KnightPentest🛡
Open in Telegram
⚠️Весь материал используйте только в ознакомительных целях⚠️ Чат, приходи общаться, бро @GreyHatChat
Show more6 843
Subscribers
No data24 hours
+6167 days
+3 49330 days
Posts Archive
6 843
Нее, давайте поинтереснее придумаем. Посмотрим кто действительно разбирается в современных технологиях=)))
Таргет⚠️: @anastasify
Что нужно найти:
1. ФИО до смены пола
2. ФИО актуальное
3. Страничку вконтакте
4. Пост во вконтакте, где этот трансгендер находился в военкомате, переодетый в бабу😂😂😂
5. Кадык
6. Номер телефона
Hint 1: звали это существо "Иван"
Hint 2: Ищите номер телефона. По нему можно найти Ивана=))))
Всю инфу присылайте в @greyhatchat персональные данные Ивана дурака замазывайте. Кто найдет больше всего информации получит лычку в чате.
Сейчас жопа у либералов с крашенными волосами сгорит, поэтому стоит пояснить. Это чучело ебучее пиздело в сторону нашего редактора. И да, нам похуй, на эти лгбт меньшинства, в России такое запрещено! И мы не позволим чтобы такое говно еще свое мнение высказывало в ИБ комьюнити.
6 843
Салют🎆
Недавно смотрел интересное интервью для канала Russian OSINT. Крутой эксперт Павел Ситников(входит в топ 3 лучших экспертов в России) рассказал много интересной информации. Посмотреть можно тут
Что-то я тоже вдохновился этими осинтами. Для меня это что-то новое. Если вам интересна эта тема, то я могу за помощью обратиться к своей подружке с бизона Лизе x4n4x мы вам покажем настоящего трансгендера в русскоязычном ctf комьюнити. Не кликбейт!!!! Мы даже доказать сможем=) Там блять как бы баба, но как бы есть кадык=)))))
👍 - если стоит сделать обзорчик
6 843
Как работают локеры и сколько хакерам необходимо иметь средств, чтобы заказать подобный софт👀
Программа-вымогатель – это вредоносное программное обеспечение, которое блокирует устройство или зашифровывает его содержимое и вымогает деньги у компании.Функционал в котором обычно нуждаются злоумышленники👺
1. Завершение процессов и сервисов системы. 2. Удаление резервных копий и теневых копий. 3. Установка обоев рабочего стола и иконок с изменением расширения файлов на .locker (или любое другое расширение, которое настраивается в конфиге). 4. Поддержка 32-битных и 64-битных систем. 5. Отдельная версия для операционной системы Linux. 6. "Антивиртуальная" защита (определение запуска в виртуальной среде для усложнения реверс-инжиниринга). 7. Очистка системных логов. 8. Закрепление на устройстве для обеспечения устойчивости. 9. Увеличение прав доступа. 10. Функция удаления самого себя. 11. Гибкие параметры настройки.Шифрование, которое используют уже известные локеры🏆
ransomhub ChaCha20 + AES256 eldorado ChaCha20 + RSA-OAEP qillin Chacha20 + RSA-4096Как очистить логи⚠️ Для этого используется стандартная утилита в windows: wevtutil.exe
for /F "tokens=*" %1 in ('wevtutil el') do wevtutil cl "%1"
Рассматриваем функционал известного локера
- Убиваем сервисы, которые относятся к антивирусной защите, бэкапам, субд, почтовый клиент
"kill_services": "vss;sql;svc$;memtas;mepocs;msexchange;sophos;veeam;backup- Закрываем все процессы, отвечающие за офисную хренатень
"kill_processes": "sql;oracle;ocssd;dbsnmp;synctime;agntsvc;isqlplussvc;xfssvccon;mydesktopservice;ocautoupds;encsvc;firefox;tbirdconfig;mydesktopqos;ocomm;dbeng50;sqbcoreservice;excel;infopath;msaccess;mspub;onenote;outlook;powerpnt;steam;thebat;thunderbird;visio;winword;wordpad;notepad;calc;wuauclt;onedrive"- Хацкеры добавляют некоторые расширения в вайтлист сделано это с целью не повредить важные системные файлы. Их нет смысла шифровать.
"white_extens": "386;adv;ani;bat;bin;cab;cmd;com;cpl;cur;deskthemepack;diagcab;diagcfg;diagpkg;dll;drv;exe;hlp;icl;icns;ico;ics;idx;ldf;lnk;mod;mpa;msc;msp;msstyles;msu;nls;nomedia;ocx;prf;ps1;rom;rtp;scr;shs;spl;sys;theme;themepack;wpx;lock;key;hta;msi;pdb;search-ms",- Другие важные файлы, которые нет смысла шифровать, иначе OS похерит, шрифты, персоналка и т.д
"white_files": "autorun.inf;boot.ini;bootfont.bin;bootsect.bak;desktop.ini;iconcache.db;ntldr;ntuser.dat;ntuser.dat.log;ntuser.ini;thumbs.db;GDIPFONTCACHEV1.DAT;d3d9caps.dat",- Другие важные папки, которые не нужно шифровать.
"white_folders": "$recycle.bin;config.msi;$windows.~bt;$windows.~ws;windows;boot;program files;program files (x86);programdata;system volume information;tor browser;windows.old;intel;msocache;perflogs;x64dbg;public;all users;default;microsoft",Например тор они оставляют, чтобы жертва могла связаться и оплатить выкуп. Их задача же не поломать компы, не уничтожить систему, а лишь запретить доступ к важным файлам компании. Цена подобного софта от 5k💰≈ 500 тысяч.рублей @mirea - авторитетный блог по информационной безопасности💻 #pentest #windows
6 843
Методология фаззинга Web-ресурсов
Пользователь vag4b0nd поделился интересным авторским материалом на русском языке.
1. Способ фаззинга Katana + Nuclei
2. Способ фаззинга Burp + FFUF
3. Поиск директорий via FuZz
4. FuZzинг форм аутентификации
5. Обнаружение уязвимостей с помощью фаззинга
Читать в формате pdf 2 части: https://t.me/GreyHatChat/275/18760
@mirea - авторитетный блог по информационной безопасности💻
#ffuf #katana #nuclei #web #pentest
6 843
Если соберем много 👍🏻 (лайков) на этом посту, то расскажу про локеры. Узнаем сколько хакеры/злоумышленники платят кодерам за создания такого чуда, какие алгоритмы и шифрования используются, какой им требуется функционал и другая информация, в скучные технические подробности углубляться не будем👺
6 843
Этот небольшой, местами смешной, местами не очень отчёт поведает тебе о том, как за один вечер я умудрился найти три бага в сервисе IPScore Check и пополнить свой баланс на 5,000,000$.
Читать: https://blog.fazan.me/ru/posts/ipscore-5kk-repl/
@mirea - авторитетный блог по информационной безопасности👀
#багбаунти #pentest #web
6 843
HackOSINT 2024
@unamer_bot - история юзернеймов
@sght_bot - интересы аккаунта ТГ
@FunStatisticsBot - анализ деятельности аккаунта ТГ
@tgscan_clone_robot - группы аккаунта ТГ
@telesint_bot - группы аккаунта ТГ
@ipscore_lkup_bot - анализ IP-адресов
@overload - мульти-тул "хекера"
@mirea - авторитетный блог по информационной безопасности👀
#OSINT #mirea
6 843
Форум XSS (ex. DaMaGeLab) вошел в топ 10 лучших армянских стартапов🇦🇲
Хакер bratva высказался насчет сложившийся ситуации
Братан, я русский, остальные модераторы армяне, Тоха тоже армянин.@xssadmin - главный армянин, основатель банды👺
6 843
Иначе поезд уйдет։ армянские айтишники затеяли новую обучающую инициативу
Два армянских брата @xssadmin и @bratvacorp сделали крутейший хакерский форум для своих русских братьев.
Ходят слухи, что выгоднее написать статью для форума XSS (райтап) и оставить кошельки для донатов, чем сдавать баг и участвовать в багбаунти. Что думаете? 😋
6 843
Немного ресурсов для 👀 и не только
Данный пост был выпущен нейросетью "KnightPentest" 💸
УтечкиПокажет, в каких утечках фигурирует телефон/почта: haveibeenpwned.com cybernews.com breachdirectory.org
OSINT Telegram@telesint_bot - покажет супергруппы пользователя TestAttach - добавляет в меню вложений кнопку, по которой можно узнать отладочную информацию (и ID аккаунта-получателя) @usinfobot <username> - отправит в чат ID <username> @sght_bot - анализ интересов аккаунта Telegram. Может выдать номер телефона, супергруппы, историю профиля и ссылки, которыми делился человек @FunStatisticsBot 🔥 - покажет супергруппы, сообщения и некоторые факты о пользователе @tgscanrobot - супергруппы пользователя http://api.murix.ru/eye?uid=<tg_id> - проверит наличие аккаунта в базе 'Telegram 2020', выдаст телефон Telerecon - сборник инструментов для анализа аккаунта TG @SangMata_BOT - история профиля @creationdatebot - примерная дата регистрации аккаунта @regdatebot - примерная дата регистрации аккаунта CommentGram - поиск в комментариях TG
IP InformationИнформация об IP: @ipscore_lkup_bot 🔥 - подробный анализ IP-адресов @ipinform_bot - покажет информацию об IP адресе, геолокацию Веб-ресурсы для получения информации и геолокации - (iplocation.io, ip2geolocation.com, iplocation.net)
Поиск по телефону и Emailhttps://osint.industries/ 🔥 https://lampyre.io/ https://epieos.com/
SocMINT (соцсети)https://tgstat.ru/ - аналитика групп и каналов TG
WebINT (сайты)https://web.archive.org/ - архивные копии страниц https://uni-tools.net/ - различные инструменты. Стоит выделить геолокацию по MAC-адресу
Криптовалюта@amlchecksbot ✔️ - проверка чистоты транзакций и средств на криптовалютных💸 кошельках
Сборники ресурсов и информацииOffensive OSINT Tools - инструменты OSINT Awesome OSINT 🔥 - сборник информации по OSINT OH SHINT! 🔥 - внушительный блог с огромным количеством инструментов для различных видов OSINT (то же, но в формате PDF + структурированный бэкап закладок браузера со всеми ресурсами) MetaOSINT - большой сборник ресурсов и инструментов
Прочее@TempMail_org_bot - временная почта @EasyStrongPasswordBot - генерирует легко запоминающиеся сложные пароли @SE_VirusTotal_bot - VirusTotal, проверка файлов @siteshot_bot - сделает скриншот сайта, покажет информацию об его IP-адресе @STEPLOGIC_NetCalc_bot - сетевые инструменты @virtophonebot - виртуальные номера для звонков и приёма СМС @mirea - авторитетный блог по информационной безопасности👀 #OSINT
6 843
Ранее нас телеграм закинул в теневой бан, как и другие телеграм каналы с утечками, осинтами, любой другой тематикой, которая хоть какое-то отношение имеет к хацкерам=)))
Нас вернули обратно, пришлось долбиться к саппорту в тг.
Оказалось наше сообщество попало в теневой бан (ну точнее отдельный юзернейм) за закреп в котором был обменный пункт "Comedy". Оказалось он нарушал некоторые французские законы.
Владелец обменника заполнил все необходимые бумаги, оформил ООО, слетал к французам, поделился деньгами, начал платить налоги, теперь все в порядке🤘🏼
6 843
🔠🚀24/7 ОБМЕННЫЙ ПУНКТ ДЛЯ СВОИХ🧊🚀
✔️Депозит на экспе 2 BTC ≈ 12 млн рублей
✔️Депозит на xss 9 ETH ≈ 2.5 млн рублей
✅ Любые направления
✅ Не блокируем средства
✅ Выдача наличных в любой точке мира!
✅ Возможен обмен на карты любых банков
✅ Мы работаем максимально честно и выдаем только чистые средства
✅Работаем с 2018 года!!!
