𝙁𝙐𝙆𝙆𝙀𝙍𝙋𝙇𝘼𝙔𝘼
الذهاب إلى القناة على Telegram
ака. Волинський Будинок Культури ментальна картина однієї потвори 𓂀𓂀𓂀
إظهار المزيدلم يتم تحديد البلدالمدوّنات93 014
148
المشتركون
لا توجد بيانات24 ساعات
-27 أيام
-330 أيام
أرشيف المشاركات
148
Repost from SSShizoDEVcore🫧
Дядя корсун иди дальше подкасты для даунов пиши нас не трогай тут мы тут какерим по приколу
148
Repost from BadB's Porn Club
Дослідник Chaotic Eclipse, який раніше «подарував» світу експлоїт BlueHammer, вирішив, що зупинятися на досягнутому — гріх. Він викотив ще два свіжих 0-day для Microsoft Defender: RedSun та UnDefend.
Що трапилося? У Microsoft Security Response Center (MSRC) вирішили, що найкраща реакція на знайдений баг — це не виплата баунті, а погрози «зруйнувати життя» досліднику. Хлопець гумору не оцінив. Він заявив, що корпорація поводилася з ним, як з ганчіркою, тому тепер хай ці «генії» розбираються з наслідками самі.
Що маємо на сьогодні:
🩹 BlueHammer: Сяк-так залатали у квітневому оновленні (CVE-2026-33825).
🔥 RedSun: Патчу нуль. Іронія долі: експлоїт використовує механізми самого ж Defender для отримання прав SYSTEM. Експерти підтвердили — ця радість ідеально працює на повністю оновлених Windows 10, 11 та Server 2019.
🛑 UnDefend: Патчу нуль. Тупо блокує оновлення баз Defender, влаштовуючи йому відмову в обслуговуванні.
Фахівці з Huntress підтверджують: хакери вже активно юзають всі три дірки в реальних атаках.
Десерт: Chaotic Eclipse пообіцяв зливати нові RCE-експлоїти після кожного випуску патчів від Microsoft, щоб зробити їхнє життя «ще веселішим».
Мораль: Не плюй у криницю, особливо якщо біля неї стоїть хакер із пачкою 0-day експлоїтів. Запасаємось попкорном 🍿
Також нагадую, що 60% інфри русні продовжують працювати на застарілій/неоновленій/непатченої вінде.
https://github.com/Nightmare-Eclipse
https://www.cloudsek.com/blog/redsun-windows-0day-when-defender-becomes-the-attacker
148
Repost from N/a
+4
#/
Ваш лимит в пентесте это использование Metasploit и скриптов с Exploit-DB?
Если вы не желаете оставаться заложником чужих скриптов, начните развиваться.
Анализируйте PoC код и комментарии в нём. Используйте cURL для ручной постройки запросов.
Не умеете читать код? Используйте FoxyProxy в связке с BurpSuite и proxychains.
Перехватывайте весь трафик отправляемый чужими скриптами, поймите суть и структуру выполняемых запросов и импровизируйте.
Для продвинутого уровня, используйте ту же связку для дебагинга.
Не выполняется скрипт? Читай трафик, анализируй. Не доходят запросы до сервера? Проверь запросы, проблемы часто кроются в мелочах.
Если навыки не ограничиваются вебом, используй Wireshark для просмотра всех пакетов.
Try Harder
148
Repost from 🪭Акáцкí
Популярні методи деанону в crypto, якими користуються спецслужби та інші
^ історія розмотується з однієї помилки
Address reuse — найпоширеніша помилка
Отримав на одну адресу від біржі і від анонімного джерела — вони зв’язані Chainalysis кластеризує всі адреси які взаємодіяли між собою, а тепер вони мають свого АІ агента, який прискорює цей процес в рази Один гаманець стає графом з десятків адрес під одним власником Arkham Research: «72% Bitcoin гаманців деанонімізуються за три хопи»Dust attack
На гаманець приходить мікротранзакція — кілька сатоші При наступній операції гаманець автоматично включає цей “пил” в inputs Все — атакуючий знає що ці адреси одна людина. Уряди і спецслужби використовують той самий метод для стеженняIP leak
Транзакція без VPN або Tor — нода яка першою її отримала фіксує IP Chainalysis запустила власні ноди в мережі Monero саме щоб збирати IP і timing data Monero не зламали криптографічно ^ а деанонімізували через мережевий рівеньKYC-точка входу
Купив ETH на Binance з паспортом > перевів на «анонімний» гаманець > почав взаємодіяти з DeFi Пряма лінія від верифікованого акаунту до кожної наступної адреси 150+ урядових агентств мають доступ до Chainalysis ReactorOSINT + соцмережі
ZachXBT деанонімізував Hyperliquid whale у 2025 через одну транзакцію яка вела до Twitter акаунту Якщо адреса коли-небудь згадувалась публічно — Reddit, GitHub, форум, навіть як підпис в підтвердженні оплати — вона назавжди зв’язана з особою Google Dork по адресі гаманця — стандартний перший крок будь-якого OSINT-розслідуванняTiming analysis
Коли ти активний on-chain корелює з твоїм часовим поясом і патернами активності Регулярні транзакції в один і той самий час доби — поведінковий відбиток Використовується для підтвердження атрибуції після первинної деанонімізаціїExchange inflow heuristic
Перед виводом на біржу транзакція проходить аналітику в реальному часі Зв’язок з міксером, darknet або санкційним гаманцем — автоматичне заморожування ^ Tether заморозив сотні адрес саме такChainalysis допомогла вилучити $12.6 млрд до 2025 року Colonial Pipeline — відстежили і повернули Lazarus — кожна операція задокументована on-chain Анонімність в крипті — це не властивість системи. Це навичка ^ більшість її не має ☁️
