Cyber Training Club🇺🇿
Open in Telegram
Group🛡️ https://t.me/+_aVSrT88-7k2OGIx Admin bilan bog'lanish >> @blacksamura_bot
Show more671
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Каналимиз админлври, яьни жамоа аьзоларининг шу кунгача жойлаштирган постларни тиллар кесимидага статистикаси. Сиз учун кайси тилда маколалар жойлаштирилгани яхши танлашингиз мумкин.
🦣OSINT и ChatGPT
Уже заезженная тема, правда? Тем не менее, на GitHub появился инструмент, способный ускорить нашу работу, под названием OSINT GPT
Утилита способна анализировать текста, базы данных и вы даже можете с ней поговорить, вводя специальные промпты. Вообщем, стоит попробовать.
Taxminan 2 yil oldin ishga tushgan Ddosia proyekti ko'plab davlatlarda katta sayt va serverlarni ishdan chiqarmoqda ruslarning bu proyekti asosan NATO davlatlariga qaratilmoqda. Bu kanalda ko'ring! https://t.me/noname05716
Ushbu vosita shu kabi hujumlardan himoya vositasini bakarib beradi.
🌍Anti-DDOS - bu DOS va DDoS hujumlaridan himoya qilish uchun mo'ljallangan ochiq kodli loyiha. Kerakli himoya konfiguratsiyalaridan foydalanadi va faqat Linux operatsion tizimida ishlaydi.
▶️ O'rnatish:
$ git clone https://github.com/ismailtasdelen/Anti-DDOS.git
▶️ Foydalanish:
$ cd Anti-DDOS
$ bash ./anti-ddos.sh
▶️ Anti-DDOS sizga server va ilovalaringizni ushbu turdagi hujumlardan himoya qilish uchun zarur choralarni ko'rishga yordam beradi.
Bug Bounty Blueprint: Boshlang'ich bug bounterlar (xato ovchilar) va veb-pentesterlar uchun qo'llanma. Ushbu qo'llanma sizga xatolar va veb-loglar testlari va uning analizlarini boshlash, bilim va mavzulardagi bo'shliqlarni yopish imkonini beradi.
https://blog.securitybreached.org/2023/08/18/bug-bounty-blueprint-a-beginners-guide/
Saytda bosqichma-bosqich u nimani o'rganish kerakligi va qaysi bosqichda ov qilishni bepul o'rgatishi mumkin bo'lgan resurslar to'planishi haqida tushuncha beradi.
Boshlash uchun OS larga to'xtaladigan bo'lsak Atherna yoki Samurai singari Pentesting uchun maxsus sistemalardan foydalanishingizni maslahat beraman.
Happy hacking!!!
Davlat homiyligidagi APT!
Ko'plab kuzatuvchilar iltimosiga binoan APT lar haqida yana maqola berishda davom etamiz.
Kiberxavfsizlikka qiziqqan har bir kishi muqarrar ravishda APT qisqartmasiga duch keldi, google-da APT (Advanced Persistent Threat) ga o‘xshagan va aniqroq bo‘lmagan uzaytmani beradi. Rus tilida bu "Doimiy jiddiy tahdid" deb tarjima qilinadi?
APT yuqori malakali xakerlik guruhi boʻlib, boshqa har qanday kiberjinoyat kabi moliyaviy motivatsiyaga ega yoki “davlat homiyligida”.
Davlat homiyligidagi APT deganda davlat nazorati ostidagi yoki hattoki davlat xodimlari tarkibidagi guruhlar tushuniladi. Bu bo'limlar yoki tashqi doimiy mutaxassislar bo'lib, ular umuman olganda mustaqil, ish yuzasidan oddiygina kiberxavflarni oldini olish yuklatilgan. Shunga ko'ra, APT kabi guruhlar tomonidan amalga oshirilayotgan operatsiyalar davlat manfaatlaridan kelib chiqadi. Ba'zi guruhlar an'anaviy ravishda ma'lum mamlakatlarga tegishli, ba'zan dalillar bilan, ba'zan esa asossiz.
