ar
Feedback
Kritos Industries LTD.

Kritos Industries LTD.

الذهاب إلى القناة على Telegram

✔️ Админ: @Kr1ts 🗣 Dungeon Labs: https://discord.gg/vsYZBXA5G5 🗣 Ссылка для друзей: @KritosLTD 🗣 Чат: @KritosLTD_chat 🗣Редактор: @tothemoon_17

إظهار المزيد
4 568
المشتركون
لا توجد بيانات24 ساعات
-167 أيام
-8630 أيام

جاري تحميل البيانات...

القنوات المماثلة
سحابة العلامات
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
مايو '25
مايو '25
+19
في 0 قنوات
أبريل '25
+47
في 0 قنوات
Get PRO
مارس '25
+93
في 0 قنوات
Get PRO
فبراير '25
+735
في 15 قنوات
Get PRO
يناير '25
+138
في 1 قنوات
Get PRO
ديسمبر '24
+129
في 7 قنوات
Get PRO
نوفمبر '24
+68
في 2 قنوات
Get PRO
أكتوبر '24
+57
في 0 قنوات
Get PRO
سبتمبر '24
+61
في 0 قنوات
Get PRO
أغسطس '24
+41
في 1 قنوات
Get PRO
يوليو '24
+98
في 9 قنوات
Get PRO
يونيو '24
+102
في 0 قنوات
Get PRO
مايو '24
+105
في 2 قنوات
Get PRO
أبريل '24
+110
في 0 قنوات
Get PRO
مارس '24
+96
في 1 قنوات
Get PRO
فبراير '24
+122
في 3 قنوات
Get PRO
يناير '24
+189
في 1 قنوات
Get PRO
ديسمبر '23
+166
في 3 قنوات
Get PRO
نوفمبر '23
+135
في 4 قنوات
Get PRO
أكتوبر '23
+148
في 1 قنوات
Get PRO
سبتمبر '23
+233
في 0 قنوات
Get PRO
أغسطس '23
+388
في 0 قنوات
Get PRO
يوليو '23
+480
في 0 قنوات
Get PRO
يونيو '23
+307
في 0 قنوات
Get PRO
مايو '23
+338
في 0 قنوات
Get PRO
أبريل '23
+51
في 0 قنوات
Get PRO
مارس '23
+112
في 0 قنوات
Get PRO
فبراير '23
+242
في 0 قنوات
Get PRO
يناير '23
+48
في 0 قنوات
Get PRO
ديسمبر '22
+22
في 0 قنوات
Get PRO
نوفمبر '22
+36
في 0 قنوات
Get PRO
أكتوبر '22
+172
في 0 قنوات
Get PRO
سبتمبر '22
+45
في 0 قنوات
Get PRO
أغسطس '22
+67
في 0 قنوات
Get PRO
يوليو '22
+107
في 0 قنوات
Get PRO
يونيو '22
+53
في 0 قنوات
Get PRO
مايو '22
+651
في 0 قنوات
Get PRO
أبريل '22
+82
في 0 قنوات
Get PRO
مارس '22
+263
في 0 قنوات
Get PRO
فبراير '22
+162
في 0 قنوات
Get PRO
يناير '22
+165
في 0 قنوات
Get PRO
ديسمبر '21
+333
في 0 قنوات
Get PRO
نوفمبر '21
+942
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
25 مايو+1
24 مايو0
23 مايو0
22 مايو+1
21 مايو+1
20 مايو+1
19 مايو0
18 مايو+1
17 مايو+1
16 مايو+2
15 مايو+4
14 مايو0
13 مايو0
12 مايو+1
11 مايو0
10 مايو0
09 مايو0
08 مايو+2
07 مايو0
06 مايو+2
05 مايو+1
04 مايو0
03 مايو0
02 مايو+1
01 مايو0
منشورات القناة
Прошло чуть больше месяца с момента запуска и за такой короткий период времени мы достигли отметки в 1 тысячу пользователей,,
Прошло чуть больше месяца с момента запуска и за такой короткий период времени мы достигли отметки в 1 тысячу пользователей,, спасибо. что выбираете Proxyshard.com🚀 В честь этого мы дарим вам промокод - 1k, который даёт скидку 20% до 3 марта. Добавление новых регионов затянулось из-за некоторых юридических проблем, но мы практически решили их и в марте будут запущены две новые локации - Нидерланды и Украина. Для инфлюенсеров напоминаю, что у нас действует двухуровневая реферальная система на индивидуальных условиях. Для уточнения деталей обращайтесь в лс @Kr1ts P.s На скриншоте айпи датацентр проксей

2
Вскрылась ещё одна интересная деталь, которая позволяет получить полный доступ к системе. Всё так же по старой схеме - челове
Вскрылась ещё одна интересная деталь, которая позволяет получить полный доступ к системе. Всё так же по старой схеме - человек заходит на сайт, злоумышленник получает доступ ко всем профилям жертвы, но за место того чтобы копаться с расширениями через любой запущенный профиль, либо он сам может открыть профиль и загрузить любой файл на компьютер. В системные директории, тот же Startup, загрузить не получится, но можно загрузиться на рабочий стол или в любую другую папку, которая не требует админ прав. Эта дыра открывает огромное количество возможностей для злоумышленника, склепать бинарник и замаскировать его под любое приложение (гугл, телега, дискорд и тд) и закинуть его на рабочий стол, чтобы жертва его открыла, - не проблема Советую всем кто до сих пор пользуется ADS заменить его на некоторое время чем-нибудь другим, либо не посещать сомнительные сайты. Чтобы быть атакованным достаточно открыть сайт в любом браузере, хроме, мозиле и тд, не только в ADS P.s на скрине попытка загрузить файл в Startup, в него загрузить нельзя, но в другие директории можно
