es
Feedback
π‘―π’‚π’„π’Œπ’†π’“π’π’‚π’“β˜ οΈ

π‘―π’‚π’„π’Œπ’†π’“π’π’‚π’“β˜ οΈ

Ir al canal en Telegram

Salom hammga bu kanalda siz har xil turdagi videolarni topasiz. Bizning @UzbeHackers jamoasi bilan dasturlashni osongina urganing

Mostrar mΓ‘s
591
Suscriptores
-224 horas
-67 dΓ­as
-1730 dΓ­as
Archivo de publicaciones
πŸ’₯ Ransomware infratuzilmalariga qarshi xalqaro zarba operatsiyalari o'tkazildi 13-iyul, 2026 kuni AQSh, Buyuk Britaniya va Yevropa idoralari muvofiqlashtirilgan tarzda ransomware 'enabler' larini ya'ni kiber jinoyatchilarga texnik xizmat ko'rsatuvchilarga qarshi zarbalar berishdi. Bu esa may oyida bo'lib o'tgan yirik operatsiyaning davomi ekan. 1. Operatsiya 'Saffron' : 19–20 may, 2026 Fransiya va Niderlandiya yetakchiligida, Europol va Eurojust yordamida First VPN Service (1VPNS) nomli 'bulletproof' VPN xizmati yopildi. Bu xizmat 2014-yildan beri rus tilida so'zlashuvchi kiberjinoiy forumlarda targ'ib qilinib, foydalanuvchilarga anonim to'lov, yashirin infratuzilma va huquqni muhofaza qilish organlaridan qochish imkonini berib kelgan. Operatsiya natijasida 33 ta server olinib, jumladan 25 ta ransomware guruhi ushbu infratuzilmadan foydalanganligi aniqlangan. Yevropol shuningdek 83 ta razvedka feedlarini ochiqladi, 506 nafar foydalanuvchi bilan bog'liq ma'lumotlarni ochiqladi va 21 ta tergov ishini ochdi. Ukrainalik administrator so'roq qilindi va uyi tintuvdan o'tkazildi. 2. AQSh Xazinachiligi (OFAC) sanksiyalari 13-iyul, 2026 Bu operatsiyada diplomatik-moliyaviy zarba berilgan: OFAC uchta shaxs/tashkilotni SDN ro'yxatiga kiritdi 1VPNS, uning administratori Dmytro Rashevskyi va 'cryptor' (zararli dasturlarni yashirish xizmatini ko'rsatuvchi) sotuvchisi, belarus fuqarosi Yegeniy Silayev. Bular AQSh kasalxonalari, moliyaviy tashkilotlari va munitsipal hukumatlariga qarshi hujumlarda ishtirok etgan deb topilgan. 3. Davlat departamenti bayonoti Bir vaqtning o'zida State Department ham rasmiy bayonot berdi, bu harakat Buyuk Britaniyaning FCDO bilan muvofiqlashtirilgan va ransomware'ni "nafaqat huquqni muhofaza qilish, balki tashqi siyosat muammosi" deb ta'riflagan. 1VPNS aynan kiberjinoyatchilar uchun mo'ljallangan xizmat ko'rsatuvchi sifatida ishlab chiqilgan bo'lib, u log saqlamaslik, soxta identifikatsiya bilan infratuzilma xizmatlarini sotib olish, huquqni muhofaza qiluvchilarga hamkorlik qilishdan rasman bosh tortish kabi ustunliklarga ega bo'lgan. Bunday infratuzilmani yo'q qilish hujumchilarni to'liq to'xtatmaydi, lekin atributsiya (kim ekanini aniqlash) narxini oshiradi va yangi "shield/offshore" xizmatlarga ishonchni pasaytiradi. ☝️ Qo'shimcha sifatida, kecha kechqurun t.me qisqa havola domeni global DNS'dan g'oyib bo'ldi, unga registr darajasida serverHold statusi qo'yildi, ya'ni domen umuman ishlamay qoldi (barcha so'rovlar NXDOMAIN qaytaradi). Telegram ilovasining o'zi ishlab turibdi, faqat t.me/username, t.me/channel va taklif havolalari brauzerlarda ochilmayapti. serverHold bu registrator (GoDaddy) emas, balki .me domenini boshqaruvchi registr (Identity Digital/Chernogoriya) tomonidan qo'yiladigan status, ya'ni muammo Telegram tarafida emas. Bu yerda qiziq bog'liqlik bor, ba'zi tadqiqotchilar buni yuqoridagi OFAC sanksiyasi bilan bog'lashga urinishdi, chunki sanksiyalangan 1VPNS'ning rasmiy Telegram kanali aynan t.me/FirstVPNService manzilida joylashgan edi. Biroq buning rasmiy tasdig'i yo'q, bu hali tasdiqlanmagan gipoteza, domen sanksiyalanganini bildirmaydi. Durov ham voqeadan xabarsiz qolganini bildirib, .me registriga X orqali murojaat qildi. Hozircha na Telegram, na registr rasmiy tushuntirish bermagan. πŸ“Œ Telegram client qismida esa (help.getConfig faylidagi) t.me domenlarini telegram.me ga o'zgartirib chiqdi, bu endi siz link copy qilganingizda https://t.me/best_master_uz_official emas https://telegram.me/best_master_uz_official shaklida ishlashiga to'grilangan. - https://home.treasury.gov/news/press-releases/sb0559 - https://www.europol.europa.eu/media-press/newsroom/news/cybercriminal-vpn-used-ransomware-actors-dismantled-in-global-crackdown - https://www.state.gov/releases/office-of-the-spokesperson/2026/07/sanctioning-ransomware-enablers-in-coordinated-international-action/

