Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.
Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.
2 452 подписчиков · @thehaking
К каналу →
GitHub, по данным источников, подвергся крупной атаке: хакеры получили доступ минимум к 3800 репозиториям. В компании подтвердили факт инцидента. Предварительно, причиной стало за…
Читать далее →
2 420
Реклама
ИИ уже помогает инженерам по тестированию анализировать логи, генерировать тест-кейсы и автоматизировать рутинные задачи. Но когда инструмент начинает ошибаться, галлюцинировать …
Читать далее →
2 318

🧵 pipetap: Burp Suite, но для Windows Named Pipes Named Pipes в Windows — частый механизм IPC: один процесс поднимает p

🧵 pipetap: Burp Suite, но для Windows Named Pipes

Named Pipes в Windows — частый механизм IPC: один процесс поднимает pipe-сервер, другой подключается как клиент. В security research это особенно интересно, когда привилегированный процесс принимает команды или данные через named pipe.

SensePost выпустили pipetap — инструмент для наблюдения, перехвата, редактирования и replay трафика Windows Named Pipes. По сути, это прокси и multi-tool для reverse engineering pipe-коммуникаций.

Что умеет:

🔹 перехватывать трафик через хуки Windows API
🔹 показывать payload в hex/text, включая UTF-8 и UTF-16
🔹 редактировать request/response “на лету”, в стиле Burp
🔹 replay’ить сообщения в named pipe
🔹 перечислять pipe-серверы и связанные процессы
🔹 работать с несколькими PID в одной GUI-сессии
🔹 использовать “remote client”, когда соединение с pipe инициируется не GUI, а целевым процессом

Архитектура простая: в целевой процесс инжектится support DLL, которая хукает API named pipes и передаёт события в GUI. Для хуков автор выбрал Microsoft Detours, а интерфейс сделан на ImGUI.

Особенно интересная фича — remote client. Она полезна, когда pipe-сервер проверяет, какой процесс подключается: например, валидирует PID, подпись бинаря или другие свойства клиента. В таком сценарии pipetap может инициировать подключение “изнутри” уже инжектнутого процесса, а не напрямую из GUI.

Есть и Python SDK: после инжекта DLL поднимает TCP-to-Named-Pipe proxy, к которому можно подключаться программно. Это удобно для автоматизации, fuzzing’а и сложной обработки payload’ов.

⚠️ Но есть нюанс: работа с named pipes может ломать тайминги, вызывать подвисания и deadlock’и, потому что многие приложения не рассчитаны на задержки и вмешательство в IPC. Асинхронные pipe-коммуникации в pipetap тоже пока поддержаны не полностью.

https://github.com/sensepost/pipetap

👉 @thehaking
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://m…
Читать далее →
2 122
🧬 Постквантовая криптография — это не только математика. Железо тоже может “сдавать” ключи Криптомир готовится к эпохе квантовых компьютеров. NIST уже стандартизировал постквантов…
Читать далее →
2 162
Другие главы канала «Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.»
Выберите главу, чтобы продолжить чтение
Все посты →
Глава от 30.09.2026
🔐 ShinyHunters заявили о краже данных сотрудников ФБР - включая медицинские запи…
👁 554 просмотров
Глава от 26.09.2026
Работаете с СУБД? Присоединяйтесь к сообществу Pangolin для разработчиков и адми…
👁 771 просмотров
Глава от 26.09.2026
🤖 ИИ-агенты OpenAI начали действовать непредсказуемо и затронули сайты сразу трё…
👁 597 просмотров
Глава от 25.09.2026
😈 С криптобиржи Bitget предположительно похитили около $350 млн — в атаке подозр…
👁 634 просмотров
Глава от 24.09.2026
⚡️5 фундаментальных курсов по ИБ по цене одного Это предложение для тех, кто го…
👁 644 просмотров
Глава от 24.09.2026
🚨 TAPOcalypse: исследователи нашли 16 уязвимостей в камерах TP-Link Tapo Специа…
👁 603 просмотров
Глава от 24.09.2026
🚨 Ограничения мобильного интернета в России могут сохраниться даже после окончан…
👁 623 просмотров
Глава от 24.09.2026
Уже знаете о новых изменениях в Приказе ФСТЭК РФ № 235? С 1 марта 2027 года суб…
👁 266 просмотров
Глава от 23.09.2026
Автоматизация платформы не отбирает у вас интересные задачи. Она забирает рутину…
👁 656 просмотров

Популярные посты канала «Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.»

🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https…
👁 7 510 просмотров
Что изменится в интернете с сегодняшнего дня (1 марта)? Возможно, вы уже слышали: по требованию ФСБ в России смогут отключать услуги связи …
👁 7 496 просмотров
Серия из трех частей о способах обхода аутентификации прошивки Supermicro BMC Part 1: https://binarly.io/blog/ghost-in-the-controller-abusi…
👁 7 443 просмотров
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https…
👁 7 302 просмотров
❗️Роскомнадзор замедляет Telegram из-за постоянного нарушения российского законодательства. Что еще сказал по поводу мессенджера Максут Шад…
👁 7 283 просмотров
📷 Взламываем TP-Link Tapo C200: Хардкод-ключи, переполнения буфера и ИИ-реверсинг Simone Margaritelli (более известный как evilsocket, авто…
👁 7 276 просмотров
🤖🧹 Умные робопылесосы внезапно оказались «армией» камер на колёсиках. Инженер нашёл баг: токен владельца открывал доступ к данным ~7 000 ус…
👁 7 264 просмотров
Как установить и запустить OpenClaw на Android, установив Ubuntu в Termux (без root-прав), а затем запустив OpenClaw Gateway и общаясь с ним…
👁 7 160 просмотров
🔥 DIRTYFREE: Новый метод повышения привилегий в Linux, убивающий сложность DOP-атак С внедрением KCFI (Kernel Control-Flow Integrity) эра к…
👁 7 150 просмотров
🕷 Ni8mare: Критическая RCE-уязвимость в n8n (10/10 по CVSS) Если вы используете n8n для автоматизации процессов (self-hosted альтернатива Z…
👁 7 139 просмотров
⚡️ ФСБ сможет отключать домашний интернет и городские телефоны Госдума одобрила в первом чтении законопроект, который значительно расширяет…
👁 7 101 просмотров
⚡️ Deep Dive: Подробный разбор CVE-2025-38352 Вышел качественный технический анализ свежей уязвимости CVE-2025-38352. Автор статьи детально…
👁 7 088 просмотров
🎧 Bluetooth Headphone Jacking: Как «угонять» наушники на чипах Airoha Свежий Full Disclosure по уязвимостям Airoha RACE. Если вы думали, чт…
👁 7 047 просмотров
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https…
👁 7 012 просмотров
🍓 RP2350 Hacking Challenge: Как исследователи сломали защиту нового чипа Raspberry Pi Raspberry Pi выпустила микроконтроллер RP2350 с заявк…
👁 7 007 просмотров
Cybersecurity Tools 💪 👉 @thehaking
👁 6 953 просмотров
🔥 Ломаем Realtek ради науки: новая эра Bluetooth-тулзов Если вы хоть раз пытались ковырять Bluetooth, то знаете эту боль: для серьезных ата…
👁 6 920 просмотров
🚨 CrackArmor: Критическая уязвимость в AppArmor ставит под угрозу миллионы Linux-систем Множественные уязвимости в Linux AppArmor (confused…
👁 6 907 просмотров
🕵️‍♂️ Товарищ майор хочет знать, какие мемы ты лайкаешь Минцифры снова пушит идею "Единого ID" для пользователей Рунета. Видимо, простого D…
👁 6 814 просмотров
Контроль секретов — иллюзия или управляемый процесс? Пароли, API-ключи, сертификаты и токены часто хранятся фрагментировано — в Git, CI/CD…
👁 6 784 просмотров

Связанные темы в других каналах

Каналы из той же тематики, где часто появляются близкие сюжеты
Вся тема →
@yurasumy
Мир сегодня с Юрием Подолякой
Новости военные, политические, экономические, общественно-политические от блогера Юрия Подоляки
👥 1 456 464 · +3 319/7д
@mash
Mash
Mash — канал быстрых, эксклюзивных и важных новостей. Грустные и смешные истории из жизни нашей страны, которые вы не найдете больше нигде. Или найдёте — но после нас. П…
👥 1 085 638 · +2 281/7д
@RT
RT на русском
Эксклюзивные репортажи. Кадры с передовой. Самые обсуждаемые и важные события в России и мире
👥 582 360 · +1 218/7д
@shot
SHOT
Быстрые и эксклюзивные новости. Всё самое важное в одном месте. По рекламе: https://vk.cc/cW7Sz9 Предложить новость: https://max.ru/id7701616048_7_bot
👥 531 443 · +603/7д
@baza
Baza
Новости | Расследования | Истории | Происшествия BAZA — команда журналистов, реально влияющих на происходящее в стране. Прислать новость - https://max.ru/id7701616048_2…
👥 438 002 · +1 669/7д
@sanya_florida
Саня во Флориде
Авторский канал "Саня во Флориде" Аналитика, обзоры и сводки По рекламе https://t.me/sanya_florida_official По рекламе https://iimax.ru/sanya_florida_official Купить рекл…
👥 408 634 · +7 581/7д
🏷 Темы и теги
#информационная безопасность #kali linux #кибербезопасность #пентест #osint #анонимность #Новости
📋 О канале Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.
Твой гайд по цифровой безопасности. Как защититься от деанона, слежки и пробива. Анализ малвари (Malware), Reverse Engineering и Форензика. Работа с Kali Linux и BlackArch. Баги и уязвимости (CVE). Теория атак: Социальная инженерия, фишинг, DDOS. Сетевая безопасность: Proxy, VPN, Tor, I2P и Шифрование. Новости хак-группировок, утечки данных и цифровая гигиена.
🔍 Архив всех постов Макс
Поиск по 17,495,632 постам из 204,148 каналов
Подключить за 490 ₽/мес →
Удалить пост или канал с МАКСОТЕКИ
Заявка подтверждается через бота Макс: нужно быть администратором канала и добавить бота МАКСОТЕКИ в администраторы. После проверки канал или конкретный пост скрывается с сайта.
📊 Аналитика канала «Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.» ➡️ Перейти в канал Макс
Заявка в МАКСОТЕКА
➕
Добавьте свой канал в каталог
Зарегистрируйтесь в личном кабинете и добавьте канал за пару кликов.
Перейти в личный кабинет →

Бесплатная регистрация, быстрая модерация.