fa
Feedback
Kritos Industries LTD.

Kritos Industries LTD.

رفتن به کانال در Telegram

✔️ Админ: @Kr1ts 🗣 Dungeon Labs: https://discord.gg/vsYZBXA5G5 🗣 Ссылка для друзей: @KritosLTD 🗣 Чат: @KritosLTD_chat 🗣Редактор: @tothemoon_17

نمایش بیشتر
4 568
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-167 روز
-8630 روز

در حال بارگیری داده...

کانال‌های مشابه
ابر برچسب‌ها
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
مه '25
مه '25
+19
در 0 کانال‌ها
آوریل '25
+47
در 0 کانال‌ها
Get PRO
مارس '25
+93
در 0 کانال‌ها
Get PRO
فوریه '25
+735
در 15 کانال‌ها
Get PRO
ژانویه '25
+138
در 1 کانال‌ها
Get PRO
دسامبر '24
+129
در 7 کانال‌ها
Get PRO
نوامبر '24
+68
در 2 کانال‌ها
Get PRO
اکتبر '24
+57
در 0 کانال‌ها
Get PRO
سپتامبر '24
+61
در 0 کانال‌ها
Get PRO
اوت '24
+41
در 1 کانال‌ها
Get PRO
ژوئیه '24
+98
در 9 کانال‌ها
Get PRO
ژوئن '24
+102
در 0 کانال‌ها
Get PRO
مه '24
+105
در 2 کانال‌ها
Get PRO
آوریل '24
+110
در 0 کانال‌ها
Get PRO
مارس '24
+96
در 1 کانال‌ها
Get PRO
فوریه '24
+122
در 3 کانال‌ها
Get PRO
ژانویه '24
+189
در 1 کانال‌ها
Get PRO
دسامبر '23
+166
در 3 کانال‌ها
Get PRO
نوامبر '23
+135
در 4 کانال‌ها
Get PRO
اکتبر '23
+148
در 1 کانال‌ها
Get PRO
سپتامبر '23
+233
در 0 کانال‌ها
Get PRO
اوت '23
+388
در 0 کانال‌ها
Get PRO
ژوئیه '23
+480
در 0 کانال‌ها
Get PRO
ژوئن '23
+307
در 0 کانال‌ها
Get PRO
مه '23
+338
در 0 کانال‌ها
Get PRO
آوریل '23
+51
در 0 کانال‌ها
Get PRO
مارس '23
+112
در 0 کانال‌ها
Get PRO
فوریه '23
+242
در 0 کانال‌ها
Get PRO
ژانویه '23
+48
در 0 کانال‌ها
Get PRO
دسامبر '22
+22
در 0 کانال‌ها
Get PRO
نوامبر '22
+36
در 0 کانال‌ها
Get PRO
اکتبر '22
+172
در 0 کانال‌ها
Get PRO
سپتامبر '22
+45
در 0 کانال‌ها
Get PRO
اوت '22
+67
در 0 کانال‌ها
Get PRO
ژوئیه '22
+107
در 0 کانال‌ها
Get PRO
ژوئن '22
+53
در 0 کانال‌ها
Get PRO
مه '22
+651
در 0 کانال‌ها
Get PRO
آوریل '22
+82
در 0 کانال‌ها
Get PRO
مارس '22
+263
در 0 کانال‌ها
Get PRO
فوریه '22
+162
در 0 کانال‌ها
Get PRO
ژانویه '22
+165
در 0 کانال‌ها
Get PRO
دسامبر '21
+333
در 0 کانال‌ها
Get PRO
نوامبر '21
+942
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
25 مه+1
24 مه0
23 مه0
22 مه+1
21 مه+1
20 مه+1
19 مه0
18 مه+1
17 مه+1
16 مه+2
15 مه+4
14 مه0
13 مه0
12 مه+1
11 مه0
10 مه0
09 مه0
08 مه+2
07 مه0
06 مه+2
05 مه+1
04 مه0
03 مه0
02 مه+1
01 مه0
پست‌های کانال
Прошло чуть больше месяца с момента запуска и за такой короткий период времени мы достигли отметки в 1 тысячу пользователей,,
Прошло чуть больше месяца с момента запуска и за такой короткий период времени мы достигли отметки в 1 тысячу пользователей,, спасибо. что выбираете Proxyshard.com🚀 В честь этого мы дарим вам промокод - 1k, который даёт скидку 20% до 3 марта. Добавление новых регионов затянулось из-за некоторых юридических проблем, но мы практически решили их и в марте будут запущены две новые локации - Нидерланды и Украина. Для инфлюенсеров напоминаю, что у нас действует двухуровневая реферальная система на индивидуальных условиях. Для уточнения деталей обращайтесь в лс @Kr1ts P.s На скриншоте айпи датацентр проксей

2
Вскрылась ещё одна интересная деталь, которая позволяет получить полный доступ к системе. Всё так же по старой схеме - челове
Вскрылась ещё одна интересная деталь, которая позволяет получить полный доступ к системе. Всё так же по старой схеме - человек заходит на сайт, злоумышленник получает доступ ко всем профилям жертвы, но за место того чтобы копаться с расширениями через любой запущенный профиль, либо он сам может открыть профиль и загрузить любой файл на компьютер. В системные директории, тот же Startup, загрузить не получится, но можно загрузиться на рабочий стол или в любую другую папку, которая не требует админ прав. Эта дыра открывает огромное количество возможностей для злоумышленника, склепать бинарник и замаскировать его под любое приложение (гугл, телега, дискорд и тд) и закинуть его на рабочий стол, чтобы жертва его открыла, - не проблема Советую всем кто до сих пор пользуется ADS заменить его на некоторое время чем-нибудь другим, либо не посещать сомнительные сайты. Чтобы быть атакованным достаточно открыть сайт в любом браузере, хроме, мозиле и тд, не только в ADS P.s на скрине попытка загрузить файл в Startup, в него загрузить нельзя, но в другие директории можно