6 653
3
Какая версия адс была у вас?
3 592
4
Кого задрейнили, проголосуйте, нужно проверить теорию, если подтвердится, то будем дальше это двигать
3 445
5
Какая версия адс была у вас?
1
6
Для тех кто задаётся вопросом - что делать если меня не задрейнили? Если вы собираетесь использовать ADS после того как команда даст анонсы и проведёт аудиты, то до этого момента не стоит запускать ADS, либо заходить на левые сайты, либо временно удалить оттуда все кошельки и аккаунты бирж, т.к до сих пор есть уязвимость, при помощи которой можно получить доступ к профилю так же через сайт-прослойку и puppeteer
5 042
7
UPD. Для тех кто сомневается в том что реально с сайта на локал хост достучаться, отправил тестовый сайт с инжектом через iframe в комментарии к посту выше. Сайт будет работать только час, залил на фри хост
5 696
8
Это пиздец Решил я сегодня покопаться в ADS, чтобы разобраться из-за чего могла произойти утечка кошельков. Вариант со взломом серверов сразу отбросил, т.к шанс этого крайне мал, и не зря. Сразу вспомнил про массовый дрейн летом 23 года и их локальную апишку. Тогда я нашёл локальную апишку, которая запускается из под процесса AdsPower на localhost:50325 , но не придал уделил особого внимания, т.к подумал что это апи для управления через puppeteer. Сейчас решил сразу проверить её и просканить её роуты, сразу же попал на роут /status, сразу смутило то что на нём не было никакой авторизации. После этого вскрыл asar файл и нашёл все остальные роуты этой апи - "/api/v1/browser/start","/api/v1/browser/stop","/api/v1/browser/active","/api/v1/browser/local-active" и все они так же работали без авторизации, но это не самое интересное, у этой апи были роуты - "/api/v1/browser/cloud-active","/api/v1/user/create","/api/v1/user/update","/api/v1/user/delete", которые сейчас удалены из локал апи в последних версиях ADS. Эти и другие роуты давали полный доступ к управлению профилями и самый пиздец в том, что они не имеют проверку авторизации. Это даёт возможностью любому человеку поднять сайт, который будет инжектить js/wasm скрипт и в обход CORS обращаться к этой локальной апи из браузера и вносить какие-то изменения в профиль или собирать данные и отправлять на сервер злоумышленника. На текущий момент все самые опасные роуты вырезаны, но я не исключаю возможность заражения машин, на которых был задрейнен ADS, т.к методы для создания профилей работают с файлововой системой напрямую и есть вероятность что там тоже была какая-то дыра. Все скриншоты с расследования будут в комментариях, включая тест вызова локальной апи с сайта, как и вероятно производилась атака
14 963
9
Наступил момент запуска первого этапа🚀 https://dashboard.proxyshard.com На данный момент доступны дц прокси, Германия в огра
Наступил момент запуска первого этапа🚀 https://dashboard.proxyshard.com На данный момент доступны дц прокси, Германия в ограниченном количестве, ждём рассмотрение заявки на распределения у провайдера, и резидентские. В течении января будет добавлено минимум 2 локации, Нидерланды и Сингапур/Индия. Лендинг и реферальная система пока недоступны, будут запущены в течении следующей недели. P.s Резидентские прокси подходят для любых депинов.
