TGViewer
Channel Public Channel
Бункер Хакера

Бункер Хакера

@book_academ

Ресурсы для каждого безопасника и хакера

Реклама - @bashmak_media

https://telega.in/channels/book_academ/card

РКН: https://vk.cc/cHYqmo
Subscribers
21.4K
Photos
924
Videos
4
Links
903
Recent Posts 20 shown
Post #2400 973
Как удалить майнер, который не даёт даже открыть Диспетчер задач?

На заражённом ПК обычное удаление быстро превратилось в игру на выживание: проводник и Диспетчер задач закрывались, антивирусы не запускались, hosts был заблокирован, а сам майнер прятался под именами вроде taskhostw.exe и audiodg.exe. В итоге на ручную чистку одной машины ушёл почти час.

⏺Автор разобрал, как несколько процессов следили друг за другом, как зловред блокировал запуск утилит через DisallowRun и закрывал доступ к своим каталогам, а затем автоматизировал удаление. Сначала получилось сократить чистку до 30 минут, а потом родилась отдельная утилита, которая делает то же самое примерно за пять.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья
  • 👍 3
Post #2399 1.17K
Authelia - единая точка входа для защиты веб-приложений

Authelia ставит перед вашими веб-сервисами дополнительный слой авторизации: вместо того чтобы отдельно настраивать вход для каждого приложения, можно вынести SSO и 2FA в один портал.

⏺Работает он вместе с reverse proxy и решает, кого пропускать дальше: правила можно привязать к юзеру, группе, домену, URL и даже HTTP-методу. Для второго фактора поддерживаются FIDO2/WebAuthn, TOTP, push-уведомления и passkeys, а для современных инфраструктур есть OpenID Connect и OAuth 2.0.

💬 Ссылка на скачивание

Бункер Хакера | Серверная Админа | #Инструмент
  • 🤔 2
Post #2397 1.86K
Чужой компьютер: почему ваш телефон вам не принадлежит

Купили смартфон, поставили свою ОС, установили апки - и думаете, что теперь устройство полностью под вашим контролем. А по факту внутри него полно тех, кто вообще не спрашивает у вашей ОС разрешения.

⏺Авторы статьи решили проверить это руками: написали собственную ОС на Rust и загрузили её на Samsung Galaxy Tab S6 с Snapdragon 855. И быстро выяснилось, что у модема, Wi-Fi-прошивки, гипервизора и TrustZone прав заметно больше. Например, Wi-Fi может работать с DMA и получать доступ к памяти, а файлы модема переживают factory reset.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья
  • 🤔 6
  • ❤ 2
Post #2396 1.87K
MCP как троянский конь: сторонний сервер может отравить ИИ-агента

MCP подключает агента к GitHub, таск-трекеру, PostgreSQL и другим сервисам несколькими строками конфигурации. Вместе с инструментами агент получает их описания, которые попадают в контекст LLM 🫪

⏺В описание MCP-тула легко можно добавить вредоносную инструкцию. Тогда модель воспримет её как часть входных данных. Агент может выполнить опасный запрос к базе, раскрыть секреты или совершить действие от имени пользователя, даже если системный промпт это запрещает.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья
  • 👍 3
  • ❤ 1
Post #2395 1.86K
CyberChef - швейцарский нож для работы с данными

CyberChef - это веб-тул, который превращает работу с непонятными строками, файлами и сетевыми данными в конструктор. Base64, XOR, хэши, AES, hex, сжатие, IPv6, X.509 и десятки других операций можно собирать в цепочку и сразу смотреть результат.

⏺Круче всего он в пентесте и анализе: можно быстро декодировать несколько слоёв данных, разобрать hex-дамп, распаковать содержимое или, например, расшифровать данные и передать результат следующей операции. Всё выполняется прямо в браузере, поэтому введённые данные не отправляются на сервер CyberChef.

💬 Ссылка на скачивание

Бункер Хакера | Серверная Админа | #Инструмент
  • 👍 7
  • ❤ 2
Post #2394 1.86K
Аналоговые компьютеры решали уравнения мгновенно. Почему это их не спасло

В 1950–60-х аналоговые компьютеры юзали там, где цифровые ещё не успевали считать достаточно быстро. Например, для тренажёра X-15 три EAI PACE 231R в реальном времени моделировали полёт на скоростях до семи Махов - без единого цифрового разряда.