6 653
3
Какая версия адс была у вас?
3 592
4
Кого задрейнили, проголосуйте, нужно проверить теорию, если подтвердится, то будем дальше это двигать
3 445
5
Какая версия адс была у вас?
1
6
Для тех кто задаётся вопросом - что делать если меня не задрейнили? Если вы собираетесь использовать ADS после того как команда даст анонсы и проведёт аудиты, то до этого момента не стоит запускать ADS, либо заходить на левые сайты, либо временно удалить оттуда все кошельки и аккаунты бирж, т.к до сих пор есть уязвимость, при помощи которой можно получить доступ к профилю так же через сайт-прослойку и puppeteer
5 042
7
UPD. Для тех кто сомневается в том что реально с сайта на локал хост достучаться, отправил тестовый сайт с инжектом через iframe в комментарии к посту выше. Сайт будет работать только час, залил на фри хост
5 696
8
Это пиздец Решил я сегодня покопаться в ADS, чтобы разобраться из-за чего могла произойти утечка кошельков. Вариант со взломом серверов сразу отбросил, т.к шанс этого крайне мал, и не зря. Сразу вспомнил про массовый дрейн летом 23 года и их локальную апишку. Тогда я нашёл локальную апишку, которая запускается из под процесса AdsPower на localhost:50325 , но не придал уделил особого внимания, т.к подумал что это апи для управления через puppeteer. Сейчас решил сразу проверить её и просканить её роуты, сразу же попал на роут /status, сразу смутило то что на нём не было никакой авторизации. После этого вскрыл asar файл и нашёл все остальные роуты этой апи - "/api/v1/browser/start","/api/v1/browser/stop","/api/v1/browser/active","/api/v1/browser/local-active" и все они так же работали без авторизации, но это не самое интересное, у этой апи были роуты - "/api/v1/browser/cloud-active","/api/v1/user/create","/api/v1/user/update","/api/v1/user/delete", которые сейчас удалены из локал апи в последних версиях ADS. Эти и другие роуты давали полный доступ к управлению профилями и самый пиздец в том, что они не имеют проверку авторизации. Это даёт возможностью любому человеку поднять сайт, который будет инжектить js/wasm скрипт и в обход CORS обращаться к этой локальной апи из браузера и вносить какие-то изменения в профиль или собирать данные и отправлять на сервер злоумышленника. На текущий момент все самые опасные роуты вырезаны, но я не исключаю возможность заражения машин, на которых был задрейнен ADS, т.к методы для создания профилей работают с файлововой системой напрямую и есть вероятность что там тоже была какая-то дыра. Все скриншоты с расследования будут в комментариях, включая тест вызова локальной апи с сайта, как и вероятно производилась атака
14 963
9
Наступил момент запуска первого этапа🚀 https://dashboard.proxyshard.com На данный момент доступны дц прокси, Германия в огра
Наступил момент запуска первого этапа🚀 https://dashboard.proxyshard.com На данный момент доступны дц прокси, Германия в ограниченном количестве, ждём рассмотрение заявки на распределения у провайдера, и резидентские. В течении января будет добавлено минимум 2 локации, Нидерланды и Сингапур/Индия. Лендинг и реферальная система пока недоступны, будут запущены в течении следующей недели. P.s Резидентские прокси подходят для любых депинов.
