en
Feedback
KnightPentest🛡

KnightPentest🛡

Open in Telegram

⚠️Весь материал используйте только в ознакомительных целях⚠️ Чат, приходи общаться, бро @GreyHatChat

Show more
6 843
Subscribers
No data24 hours
+6167 days
+3 49330 days
Posts Archive
Если админ решил сэкономить на тарифе recaptcha, то есть использует фри тариф. То достаточно 10 тысяч раз правильно решить ка
Если админ решил сэкономить на тарифе recaptcha, то есть использует фри тариф. То достаточно 10 тысяч раз правильно решить капчу и такое понятие как "доступность информации" станет недоступным. Х*й кто войдет, пока админ не очухается и не перейдет на тариф Стандарт reCAPTCHA/reCAPTCHA Enterprise. Подробнее: https://cloud.google.com/security/products/recaptcha?hl=ru#pricing

### 1. Для сбора информации: - Используются порты и сервисы, которые позволяют пентестеру получить информацию о системе, сети
### 1. Для сбора информации: - Используются порты и сервисы, которые позволяют пентестеру получить информацию о системе, сети или сервисах, работающих на целевом хосте. - **Порты:** - **ping:** icmp – проверка доступности хоста. - **ssh:** 22, 2222, 10022 – сканирование на наличие SSH-сервера. - **http/https:** 80, 443, 8080 (категория top1) – сканирование веб-сервисов для сбора информации. - **snmp:** 161 – сбор информации через протокол SNMP. - **smtp/pop3/imap:** 25, 587, 465, 2525 (SMTP), 110, 995 (POP3), 143, 993 (IMAP) – сбор информации о почтовых сервисах. - **ftp:** 21, 2121 – получение баннера FTP-сервера. - **rdp:** 3389, 13389, 33899, 33389 – определение RDP-сервера. - **nfs:** 2049 – сбор информации о сетевом файловом хранилище. - **elasticsearch:** 9200, 9300 – сканирование на наличие Elasticsearch-сервисов. - **ldap:** 389 – проверка LDAP-сервера. - **zookeeper:** 2181, 2888, 3888 – сбор информации о кластере Zookeeper. - **consul:** 8500, 8300, 8301, 8302 – получение данных о системе управления сервисами. ### 2. Для брутфорса: - Порты и сервисы, на которых потенциально можно осуществить брутфорс-атаки для подбора паролей. - **Порты:** - **ssh:** 22, 2222, 10022 – подбор пароля SSH. - **ftp:** 21, 2121 – подбор учетных данных на FTP-сервере. - **rdp:** 3389, 13389, 33899, 33389 – подбор учетных данных RDP. - **mssql:** 1433, 1434, 1435, mssqlntlm – подбор учетных данных Microsoft SQL Server. - **mysql:** 3306, 3307, 3308, 33060, 33066 – подбор учетных данных MySQL. - **postgresql:** 5432 – подбор учетных данных PostgreSQL. - **pop3:** 110, 995 – брутфорс-атаки на POP3-сервер. - **imap:** 143, 993 – брутфорс-атаки на IMAP-сервер. - **telnet:** 23 – подбор пароля на Telnet-сервере. - **vnc:** 5900, 5901, 5800 – подбор пароля на VNC-сервере. - **redis:** 6379 – брутфорс-атака на Redis-сервер. - **mongodb:** 27017, 27018, 27019 – подбор учетных данных MongoDB. - **cassandra:** 9042, 7000 – брутфорс-атаки на Cassandra. ### 3. Для проверки эксплойтов: - Порты и сервисы, которые могут содержать уязвимости, используемые для дальнейшей эксплуатации. - **Порты:** - **windows:** 445 (SMB), 3389 (RDP) – использование эксплойтов для Windows-систем. - **mssql:** 1433, 1434 – эксплуатация уязвимостей Microsoft SQL Server. - **mysql:** 3306 – эксплуатация уязвимостей MySQL. - **oracle:** 1521 – эксплуатация уязвимостей Oracle Database. - **elasticsearch:** 9200 – эксплуатация уязвимостей Elasticsearch. - **jboss:** 45566, 4446, 3873, 5001 – эксплуатация уязвимостей JBoss. - **couchdb:** 5984 – эксплуатация уязвимостей CouchDB. - **docker:** 2375, 2376 – эксплуатация Docker API. - **memcache:** 11211 – эксплуатация уязвимостей Memcached. - **websphere:** 8880, 2809, 9100, 11006 – эксплуатация уязвимостей IBM WebSphere. - **jndi:** 1098, 1099, 1100 – эксплуатация уязвимостей Java Naming and Directory Interface (JNDI). - **ajp:** 8009 – эксплуатация уязвимостей Apache JServ Protocol (AJP). - **php-xdebug:** 9000 – эксплуатация удаленной отладки в PHP Xdebug.
@mirea - авторитетный блог по информационной безопасности💻 #pentest #web #activedirectory

