KnightPentest🛡
Open in Telegram
⚠️Весь материал используйте только в ознакомительных целях⚠️ Чат, приходи общаться, бро @GreyHatChat
Show more6 843
Subscribers
No data24 hours
+6167 days
+3 49330 days
Posts Archive
6 843
Burp + Elastic = Куча логов(багов?)
Периодически сталкиваюсь с тем, что мне нужны запросы из Burp которые я делал когда-то давно или необходимо посмотреть среди множества похожих запросов некоторые аномалии.
Наверняка вы сразу подумали про то, что можно использовать и сохранять проекты. Но это не столь наглядно и вызывает трудности, когда необходимо посмотреть на всю "картину" в целом.
Немного походив вокруг задачи я решил развернуть ELK для ее решения.
Но что же может дать использование ELK? Зачем оно надо?
Я заметил за собой, что часто пропускаю при анализе web-приложения такой параметр, как время ответа. И это ведет к тому, что потенциальные неочевидные уязвимые точки, например, содержащие SQLi, я могу просто не заметить. Используя ELK я могу на большом объеме посмотреть всю картину и найти аномалии по данному параметру.
Или можно представить кейс, когда появляется новая уязвимость в каком-то модуле или библиотеке. В таком случае, зная, предположим, паттерн пути, можно с легкостью найти весь ранее пройденый скоуп, который потенциально уязвим. И это не в рамках одного проекта, а всех.
Читать подробнее: https://blog.hackinone.click/burp_and_elk
Автор: Lazy Cyber Security 🐰
@mirea - авторитетный блог по информационной безопасности👺
6 843
украинская сторона подтверждает, что данные на нашего армянина были получены через лизу рыженкову ей пизда!!!! Будем обращаться за помощью к серьезным людям
- conti_niy (российский авторитет)
- криптокомбайнер (модер дамаги)
- айти эксперт Фокс (держит комьюнити ИБ)
- к армянам с района
планируем скинуться 50 на 50 шаурму открыть, лиза будет шеф поваром. заебала хуйней заниматься удалять дамагу и экспу, тварь ты продажная.
6 843
3 личности в прошлом старшей пентестерши компании бизон, ныне осинтерши Лизы.
1. Лиза - девочка, которая стремится выглядеть молодо и мило, чтобы собрать данные с российских хакеров (для нее это злоумышленники).
2. Солевая Лиза - это уже малварь осинтер со стажем, который прикидывается мужиком и делает деаноны. Называет нас "ШаурмаПентест" и гонит на айти эксперта фокса, армян, пошла еще против россиян совсем соль в голову ударила.
3. lisa99 (xss/exploit) - бизнесвумен с тупыми вопросами про стройку, эксперт по доебыванию хакеров. Признано говном по мнению модератора криптокомбайнера.
Зря она пошла против армян... Если продолжит мы ее найдем, а русские ребята проспонсируют. Будет шаурму крутить без выходных.
#osint #pentest #bi_zone
6 843
Иностранные злоумышленники предложили нам сделать н*рко сайт залили в чат сторисы с химикатами @greyhatchat :) Сразу были посланы куда подальше!!! В ватцапе бл*ть торгуют, хорошая попытка😂😂😂
Нам уже хватило знакомства с одной солевой девочкой🦊
Это были ребята с BF форума, который на данный момент под контролем спецслужб, чаты мертвы (там только русские сидят если че, америкосы очкуют что либо писать, когда главного спецслужбы упаковали). Периодически нам пишут иностранные агенты, шпионы, спецслужбы думают мы грязь сделаем, хрен)))) Наш профиль - это web3 и бизнес.
https://vitazor.ru - посмотрите какой красивый лендинг сделали наши ребята (KnightPentest) для ребят с Питера.
https://ieae.com.ru - этой работой тоже очень сильно гордимся. Сайт для Единственной международной выставки бытовой техники и потребительской электроники в России
На данный момент KnightPentest - это сильнейший межнациональный альянс ведущих специалистов. Если вы хотите запустить стартап, то нужно обращаться к нам. С чем уже работали сотрудники компании KnightPentest
▶️Казино для иностранной аудитории
(разработка игр там целая инфра)
▶️Обменники валют
▶️Государственные сайты (только для РФ)
➡️Сайты для малого и среднего бизнеса РФ
➡️Криптосайты
6 843
На самом деле влиятельный хакер братва (в прошлом наш PR-менеджер) расстроился, что медийный хакер student заявил, что они два сапога пара оба нерусские и армяне. Братва чет расстроился, к хуям удалил все вакансии русских ребят (верстальщиков и кодера) и акк представителя заблокировал.
bratva, где нет конкуренции - нет прогресса. Так и скажи, что мы весь хайп забирали себе. Будет скучно возвращай нас обратно, если конечно ты являешься авторитетом.
bratva - ах*енный чувак. Мы с ним KnightPentest с 0 поднимали, человек нам дал возможность воспользоваться его медийкой, но он армянин, никакого отношения братва к русским не имеет, поэтому студент с ним и нашел общим язык.
