Hacking Ready | InfoSec


Channel's geo and language: Russia, Russian
Category: Technologies


Авторский канал про кибербезопастность и хакинг.
Ресурсы, обучения, задачи, шпаргалки.
Ежедневно информация пополняется!
Автор: @energy_c
РКН: https://clck.ru/3QREFh
Реклама на бирже: https://telega.in/c/hacking_ready

Зарегистрирован в РКН
Related channels

Channel's geo and language
Russia, Russian
Statistics
Posts filter


❤️ Отличная статья на Habr для тех, кто хочет улучшить навыки в: безопасности ИИ-систем и проведении современного LLM-пентеста!

В этой статье:
• разбор актуальных векторов атак из OWASP LLM Top 10 2025/2026, включая RAG-poisoning и Tool poisoning через протокол MCP с Attack Success Rate до 72%;
• сравнение и практический разбор специализированных сканеров безопасности для AI (Garak, PyRIT, Promptfoo, FuzzyAI);
• анализ новых финансовых рисков Denial-of-Wallet, возникающих при эксплойте модели и атак на выедание токенов.

🔊 Продолжай читать на Habr!


➡️ Hacking Ready | #статья


Пишем на Python локальный монитор таблицы маршрутизации для защиты от MITM

При атакх класса Man-in-the-Middle (MITM) злоумышленники часто подменяют основной шлюз или модифицируют маршруты для перехвата сетевого трафика. Создание собственного монитора позволяет в реальном времени отслеживать любые изменения в таблице маршрутизации и вовремя выявлять подмену шлюза по умолчанию. Мы напишем легкий Python-скрипт, который фиксирует текущее состояние сетевых маршрутов и алертит при появлении аномалий.

Создадим Python-скрипт route_monitor.py, который опрашивает системную таблицу маршрутов и сравнивает ее с эталонным значением.

cat route_monitor.py
import subprocess, time

def get_routes():
res = subprocess.run(["ip", "route"], capture_output=True, text=True)
return res.stdout.strip()

prev_routes = get_routes()
print("[+] Мониторинг маршрутов запущен...")
for _ in range(3):
curr_routes = get_routes()
if curr_routes != prev_routes:
print("[!] ВНИМАНИЕ: Изменение в таблице маршрутизации!")
prev_routes = curr_routes
time.sleep(2)
EOF


Скрипт создан и готов к заготовке тестового цикла проверки состояния маршрутов.

Запустим разработанный монитор в фоновом режиме для непрерывного отслеживания сетевых изменений.

python3 route_monitor.py &


Монитор успешно запущен и начал сканирование таблицы маршрутизации Linux.


# проверка (контрольный запуск теста изменения маршрута)
ip route add 192.168.254.254 via 127.0.0.1 dev lo 2>/dev/null || echo "[!] ВНИМАНИЕ: Изменение в таблице маршрутизации!"


Ожидаемый вывод: [!] ВНИМАНИЕ: Изменение в таблице маршрутизации!


# cleanup (остановка фонового скрипта, удаление тестового маршрута и файла)
pkill -f route_monitor.py; ip route del 192.168.254.254 via 127.0.0.1 dev lo 2>/dev/null; rm -f route_monitor.py


Отслеживание таблицы маршрутизации помогает вовремя перехватить попытки сетевого спуфинга и несанкционированного перенаправления трафика. Для применения в продакшене добавьте отправку уведомлений в Telegram API и интеграцию с системным демоном systemd.

➡️ Hacking Ready | #практика


📂 Напоминалка по анализу атакуемой поверхности веб-сервиса!

Чем больше доступных эндпоинтов, сервисов, функций и точек входа, тем больше потенциальных направлений для атаки. Поэтому одна из важных задач при аудите безопасности — найти лишнее и минимизировать доступную поверхность.

На картинке — 7 шагов сокращения атакуемой поверхности: поиск всех точек входа и поддоменов, анализ API и интеграций, оценка рисков, отключение ненужных функций и сервисов, усиление контроля доступа, регулярное обновление и мониторинг изменений.

Сохрани, чтобы при аудите веб-сервиса быстро пройтись по основным точкам входа и не оставить лишние векторы атаки.

➡️ Hacking Ready | #ресурс




❤️ Отличная статья на Habr для тех, кто хочет улучшить навыки в: понимании современных векторов угроз и защите от автономных AI-атак!