Приветствую. ИЩУ ВАРИАНТЫ ВЗАИМОВЫГОДНОГО СОТРУДНИЧЕСТВА ! ЖИВУ В ЛОНДОНЕ, РУССКИЙ ,ЧЕЛОВЕК СЛОВА , НЕ КИДАЮ , ПРАВОСЛАВНЫЙ,
Приветствую. ИЩУ ВАРИАНТЫ ВЗАИМОВЫГОДНОГО СОТРУДНИЧЕСТВА ! ЖИВУ В ЛОНДОНЕ, РУССКИЙ ,ЧЕЛОВЕК СЛОВА , НЕ КИДАЮ , ПРАВОСЛАВНЫЙ, ВЫСШЕЕ ФИНАНСОВОЕ И КРЕАТИВНАЯ ЛИЧНОСТЬ, АНАЛИТИЧЕСКИЙ СКЛАД УМА... РАССМОТРЮ ВАШИ ПРЕДЛОЖЕНИЯ ПО КРУПНОМУ ЗАРАБОТКУ. ЗАРАНЕЕ БЛАГОДАРЮ ЗА ВАШЕ ВРЕМЯ. студент походу после бана на дамаге, решил на экспе зарегаться. Бл*ть где он 200$ взял.

К кому обратиться, чтобы разработали нормальный софт не на петухоне? 💣 Друзья, команда KnightPentest, легендарные IT-эксперт
К кому обратиться, чтобы разработали нормальный софт не на петухоне? 💣 Друзья, команда KnightPentest, легендарные IT-эксперты мира кибербезопасности, открывает свои двери! Мы создали официальный GitHub-репозиторий, где размещаем наши мощные инструменты и разработки для пентеста веба и анализа сетей. Ссылка: https://github.com/KnightPentest/mxchecker Протестируйте наш инструмент, мы скомпилировали для вашего удобства, даже есть сборка под винду. Если поставите звездочек, то мы продолжим делать комьюнити софт. Tox нашего кодера. (неактуально) Почему мы решили поднять для постоянных клиентов свой собственный matrix сервер. Чтобы это понять вам потребуется прочитать легенду "Враг в тени". https://telegra.ph/Vrag-v-teni-ryzhie-devushki-agenty-Elizaveta-x4n4x-security-vs-student-10-06 #golang #github #pentest #osint

В обновленный перечень ограничений попали ООО "Вымпел-Содействие" и ООО "Солар-Инвест", а также Эдуард Бендерский, Беят Рамаз
В обновленный перечень ограничений попали ООО "Вымпел-Содействие" и ООО "Солар-Инвест", а также Эдуард Бендерский, Беят Рамазанов, Вадим Погодин, Сергей Рыженков, Александр Рыженков, Елизавета Рыженкова, Виктор Якубец и Алексей Щетинин. США обвиняют их в незаконных действиях в киберсфере. Включение в санкционный список подразумевает заморозку активов в Штатах и запрет гражданам и компаниям США вести бизнес с его фигурантами. В четверг, 26 сентября, Соединенные Штаты объявили о новых санкциях, которые коснулись одного гражданина РФ и платежной системы Cryptex. Такие данные опубликованы на сайте Управления по контролю за иностранными активами Министерства финансов США. В публикации уточняется, что под ограничения попала платежная система Cryptex, зарегистрированная на Сент-Винсенте и Гренадинах, а также россиянин Сергей Иванов, род деятельности которого не уточнили.

Repost from CyberBox
🤔 EvilCorp Немного из международных новостей: тут США ввели санкции против нескольких граждан РФ, которые, по мнению, Минист
🤔 EvilCorp Немного из международных новостей: тут США ввели санкции против нескольких граждан РФ, которые, по мнению, Министерства Финансов имеют отношение к известной хакерской группе EvilCorp. На этот раз под санкции попали, предположительно хакеры с никнеймами "BIBA", "CHERDAKMUDAK", "Serega", руководитель благотворительного фонда "Вымпел" Эдуард Бендерский, а также Виктор Якубец (предположительно отец Максима Якубца, также известного как "Aqua").

Список секретов (api key), которые может заполучить злоумышленник ❗️link: https://docs.github.com/ru/code-security/secret-sca
Список секретов (api key), которые может заполучить злоумышленник ❗️link: https://docs.github.com/ru/code-security/secret-scanning/introduction/supported-secret-scanning-patterns

Подборка статей от старшего пентестера компании бизон (в прошлом). Лизы x4n4x security😻 Как автоматизировать получение триал
Подборка статей от старшего пентестера компании бизон (в прошлом). Лизы x4n4x security😻 Как автоматизировать получение триальных лицензий на Burpsuite Professional Про партнерку L*ckbit Black Cat R*nsomware @mirea - авторитетный блог по информационной безопасности💻

Дополнение к предыдущему посту. Тоже самое и касается обменников валют. Есть два мониторинга bestchange.ru и bestchange.com.
Дополнение к предыдущему посту. Тоже самое и касается обменников валют. Есть два мониторинга bestchange.ru и bestchange.com. Попасть в листинг очень легко, если пара редкая. Например RUB ▶️ Alipay. Добавляют всяких китайских мошенников из подворотни. Отзывов нет, в твиттере 10 подписчиков, резерв средств нарисован. Шляпа одним словом. Зато курс хороший... Вот попробовали поменять рубль на юань, мошенник китаец начал просить дох*я конфиденциальной информации по номеру не могу, присылай мне почту. Скинули этому ослу QR код для оплаты и все необходимые данные, он уже вторые сутки игнорит. Падла, видимо собак кушает.

Китайские злоумышленники на*бывают россиян или почему нужно использовать связку vpn+vds+иностранный номер телефона+эмулятор а
Китайские злоумышленники на*бывают россиян или почему нужно использовать связку vpn+vds+иностранный номер телефона+эмулятор андроид/антидетект браузер.
Poizon — китайский маркетплейс с обувью и одеждой известных брендов. На сайте представлены товары Nike, New Balance, The North Face, а также некоторые люксовые вещи, например от Gucci и Burberry. Оформить доставку в Россию можно только через посредников.
Помимо шмоток там есть дорогая техника, айфоны, комплектующие для пк, готовые сборки и т.д. Намного дешевле, чем в РФ. Допустим захотели вы купить неттоп, а в том же DNS нет такого устройства, который поддерживает 64 GB RAM Мини ПК Apple Mac Studio [MQH63] за 470 999 ₽ в учет не берем))) Обращаемся к Китайцу и он найдет вариант. На сайте dewu(poison) есть чатик, китайцы там отвечают моментально. И если подходящей конфигурации нет, то добавят под вас, лишь бы вы купили. Как происходит покупка для россиян приложение dewu/poison ▶️ регистрация (указать номер телефона) ▶️ выбор товара ▶️ регистрация на сайте компании у которой есть склад в Китае (или ищите китайца, который вам доставит в РФ) ▶️ покупка юаней (например alipay можно на загран РФ сделать и пополнять через сервисы, условно bestchange или физ.лица) ▶️ указываете склад компании, которая предоставляет логистические услуги(для всех клиентов он одинаковый) оплата товара poison, Taobao, 1688 или любого другого китайского маркетплейса ▶️ оплата международной доставки ▶️ оплата гос. пошлины, если товар превышает 200 евро ▶️ оплата доставки по РФ (boxberry/Почта России) Схема китайских мошенников Поскольку логистическая компания, которая доставляет из Китая в РФ использует один и тот же склад, то китайский продавец понимает, что клиент россиянин, который не будет платить компании(посреднику), чтобы посылку вскрыли и проверили, т.к услуга платная. Он просто подменяет товар на какую-то шляпу, зная заранее, что с 95% вероятностью клиент не будет заказывать фотоотчет и снимать распаковку на видео))) Вывод такой. Самое главное не спалиться, что вы неместный. Используйте связку vpn+vds+иностранный номер телефона+эмулятор андроид/антидетект браузер. Общайтесь с продавцом на их родном языке.