Atribut mavzusi (hujumning yakuniy ijrochisini aniqlash) har doim siyosiylashtiriladi, dalillarni manipulyatsiya qilish mumkin va uni mustaqil manbalar orqali tekshirish juda qiyin. APT guruhlarining siyosiylashtirilmagan ro'yxatini Kasperskiy laboratoriyasi veb-saytida topish mumkin va atribut bilan siyosiylashtirilgan versiya, masalan, MITER veb-saytida.
Davlat homiyligidagi APT kiberjinoyatdan, hukumat tarafdori, sabotaj va yoki boshqa davlat va tashkilotga nisbatan kiberhujumlari o'tkazuvchi maqsadlaridan tashqari qanday farq qiladi?
- malaka / tayyorgarlik darajasi. Har qanday APT ishtirokchilari ko'pincha ajoyib kiber mutaxassislardir.
- Resurslar. APT guruhlari ko'proq nol kunlik (0day) zaifliklarni to'playdi, qolganlari esa ular tegishli bo'lgan mamlakatni moliyalashtirishga yoki o'z mablag'lariga bog'liq.
- Maqsadli hujumlar. Kiberjinoyat, agar ular uchun boshqa maqsadga o'tish osonroq bo'lmasa, ma'lum bir kompaniyaga kirishni maqsad qilmaydi. Davlat homiyligidagi APT esa har qanday yo'l bilan topshiriqni bajarishga intiladi, ular hatto kerakli daqiqani kutishga ham tayyor.
Bunday hujumning so'nggi misoli.
SecAtor britaniyaliklarga tayanib yozishicha, bundan 2 yil avval Buyuk Britaniya saylov komissiyasi xakerlik hujumiga uchragan.
Muvaffaqiyatli xakerlik 2021-yil avgust oyida sodir boʻlib, soʻnggi 8 yildagi barcha saylovchilarning maʼlumotlarini oshkor qildi. Va ular bu haqda faqat hozir bilib olishdi. Darhaqiqat, 2 yil davomida, umuman sezilmasdan, noma'lum APT guruhi tashkilotning butun infratuzilmasini va uning barcha kommunikatsiyalarini nazorat qildi.Ularning maqsadi aniq - boshqa davlatlarni kibermakonda sindirish.Inglizlar endi, albatta, hech qanday dahshatli narsa bo'lmaganini va saylovlarga hech qanday tahdid yo'qligini aytishadi. Bir so'z bilan aytganda, ular tarixni yashirishga harakat qilmoqdalar.
Ma'lumotlaringiz yetarlicha xavfsizmi?
Sizning browseringiz,yani telefon yoki komputer va shunga o'xshgan boshqa texnikangizdagi chrome, safari, firefox singari sizning dasturlar yetarlicha sleshka (hackerlar kuzatuvidan) himoyalanganmi. Keling maqolani o'qishdan oldin ushbu saytdan tekshirib oling. https://coveryourtracks.eff.org
Bu sayt sizga browzeringizda reklama bloklanganmi,onlayn treker ya'ni kuzatuvlar bloklanganmi,sizda yaxshi shifrlash yoqilganmi kabi yordamlarni beradi.@ctc_uz Shunisi qiziqki,browzerdan to'plangan phishing ma'lumotlar orqali oxirgi paytlarda sun'iy intellektning https://github.com/s0md3v/roop ushbu dipfeyk (insonlar yuzini va ovozini soxtalashtirish) hackerlar ko'plab insonlar browzeri va web dasturlariga ega chiqishmoqda oxirgi misollarda Isroyillik B.Netanyaxuning yuz va ovoz autentifikatsiyasini ushbu usuldan foydalanilgan holda buzib kirishgan. Bizning E-Imzo browzeri xavfsizlik talablariga javob berarmikan? Maslahatimiz login va parollaringizni ko'p ham Googlega ishonmang.
Hozirgi kunda eng ko'p tarqalgan bug va pentesterlarni ilk bounty olish uchun ham boshlab boruvchi zaiflik turi bo'lgan XSS inyeksiyadir.
Bu videoda XSS A Dan Z gacha o'rgatilgan.
2023 yil uchun eng ko'p foydalanilgan xss tools.
https://telegra.ph/xss-tools-08-06
🛡Rossiya xakerlar jamoasi "Солнцепек-(solntsepek)" Killnetning o'ylab topgan navbatdagi nomi.