Yangi kanalim @Xayatin_Mod Mod ilovalar Kodlar va foydali malumot va darslar tashlayman @Xayatin_Mod @Xayatin_Mod

Shu ratni kanalda tekinga tashlasam nima deysizlar

Yangi kanalim @Xayatin_Mod Mod ilovalar Kodlar va foydali malumot va darslar tashlayman @Xayatin_Mod @Xayatin_Mod

Juda zaif hostlar bundan foydalanish tavsiya etilmaydi

Hosting turi Zaiflik Shared hosting Koβ€˜p saytlar bir serverda β€” bitta zaif sayt orqali barchasiga kirish mumkin Eski CMS (WordPress, Joomla, Drupal) Plugins va temalarda RCE, SQLi, XSS koβ€˜p Default sozlamalar Standart login/parol, ochiq portlar, eski PHP versiyasi Ochiq portlar SSH, FTP, MySQL tashqaridan kirish mumkin boβ€˜lsa β€” bruteforce yoki zaif parol orqali

OWASP ZAP BILAN ISHLASHDA MUHIM QOIDALAR Β· FAQAT Oβ€˜ZINGIZGA TEGISHLI YOKI RUXSAT OLINGAN SAYTLARDA ISHLATING! Β· β€œActive Scan” xavfli soβ€˜rovlar yuboradi – maΚΌlumotlar bazasiga zarar yetkazishi mumkin. Β· Passiv skaner xavfsizroq, lekin kamroq zaiflik topadi. Β· Har doim hisobotni saqlang – dalil sifatida ishlatish mumkin.

. ZAP NI QAYERDAN Oβ€˜RNATISH MUMKIN? Β· Rasmiy sayt: https://www.zaproxy.org/download/ Β· Kali Linux: apt install zaproxy Β· Windows/Mac: Yuklab olish va oβ€˜rnatish

Proxy (interceptor) Brauzer va server orasidagi trafikni ushlab, oβ€˜zgartirib, qayta yuborish Avtomatik skaner Saytni avtomatik β€œoβ€˜rmalab” (crawl) chiqib, barcha sahifalardagi zaifliklarni tekshiradi Passiv skaner Trafikni tinglab, hech qanday oβ€˜zgartirish kiritmasdan zaifliklarni aniqlaydi Fuzzer Formalar va parametrlarga turli xil xavfli maΚΌlumotlarni (SQL, XSS) yuborib, xatoliklarni kuzatadi Breakpoint Soβ€˜rovni toβ€˜xtatib, uni qoβ€˜lda tahrirlash imkoniyati Spider (oβ€˜rmalovchi) Saytdagi barcha havolalarni avtomatik yigβ€˜ib, xaritani tuzadi API tekshirish REST, SOAP, GraphQL larni skanerlaydi HUD (Heads-Up Display) Brauzer ichida ishlaydigan vizual interfeys (tajriba uchun qulay) Authentication support Forma va SSO orqali kirishni qoβ€˜llab-quvvatlab, sessiyani saqlaydi Script yozish JavaScript, Python, Groovy da oβ€˜z skriptlaringizni qoβ€˜shishingiz mumkin

Toβ€˜liq nomi: OWASP Zed Attack Proxy Β· Ishlab chiqaruvchi: OWASP (Open Web Application Security Project) Β· Turi: Veb-ilovalar xavfsizligini tekshirish (penetration testing) vositasi Β· Litsenziya: Bepul va ochiq kod (Apache 2.0) Β· Maqsadi: Veb-saytlar va API lardagi zaifliklarni avtomatik va qoβ€˜lda topish

Kanalda Subdomain TakeoverΒ  2 CSFR yani Cross-Site Request Forgery bilmaydigan odamlar bormi

🚨 VPN ishlatib ham qo’lga tushdi. Bir haker hibsga olindi va Microsoft’ning sirini ochib berdi: Windows sizni GDID identifik
+4
🚨 VPN ishlatib ham qo’lga tushdi. Bir haker hibsga olindi va Microsoft’ning sirini ochib berdi: Windows sizni GDID identifikatori orqali kuzatishi mumkin πŸ”₯ Batafsil: haad.ai/blog