Контакты для связи: https://t.me/+-UNWxt8cthEwNmUy
Сообщи промокод саппорту «нормально двигаемся, нормально двигаемся, нормально двигаемся» так мы будем знать, что вы являетесь специалистом по информационной безопасности, а мы очень уважаем их круг и сделаем хорошую скидку⌨️
6 843
Проект "KnightPentest" не видит смысла больше продолжать работать в пиздатом мессенджере телеграм. За любой хакерский контент теперь будут банить, ужесточили правила, администрация телеграм удалила рекламу в закрепе. Зато бл*ть криптодрейнеры с дешевыми моделями из Армении это ок=) Двойная политика, лицемеры. Похуй на этот армянский дрейнер, больше претензии к яндексу и телеграму, как они допускают рекламу этой параши с зеленки? Продажные сучки очкастые, если свою жопу продаете, то остальные проекты не трогайте нахуй, дайте людям работать.🖕
Тут будет список тех, кто поддерживал проект финансово
1. Пользователь ice80 с damagelab/xss
2. Comedy Cash Out норм вложились в рекламу. Если кто-то хочет получить партнерскую скидку в данном обменнике валют сообщайте Промокод «нормально двигаемся, нормально двигаемся, нормально двигаемся» и вам сделают ахуенный скидон.
Найти обменник можно на форуме XSS никнейм: comedy_club или в телеграм @comedy_cash_out
3. Анжелка Дрейн до ухода в приват рекламу купил по норм цене=)
4. Администратор XSS
5. Елизавета x4n4x security #bi_zone
6 843
Армянский дрейнер "CryptoGrab" навредил экспертам по информационной безопасности "KnightPentest".
- Накручивают подписчиков
- Накручивают просмотры
- Накидывают жалобы. Так например им удалось удалить из закрепа обменник "Comedy".
Выводы
- После таких пакостей армянские хакеры из CryptoGrab показали свою несерьезность=)))
- Яндекс допускает дрейнеры на свою платформу
- Телеграм всё! Платформа ужесточила свои правила, теперь любой обиженный пользователь может на тебя пожаловаться и контент будет удален.
Нам безразличны армянские хакеры из CryptoGrab. Пусть с ними беседует Анжел Дрейн или Comedy=)))Моя подружка из #bi_zone комментирует сложившуюся ситуацию
Добрый день! Совершенно верно, фиктивные компании становятся все более популярными среди злоумышленников, так как легальная регистрация предоставляет им видимость надежности и возможность использования популярных рекламных платформ. Зарегистрировав компанию в Лондоне или другом уважаемом юрисдикционном центре, такие группы могут успешно обходить фильтры на рекламных платформах, включая ADS Telegram, Google ADS, Twitter Ads и другие системы. Это также позволяет им находить клиентов через таргетированную рекламу и продвигать нелегальные услуги, как будто это легальный бизнес. Проблема усугубляется тем, что эти платформы часто не имеют возможности оперативно выявлять и блокировать такие объявления.Какие бизнес риски нанесли нам армянские хакеры - Снижение органического охвата. Алгоритмы платформ отслеживают взаимодействие аудитории с контентом. Если они видят неестественное поведение (накрученные подписчики не взаимодействуют с постами), то могут снизить видимость контента среди реальной аудитории. - Потеря доверия аудитории и рекламодателей. Фальшивые подписчики и просмотры снижают доверие как со стороны потенциальных партнеров и рекламодателей, так и среди реальной аудитории, что может повлиять на репутацию чЁ ТаМ по сложившейся ситуации❕ у CryptoGrab теперь новый враг - обменный пункт Comedy. Скорее всего на дамагу и эксплоит после такого данный дрейнер больше никогда не попадет. У нас все хорошо, спасибо=) 👀 @mirea - авторитетный блог по информационный безопасности, который не уважают армянские хакеры
6 843
нихуя себе=))0 Мне резко начали накручивать ботов. Админ криптограба обиженка😁😁😁😁😁😁😁😁