1 915
10
Итоги 2024 года Долго думал, стоит ли писать этот пост, так как уже больше полутора лет полностью забил на крипту, уйдя в глубокое изучение сетевого и низкоуровневого системного программирования (включая работу с драйверами и тд),. Но, забрасывать канал не хочется. Поэтому планирую заняться написанием статей на темы, которые изучал последние два года, с упором на безопасность - в нашем деле это особенно важно. Ошибки года Начну с ошибок, а точнее, с одной главной. Многие видели мини-биф с травой aka Travchis. Кто не в курсе: я с ним работал с конца 2023 года по весну 2024 года, разрабатывая в соло сервис proxywing. Вдаваться в подробности тут не буду, скажу кратко — это максимально мерзкий и жадный человек. На первый взгляд может показаться немного другое, на что я и попался. Впоследствии из-за его жадности сервис превратился в помойку. Чем я занимался весь год Кто подписан на мой щитпост-канал, видели вбросы, которые я делал для байта и подрыва жопы травы. В марте этого года запустили процесс регистрации своей компании, закупки оборудования, заключения договоров с региональными регистраторами, интернет-провайдерами и крупнейшими операторами мира. Всё это для того, чтобы предоставлять по-настоящему чистые и индивидуальные прокси, а не псевдо-индивидуальные, как у многих СНГ сервисов и у ранее названного, где на одном айпи может быть от 5 пользователей, ебало травы к осмотру. ДЦ айпи и так имеют заниженный скор, а если к этому добавить крысиный шейринг, по-другому это не назвать, то думаю все понимают что может быть с вашими аккаунтами из-за использования таких прокси. Разработка своего сервиса продолжается до сих пор. Могу с уверенностью сказать, что это самый сложный проект, который я когда-либо делал, т.к задача была непростой - построить максимально стабильный и полностью автономный сервис. О проблемах, с которыми мы столкнулись, можно рассказывать очень долго, особенно про бюрократию и многомесячные переговоры. Например, больше месяца договаривались с хостингом об аренде мест в стойке, а после подписания документов выяснилось, что места есть только в соседнем ДЦ. Менеджер "ошибся", подумав, что они находятся в одном кампусе. Если будет интересно, после запуска сделаю пост о том как происходил весь этот процесс. Что дальше? В 2025 году мы наконец-то запустим прокси-сервис, над которым работали почти год и постараемся занять лидирующие позиции не только среди криптокомьюнити, но и за его пределами. Параллельно я постараюсь оживить канал. К криптоконтенту я навряд ли вернусь, но постараюсь сделать что-то полезное и интересное для всех. Наконец заберу военник и слетаю с командой в какую-нибудь азиатскую страну, чтобы отдохнуть и обсудить планы на будущее. Идей много, но о вектор дальнейшего развития пока не могу сказать. Когда придём к чему-то конкретному, начнём искать талантливых девов в команду. Конечно, это не команда мечты якобы из 20+ человек, где 90% — менеджеры и саппорты, но и так сойдёт 😁 И под конец вопрос ко всем: была бы вам интересна рубрика "Хостинг-патруль", где я со стороны подкованного человека в данной сфере буду разбирать популярные хостинги? К сожалению, в этой сфере не всё так хорошо. Например, Contabo, где сисы хуй клали на настройку сети. У кого есть там сервера, советую проверить ARP-запросы. Во многих локациях proxy ARP настроен криво, и ARP-запросы получают все пользователи в локальной сети хостинга. Это означает, что любой человек в цепочке может представиться вашим сервером, перехватить запросы, которые шли к вашему серверу, и устроить MITM-атаку. Всех с наступающим новым годом и новых профитов🎆
2 060
11
Возможно многие слышали про набирающую популярность фармилки memehash. Фармится она только на ЦПУ и в последнее время не особо хорошо, т.к пришло много новых пользователей. В общем за пару минут откопал и адаптировал шейдер WGSL чтобы заставить её работать на ГПУ. Но есть одно но, мне было влом и не было времени чтобы лезть в саму аппку и полностью ревёрсить её в итоге просто заменил метод генерации sha256 своим посредством инжекта кода на сайт через BLOB и дальнейшей подменой для вызова нужной мне функции, из-за того что основная функция управляющая "майнером", который подгружается с апи, спавнит постоянно потоки и WebGpu вылетает в out of memory. Если будут желающие покопаться, то дам наводку, эту проблему можно решить при помощи инжекта воркера, который будет в порядке очереди управлять одним инстансом WebGL, или же лезть глубже в ревёрс апки и там переделывать работу с воркерами. Ну или ещё один вариант для задротов - выносить всю механику из браузера и уже вне него спокойно работать, если кто-то такое сделает, то могу подогнать шейдер WGSL адаптированный под wgpu (rust, на m3 max 40мс на обработку 8кк хешей) Для желающих покопаться - апка находится по адресу, чтобы авторизоваться нужно зайти через web telegram, в dev tools достать payload из /auth запроса и уже на самом сайте поставить точку остановки на моменте с отправкой этого же запроса и в консоли прописать a = "key" и деактивировать точку доступа. Для инжекта/подмены можно использовать Burp/Requestly и подобные программы. Чтобы запустить свой генератор на WGSL нужно в функции "майнера" (processNonceRange) заменить вызов calculateHash на sha256(input), как выглядит input можно посмотреть в calculateHash Я бы покопался побольше в этом, но нету сколько свободного времени, т.к завершаю финальные детали над одним проектом, скоро будут новости и новый движ😎
2 126
12
Кто ещё не обновился или полностью не отключил ipv6 на своих пк/серверах под управлением Windows советую поторопиться, одна и
Кто ещё не обновился или полностью не отключил ipv6 на своих пк/серверах под управлением Windows советую поторопиться, одна из хакерских группировок из СНГ слила код для эксплуатации этой уязвимости
2 468
13
UPD. apk билдер пошёл по рукам и сейчас его продают на многих форумах, в ближайшее время скамеры начнут активно работать по м
UPD. apk билдер пошёл по рукам и сейчас его продают на многих форумах, в ближайшее время скамеры начнут активно работать по мануалам, предупредите родителей, бабушек и остальных, кто ничего не понимает в этом и находится в потенциальной зоне риска
3 343
14
В общем, это что-то похожее на старый RCE где из-за опечатки отправляли замаскированные под изображение/видео pywz файлы, тол
В общем, это что-то похожее на старый RCE где из-за опечатки отправляли замаскированные под изображение/видео pywz файлы, только в данном случае замаскировать можно файл практически любого типа под mp4. RCE билдер и итоговый заражённый видео файл уже передал в поддержку телеграмма, на сколько быстро это пофиксят неизвестно, по этому предупредите всех родных и близких. Код исполняется только при попытке открытия "изображения" и достаточно просто не открывать изображения от неизвестных вам людей или на время перейти на веб версию/клиенты со встроенной виртуальной машиной
3 105
15
В общем это что-то похожее на старый RCE где из-за опечатки отправляли замаскированные под изображение/видео pywz файлы, только в данном случае замаскировать можно файл практически любого типа под mp4. RCE билдер и итоговый заражённый видео файл уже передал в поддержку телеграмма, на сколько быстро это пофиксят неизвестно, по этому предупредите всех родных и близких. Код исполняется только при попытке открытия "изображения" и достаточно просто не открывать изображения от неизвестных вам людей или на время перейти на веб версию/клиенты со встроенной виртуальной машиной
1
16
Информация о возможности атаки на Windows версию Telegram Desktop клиент подтвердилась. Однако при исполнении RCE будет преду
Информация о возможности атаки на Windows версию Telegram Desktop клиент подтвердилась. Однако при исполнении RCE будет предупреждение о запуске приложения, поэтому массово заражать устройства не получится, только единичные цели. В Android приложении такого предупреждения нет, и можно внедрить не только APK файлы, но и любой исполняемый скрипт, попавшись на такое вы даже можете не узнать об этом Прилагаю комментарий от разработчика одного из упаковщиков, использующих этот RCE. Кому не влом, отправьте письмо Telegram с кратким описанием проблемы или прикрепите ссылку на пост об этом. security@telegram.org
