TGViewer
Channel Public Channel
Fsecurity | HH

Fsecurity | HH

@hellohackingteam

👾 Канал про КБ и пентест
Наш Discord: https://discord.gg/Eg8aDS7Hn7
✉️ По сотрудничеству: @OxHaskar
🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Subscribers
2.06K
Photos
1.8K
Videos
111
Links
6.8K

Showing posts older than #8131 · Back to latest

Older Posts 20 shown
Post #8129 127
Bank — сложная машина со взломом пин-кода, пивотингом и побегом из контейнера

Сложный таск с 6 флагами и 2 машинами. В первой зоне видимости у нас Windows машина с вебом, через который получаем доступ по winrm с первым флагом. Затем на этой машине повышаем привилегии через acl. Далее находим второй сетевой интерфейс, где обнаруживаем другой хост уже с linux на борту. Встречаем еще один веб, в котором нужно подобрать пин-код (третий флаг).

🔗 Ссылка:
https://habr.com/ru/articles/1085490/
Post #8128 140
Красная угроза: Android-троян RedWing атакует клиентов российских банков через фейковые приложения и видео

В 2026 году среди вредоносных Android-приложений появился новый претендент на лидерство – RedWing. Это вредоносное ПО начали распространять через Telegram по модели MaaS (Malware-as-a-service, вредоносная программа как услуга) как минимум с начала 2026-го.

🔗 Ссылка:
https://habr.com/ru/companies/F6/articles/1086012/
Post #8127 157
Telegram Desktop под атакой прокси: деанонимизация, утечка секретов и RCE с правами SYSTEM

Кратко. Контролируемый прокси мог одним ответом 407 Proxy Authentication Required заставить Telegram Desktop и QtNetwork без предупреждения вовлечь системную NTLM-аутентификацию Windows. В лаборатории мы подтвердили relay до RCE с правами SYSTEM, отдельное раскрытие до 65 КБ heap-памяти за обмен и соответствие последующих патчей техническим деталям нашего конфиденциального отчёта.

🔗 Ссылка:
https://habr.com/ru/articles/1086056/
Post #8126 135
Закрыли все CVE и оставили admin:admin: зачем VM-специалисту комплаенс

Комплаенс (compliance) - соблюдение внутренних и внешних требований и норм. Это часть системы управления организацией, которая закрывает комплаенс-риски: риски не соответствовать законодательству, нормативным документам, стандартам надзорных органов и отраслевых регуляторов.

🔗 Ссылка:
https://habr.com/ru/articles/1086114/
Post #8123 153
Что такое JailBreak-атаки: почему ИИ нарушает собственные правила и как это работает

Чтобы «взломать» нейросеть, иногда хватит правильно составленного текста. Попросить модель сыграть персонажа без правил, вспомнить покойную бабушку с химзавода, разбить опасный вопрос на цепочку безобидных или просто закодировать его в Base64. Дальше модель обходит собственные ограничения сама, причем из лучших побуждений, так как искренне хочет помочь.

🔗 Ссылка:
https://habr.com/ru/companies/selectel/articles/1083034/
Post #8122 154
Как мы снижаем количество ложных срабатываний в мониторинге безопасности

Привет! Меня зовут Сергей, я начинающий аналитик на Второй линии SOC. Команды нашего Отдела SOC каждый день разбирают сработки правил корреляции и разрабатывают эти самые правила, а также поддерживают технические инструменты, которые мы используем. Одна из наших задач — разработать точную логику детектирования для обеспечения качественного мониторинга состояния защищённости корпоративной вычислительной сети, а также подготовить понятную инструкцию по реагированию, чтобы в итоге без проблем передать обработку алертов на Первую линию SOC для дальнейшего разбора возникающих сработок.

🔗 Ссылка:
https://habr.com/ru/companies/ozontech/articles/1079578/
Post #8120 152
Post #8119 143
Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
Post #8118 143
Security Week 2639: вредоносное ПО на торрент-трекерах

В свежем отчете экспертов «Лаборатории Касперского» разбирается ранее неизвестное вредоносное ПО, получившее название MovieReaper. Его особенностью является распространение на популярных торрент-трекерах под видом фильмов, игр и другого контента. MovieReaper представляет собой модульный многоэтапный фреймворк, результатом работы которого стала компрометация сотен пользователей по всему миру.

🔗 Ссылка:
https://habr.com/ru/companies/kaspersky/articles/1084718/
Post #8115 154
Всем хак 👾
Пост от меня

Как я писал в этом посте, принял решение закончить сезон и не продолжать его. И вот наконец-то пришли награды от HackTheBox! 🎁

🤔 Чтож я планирую дальше?
Изучить реверс как уже писал в прошлом посте 🧰
Уже приобрел несколько модулей в академии и уже есть план обучения и дальнейшие цели после прохождения, но пока это секрет 🤫

Немного о продвижении изучения реверса, я постепенно погружаюсь в Ghidra и ассемблер и дебаггинг. 🪲

Уже ради хайпа и ии попробовал подключить ваши иишки в Ghidra. Успех я получил, но все-таки хочу изучить сам большинство, а иишку сделать своим напарником 🐛

Ставьте 🔥 если такие посты вам нужны.

⬆️ [Прошлый пост]
🍩 [Поддержать]
  • 🔥 3
Post #8114 142
Калькулятор с ключами: как чтение одного файла привело к компрометации публичного облака

В статье разберем, как через LFR-уязвимость во внешнем сервисе облачной инфраструктуры удалось полностью скомпрометировать облако.

Точкой входа стал вспомогательный калькулятор расчета тарифов, в котором нашлась возможность чтения произвольных локальных файлов. Из одной этой уязвимости выросла цепочка, которая в итоге привела к доступу к панели управления облаком под учетной записью с полными правами.

🔗 Ссылка:
https://habr.com/ru/companies/bastion/articles/1083728/
  • 🔥 2
Post #8113 136
О решении головоломки Jane Street по реверс‑инжинирингу

Компания Jane Street периодически публикует всяческие необычные задачки. Одна из них меня прямо‑таки зацепила, пробудила во мне гика и на месяц затянула в кроличью нору, из которой я только сейчас кое‑как выбираюсь. В этой статье я расскажу о том, как решил эту задачку, прибегнув для этого к гремучей смеси упрямства и недосыпа. Тут много чисто технических рассуждений, но я планирую писать об этом ещё, и, если народу будет интересно, в других статьях подробнее расскажу о каждом из этапов проделанной мною работы.

🔗Ссылка:
https://habr.com/ru/companies/wunderfund/articles/1083128/
  • ❤ 3
Post #8111
Fsecurity | HH pinned «Всем хак 👾 Пост от меня. Наконец-то решил плотно залезть в реверс-инжиниринг! Давно хотел разобраться, как всё устроено под капотом. Пока только начинаю этот путь, ковыряю Ghidra и разбираюсь в ассемблере. Оказывается, на старте всё не так страшно, как казалось…»
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →