𝐁𝐥𝐚𝐜𝐤 𝐒𝐨𝐟𝐭 𝐀𝐳𝐞𝐫𝐛𝐚𝐢𝐣𝐚𝐧 🇦🇿🐺
前往频道在 Telegram
Kibertəhlükəsizlik dünyasına aid maraqlı paylaşımlar, praktiki təlimatlar və son yeniliklər! 🚀
显示更多793
订阅者
无数据24 小时
-27 天
-730 天
帖子存档
📷 Instagram may ayından etibarən mesajlarda ucdan-uca şifrələməni ləğv edir.
💙 Bu o deməkdir ki, Instagramın sahibi Meta şirkəti mesajları görə biləcək.
😎 Tipik İqtisadçı-Ekspert
🎉 NovruzCTF 2026 – Yazı СTFlə qarşılayırıq! 🎉
İlk dəfə keçirilən NovruzCTF onlayn müsabiqəsinə hamınızı dəvət edirik! QarabagTeam (Rusiyada fəaliyyət göstərən CTF icması) tərəfindən təşkil olunan bu tədbir yenilənmə və baharın gəlişi demək olan Novruz bayramına həsr olunub.
Tədbir haqqında:
📅 Tarix: 28–29 mart 2026
⏰ Başlama saatı: 09:00 (Bakı vaxtı ilə)
⏳ Müddət: 24 saat fasiləsiz çalışmalar
🌐 Format: Jeopardy (Pwn, Web, Reverse, Crypto, Forensics və s.)
📍 Platforma: Onlayn – dünyanın istənilən yerindən qoşulun!
Mükafat fondu (Azərbaycan komandaları üçün):
🥇 1-ci yer – 250 AZN
🥈 2-ci yer – 150 AZN
🥉 3-cü yer – 100 AZN
Linklər:
https://canyouhack.org/events/novruzctf-2026
https://ctftime.org/ctf/1395
Repost from XAKER.AZ Rəsmi Telegram Kanalı
Rusiyameylli Haker Qrupu UAC-0184, Ukrayna Hökuməti və Silahlı Qüvvələrini Hədəf Almaq Üçün “Viber” Platformasından Necə Sui-İstifadə Edir
Rusiya ilə əlaqəli olduğu iddia edilən UAC-0184 təhdid qruplaşması, Ukrayna hərbi və hökumət qurumlarına qarşı kəşfiyyat toplama fəaliyyətini gücləndirib. Bu hakerlər, zərərli ZIP arxivlərini çatdırmaq və kritik məlumatları oğurlamaq üçün populyar Viber mesajlaşma platformasından sui-istifadə edirlər.
#UAC-0184 #Viber #Kiber-Casusluq #APT #SosialMühəndislik #Ukrayna
🔗 Ətraflı Oxu
Android Emulatora BurpSuite Proxy Qoşulması və Sertifikatın Yüklənməsi (AndroGoat.apk)
Ümumiyyətlə Android cihazlarında tətbiqlərin yaratdığı və ya sistemin yaratdığı trafiki görmək üçün burp suite-dən istifadə olunur. Burp Suite sadəcə proxy olaraq qoşulduqda bu zaman biz HTTP trafiki görə bilərik, HTTPS trafiki də görmək üçün isə biz cihaza və ya emulatora Burp Suite sertifikatını yükləməliyik. Biz bu mərhələləri etdiyimiz kimi aşağıda praktiki olaraq AndroGoat.apk tətbiqi üzərində göstərəcəyik.
android android pentest android proxy burp proxy certificate certificate pinning http https mobile pentesrt pentest pinning
https://xaker.az/mobile/android-emulatora-burpsuite-proxy-qosulmasi-ve-sertifikatin-yuklenmesi-androgoat-apk/
Shared Preferences Məxfi Məlumatların Aşkarlanması- Insecure Data Storage (AndroGoat.apk)
Shared Preferences, Android-də tətbiq activityləri arasında davamlı olaraq saxlana bilən kiçik, primitiv (məsələn, int, float, boolean, string) məlumatları açar-qiymət cütləri şəklində saxlayır. Bu, tətbiqin parametrlərini, istifadəçi seçimlərini və ya sessiya məlumatlarını saxlamaq üçün istifadə edilən yüngül bir yaddaş həllidir. Bu məlumatlar tətbiqin daxilində xüsusi bir XML faylında saxlanılır və digər tətbiqlər tərəfindən əlçatandır (rootlu cihazlarda), beləliklə məlumatların təhlükəsizliyi burada pozulur.