3 065
17
У кого телефоны Android отключайте автоматическую загрузку изображений и возможность отправки сообщений от незнакомых людей. В телеграм нашли RCE уязвимость которая позволяет при открытии изображения выполнить запуск вшитого туда приложения. Пока что удалось воспроизвести на Android с apk файлами, но на форумах и в локальных чатах находятся пострадавшие, которые были заражены через стикеры/изображения и не только на Android, а ещё на Windows и iOS, про последние две системы информация не подтверждённая, но вы находитесь в зоне потенциального риска. Апдейты до полного разбирательства в этом будут у во втором канале
9 182
18
Расскажи мне, где я говорил об этом и так же ответь на вопрос выше. Или я что-то не так понимаю и просьба написать мне в дс,
Расскажи мне, где я говорил об этом и так же ответь на вопрос выше. Или я что-то не так понимаю и просьба написать мне в дс, которая была адресована его же фейку, с которого он высирал в чате, чтобы поставить точку в этом бессмысленном диалоге с ним, = тому что он написал у себя в дсе?😁 P.s Кто не читал чат, этот долбаёб не придумал ничего более умного чем зайти из под твинка его жены и начать срач, попутно обвиняя меня в чём-то, а когда осознал что обосрался, то поудалял и отредактировал много сообщений. Почему же я так уверен в том, что это именно его аккаунт? Тут всё просто. 1. Первое что меня смутило - этот клоун пишет мне в лс что я якобы чищу чат, а спустя 2-3 минуты это же пишет "совершенно случайный" пользователь, допустим что это просто совпадение. Так же думаю понятно что это совершенно пустой аккаунт, который с 22 года написал 2-3 сообщения в паре чатов 2. Никнейм @Soffyluck, Soffy - София, так зовут его жену 3. @ibhldr_bot Многие знают про этого бота, при поиске по этому аккаунту мы увидим Аргентину, Буэнос-Айрес, там же живёт тревчис 4. После того как я рассказал о трёх предыдущих пунктах этот "гений" решил добавить в описание профиля ссылку на магазин похожий на никнейм аккаунта - SoffyAvm. Этот магазин находится в Турции и его владелец 66 летний турок - Fatma Akirmak Ferhat. 5. И в заключении "диалога" с ним мне так и никакой русскоговорящий клиент не написал, хотя уже прошло более 12 часов Может уже перестанешь перекидывать ответственность и разводить клоунаду?
1 953
19
Расскажи мне, где я говорил об этом и так же ответь на вопрос выше. Или я что-то не так понимаю и просьба написать мне в дс, которая была адресована его же фейку, с которого он высирал в чате, чтобы поставить точку в этом бессмысленном диалоге с ним, = тому что он написал у себя в дсе?😁 P.s Кто не читал чат, этот долбаёб не придумал ничего более умного чем зайти из под твинка его жены и начать срач, попутно обвиняя меня в чём-то, а когда осознал что обосрался, то поудалял и отредактировал много сообщений. Почему же я так уверен в том, что это именно его аккаунт? Тут всё просто. 1. Первое что меня смутило - этот клоун пишет мне в лс что я якобы чищу чат, а спустя 2-3 минуты это же пишет "совершенно случайный" пользователь, допустим что это просто совпадение. Так же думаю понятно что это совершенно пустой аккаунт, который с 22 года написал 2-3 сообщения в паре чатов 2. Никнейм @Soffyluck, Soffy - София, так зовут его жену 3. @ibhldr_bot Многие знают про этого бота, при поиске по этому аккаунту мы увидим Аргентину, Буэнос-Айрес, там же живёт тревчис 4. После того как я рассказал о трёх предыдущих пунктах этот "гений" решил добавить в описание профиля ссылку на магазин похожий на никнейм аккаунта - SoffyAvm. Этот магазин находится в турции и его владелец 66 летний турок - Fatma Akirmak Ferhat. 5. И в заключении "диалога" с ним мне так и никакой русскоговорящий клиент не написал, хотя уже прошло более 12 часов Может уже перестане
1
20
Какие-то двойные стандарты, почему же ты, инициатор всех этих действий с нодой после её закрытия не соизволил возвращать день
Какие-то двойные стандарты, почему же ты, инициатор всех этих действий с нодой после её закрытия не соизволил возвращать деньги?
2 192