1 915
10
Итоги 2024 года Долго думал, стоит ли писать этот пост, так как уже больше полутора лет полностью забил на крипту, уйдя в глубокое изучение сетевого и низкоуровневого системного программирования (включая работу с драйверами и тд),. Но, забрасывать канал не хочется. Поэтому планирую заняться написанием статей на темы, которые изучал последние два года, с упором на безопасность - в нашем деле это особенно важно. Ошибки года Начну с ошибок, а точнее, с одной главной. Многие видели мини-биф с травой aka Travchis. Кто не в курсе: я с ним работал с конца 2023 года по весну 2024 года, разрабатывая в соло сервис proxywing. Вдаваться в подробности тут не буду, скажу кратко — это максимально мерзкий и жадный человек. На первый взгляд может показаться немного другое, на что я и попался. Впоследствии из-за его жадности сервис превратился в помойку. Чем я занимался весь год Кто подписан на мой щитпост-канал, видели вбросы, которые я делал для байта и подрыва жопы травы. В марте этого года запустили процесс регистрации своей компании, закупки оборудования, заключения договоров с региональными регистраторами, интернет-провайдерами и крупнейшими операторами мира. Всё это для того, чтобы предоставлять по-настоящему чистые и индивидуальные прокси, а не псевдо-индивидуальные, как у многих СНГ сервисов и у ранее названного, где на одном айпи может быть от 5 пользователей, ебало травы к осмотру. ДЦ айпи и так имеют заниженный скор, а если к этому добавить крысиный шейринг, по-другому это не назвать, то думаю все понимают что может быть с вашими аккаунтами из-за использования таких прокси. Разработка своего сервиса продолжается до сих пор. Могу с уверенностью сказать, что это самый сложный проект, который я когда-либо делал, т.к задача была непростой - построить максимально стабильный и полностью автономный сервис. О проблемах, с которыми мы столкнулись, можно рассказывать очень долго, особенно про бюрократию и многомесячные переговоры. Например, больше месяца договаривались с хостингом об аренде мест в стойке, а после подписания документов выяснилось, что места есть только в соседнем ДЦ. Менеджер "ошибся", подумав, что они находятся в одном кампусе. Если будет интересно, после запуска сделаю пост о том как происходил весь этот процесс. Что дальше? В 2025 году мы наконец-то запустим прокси-сервис, над которым работали почти год и постараемся занять лидирующие позиции не только среди криптокомьюнити, но и за его пределами. Параллельно я постараюсь оживить канал. К криптоконтенту я навряд ли вернусь, но постараюсь сделать что-то полезное и интересное для всех. Наконец заберу военник и слетаю с командой в какую-нибудь азиатскую страну, чтобы отдохнуть и обсудить планы на будущее. Идей много, но о вектор дальнейшего развития пока не могу сказать. Когда придём к чему-то конкретному, начнём искать талантливых девов в команду. Конечно, это не команда мечты якобы из 20+ человек, где 90% — менеджеры и саппорты, но и так сойдёт 😁 И под конец вопрос ко всем: была бы вам интересна рубрика "Хостинг-патруль", где я со стороны подкованного человека в данной сфере буду разбирать популярные хостинги? К сожалению, в этой сфере не всё так хорошо. Например, Contabo, где сисы хуй клали на настройку сети. У кого есть там сервера, советую проверить ARP-запросы. Во многих локациях proxy ARP настроен криво, и ARP-запросы получают все пользователи в локальной сети хостинга. Это означает, что любой человек в цепочке может представиться вашим сервером, перехватить запросы, которые шли к вашему серверу, и устроить MITM-атаку. Всех с наступающим новым годом и новых профитов🎆
2 060
11