Xullas shu gurupirovka Ukraina Mudofaa vazirligi Strategik radioelektron razvedkai tizimini buzib kirganligi aytilmoqda. Buning ichiga barcha diapazondagi kanallar, sputnik linyalar va parallel aloqa uchun ichki tarmoqdagi Polsha(ICAS) va Angiliya(RFeye) obarodlari.
Bu hujumga ichkaridan yordamlashgan xakerlar ham borligi aytilmoqda.
Bundan tashqari ular ko'plab harbiy xizmatchilarhaqida ma'lumotlarini o'zi saytiga joylaganligi aytilmoqda.
💡 Batafsil bu yerda https://solntsepek.com/
Defence atakalarni g'arbga burib ko'rdik,va yana shu zaif CMS larga shell kiritdik. Logoning ustiga bosing va bir nima chiqsa kerak🤫🫠 https://www.pole-europeen-chanvre.eu/index.html Shellniguruhga tashlab qo'yaman.
Link uje yaroqsiz.
Hackerlar yoki kiberxavfsizlik mutaxassislar qanday qilib minglab balki millionlab insonlarning ma'lumotlarini qo'lga kiritadi.
Hammasi kichkina zaiflikdan boshlangan va bu katta 💥 BOOM 💥 ga olib keldi, POC "Bu mening hayotimdagi eng katta hack)"
Bu maqola oddiy insonning kichkina bir zaiflik orqali katta hackni amalga oshirgani haqida. Hozirgi kunda hamma davlat idoralari orqali amalga oshiriladigan ishlarimiz elektron tarzda amalga oshiriladi. Misol uchun chet elga viza olish. Viza olish uchun borilgan idora albatta alohida tizimdan ro'yxatdan o'tish kerakligini aytadi, bu alohida pravayder bo'lishi kerak bo'lgan joyda, asosan bizda va qo'shni davlatlarda kichkina CMS veb sayt bo'ldi chiqadi, undan insonlar o'zi haqidagi to'liq ma'lumotlarni joylab ariza topshiradi va shoshilinch to'lov qiladi. Hacker ham shu ishlarni qildi va https://threat.dev/app/orderCheck UNGA quyidagicha havola orqali kirishga yo'naltirildi. Havola orqali yana login/parollar terilib kirganda chop etish uchun quyidagi havola https://threat.dev/app/printApplication?id=105608983 ustidagi tugmacha berildi. Hacker:) Bu qanaqa raqam balki o'zgartirarmiz va qarabsuzki IDOR - bevosita obektga havola zaifligi. Bu orqali yana 2-3 zaiflik yani autentifikatsiya uchun foydalanuvchi rasmlari bitta faylga joylanishi, karta raqamlar zip/tar shaklida backup folderida ochiq turishi ham aniqlandi. Millionlab insonlarning confidential ma'lumotlari hackerlarga tushub qolmoqda bu amaliyotda bo'lgan real hodisa shunday taqdirda bizning malumotlarimizga kim javob beradi. Menimcha o'zimiz haqimizdagi bu ma'lumotlarini keyinchalik internetda o'qisak kerak, ungacha OSINTda bu malumotlar har xil kuchlar qo'lida aylanadi.
CVE-2022-44666 : Microsoft Windows Contacts (VCF/Contact/LDAP) syslink control href attribute escape vulnerability
POC Updated :
1. https://github.com/j00sean/CVE-2022-44666#jar-files-as-payload
2. https://github.com/j00sean/CVE-2022-44666/blob/main/bypass/jar-poc
3. https://github.com/arntsonl/calc_security_poc/tree/master/jar
@ctc_uz
Xakerlar va kiberxavfsizlik bo'yicha mutaxassislar yaxshi maosh olishadi, lekin ulardan ba'zilari osonlikcha imkoniyatga ega emas. Shuning uchun, bu yerda yaxshi daromad olish uchun, buglar uchun bounty dasturlari va saytlari uchun ba'zi platformalar mavjud.
❇️Bug Bounty platformalari❇️
HackerOne
https://www.hackerone.com
Bugcrowd
https://www.bugcrowd.com
https://www.synack.com
https://cs.detectify.com
Kobalt
https://cobalt.io
Bug Bounty-ni oching
https://www.openbugbounty.org
https://www.zerocopter.com
https://www.yeswehack.com
Hacken isboti
https://hackenproof.com
Zaiflik laboratoriyasi
https://www.vulnerability-lab.com
https://firebounty.com
Bug Bounty
https://bugbounty.jp/
Anti Hack
https://antihack.me
https://intigrity.com/
https://safehats.com
https://www.redstorm.io/
Kiber Armiya
https://www.cyberarmy.id
Yogosha
https://yogosha.com
Post by @ctc_uz
Biz yana qaytdik do'stlar ya'ni defence larni boshladik, sabab bunga berilgan report haliyam javobini kutmoqda, lekin juda ajoyib sayt, osint uchun malumotlarga boy, dork orqali kimdir to'liq saytni topsa yozsin shellni tashab berman.
#davomi Android telfondagi yashirin kodlar (Info code)
Kodlar funksiyasi bilan
Batarya holati *#0228#
Menu yaratilganlik sanasi*#273283*255*3282*#
Data ishlatilganlik *#3282*727336*#
OTA yangilanish menusi*#8736364#
RF band selection*#2263#
Diagnostic configuration*#9090#
USB 12C mode control*#7284#
USB logging control*#872564#
Debug dump menu*#746#
System dump mode*#9900#
NAND flash serial number*#03#
Real-time clock test*#0782#
Light sensor test*#0589#
Quick test menu*#7353#
Execute from Emergency dial screen to unlock PUK code05*#
*#06# Show phone's IMEI
*#07#Displays the Specific Absorption Rate (SAR) value of the device
*#*#225#*#*Displays calendar storage info
*#*#426#*#*Google Play Services info or Firebase Cloud Messaging diagnostics (Select devices only)
*#*#759#*#*Access Rlz Debug UI (Select devices only)
*#0*# Info menu (Select devices only)
*#*#4636#*#* Info menu (Select devices only)
*#*#34971539#*#*
Kamerangi malumoti (Select devices only)
*#*#1111#*#* FTA software version (Select devices only)
*#*#1234#*#* PDA software version
*#12580*369# Software and hardware info
*#7465625# Device lock status
*#*#232338#*#* MAC address
*#*#2663#*#* Touchscreen version
*#*#3264#*#* RAM version
*#*#232337#*# Bluetooth address
*#*#2222#*#* Hardware version
*#*#44336#*#* Software version and update info
*#*#273282*255*663282*#*#* Backup all media
Testing codelar
CodeFunction
*#*#197328640#*#*Test mode
*#*#232339#*#*Wi-Fi test
*#*#0842#*#*Brightness and vibration test
*#*#2664#*#*Touchscreen test
*#*#232331#*#*Bluetooth test
*#*#7262626#*#*Field test
*#*#1472365#*#*GPS quick test
*#*#1575#*#*Full GPS test
*#*#0283#*#*Packet loopback test
*#*#0*#*#*LCD display test
*#*#0289#*#*Audio test
*#*#0588#*#*Proximity sensor test
Configuration codes
CodeFunction
*#9090#Diagnostics settings
*#301279#HSDPA/HSUPA settings
*#872564#USB logging settings
Developer codes
CodeFunction
*#9900#System dump mode
##778 (+green/call button)EPST menu
Manufacturer-specific codes
Samsung codelar
*#0*#Access diagnostics
*#011#Network details and serving cell information
*#0228#Battery status
*#0283#Loopback Test menu
*#0808#USB Settings
*#1234#Software version/ Model details
*#2663#Firmware details (Advanced)
*#7353#Quick test menu
*#9090#Advanced debugging tools
*#9900#SysDump
*#2683662#Service mode (Advanced)
*#34971539#Camera firmware details
Xiaomi Codes
CodeFunction
*#*#64663#*#* Access test menu
Realme codelar
*#800#Feedback menu
*#888#Engineer mode - displays PCB number
*#6776#Software version
OnePlus codelar
*#66#Encrypted IMEI
*#888#Engineer mode - displays PCB number
*#1234#Software version
1+= (In stock calculator app)Displays 'NEVER SETTLE' on the calculator app
*#*#2947322243#*#*Wipes internal memory
Asus codes
CodeFunction
*#07#Regulatory labels
.12345+= (In calculator)Open engineering mode
Motorola
CodeFunction
*#*#2486#*#*Opens engineering mode
*#07#Shows regulatory information
##7764726Hidden Motorola Droid menu
HTC
CodeFunction
*#*#3424#*#*HTC test program
##786#(Caution!) Phone reset menu
##3282#EPST menu
##3424#Diagnostic mode
##33284#Field test
##8626337#Launch Vocoder
*#*#4636#*#*HTC info menu
Sony codes
CodeFunction
*#*#73788423#*#*Access service menu
*#07#Certification details
Nokia codes
CodeFunction
*#*#372733#*#*Open service menu (FQC Menu)
Other codes
CodeFunction
*#7780#(Caution!) Factory reset
*2767*3855#(Caution!) Full factory reset
*#*#7594#*#*Power off the phone
*#*#8351#*#*Activate dialer log mode
#*#8350#*#*Deactivate dialer log mode
Stay away from these codes!
Think before using!
AT&T
Check your data and SMS usage: *3282#
Verizon
Check your data and SMS usage: #3282
T-Mobile
Check your data usage: #932#
Hammasi ishlaydi albatta versiyasiga qarab chiqarmasligi mumkin malumotlarni.
Битриксдаги бу нарсани ку́пчилик банклардаги заифликми деб йозмокда. Йу́к бу оддий мессенджер га у́хшаган код да йозилган онлайн чат. Бу борада эксплоит бор, яьни CVE 2021 да топилган лекин бирор натижага эришилмади.
Pentesterlar uchun foydali saytlar
Zaifliklar ✅
https://cve.mitre.org/cve/
http://www.cvedetails.com/
https://nvd.nist.gov/
http://osvdb.org/
https://www.kb.cert.org/vuls/
https://secunia.com/community/advisories/search/
http://www.securityfocus.com/bid
http://lwn.net/Vulnerabilities/
http://denimgroup.com/resources-threadfix/
http://www.vulnerability-lab.com
http://www.secdocs.org/
Onlayn tarmoq vositalari 🌐
http://www.yougetsignal.com/
http://www.dnswatch.info/
http://www.nirsoft.net/countryip/
http://www.tcpiputils.com/
http://www.coffer.com/mac_find/
http://bgp.he.net/
http://www.sockets.com/services.htm
http://services.ce3c.be/ciprg/
IP analiz🔍
http://ip-api.com/#
http://www.my-ip-neighbors.com/
http://www.whatismyip.com/
http://www.ip2location.com/demo
http://freegeoip.net/static/index.html
http://whatstheirip.com
http://ipaddress.com
http://www.ip-adress.com/ipaddresstolocation/
Shift, deshifrlash✅
http://crypo.in.ua/tools/
http://www.tools4noobs.com/online_tools/decrypt/
http://codebeautify.org/encrypt-decrypt
http://textmechanic.com/Encryption-Generator.html
http://www.yellowpipe.com/yis/tools/encrypter/
Exploitlar 💥
http://www.exploit-db.com/
http://www.intelligentexploit.com
http://www.shodanhq.com/
http://packetstormsecurity.com
Virus skanerlash ✅
https://www.virustotal.com/nl/
http://anubis.iseclab.org/
http://virusscan.jotti.org/it
--Not distribute to AV--
http://v2.scan.majyx.net/?page=home
http://fuckingscan.me/
https://anonscanner.com/
http://nodistribute.com/
http://www.file2scan.net/
Fayl yuklash📁
https://mega.co.nz/
https://www.mediafire.com/
https://infotomb.com/m/welcome
http://sharesend.com/
http://www.wss-coding.com/upload
http://zippyshare.com/
http://filetolink.com/
http://ge.tt/
http://largedocument.com/
http://rghost.net/
http://dox.abv.bg/files/share
http://secureupload.eu/
gofile.io
AnonimTest ✅
https://ipleak.net/
@ctc_uz
Iltimos kanalimiz rivoji uchun hissa qo'shing va iloji boricha tarqating.
Pentesterlar uchun yana ajoyib git universal vosita desa ham buladi, ustanovkasi ham sodda.
Faqat togri maqsadda foydalanish kere xolos.
https://github.com/r3curs1v3-pr0xy/vajra