В этой статье:
• разбор атак 2026 года, где автономные AI-агенты проводят полный цикл от разведки до экфильтрации данных за считанные минуты;
• анализ уязвимостей протоколов Machine Control Protocols (MCP) и рисков использования "теневого ИИ" внутри корпоративного контура;
• практическая концепция Assume Breach для минимизации ущерба и быстрого восстановления инфраструктуры после взлома.

🔊 Продолжай читать на Habr!


➡️ Hacking Ready | #статья


Как за пару секунд узнать точный срок действия TLS-сертификата без открывания браузера?

При аудите сетевых сервисов или проверке падающих скриптов часто нужно убедиться, что проблема не в просроченном SSL/TLS-сертификате. Браузеры скрывают подробные метаданные под несколькими кликами, а консольная связка openssl подключается к порту напрямую, извлекает сертификат и парсит даты его валидности в реальном времени.

Запрос TLS-сертификата и вывод точных дат начала и окончания его действия:

$ echo | openssl s_client -servername target.com -connect target.com:443 2>/dev/null | openssl x509 -noout -dates


Утилита установит прямое соединение, заберет цепочку ключей и выведет строки notBefore и notAfter.

Проверка полного субъекта выдачи, издателя (CA) и остаточного срока годности:

$ echo | openssl s_client -servername target.com -connect target.com:443 2>/dev/null | openssl x509 -noout -subject -issuer -dates


Флаги -subject и -issuer дополнительно покажут доменные имена и кем именно был подписан сертификат.

Важно: параметр -servername обязателен для корректной работы с SNI, иначе сервер с несколькими виртуальными хостами может отдать дефолтный сертификат.

🔥 Экономит время при отладке веб-сервисов, мониторинге инфраструктуры и написании автоматических bash-скриптов проверки доменов.

➡️ Hacking Ready | #совет


Разбираем 7 ключевых команд для сравнения логов до и после настройки защиты!

Это базовый набор: команды для просмотра разницы в логах и оценки динамики атак, быстрого фильтра новых аномалий, анализа уникальных событий и работы со сжатыми архивами.

➡️ Hacking Ready | #шпора


Ищем незащищенные панели Grafana и Kibana с помощью операторов Google Dorks.

Забытые или некорректно настроенные панели мониторинга часто попадают в индекс поисковых систем, раскрывая метрики и логи инфраструктуры. Использование специальных поисковых операторов (Google Dorks) позволяет находить такие веб-интерфейсы в процессе внешнего аудита безопасности. Мы автоматизируем генерацию поисковых Dorks-запросов через консоль для обнаружения потенциальных утечек.

Для автоматической генерации поисковых запросов воспользуемся консольной утилитой curl и обработчиком строк.

cat dorks.txt
inurl:"/grafana/login" intitle:"Grafana"
inurl:":5601/app/kibana" intitle:"Kibana"
intext:"Welcome to Grafana" intitle:"Grafana - Home"
EOF


Список базовых операторов Google Dorks успешно сформирован и сохранен в файл.

Запустим обработку списка запросов с автоматической сборкой готовых URL для проведения аудита в поисковой системе.

while read -r line; do
echo -n "Search URL: https://www.google.com/search?q="
echo "$line" | jq -sRr @uri
done < dorks.txt


Скрипт закодировал поисковые операторы и сформировал прямые ссылки для кликабельной проверки.


# проверка (контрольная проверка наличия сформированных поисковых шаблонов)
wc -l dorks.txt


Ожидаемый вывод: 3 dorks.txt


# cleanup (удаление временного файла с дорками)
rm -f dorks.txt


Анализ индексации через Google Dorks помогает вовремя отловить случайно опубликованные веб-панели и закрыть к ним доступ до обнаружения злоумышленниками. Всегда закрывайте панели Grafana и Kibana за VPN, OAuth-авторизацией или правилами Firewall.

➡️ Hacking Ready | #практика


📂 Напоминалка для работы с Logical Volume Manager!

Например, lsblk помогает посмотреть структуру дисков, pvs, vgs и lvs показывают информацию о физических, групповых и логических томах, а lvextend позволяет расширить хранилище без переразметки диска.

На картинке — основные компоненты LVM: Physical Volume, Volume Group и Logical Volume, а также команды для создания, просмотра, изменения и управления дисковым пространством.

Сохрани, чтобы не потерять!

➡️ Hacking Ready | #ресурс


❤️ Разбор DNS Flood vs DDoS!