⏺Проблема была в точности: реальная аналоговая машина давала примерно 0,1–1% погрешности, а чтобы получить ещё один бит точности, требовались компоненты примерно вдвое точнее. Когда цифровые компьютеры научились считать быстрее реального времени, главное преимущество аналога исчезло, а его ограниченная точность и сложность масштабирования остались.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья
  • ❤ 3
Post #2393 1.98K
Как началась первая криптографическая битва Холодной войны

Советские разведчики передавали из США секретные сведения, включая информацию о Манхэттенском проекте, по открытым радиоканалам. Шифр Вернама делал такие сообщения практически недоступными для расшифровки - оставалось только перехватывать эфир и ждать ошибки.

⏺Американская контрразведка годами пыталась взломать эту систему, пока криптографы не нашли способ использовать нарушения в применении одноразовых ключей. Так началась операция «Венона», которая постепенно раскрыла масштабы советской разведывательной сети, а разработки Владимира Котельникова в СССР тем временем сделали защищённую связь ещё сложнее для перехвата.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья
  • 🤔 2
Post #2391 2.32K
GEF - когда стандартный GDB уже начинает раздражать

Обычный GDB умеет много, но при реверсе и разработке эксплойтов быстро превращается в набор команд, которые приходится держать в голове. GEF добавляет поверх него удобный вывод регистров, стека, памяти и инструкций. Запустил gef-context - и сразу видишь, что происходит с процессом.

⏺Поддерживает x86/x64, ARM, AARCH64, MIPS, PowerPC, SPARC и другие архитектуры. Всё работает через Python API самого GDB, без набора сторонних зависимостей. Есть команды для анализа памяти и процесса, а при необходимости можно писать свои. Полезная штука для реверса, exploit development и CTF.

💬 Ссылка на скачивание

Бункер Хакера | Серверная Админа | #Инструмент
  • ❤ 1
  • 👍 1
Post #2390 2.13K
Дело Solar Sunrise: кто «ломал Пентагон» в феврале 1998 года?

В феврале 1998-го неизвестные методично взламывали серверы военных баз ВВС США через уязвимость statd в Solaris, получая root и даже патча за собой дыру.

⏺В Пентагоне заподозрили иностранную разведку на фоне подготовки удара по Ираку, но после трех недель трассировки ФБР взяло двух 16-летних школьников из Калифорнии, которых через интернет курировал 19-летний израильтянин, ставший после ареста национальным героем.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья
  • 🤔 6
Post #2387 2.22K
Линус и Linux: решительный финский хобби-проект, который покорил мир

Осенью 1991 года Линус Торвальдс выложил в новостную группу первую версию своей операционной системы, назвав её скромным хобби-проектом.

⏺Дальше в статье про то, как студенческий эмулятор для UNIX внезапно перерос в целую ОС, почему он выбрал GPL вместо того, чтобы продать код корпорациям, и как одиночный проект в комнате превратился в крупнейшую опенсорсную коллаборацию в истории.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья
  • 👏 6
  • ❤ 1
  • 🤓 1
Post #2385 2.31K
Bearer CLI - SAST-сканер, который ищет уязвимости прямо в исходниках

Запускаешь его на проекте, и он проходит по коду в поисках проблем безопасности и утечек чувствительных данных. Не просто выдаёт сотни предупреждений, а показывает, где именно проблема, какое правило сработало и насколько она критична.

⏺Находит SQL-инъекции, XSS, SSRF, слабую криптографию, хардкод паролей, небезопасную сериализацию и другие проблемы из OWASP Top 10 и CWE. Отдельно умеет отслеживать потоки чувствительных данных: PII, PHI, персональные данные и обращения к базам или сторонним API.

💬 Ссылка на скачивание

Бункер Хакера | Серверная Админа | #Инструмент
  • 👍 1
Post #2384 2.41K
Решаем задачу по реверс-инжинирингу от Jane Street

Компания выложила GDS-файл со схемой чипа и предложила найти спрятанный пароль. Автор пошёл путём чистого реверс-инжиниринга: полез в файлы руками, нашёл зашитое сообщение TRY AGAIN, а дальше написал собственный язык описания железа, симулятор схем и парсер дорожек, отказавшись от готового софта.