Возможно многие слышали про набирающую популярность фармилки memehash. Фармится она только на ЦПУ и в последнее время не особо хорошо, т.к пришло много новых пользователей. В общем за пару минут откопал и адаптировал шейдер WGSL чтобы заставить её работать на ГПУ. Но есть одно но, мне было влом и не было времени чтобы лезть в саму аппку и полностью ревёрсить её в итоге просто заменил метод генерации sha256 своим посредством инжекта кода на сайт через BLOB и дальнейшей подменой для вызова нужной мне функции, из-за того что основная функция управляющая "майнером", который подгружается с апи, спавнит постоянно потоки и WebGpu вылетает в out of memory. Если будут желающие покопаться, то дам наводку, эту проблему можно решить при помощи инжекта воркера, который будет в порядке очереди управлять одним инстансом WebGL, или же лезть глубже в ревёрс апки и там переделывать работу с воркерами. Ну или ещё один вариант для задротов - выносить всю механику из браузера и уже вне него спокойно работать, если кто-то такое сделает, то могу подогнать шейдер WGSL адаптированный под wgpu (rust, на m3 max 40мс на обработку 8кк хешей) Для желающих покопаться - апка находится по адресу, чтобы авторизоваться нужно зайти через web telegram, в dev tools достать payload из /auth запроса и уже на самом сайте поставить точку остановки на моменте с отправкой этого же запроса и в консоли прописать a = "key" и деактивировать точку доступа. Для инжекта/подмены можно использовать Burp/Requestly и подобные программы. Чтобы запустить свой генератор на WGSL нужно в функции "майнера" (processNonceRange) заменить вызов calculateHash на sha256(input), как выглядит input можно посмотреть в calculateHash Я бы покопался побольше в этом, но нету сколько свободного времени, т.к завершаю финальные детали над одним проектом, скоро будут новости и новый движ😎
2 126
12
Кто ещё не обновился или полностью не отключил ipv6 на своих пк/серверах под управлением Windows советую поторопиться, одна и
Кто ещё не обновился или полностью не отключил ipv6 на своих пк/серверах под управлением Windows советую поторопиться, одна из хакерских группировок из СНГ слила код для эксплуатации этой уязвимости
2 468
13
UPD. apk билдер пошёл по рукам и сейчас его продают на многих форумах, в ближайшее время скамеры начнут активно работать по м
UPD. apk билдер пошёл по рукам и сейчас его продают на многих форумах, в ближайшее время скамеры начнут активно работать по мануалам, предупредите родителей, бабушек и остальных, кто ничего не понимает в этом и находится в потенциальной зоне риска
3 343
14
В общем, это что-то похожее на старый RCE где из-за опечатки отправляли замаскированные под изображение/видео pywz файлы, тол
В общем, это что-то похожее на старый RCE где из-за опечатки отправляли замаскированные под изображение/видео pywz файлы, только в данном случае замаскировать можно файл практически любого типа под mp4. RCE билдер и итоговый заражённый видео файл уже передал в поддержку телеграмма, на сколько быстро это пофиксят неизвестно, по этому предупредите всех родных и близких. Код исполняется только при попытке открытия "изображения" и достаточно просто не открывать изображения от неизвестных вам людей или на время перейти на веб версию/клиенты со встроенной виртуальной машиной
3 105
15
В общем это что-то похожее на старый RCE где из-за опечатки отправляли замаскированные под изображение/видео pywz файлы, только в данном случае замаскировать можно файл практически любого типа под mp4. RCE билдер и итоговый заражённый видео файл уже передал в поддержку телеграмма, на сколько быстро это пофиксят неизвестно, по этому предупредите всех родных и близких. Код исполняется только при попытке открытия "изображения" и достаточно просто не открывать изображения от неизвестных вам людей или на время перейти на веб версию/клиенты со встроенной виртуальной машиной
1
16
Информация о возможности атаки на Windows версию Telegram Desktop клиент подтвердилась. Однако при исполнении RCE будет преду
Информация о возможности атаки на Windows версию Telegram Desktop клиент подтвердилась. Однако при исполнении RCE будет предупреждение о запуске приложения, поэтому массово заражать устройства не получится, только единичные цели. В Android приложении такого предупреждения нет, и можно внедрить не только APK файлы, но и любой исполняемый скрипт, попавшись на такое вы даже можете не узнать об этом Прилагаю комментарий от разработчика одного из упаковщиков, использующих этот RCE. Кому не влом, отправьте письмо Telegram с кратким описанием проблемы или прикрепите ссылку на пост об этом. security@telegram.org
3 065
17
У кого телефоны Android отключайте автоматическую загрузку изображений и возможность отправки сообщений от незнакомых людей. В телеграм нашли RCE уязвимость которая позволяет при открытии изображения выполнить запуск вшитого туда приложения. Пока что удалось воспроизвести на Android с apk файлами, но на форумах и в локальных чатах находятся пострадавшие, которые были заражены через стикеры/изображения и не только на Android, а ещё на Windows и iOS, про последние две системы информация не подтверждённая, но вы находитесь в зоне потенциального риска. Апдейты до полного разбирательства в этом будут у во втором канале
9 182
18
Расскажи мне, где я говорил об этом и так же ответь на вопрос выше. Или я что-то не так понимаю и просьба написать мне в дс,
Расскажи мне, где я говорил об этом и так же ответь на вопрос выше. Или я что-то не так понимаю и просьба написать мне в дс, которая была адресована его же фейку, с которого он высирал в чате, чтобы поставить точку в этом бессмысленном диалоге с ним, = тому что он написал у себя в дсе?😁 P.s Кто не читал чат, этот долбаёб не придумал ничего более умного чем зайти из под твинка его жены и начать срач, попутно обвиняя меня в чём-то, а когда осознал что обосрался, то поудалял и отредактировал много сообщений. Почему же я так уверен в том, что это именно его аккаунт? Тут всё просто. 1. Первое что меня смутило - этот клоун пишет мне в лс что я якобы чищу чат, а спустя 2-3 минуты это же пишет "совершенно случайный" пользователь, допустим что это просто совпадение. Так же думаю понятно что это совершенно пустой аккаунт, который с 22 года написал 2-3 сообщения в паре чатов 2. Никнейм @Soffyluck, Soffy - София, так зовут его жену 3. @ibhldr_bot Многие знают про этого бота, при поиске по этому аккаунту мы увидим Аргентину, Буэнос-Айрес, там же живёт тревчис 4. После того как я рассказал о трёх предыдущих пунктах этот "гений" решил добавить в описание профиля ссылку на магазин похожий на никнейм аккаунта - SoffyAvm. Этот магазин находится в Турции и его владелец 66 летний турок - Fatma Akirmak Ferhat. 5. И в заключении "диалога" с ним мне так и никакой русскоговорящий клиент не написал, хотя уже прошло более 12 часов Может уже перестанешь перекидывать ответственность и разводить клоунаду?
1 953
19
Расскажи мне, где я говорил об этом и так же ответь на вопрос выше. Или я что-то не так понимаю и просьба написать мне в дс, которая была адресована его же фейку, с которого он высирал в чате, чтобы поставить точку в этом бессмысленном диалоге с ним, = тому что он написал у себя в дсе?😁 P.s Кто не читал чат, этот долбаёб не придумал ничего более умного чем зайти из под твинка его жены и начать срач, попутно обвиняя меня в чём-то, а когда осознал что обосрался, то поудалял и отредактировал много сообщений. Почему же я так уверен в том, что это именно его аккаунт? Тут всё просто. 1. Первое что меня смутило - этот клоун пишет мне в лс что я якобы чищу чат, а спустя 2-3 минуты это же пишет "совершенно случайный" пользователь, допустим что это просто совпадение. Так же думаю понятно что это совершенно пустой аккаунт, который с 22 года написал 2-3 сообщения в паре чатов 2. Никнейм @Soffyluck, Soffy - София, так зовут его жену 3. @ibhldr_bot Многие знают про этого бота, при поиске по этому аккаунту мы увидим Аргентину, Буэнос-Айрес, там же живёт тревчис 4. После того как я рассказал о трёх предыдущих пунктах этот "гений" решил добавить в описание профиля ссылку на магазин похожий на никнейм аккаунта - SoffyAvm. Этот магазин находится в турции и его владелец 66 летний турок - Fatma Akirmak Ferhat. 5. И в заключении "диалога" с ним мне так и никакой русскоговорящий клиент не написал, хотя уже прошло более 12 часов Может уже перестане
1
20
Какие-то двойные стандарты, почему же ты, инициатор всех этих действий с нодой после её закрытия не соизволил возвращать день
Какие-то двойные стандарты, почему же ты, инициатор всех этих действий с нодой после её закрытия не соизволил возвращать деньги?
2 192