6 843
GOAD — это стэнд содержащий уязвимую среду AD. Киберполигон💻
Дополнительная информация
Курс по пентесту сетей под управлением Active Directory (большая часть информации бесплатная, надеемся админ в скором времени предпочтет сделать данный курс полностью для комьюнити и жить засчет рекламы/пожертвований/продвижения другого рода услуг)
Крутой африканец про Game of Active Directory (GOAD) v2- Installation
Крутой африканец про Game of Active Directory (GOAD) Enumeraiton
Game Of Active Directory With Elastic SIEM (May help with OSCP, OSEP, CRTO, PNTP)
Pentesting Active Directory (2023)
GOAD(Game Of Active Directory) v2 (китай)
Дополнительные книги
«Практическое руководство по тестированию на проникновение в систему безопасности и защиту интрасети» охватывает не только проникновение в домен, но и множество знаний об интрасети. Рекомендуется быстро прочитать его, чтобы построить систему знаний.
Книга «Безопасность сети домена Kerberos от новичка до мастера» также объясняет построение среды в начале, а последующие знания и эксперименты будут использовать эту среду. Опыт по-прежнему велик. Рекомендуется внимательно прочитать ее.
«Руководство по атаке и защите от проникновения в домен» Я еще не читал эту книгу, но говорят, что она хороша.
@mirea - авторитетный блог по информационной безопасности👺
#activedirectory #pentest
6 843
Liza x4n4x v 1.0 | cisco & forti scanner by Русский Кодер Team Lead (KnightPentest x NKVD)
Данный софт был сделан нашим русским человеком интервью можете почитать тут !!!!СОФТ СДЕЛАН В ПОДДЕРЖКУ student`a нашего брата, который выпускал крутые статьи на дамаге!!!! Парсим номера проституток, попытки стать лучшим хакером в России - это его материал!!!! Ставьте много лайков и мы старшую пентестершу бизона(в прошлом) Лизу сведем вновь со студентом, чтобы они помирились. Он хочет ее манерам научить, чтобы она не оскорбляла армян и не пентестила/осинтила россиян.Функционал софта 1. Многопоточность (можно регулировать в конфиге .env) 2. Есть поддержка прокси (http & socks), гибкая настройка 3. Определение forti и cisco VPN 4. Поддержка любых форматов ip:port или https://domain.com/endpoint(опционально) 4. Выбор режима (до этого выпускали email mx checker, сейчас vpnchecker 2 в 1, можете выбрать какой софт вам необходим в .env) 5. output(bad, good), логи(можно отключить в .env)✔️ 6. Добавление кастомных user-agent`ов Как использовать Скачиваете все необходимые файлы, если даже вы не собираетесь добавлять прокси или юзерагенты. Редактируете файл .env под себя, добавляете любой file.txt (не забудьте его прописать в .env). В текстовый файл ip:port или domain.com (все форматы хавает, тестируйте) В терминале прописываете
./nkЗабираете гуды из папки в которой бинарь и необходимые зависимые файлы. Услуги русского кодера (закажи софт, если являешься авторитетом) https://t.me/GreyHatChat/272/3019 Скачать бинарь под AMD можно тут: https://t.me/+zSDq9iN4iOAxYjA0 🔥 - благодарность Русскому кодеру. @mirea - авторитетный блог по информационной безопасности💻
6 843
та пошли они все нахуй) сейчас наши ребята выпустят еще один комьюнити софт для братков. Накидаются блять солей и начинают в личную жизнь людей лезть. Ее студент в щечку сука целовал, гулял с ней, пытался научить манерам. Она его выебала в доль и поперек!!!! Тварь!!!!
смешная ситуация. жалко студента хороший парень.
6 843
+1
Дура, ты ебучая, которая зарегала новый акк в телеграмме и косит под мужика. Человеческие факторы тебя выдают. Удаляйся к хуям со всех форумов.
Твоего кореша иностранного хакактивиста еще реально спасти. Тебя солевую хроническую алкоголичку уже нет.
6 843
Вести себя нужно в первую очередь порядочно. Данное тело оскорбляет в своем ТГК народы, которых немало и в его стране (Украине).