⏺Через месяц он вручную восстановил логику из тысяч полигонов, откопал баг в задаче, который подтвердили сами разработчики, и подобрался к паролю через анализ тактов сигнала.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья
  • 👍 9
  • ❤ 1
Post #2382 2.72K
Пароль от истории болезни лежал в памяти агента: как ИИ обманом заставляют слить чужие секреты

Агент EHRAgent работает с медицинскими картами и помнит весь контекст переписки. Исследователи прогнали через него безобидный на вид запрос и вытащили диагнозы прошлых пациентов прямо в консоль.

⏺Атака называется MEXTRA, локатор в промпте указывает модели, какие данные искать в истории диалогов, выравниватель заставляет оформить находку так, чтобы она сама выехала в чат под видом кода. EHRAgent сгенерировал скрипт с печатью диагноза, сервер его выполнил, и тайна ушла обычным текстовым выводом.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья
  • 👍 7
  • 😁 1
Post #2381 2.76K
VisiData - табличный мультитул, который живёт прямо в терминале

Открываешь csv, tsv, json, sqlite, xlsx, hdf5 - да хоть вывод любой команды через пайп - и сразу режешь, сортируешь, фильтруешь, джоинишь. Никакого Excel, никакого браузера, никакого ожидания пока файл откроется на пять гигов.

⏺Работает как швейцарский нож для данных: строит частотные таблицы одной клавишей, лепит сводные, находит дубли, чистит мусор и выгружает результат обратно в нужный формат. Зашёл по SSH на сервер, увидел лог на миллион строк - vd log.csv, и вот ты уже внутри, копаешься руками вместо grep-а вслепую.

💬 Ссылка на скачивание

Бункер Хакера | Серверная Админа | #Инструмент
  • 👍 3
  • ❤ 1
Post #2380 2.62K
Пароль system/system открывал военные сети: как подростки из Милуоки взломали Лос-Аламос ради игр

В 1983 году банда старшеклассников из Милуоки по домашнему модему ломала крупные системы страны в поисках новых игрушек: банк с миллиардами на счетах, онкоцентр Слоан-Кеттеринг и Лос-Аламосскую лабораторию, где собирали атомные бомбы.

⏺Взламывали не эксплойтами, а инструкциями к самим системам. Логины и пароли годами не менялись и лежали прямо в мануалах, на входе в одну из военных сетей стояло system/system. Спалились на онкоцентре, ФБР вычислило их по входящим звонкам и вышло к дверям домов.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья
  • ❤ 5
  • 👀 3
  • 👍 2
Post #2379 2.66K
Чужой код в проде: как обычный npm install превращает вашу компанию в жертву атаки на цепочку поставок

В статье разбирают, как устроены Supply Chain Attacks и почему обновление обычной библиотеки может превратиться в установку вредоноса сразу в тысячах проектов: от кражи криптовалюты через event-stream до червя Shai-Hulud, который в 2025 году сам заражал и публиковал пакеты в npm.

⏺Самое неприятное - даже Trusted Publishing и проверка хешей не гарантируют защиту. Токен публикации можно украсть через взломанный CI, и тогда PyPI или npm выпустят заражённый релиз от имени настоящего автора библиотеки.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья
  • 👍 4
Post #2376 2.89K
Raccoon - сканер, который берёт на себя всю грязную работу разведки

DNS, WHOIS, TLS-сертификаты, порты через Nmap - всё в одном заходе, асинхронно и без ожидания в очереди. Пока один модуль долбит поддомены через Google dorking и DNS dumpster, другой уже фаззит URL по словарям из SecLists.

⏺По веб-приложению проходится отдельно и въедливо: палит CMS, выгребает robots.txt и sitemap, собирает все email с сайта, находит формы, шерстит S3-бакеты на предмет забытых файлов и вычисляет WAF. Каждый скан кидает результат в свой файл.

💬 Ссылка на скачивание

Бункер Хакера | Серверная Админа | #Инструмент
  • 👏 6
  • ❤ 2
Older posts →

About this channel

How can I read @book_academ without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Бункер Хакера: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Бункер Хакера have?
Бункер Хакера (@book_academ) has 21.4K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Бункер Хакера know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →