклама. Просто мы замечаем, что участники таких проектов часто наступают на одни и те же грабли. В результате страдают сроки реализации проектов и качество итоговых решений, а компании сталкиваются с рисками ИБ-инцидентов и штрафных санкций от регуляторов.
В этой статье мы собрали несколько рекомендаций для руководителей, ИБ-специалистов и других участников проектов по защите КИИ, основанных на нашем опыте. Как субъекту КИИ выбрать подходящего интегратора? Как наладить взаимодействие внутри проектной команды, чтобы избежать организационных проблем? Какие технические и юридические нюансы стоит учесть? Ответы — под катом.
Ссылка на статью
LH | News | OSINT | AI
#статья #кии
На счету команды Бастиона — десятки кейсов по защите объектов критической информационной инфраструктуры (КИИ) в самых разных отраслях. И нет, это не реклама. Просто мы замечаем, что участники таких проектов часто наступают на одни и те же грабли. В результате страдают сроки реализации проектов и качество итоговых решений, а компании сталкиваются с рисками ИБ-инцидентов и штрафных санкций от регуляторов.
В этой статье мы собрали несколько рекомендаций для руководителей, ИБ-специалистов и других участников проектов по защите КИИ, основанных на нашем опыте. Как субъекту КИИ выбрать подходящего интегратора? Как наладить взаимодействие внутри проектной команды, чтобы избежать организационных проблем? Какие технические и юридические нюансы стоит учесть? Ответы — под катом.
Ссылка на статью
LH | News | OSINT | AI
👍6❤1🔥1
ADTrapper
#ad #blueteam #honeypot
Инструмент для обнаружения атак внутри инфраструктуры Microsoft Active Directory. Он создаёт honeypot-объекты и ловушки в AD, которые позволяют выявлять злоумышленников во время разведки, бокового перемещения и попыток повышения привилегий. Любая попытка взаимодействия с такими объектами практически всегда означает подозрительную активность.
Ссылка на GitHub
LH | News | OSINT | AI
#ad #blueteam #honeypot
Инструмент для обнаружения атак внутри инфраструктуры Microsoft Active Directory. Он создаёт honeypot-объекты и ловушки в AD, которые позволяют выявлять злоумышленников во время разведки, бокового перемещения и попыток повышения привилегий. Любая попытка взаимодействия с такими объектами практически всегда означает подозрительную активность.
Ссылка на GitHub
LH | News | OSINT | AI
🔥9👍3❤2
Claude Code втихую метит запросы. Так Anthropic ищет тех, кто учит на нём свои модели
#статья #ai
Мы даём кодовым агентам полный доступ к машине: файлы, шелл, git. Значит, сам бинарник должен быть предсказуемым, без сюрпризов. У Claude Code сюрприз есть: он незаметно помечает часть запросов. Судя по логике, цель одна — вычислить тех, кто гоняет Claude, чтобы обучать на его ответах свою модель. Это называется дистилляцией, и для любой AI-компании это прямая кража.
Ссылка на статью
LH | News | OSINT | AI
#статья #ai
Мы даём кодовым агентам полный доступ к машине: файлы, шелл, git. Значит, сам бинарник должен быть предсказуемым, без сюрпризов. У Claude Code сюрприз есть: он незаметно помечает часть запросов. Судя по логике, цель одна — вычислить тех, кто гоняет Claude, чтобы обучать на его ответах свою модель. Это называется дистилляцией, и для любой AI-компании это прямая кража.
Ссылка на статью
LH | News | OSINT | AI
👍11❤5🤣2🔥1
Gemma 4 Browser Assistant
#ai #полезное #OSINT
Браузерное расширение с локальной LLM. Работает в Chromium браузерах и не использует внешние API. Анализирует содержимое страниц, делает выжимки, извлекает имена, компании и даты. Выполняет семантический поиск и сравнение материала по открытым вкладкам и истории. Все данные обрабатываются на стороне клиента.
Ссылка на GitHub
LH | News | OSINT | AI
#ai #полезное #OSINT
Браузерное расширение с локальной LLM. Работает в Chromium браузерах и не использует внешние API. Анализирует содержимое страниц, делает выжимки, извлекает имена, компании и даты. Выполняет семантический поиск и сравнение материала по открытым вкладкам и истории. Все данные обрабатываются на стороне клиента.
Ссылка на GitHub
LH | News | OSINT | AI
🔥9❤3👍2🤔2
Хакер в магазине: изучаем поверхность атаки типичного супермаркета
#статья #pentest
Когда в новостях вспоминают о кибератаках на розничные сети, то обычно говорят про слитые базы данных, DDoS и шифровальщиков. Но что, если злоумышленник войдет в магазин с ноутбуком в рюкзаке и внимательно посмотрит по сторонам?
Сегодня расскажу вам историю про Хакера в супермаркете, который получил доступ к конфиденциальным данным, прослушал переговоры сотрудников и даже инициировал возврат денег на чужую карту.
Под катом вас ждет собирательный образ российского ритейла и результат нескольких прогулок по магазинам с одной целью: взглянуть на привычные вещи глазами исследователя безопасности, который видит в магазине не только полки и кассы, но и поверхность атаки.
Ссылка на статью
LH | News | OSINT | AI
#статья #pentest
Когда в новостях вспоминают о кибератаках на розничные сети, то обычно говорят про слитые базы данных, DDoS и шифровальщиков. Но что, если злоумышленник войдет в магазин с ноутбуком в рюкзаке и внимательно посмотрит по сторонам?
Сегодня расскажу вам историю про Хакера в супермаркете, который получил доступ к конфиденциальным данным, прослушал переговоры сотрудников и даже инициировал возврат денег на чужую карту.
Под катом вас ждет собирательный образ российского ритейла и результат нескольких прогулок по магазинам с одной целью: взглянуть на привычные вещи глазами исследователя безопасности, который видит в магазине не только полки и кассы, но и поверхность атаки.
Ссылка на статью
LH | News | OSINT | AI
🔥12❤4👍3👏1😁1
httpjail
#полезное #bugbounty #pentest
Позволяет мониторить http | https запросы от запущенного через неё приложения или процесса. Можно создавать правила фильтрации и изолировать процессы. Тулза кроссплатформенная.
Ссылка на GitHub
LH | News | OSINT | AI
#полезное #bugbounty #pentest
Позволяет мониторить http | https запросы от запущенного через неё приложения или процесса. Можно создавать правила фильтрации и изолировать процессы. Тулза кроссплатформенная.
Ссылка на GitHub
LH | News | OSINT | AI
👍8❤2🔥1
Синхронизация объектов в S3‑хранилище с помощью MinIO CLI
#статья #admin #полезное
В этой статье разберем, как настроить клиентскую синхронизацию между двумя хранилищами с помощью MinIO Client. Рассмотрим все шаги для подготовки окружения, установки клиента и настройки автоматического запуска, — чтобы объекты регулярно копировались из одного бакета в другой.
Пригодится всем, кто работает с инфраструктурой, распределенной по нескольким дата-центрам, тестовыми и рабочими окружениями, а также при проектировании катастрофоустойчивых сценариев.
Ссылка на статью
LH | News | OSINT | AI
#статья #admin #полезное
В этой статье разберем, как настроить клиентскую синхронизацию между двумя хранилищами с помощью MinIO Client. Рассмотрим все шаги для подготовки окружения, установки клиента и настройки автоматического запуска, — чтобы объекты регулярно копировались из одного бакета в другой.
Пригодится всем, кто работает с инфраструктурой, распределенной по нескольким дата-центрам, тестовыми и рабочими окружениями, а также при проектировании катастрофоустойчивых сценариев.
Ссылка на статью
LH | News | OSINT | AI
🔥4👍2❤1
Genzai
#IoT #pentest #полезное
Инструмент помогает пентестерам идентифицировать и тестировать IoT-устройства. Выполняет фингерпринтинг и проверки безопасности, адаптированные под конкретный продукт (роутеры, камеры видеонаблюдения, интерфейсы промышленных систем управления, системы домашней автоматизации или другие сетевые устройства). Например, если инструмент определяет, что целевое устройство является контроллером домашней автоматизации определённого бренда, он может проверить, использует ли устройство учётные данные по умолчанию от производителя.
Ссылка на GitHub
LH | News | OSINT | AI
#IoT #pentest #полезное
Инструмент помогает пентестерам идентифицировать и тестировать IoT-устройства. Выполняет фингерпринтинг и проверки безопасности, адаптированные под конкретный продукт (роутеры, камеры видеонаблюдения, интерфейсы промышленных систем управления, системы домашней автоматизации или другие сетевые устройства). Например, если инструмент определяет, что целевое устройство является контроллером домашней автоматизации определённого бренда, он может проверить, использует ли устройство учётные данные по умолчанию от производителя.
Ссылка на GitHub
LH | News | OSINT | AI
🔥7❤2👍1👌1
NTLM для хакера. Подробное описание работы и безопасности протокола
#статья #pentest
Недавно я решил пополнить свои знания протоколов NTLM'ом; и, к большому сожалению, стоящих материалов, которые бы подробно и полно описывали работу NTLM, я не нашел (есть лишь пара годных статей на английском языке, но и они, на мой взгляд, не дают нужного уровня глубины). Потому я решил написать статью, которая бы в подробностях рассказала о том, как работает данный протокол и удовлетворила бы даже самого душного нерда, каким автор и является.
В данной статье мы рассмотрим как в теории и на практике работает NTLM и какие в него включены меры безопасности, а в следующей статье (с выходом которой я постараюсь не временить) будут рассмотрены вариации атаки NTLM-Relay, которые помогут закрепить понимание данного протокола и составить более целостную картину.
Ссылка на статью
LH | News | OSINT | AI
#статья #pentest
Недавно я решил пополнить свои знания протоколов NTLM'ом; и, к большому сожалению, стоящих материалов, которые бы подробно и полно описывали работу NTLM, я не нашел (есть лишь пара годных статей на английском языке, но и они, на мой взгляд, не дают нужного уровня глубины). Потому я решил написать статью, которая бы в подробностях рассказала о том, как работает данный протокол и удовлетворила бы даже самого душного нерда, каким автор и является.
В данной статье мы рассмотрим как в теории и на практике работает NTLM и какие в него включены меры безопасности, а в следующей статье (с выходом которой я постараюсь не временить) будут рассмотрены вариации атаки NTLM-Relay, которые помогут закрепить понимание данного протокола и составить более целостную картину.
Ссылка на статью
LH | News | OSINT | AI
🔥3❤2👍1