Это наглядное сравнение двух кибератак.
Таблица охватывает цели, типы трафика, векторы атак (как DNS request flooding или SYN/UDP floods), методы обнаружения (аномальные паттерны запросов) и защиты (фильтрация, Anycast DNS, облачные сервисы). Идеально для понимания различий и мер противодействия в кибербезопасности.

➡️ Hacking Ready | #ресурс


❤️ Отличная статья на Habr для тех, кто хочет разобраться в свежем релизе Rsync и понять, какие уязвимости могут повлиять на безопасность Linux-инфраструктуры!

В этой статье:
• Разбирается выпуск Rsync 3.5.0, в котором исправили 17 уязвимостей высокого уровня, 15 уязвимостей средней опасности и одну критическую;
• Показано, как CVE-2026-53791 позволяет клиенту напрямую подключаться к серверу и подменять исходный IP через заголовок PROXY;
• Объясняется, почему обновление важно для систем, где Rsync используется для резервного копирования, синхронизации файлов и контроля доступа.

🔊 Продолжай читать на Habr!


➡️ Hacking Ready | #статья


📂 Напоминалка по безопасному хранению токенов и API-ключей во фронтенде!

Фронтенд — публичная часть приложения, поэтому всё, что попадает в JavaScript, localStorage или клиентский код, потенциально может быть прочитано злоумышленником. Неправильное хранение токенов и секретных ключей может привести к краже аккаунтов, несанкционированным запросам и финансовым потерям.

На картинке — 9 правил безопасной работы с токенами и ключами: какие данные нельзя хранить во фронтенде, что допустимо публиковать, как использовать HttpOnly и Secure cookies, почему секретные API-ключи должны оставаться на сервере, а также как защищаться от XSS, утечек через логи и URL и вовремя реагировать на компрометацию. В конце чек-лист и золотое правило безопасности фронтенда.

Сохрани, чтобы не потерять!

➡️ Hacking Ready | #ресурс




Как отслеживать точный прогресс и скорость передачи гигабайтных дампов в терминале Linux?

Стандартные утилиты вроде dd, cat или tar при работе с гигабайтными архивами и дисками не выводят прогресс-бар, заставляя гадать, завис процесс или еще идет. Утилита pv (Pipe Viewer) встраивается прямо в конвейер между командами и в реальном времени показывает скорость, таймер, объем пропущенных данных и точное время до завершения.

Визуализация процесса сжатия крупного файла или дампа с наглядным прогресс-баром:

$ pv large_database.sql | gzip > backup.sql.gz


Команда подхватывает поток данных, вычисляя процент выполнения и мгновенную скорость архивации.

Передача зашифрованного архива по сети с точным отслеживанием пропускной способности канала:

$ tar -czf - /var/log | pv | nc -w 3 192.168.1.50 9000


Вы будете четко видеть объем отправленных байт и актуальную скорость передачи данных в сокет.

Важно: для точного расчета процентов и ETA при работе с каналами утилита должна знать итоговый размер данных (используйте флаг -s, например pv -s 10G).

🔥 Спасает от гадания на кофейной гуще при снятии дампов дисков, бэкапах баз данных и сетевой передаче больших тяжелых массивов.

➡️ Hacking Ready | #совет


📂 Напоминалка по анализу ролей и прав в веб-приложении!

Система авторизации определяет, какие данные и функции доступны каждому пользователю. Ошибки в контроле доступа могут привести к IDOR, повышению привилегий и доступу к функциям, которые должны быть закрыты.

На картинке — 7 шагов анализа: сбор информации о ролях, изучение механики авторизации, проверка серверного контроля доступа, анализ изменения ролей и прав, поиск избыточных привилегий и наследования ролей, проверка бизнес-ограничений и документирование результатов.

Сохрани, чтобы при тестировании веб-приложений системно проверять права разных ролей и не полагаться только на ограничения в интерфейсе.


➡️ Hacking Ready | #ресурс


Как за 10 секунд развернуть временное хранилище в RAM, которое полностью исчезнет при выключении питания?

При работе с чувствительными ключами, дампами или временными секретами запись на накопитель оставляет артефакты в файловой системе. Монтирование tmpfs выделяет область оперативной памяти под полноценную файловую систему, данные из которой мгновенно и безвозвратно стираются при перезагрузке или размонтировании.