Например он п*зданул лишнее про армян, чеченцев. Та и за "русню" уже с него можно спросить.
Данное тело признано д*лбаебом на территории России и Украины. Все прекрасно понимают, что данный украинский хакактивист не является патриотом, а лишь решил бабок собрать, прикрываясь политикой. Любое свое действие он монетизирует, то сука на колбасу собирает, то курсы продает. Типок не может обслужить себя какой он нах*й хакер?
У нас нет времени искать лохов, но как только у нас на руках будут его персональные данные. Если человек и дальше будет гнуть свою линию(оскорблять народы), то как только он пересечет границу Украины его хлопнут иностранные спецслужбы и заставят пахать за косарь бачей, рабом будем))) Типок ломал америку, ебал европу до 2022 года, а сейчас он резко прикрывает свою жопу, как только жаренным запахло. Частично его жалко как человека, может он когда-то образумится и станет частью комьюнити.
Рекомендуем ему начать вести себя порядочно и не трогать национальности. К нам от него пришло немало ребят, мы из них сделаем порядочных людей.
6 843
Team Lead/Русский кодер авторитетной IT компании KnightPentest поделился своим опытом часть 1
1. Модератор дамаги "ЛЕВ ПРОТИВ" просчитался. student не кодер=) Наша команда состоит из множества крутых ребят, студент уволен.
2. Про малварь - почему не стоит браться за подобную работу.
3. Каста - фраера (блатные) - кто это такие в хакерском сообществе
4. VAINSOFT (Евгений) - почему русского кодера с форума BHF хлопнули в 2022 году за пределами РФ.
5. В какие страны наш Team Lead точно не полетит.
6. Про профильные онлайн курсы.
Лектор в общем был облит говном с ног до головы и послан нах*й7. Про хакерские форумы WWH, XSS, BHF, exploit 8. Golang называют - новый язык кибервойны. Так ли это? 9. Пытаемся трудоустроить Русского кодера в Т‑Банк. Какую ЗП он желает получать. 10. 3 главных совета начинающим разработчикам И много другой другой полезной технической информации в интервью... читать RU🇷🇺 read EN 🔥 - четко! Человек явно профессионал своего дела. Делай с ним второй выпуск 👁🗨 - Иди в жабу напиши и перед настоящим аресом извинись, возьми интервью у администратора дамаги. @mirea - команда русскоязычных авторитетов. Нас раньше рекомендовал хакер bratva
6 843
Авторитетный хакер/модератор exploit поясняет за пользователя lisa99. Как он грамотно поставил на место пустышку, которая доебывала нашего студента.
lisa99 сначала доконала хакера ice80, который вывел весь свой депозит с дамаги, а последние бабки раздал людям на форуме
Теперь lisa99 решила докопаться до авторитета CryptoCombiner с депозитом 14 BTC. Пыталась его вывести из себя по итогу он стал модератором exploit)))))
lisa99 - это шпион, завистливое существо, возможно это агент, который работает на иностранное государство и собирает информацию. Мы считаем, что нех*й делать девушкам/женщинам в хакерской среде, даже тем, кто прикидывается женщиной. Это всегда сомнительный проект, который ни к чему хорошему не приводит.
6 843
https://t.me/+itxGGwdytow3YzZk - если вас заебал оффтоп, то профильный контент вот тут. Наши ребята тоже будут подкидывать туда)
Это послание к иностранным хакактивистам.
Ваш босс забавный тип, слил свою шпионку Лизу, поддержал нас поугорали вместе над сомнительными айтишниками-хейтерами, подогнал нам траффик, станцевал под нашу флейту и перечислил плюсы айти эксперта Фокса.
Рекомендуем вам обучаться, вести себя порядочно и не трогать русскоязычные таргеты, денег там нет. Конфликт в один момент закончится и вас за жопу возьмут, не совершайте ошибок. Ваш босс похуист, нашел удобное место и тянет бабки с вас, на батарейки бл*ть собирает донаты, на мониторы, колбаску, сервера😂😂😂 сука))0 че за хакеры пошли. И нахуя он шаурму у Ашота сломал.