Новость дня проукраинский хакактивист Елизавета Рыженкова x4n4x(в прошлом старший пентестер бизон) заявила, что она уважает р
+2
Новость дня проукраинский хакактивист Елизавета Рыженкова x4n4x(в прошлом старший пентестер бизон) заявила, что она уважает русских и армян. Елизавета Рыженкова, специалист по анализу защищенности и автор блога «x4n4x security», опять нажралась солей и начала косить под мужика. lisa99 - ее основной акк. Last visited August 11 (акк заброшен, поскольку CryptoCombiner послал ее нах*й и она чет обиделась) rfm0x - новый ее акк на экспе и xss. Человеческие факторы выдают. Много п*здит на Айти эксперта Павла и KnightPentest, много солей жрет. - основа неактивна - обсуждение Flipper zero (ее любимая игрушка) - Обсуждение LockBit 3.0 Black Builder (тоже ее любимая тема, даж юзерка в тг @lockbit_supp - Хуевая аватарка из 2003, сразу видно женщина выбирала)) Бля 30 лет тебе почти иди поспи. - Обсуждение университетов в украинских чатах с аккаунта тг(rfm0x). https://lk.pnzgu.ru/portfolio/517655157 - новый канал в тг стал неактивен после того, как она подумала что конфликт завершен:)) Ну бля палево п*зда. Зря она наехала на русских братков, айти эксперта Павла, русских хакеров, армян, KnightPentest и других ребят. В личную жизнь полезла ребят и публикует конф. данные в украинских чатах (с мужского твинка rfm0x).
Не верь клятве наркомана , слезам шлюхи и улыбке KnightPentest!⁠⁠
Проще говоря рыжую никто не простит. Русские хакеры ее шлют нах*й, армяне ее заставят крутить шашлык 24/7. p/s Лиз, если хочешь нормально существовать в нашей стране. Удаляй к ху*ям акк lisa99, rfm0x, телеграм каналы с осинтами/деаноны на русских ребят. И уходи из хакерской среды, шпионы нах*й не нужны. Ты зря в личную жизнь полезла, никто тебя не простит. Иначе мы будем вынуждены собрать всю компрометирующую информацию на тебя и запинать под шконку.

Злоумышленники используют гиперссылку со вшитым телеграм ботом + мини приложением телеграм. Мини-приложения Telegram — это от
Злоумышленники используют гиперссылку со вшитым телеграм ботом + мини приложением телеграм.
Мини-приложения Telegram — это открытая платформа для создания и развертывания криптовалютных приложений и игр
https://fragment.com/number/{{номер_телефона_для_покупки_на_fragment}}/offer/471226 (https://t.me/{{фейк_fragment_бот}}/start?startapp={{hash}} В чат @greyhatchat залили вам пример. upd: телеграм злоумышленника (человек с Украины) говорит что наебывает всех подряд хоть с РФ, хоть с УКР, Америкосов тоже. @kozanostrav ⚠️scam👌

🚀💲 24/7 ОБМЕН -> МИКСЕР -> ЧИСТКА 💲🚀 ✔️Депозит на exploit 2 BTC ≈ 12 млн рублей ✔️Депозит на xss 9 ETH ≈ 2.5 млн рублей Любые направления Без документов Выдача наличных в любой точке мира! Возможен обмен на карты любых банков: Cash-in Alfa, Tinkoff, Сбербанк и т.д Контакты на канале https://t.me/+-UNWxt8cthEwNmUy
💸Сообщи промо «нормально двигаемся, нормально двигаемся, нормально двигаемся» и получи скидку на первый обмен💸

Repost from NKVD🥷🏻
79 tools (C#) for working in Active Directory. File contents: Github link & description. #pentest #activedirectory

yubico выпустила интересную подборку, которая может быть полезна специалистам по информационной безопасности и хакерам. U2F д
yubico выпустила интересную подборку, которая может быть полезна специалистам по информационной безопасности и хакерам. U2F дорогое и ненужное устройство для простых юзеров. Поэтому в основном пользуются подобными устройства корпорации. Компания yubico выложила каталог сервисов, которые поддерживают U2F. Можно фильтровать по тематике, протоколу безопасности, популярности. https://www.yubico.com/works-with-yubikey/catalog/?sort=popular Например можно узнать какие технологии чаще всего используют корпорации. Облака, хранилища паролей и т.д. Почему важен U2F: как он работает и зачем он вам нужен. Читать: https://tuta.com/ru/blog/why-u2f-is-important @mirea - авторитетный блог по информационной безопасности👺

Вот некоторые цитаты Александра Казеса с пикап форума
Еще одна вещь, которую следует учитывать о долге: долг — это юридический договор между вами и кредитором, в котором говорится, что вы ДОЛЖНЫ ПЛАТИТЬ. Если девушка не выполняет что-то подобное, она, скорее всего, не выполняет и другие обязательства, которые вы от нее ожидаете. Моя философия проста: ЕДИНСТВЕННЫЕ вещи, на которые приемлемо брать в долг, — это активы, приносящие доход, например, арендная недвижимость, акции в прибыльном бизнесе и т. д. В этом случае вам нужно учесть стоимость погашения и подумать, стоит ли это того или нет. [u]Все, что не приносит денег, должно быть оплачено наличными:[/b] Основное жилье, машина, мебель и т. д. Студенческие кредиты находятся «посередине», если это специальность STEM, постарайтесь платить наличными как можно больше, но если вы хотите стать врачом, финансирование части может быть приемлемым. Если это специальность гуманитарных наук (гендерные исследования, гуманитарные науки и т. д.), то либо наличные, либо ничего. Если вы покупаете машину, цена не должна превышать 10% от вашей годовой зарплаты . Если вы зарабатываете 100 000 долларов в год, то у вас есть 10 000 долларов на покупку машины, и есть довольно неплохие варианты за эту цену. К сожалению, слишком много людей, зарабатывающих 50 000 долларов в год, покупают машину за 40 000 долларов и остаются в долгах на следующие 7 лет — после чего они понимают, что купили 2 машины своему банкиру на выплаченные проценты. К сожалению, желание произвести впечатление сильнее здравого смысла.
И не приводи мне аргумент, что «секс — это плохо». У тебя есть возможность сформировать девушку и научить ее заниматься сексом именно так, как ты хочешь. Она будет твоей, делать все, что тебе нравится, и ты получишь это смутное чувство осознания того, что внутри твоей жены не было другого члена. Я не хочу, чтобы моих детей целовали губы, которые уже были на членах других мужчин. Именно поэтому я не играю с девственницами: если я лишу одну девственности, я просто сожгу чужую жену и подумываю о том, чтобы понизить ее SMV, просто чтобы потрахаться. Я предпочитаю трахать девушку из вторых рук, так как это не имеет последствий.
Я был в вашей ситуации, вот мой план действий на данный момент: - Учеба - Открытие бизнеса, провал - Работа на дерьмовой почасовой работе - Умолять свой банк позволить мне потратить на 500 долларов больше по моей кредитной карте, потому что я ел только чизбургеры по 1 доллару в последние дни - Разговор с нужными людьми - Открытие другого бизнеса, все идет хорошо - Долги выплачены, все еще приносят деньги - Очень успешные инвестиции - Переезд в Таиланд - Иметь больше денег, чем мне когда-либо понадобится в моей жизни Первое, что вам следует сделать, это подпереть свою задницу, так как наличие кучи денег привлечет не тех людей. Если вы женитесь, заключите брачный договор. Каждый человек по-разному реагирует на получение кучи денег; люди как ведро: если у вас больше денег, чем вы можете себе позволить, вы потеряете остальное, если ведро будет полным. Расширяйте свое ведро, читая о самосовершенствовании, бизнесе, инвестициях, недвижимости и т. д. Я могу говорить только за себя, потому что никто не испытает тех же чувств. Я чувствую, что у меня больше нет сочувствия к менее успешным людям и меньше терпимости к людям, которые жалуются на свою судьбу, поскольку я пахал как проклятый, чтобы изменить свою судьбу. Я также понимаю, что быть бедным — это выживание, а не жизнь . Что касается ожиданий на будущее, вы должны ожидать очень здоровой и приятной жизни, если продолжите в том же духе. И, кстати, поздравляю с этим!
Александр Казес считал Таиланд оффшорной страной. Его там и накрыли. #habr #opsec #osint

