fa
Feedback
Деплой в пятницу

Деплой в пятницу

رفتن به کانال در Telegram

Если сломается — починим в понедельник 🤷‍♂️ @everbots - админ

نمایش بیشتر
7 567
مشترکین
-124 ساعت
-137 روز
-6030 روز
آرشیو پست ها
С праздником, ребята! С днем светлой Пасхи! ❤️

Зарегался на альфа-CTF, команды от 1го человека, призовой фонд более 3млн рублей. Есть треки не только для айтишников, но и д
Зарегался на альфа-CTF, команды от 1го человека, призовой фонд более 3млн рублей. Есть треки не только для айтишников, но и для студентов и даже школьников. Старт 25 апреля, участвовать можно офлайн и онлайн из любой страны. Все кто увлекается безопасностью - можете тоже принять участие - https://alfactf.ru/

Делюсь мануалом, приводящим к 100% победе 👇 https://telegra.ph/Morskoj-boj-Pobezhdaem-vsegda-04-10

Нашёл уязвимость в «Морском бою» и сразу стал самым везучим игроком. Сделал просто: удары по моим однопалубникам не считаются
Нашёл уязвимость в «Морском бою» и сразу стал самым везучим игроком. Сделал просто: удары по моим однопалубникам не считаются попаданием. В итоге соперник до последней клетки ищет корабли, которых на сервере нет. Получается, самый живучий корабль тот, которого не существует

Эксплуатируем состояние гонки и выполняем произвольный код на сервере. Новая CTF-таска от duckerz

Как достать wifi соседа Подготовил инструкцию, как проверить свою домашнюю сеть на безопасность. P.S. старался максимально не углубляться в технические подробности, иначе тут получилась бы целая книга. https://telegra.ph/Vzlom-wifi-besplatnymi-instrumentami-03-01

для тех кто не в курсе: прокси добавляется просто нажатием на специальную ссылку, и тг будет работать нормально без vpn
для тех кто не в курсе: прокси добавляется просто нажатием на специальную ссылку, и тг будет работать нормально без vpn

Чтобы телеграм продолжал работать, запущу на вашем сервере ваш персональный прокси. Сможете поделиться с семьей/друзьями. Пре
Чтобы телеграм продолжал работать, запущу на вашем сервере ваш персональный прокси. Сможете поделиться с семьей/друзьями. Предлагаю услугу за услугу: (1) Вы можете зарегать сервак по моей рефке и я буду счастлив (2) Или без рефки, но мой канал будет спонсорским и висеть в закрепе как на скрине Если определились с вариантом го ко мне в лс @everbots

Да

Затестил перебор пароля по маске когда словари + мутации не помогают, wifi третьего соседа крякнулся ровно за секунду На этой
Затестил перебор пароля по маске когда словари + мутации не помогают, wifi третьего соседа крякнулся ровно за секунду На этой неделю выкачу гайд, обещаю

Недолго музыка играла

Хакаю игру, чтобы ребята поели бесплатные хинкали все труды не напрасны
Хакаю игру, чтобы ребята поели бесплатные хинкали все труды не напрасны

Хайпует плесень Мой любимый fornex добавил серваки с предустановленным OpenClaw
Хайпует плесень Мой любимый fornex добавил серваки с предустановленным OpenClaw

Тут поделились простым способом сэкономить на крупных транзакциях Есть смысл пробовать
+1
Тут поделились простым способом сэкономить на крупных транзакциях Есть смысл пробовать

Второй сосед сюда
Второй сосед сюда

Изучаю безопасность wifi сетей и сразу решил протестить сеть своего соседа. Для меня стало открытием что все делается без под
Изучаю безопасность wifi сетей и сразу решил протестить сеть своего соседа. Для меня стало открытием что все делается без подключения к интернету. Промониторил wifi эфир, перехватил 4-way handshake и провел успешную оффлайн атаку на WPA2-PSK по словарю с правилами мутаций (добавление цифр, смена регистра и тд) На скрине результат атаки, пароль успешно получен после перебора 307млн (!) вариаций, на все провсе ушло 24 минуты. Теперь есть ощущение, что назрел материал для нового поста с подробным разбором для новичков. P.S. Если вы живете в многоквартирном доме, убедитесь что в вашем wifi-пароле есть хотя бы пара спецсимволов. P.S.S. В комментах расскажу почему пользоваться чужой сетью все равно не буду.

Выглядит логично

Илон Маск заявил что сокращает производство Тесла, чтобы штамповать МИЛЛИОН гуманоидов в год. По роботу-помощнику в каждую се
Илон Маск заявил что сокращает производство Тесла, чтобы штамповать МИЛЛИОН гуманоидов в год. По роботу-помощнику в каждую семью, да?

Хочу познакомить вас с онлайн-игрой Natas, созданной специально для изучения веб-безопасности. Принцип такой: каждый уровень это веб-сайт с уязвимостью. Твоя задача использовать ее и добыть пароль от следующего уровня. Регистрация не нужна, игра бесплатная. Нулевой уровень здесь: http://natas0.natas.labs.overthewire.org/ Логин/пароль: natas0 Для следующих уровней просто увеличиваем цифру в ссылке и логине, а вот пароль..только через взлом. В комментариях можно делиться подсказками и наблюдениями - но без паролей в чистом виде.

Один из самых опасных этапов проверки безопасности - пассивная разведка. Опасных - потому что ты не оставляешь следов своего присутствия и даже не открываешь исследуемый сайт или бот. Ты еще «не трогал» приложение, но уже определяешь где и когда оно развивалось на костылях, где разработчики ошибочно решили что «туда никто не заглянет» и забыли вернуться. Пассивная разведка - это работа с тем, что само утекло в сеть: - данные, проиндексированные поисковиками (привет, доркинг) - старые поддомены, которые забыли удалить - кэшированные страницы, которые помнят больше, чем прод - публичные артефакты, оставленные «временно». И именно отсюда очень часто начинается настоящая компрометация, а не с красивых пейлоадов и CVE. Недавно я проводил аудит одного приложения, где заказчик сказал: «Я не вижу от тебя активности. Ты точно что-то проверяешь?» В этот момент я уже был авторизован под его личной учётной записью и имел права суперадмина. Без единого запроса к проду со своей машины. Пассивная разведка в вебе - это не про инструменты. Это про мышление, внимание и умение соединять точки. Если её пропустить - всё остальное превращается не в аудит, а в стрельбу вслепую.