#bratva_ВЕРНИСЬ_в_Канал
6 843
Закидывайте идею для комьюнити софта в чат, сделаем бесплатно, если посчитаем, что это полезно для комьюнити @GreyHatChat
Опыт более 10 лет в коммерческой разработке. Используемые технологии/языки программирования: Языки: Golang, C++, C#, JavaScript, PHP, HTML5, CSS3 Технологии: Mysqli, PDO, Redis, RabbitMQ, Websocket, ReactJs, Redux, Nodejs, Sass, Scss, Firebase Базы: MySQL, mongodb, PostSQL.Для всех остальных @babycallme - RU🇷🇺 @sexypentester - EN
6 843
Repost from NKVD🥷🏻
nkvdcommunity email-mx validator v 1.0 (free)
This project was written by our Russian brother - @mirea. We decided to share it with the community since our work is done, it was needed for a one-time task.
if you respect Russian people, you can order software from them https://t.me/pentestersexy/4
- 40 different dns servers✅(.env)
- multithreading✔️ (.env)
- amd & arm ✔️
This project is perfect to check customer emails and keep the good ones.
how to use
nano .env - create a file in the folder where the executable ‘nkvdcommunity’ is.
This is a sample configuration file from our Russian brothers. Some options are unnecessary, as it is something like a custom engine.
PROTOCOL=https # do not switch, this option is probably not needed in this software. DB_FILENAME=email.txt # path to the file containing the emails. WORKERS_COUNT=20 # change the value if required. DB_DELIMITER=";" # PROXY_TYPE=socks # no work (http | socks) REQUEST_TIMEOUT=10 RETRY_COUNT=10 PROXY_THREADS=5 # no work APP_TYPE=emailchecker # (emailchecker) BATCH_SIZE=1 # work WITH_LOGS=true # work EMAIL_CHECKER_CUSTOMDNS="" # work EMAIL_CHECKER_USE_RANDOM_DNS=false # workbash
./nkvdcommunity Init Log Init Useragents Init Configs Init Proxies Start NKVDCommunitySoft (emailchecker) worker 1 start worker 1 complete all tasks. total lines handle: 4 Finish NKVDCommunitySoft (emailchecker)Output 2024-09-17_20-19_outgoods.log 2024-09-17_17-38_outbads.log This version is for AMD.
6 843
Новости
- Рекламу с закрепа убрали. Рекламы/сотрудничества нет и не будет в данном канале.
- Не дай бог, если Елизавета Рыженковка общалась с иностранной стороной, кормила их чтобы собрать с них данные, а мы вылили кучу грязи на нее. Но тогда нахуя приглашать было российского студента и сливать 5% информации, которой не было в открытых источниках, которую ей сообщили на словах. И почему никто из русский/российских ребят во время этой перепалки смешной никто не отписал и не сообщил нам, что эта пентестерша хорошая девочка.... Ни один сука человек)))) Зато куча оскорблений прилетело только от иностранцев.
- Ребята с Comedy очень сильно нам помогли, вложились в рекламу. KnightPentest - это некоммерческий проект, договор был закупать рекламу, чтобы наши идеи продвигались в массы. Наша реклама - это антиреклама скорее))) (см. пункт ниже)
- Из-за того что мы сообщаем, что проект российский, также как и наши партнеры мы несем колоссальные финансовые потери. С нами не хотят сотрудничать ребята, которые не уважают россиян, мы не хотим с подобными людьми вести коммерческую деятельность. Мы сделаем им софт для бизнеса, а их налоги хуй пойми куда пойдут, нам это не нужно. (да, шиза, пиздец ебанутые, но вот так). Зато мы сразу видим кто есть кто.
6 843
Интервью вышло с целью подтвердить, что Елизавета Рыженкова плотно общается и финансирует украинскую сторону. На хсс выкладывали ведь, где у нее админка/лычка в чате была и какого-то хуя вот самый интересный факт... После того как произошел сомнительный конфликт, оскорбления в нашу сторону стали прилетать от украинской/проукраинской стороны, хотя у них не должно было мотивов быть, мы ж блять про них ничего плохого не писали и не собираемся))) Потому что это ее кореша нахуй🤣🤣🤣
Лиз, почитай, остановись! https://lenta.ru/news/2021/09/29/sitnikov/
Мы не знаем кто такой Ares/Ar3s, на тот момент мы даже не были уверены, что это разные люди и сейчас в том числе. Мы не следим так сильно за хакерской тусовкой. Если это разные люди, то приносим прощения, в любом случае у нас интерес был узнать про Рыженкову, ибо нехуй осинтить/пентестить/брутфосить россиян.
Братва, мы знаем кто ты))))) Если ты действительно работаешь вне политики, если ты действительно уважаешь российских хакеров, то возвращай обратно депозит 13.37 LTC ~ это 77 тыс.руб. А мы в свою очередь эти бабки раздадим случайным официанткам в ресторанах (пришлем фотки) или можем среди моих подписчиков разыграть, если ты за нормальный движ, а не за хуйню))) Ты ж подписан на канал😂