AlphaBay: Как девушки, форумы, paypal, криптобиржи привели к поимке «короля» даркнета Читать: https://habr.com/ru/articles/834756/ Да, это довольно старая новость. Но ситуация, которая произошла до сих пор актуальна(речь про OPSEC). админ AlphaBay (нар😻шоп) на моменте запуска площадки допустил ошибку и раскрыл свою настоящую почту - pimp_alex_91@hotmail.com. Ошибка была исправлена, но один из шпионов сохранил метаданные и следил за ростом платформы, а потом сдал главаря. - сотрудники нашли счёт Cazes'а(админ AlphaBay) в PayPal, а всё потому, что и там была указана его мэйн-почта (pimp_alex_91@hotmail.com) - сотрудники нашли профиль в LinkedIn, им стало известно, что он работает внештатным дизайнером, кроме того, он руководит собственной компанией EBX Technologies. - Админ AlphaBay был активным участником форума по соблазнению девушек его никнейм - Rawmeo. - 20 июня 2017г. первая часть миссии правоохранительных органов удаётся, дата-центр в Литве штурмуют голландские силовики, в это же время в Германии арестуют двух операторов Hansa Market в Зигене и Кёльне. Операторы не успевают никого предупредить о своём задержании и рынок Hansa ныне под голландским контролем и никто об этом не знает. - Поднявшись в его кабинет, следователи увидели, что ноутбук остался во включенном состоянии. Они нашли в нём необходимые данные к серверу и площадке AlphaBay - ВСЁ!
Это произошло потому что Cazes клюнул на девушку (агента Тайской королевской полиции на камри) и выбежал из дома, проверить все ли в порядке. Эта часть плана невероятно важна, так как его устройства в момент задержания должны остаться не заблокированными. А иначе его устройства могут быть заблокированы и зашифрованы а у властей, навряд ли, будет доступ к AlphaBay.
- Состояние Александра Казеса составило 23 млн. $ власти также арестовали его роскошные автомобили, дома и др. активы а его женщине Сунисе были предъявлены обвинения в отмывании денежных средств. #habr #opsec #osint

Repost from NKVD🥷🏻
https://www.hitanalyzer.ch - Reverse DNS, Reverse IP, Reverse MX, Reverse NX, IP HISTORY, PORT SCANNER...(multitool) https://
https://www.hitanalyzer.ch - Reverse DNS, Reverse IP, Reverse MX, Reverse NX, IP HISTORY, PORT SCANNER...(multitool) https://github.com/projectdiscovery/tlsx - Fast and configurable TLS grabber focused on TLS based data collection. @sexypentester 🎧

VK Security Confab🔥🔥🔥 Спасибо организаторам. На фото szybnev Pentester | Poxek Owner и student.
VK Security Confab🔥🔥🔥 Спасибо организаторам. На фото szybnev Pentester | Poxek Owner и student.

Данное тело залетает в русскоязычные ИБ чаты и пропагандирует нацизм, экстремизм. Он умудрился оскорбить чеченцев, дагестанце
Данное тело залетает в русскоязычные ИБ чаты и пропагандирует нацизм, экстремизм. Он умудрился оскорбить чеченцев, дагестанцев, армян, русских. У пацана проблема с головой. Проявляет активность в нежелательных телеграм группах, каналах. Позиционирует он себя как ультраправый человек с Украины, который против "чурок". СБУ поймайте этого петушка и под шконку запинайте, как говорил хакер conti_niy (на нас подписано много ребят оттуда), проведите беседу, он позорит вашу страну, передайте приветы его родне. Таким уродам не рады в любой стране. Ему 100% п*зда, если его данные хоть где-то всплывут. Тем более человек сидит в тг:)) https://t.me/GreyHatChat/1/10234