https://xaker.az/diger/shared-preferences-mexfi-melumatlarin-askarlanmasi-insecure-data-storage-androgoat-apk/
Insecure Logging ilə Məxfi Məlumatların Aşkarlanması (AllSafe.apk)
İnsecure logging (təhlükəli loglar) tətbiqlərdə həssas məlumatların loglara yazılmasıdır ki, bu da digər tətbiqlərə bu məlumatları oğurlamağa imkan verir. Bu, tətbiqlərin işini izləmək üçün istifadə edilən log sistemlərinin (logging) zəif tətbiqi nəticəsində yaranır və hücumçular üçün gizli məlumatlara girişi təmin edən bir təhlükəsizlik boşluğudur.
https://xaker.az/mobile/insecure-logging-ile-mexfi-melumatlarin-askarlanmasi-allsafe-apk/
🌈 Rainbow Table nədir və necə işləyir? https://medium.com/@meherremovafidan677/rainbow-table-n%C9%99dir-v%C9%99-nec%C9%99-i%C5%9Fl%C9%99yir-9a9ab7fa8c2c
MOBSF ilə Tətbiqin Avtomatik Statik Analizin Həyata Keçirilməsi (Allsafe.apk)
MobSF (Mobile Security Framework) açıq mənbəli, avtomatik bir çərçivədir, hansı ki, mobil tətbiqlərin (Android, iOS, Windows) təhlükəsizlik təhlili, zərərli proqram təhlili və sınaqdan keçirilməsi üçün istifadə olunur.
https://xaker.az/mobile/mobsf-ile-tetbiqin-avtomatik-statik-analizin-heyata-kecirilmesi-allsafe-apk/
🏛 Gmail-ə aid 183 milyona yaxın e-poçt hesabı və onlara aid parollar internetdə sızdırılıb.
Məlumat sızması kibercinayətkarlara yalnız e-poçt hesablarına deyil,
həm də “Gmail” vasitəsilə qoşulmuş digər onlayn hesab, ödəniş və xidmətlərə daxil olmaq imkanı verə bilər.
😎 Tipik İqtisadçı-Ekspert
⚡️ Mango geyim markası müştərilərinin şəxsi məlumatları internetdə yayılıb:
Buraya ad/soyad, email və telefon nömrələri daxildir.
😎 Tipik İqtisadçı-Ekspert
Mobil Tətbiqlərin Növləri (Native, Hybrid və Mobile Web)
Android Studio nədir? Rootlu Emulator nədir? Nə üçün rootlu emulator lazımdır?Android Pentest nədir? Android Pentest üçün niyə rootlu emulator vacibdir? Rootlu emulator ilə root olmayan emulator arasındakı fərq nədir?
Bu paylaşım seriyası Mobile Application Pentesting üzərindən gedəcəkdir və paylaşımın məqsədi…
https://xaker.az/2025/10/26/mobil-tetbiqlerin-novleri-native-hybrid-ve-mobile-web/
Kali Linuxa Android Studio və Rootlu Emulator Quraşdırılması
Pythonda Try-Except ilə Səhvlərin Ələ Alınması
Android Studio nədir? Rootlu Emulator nədir? Nə üçün rootlu emulator lazımdır?Android Pentest nədir? Android Pentest üçün niyə rootlu emulator vacibdir? Rootlu emulator ilə root olmayan emulator arasındakı fərq nədir?🔗https://xaker.az/2025/10/24/kali-linuxa-android-studio-ve-rootlu-emulator-qurasdirilmasi/
Salam, əziz oxucular! Bu gün sizə dünyanın ən təhlükəsiz əməliyyat sistemlərindən biri olan QubesOS-dan danışacağıq. https://rootlab.az/qubesos-tehlukesizlik-ve-maxfilik/
现已上线!2025 年 Telegram 研究 — 年度关键洞察 