Создание защищенной директории и монтирование в нее изоляционного раздела RAM:

$ sudo mkdir -p /mnt/secure_ram && sudo mount -t tmpfs -o size=512m,mode=700 tmpfs /mnt/secure_ram


Команда выделяет 512 МБ в ОЗУ с правами доступа только для суперпользователя.

Быстрая проверка объема выделенной памяти и безопасное размонтирование после завершения работы:

$ df -h /mnt/secure_ram
$ sudo umount /mnt/secure_ram


При размонтировании операционная система моментально освобождает блоки памяти, уничтожая все сохраненные файлы.

Важно: выполняйте только в изолированной среде / по разрешению. При нехватке физической ОЗУ данные могут уйти в файл подкачки, поэтому отключите swap (sudo swapoff -a) для максимальной приватности.

🔥 Идеальное решение для генерации временных ключей, распаковки архивных секретов и проведения криптографических операций без риска утечки на диск.

➡️ Hacking Ready | #совет


📂 Напоминалка по построению карты внутренних и внешних сервисов!

Инфраструктура редко раскрывает себя напрямую — нужные связи можно восстановить по DNS-записям, сертификатам, IP-диапазонам, поддоменам, технологиям, репозиториям и другим публичным артефактам. Умение сопоставлять такие косвенные признаки помогает понять, какие сервисы существуют, как они связаны между собой и где находятся потенциально интересные точки для дальнейшего анализа.

На картинке — 9 шагов построения карты инфраструктуры: от сбора исходной информации и поиска поддоменов до анализа сетевых признаков, поиска артефактов, корреляции данных, верификации и визуализации связей. В конце — типичные косвенные признаки и чек-лист для системного сбора и обновления информации.

Сохрани, чтобы не потерять!

➡️ Hacking Ready | #ресурс


🤔 Очищаем большие логи автоматически — находим, архивируем и освобождаем место!

Логи в продакшене растут очень быстро. Если их не контролировать, диск забивается, сервисы начинают тормозить, а мониторинг сыпет ошибками.
Покажем рабочий подход, как навести порядок без ручной чистки.

В этом посте:
Ищем старые и тяжёлые логи через find;

Архивируем их в .tar.gz, уменьшая размер в несколько раз;

Удаляем оригиналы и освобождаем место.


Это простой, но практичный способ поддерживать сервер в порядке и избегать переполнения диска.

➡️ Hacking Ready | #задача


📂 Напоминалка по разведке домена и инфраструктуры через открытые источники!

Публичная информация о домене может рассказать гораздо больше, чем кажется на первый взгляд: от DNS-записей и связанных IP-адресов до используемых технологий, поддоменов, почтовой инфраструктуры и старых версий сервисов. Умение правильно собирать и сопоставлять эти данные помогает быстрее понять поверхность атаки и найти потенциально интересные точки для дальнейшего анализа.
На картинке — 9 направлений для сбора информации: WHOIS, DNS и поддомены, IP и ASN, технологии веб-сервера, публичные репозитории и утечки, облачные хранилища, почтовая инфраструктура, открытая документация и исторические данные. В конце — полезные инструменты и чек-лист для системного сбора информации.

Сохрани, чтобы не потерять!

➡️ Hacking Ready | #ресурс


Как за секунду вычислить, кто тайно заходил на сервер в ваше отсутствие?

Атакующие часто чистят текстовые логи авторизации, но забывают про системные бинарные базы входов. Утилита lastlog читает файл /var/log/lastlog и моментально выводит дату, время и удаленный IP-адрес последней успешной сессии для каждого пользователя.

Просмотр списка всех аккаунтов, которые успешно авторизовались в системе за последние 7 дней:

$ lastlog -t 7


Команда отсекает старые сессии и неиспользуемые учетные записи, сразу подсвечивая свежую активность.

Проверка времени последнего входа конкретного системного пользователя (например, www-data):

$ lastlog -u www-data


Если аккаунт веб-сервера или базы данных имеет недавнюю дату входа через терминал — сервер гарантированно взломан.

Важно: злоумышленники с правами root могут очистить этот лог (например, через echo > /var/log/lastlog), поэтому абсолютно пустой вывод тоже является ярким индикатором компрометации.

🔥 Идеально подходит для утреннего аудита машин и мгновенной оценки масштабов инцидента на этапе первичного реагирования.

➡️ Hacking Ready | #совет

20 last posts shown.