fa
Feedback
𝙁𝙐𝙆𝙆𝙀𝙍𝙋𝙇𝘼𝙔𝘼

𝙁𝙐𝙆𝙆𝙀𝙍𝙋𝙇𝘼𝙔𝘼

رفتن به کانال در Telegram

ака. Волинський Будинок Культури ментальна картина однієї потвори 𓂀𓂀𓂀

نمایش بیشتر
کشور مشخص نشده استوبلاگ‌ها93 014
148
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-27 روز
-330 روز
آرشیو پست ها
Repost from SSShizoDEVcore🫧
Дядя корсун иди дальше подкасты для даунов пиши нас не трогай тут мы тут какерим по приколу

rxfiend - 69.mp33.12 MB

sc1260043702@uasaverbot.mp31.74 MB

Monster.m4a2.89 MB

Repost from BadB's Porn Club
Дослідник Chaotic Eclipse, який раніше «подарував» світу експлоїт BlueHammer, вирішив, що зупинятися на досягнутому — гріх. Він викотив ще два свіжих 0-day для Microsoft Defender: RedSun та UnDefend. Що трапилося? У Microsoft Security Response Center (MSRC) вирішили, що найкраща реакція на знайдений баг — це не виплата баунті, а погрози «зруйнувати життя» досліднику. Хлопець гумору не оцінив. Він заявив, що корпорація поводилася з ним, як з ганчіркою, тому тепер хай ці «генії» розбираються з наслідками самі. Що маємо на сьогодні: 🩹 BlueHammer: Сяк-так залатали у квітневому оновленні (CVE-2026-33825). 🔥 RedSun: Патчу нуль. Іронія долі: експлоїт використовує механізми самого ж Defender для отримання прав SYSTEM. Експерти підтвердили — ця радість ідеально працює на повністю оновлених Windows 10, 11 та Server 2019. 🛑 UnDefend: Патчу нуль. Тупо блокує оновлення баз Defender, влаштовуючи йому відмову в обслуговуванні. Фахівці з Huntress підтверджують: хакери вже активно юзають всі три дірки в реальних атаках. Десерт: Chaotic Eclipse пообіцяв зливати нові RCE-експлоїти після кожного випуску патчів від Microsoft, щоб зробити їхнє життя «ще веселішим». Мораль: Не плюй у криницю, особливо якщо біля неї стоїть хакер із пачкою 0-day експлоїтів. Запасаємось попкорном 🍿 Також нагадую, що 60% інфри русні продовжують працювати на застарілій/неоновленій/непатченої вінде. https://github.com/Nightmare-Eclipse https://www.cloudsek.com/blog/redsun-windows-0day-when-defender-becomes-the-attacker

Repost from N/a
photo content

Repost from N/a
#/ Ваш лимит в пентесте это использование Metasploit и скриптов с Exploit-DB? Если вы не желаете оставаться заложником чужих
+4
#/ Ваш лимит в пентесте это использование Metasploit и скриптов с Exploit-DB? Если вы не желаете оставаться заложником чужих скриптов, начните развиваться. Анализируйте PoC код и комментарии в нём. Используйте cURL для ручной постройки запросов. Не умеете читать код? Используйте FoxyProxy в связке с BurpSuite и proxychains. Перехватывайте весь трафик отправляемый чужими скриптами, поймите суть и структуру выполняемых запросов и импровизируйте. Для продвинутого уровня, используйте ту же связку для дебагинга. Не выполняется скрипт? Читай трафик, анализируй. Не доходят запросы до сервера? Проверь запросы, проблемы часто кроются в мелочах. Если навыки не ограничиваются вебом, используй Wireshark для просмотра всех пакетов. Try Harder

ac5af105_730a_4362_b3aa_3238a378c251NA_140_audio_only_medium.m4a3.99 MB

DJ Assault - Take It In The Face@uasaverbot.mp33.18 MB

Особисто не вникав в Monero і не очікував мережевого рівня, зацінив чтиво.

Repost from 🪭Акáцкí
Популярні методи деанону в crypto, якими користуються спецслужби та інші ^ історія розмотується з однієї помилки Address reus
Популярні методи деанону в crypto, якими користуються спецслужби та інші ^ історія розмотується з однієї помилки Address reuse — найпоширеніша помилка
Отримав на одну адресу від біржі і від анонімного джерела — вони зв’язані Chainalysis кластеризує всі адреси які взаємодіяли між собою, а тепер вони мають свого АІ агента, який прискорює цей процес в рази Один гаманець стає графом з десятків адрес під одним власником Arkham Research: «72% Bitcoin гаманців деанонімізуються за три хопи»
Dust attack
На гаманець приходить мікротранзакція — кілька сатоші При наступній операції гаманець автоматично включає цей “пил” в inputs Все — атакуючий знає що ці адреси одна людина. Уряди і спецслужби використовують той самий метод для стеження
IP leak
Транзакція без VPN або Tor — нода яка першою її отримала фіксує IP Chainalysis запустила власні ноди в мережі Monero саме щоб збирати IP і timing data Monero не зламали криптографічно ^ а деанонімізували через мережевий рівень
KYC-точка входу
Купив ETH на Binance з паспортом > перевів на «анонімний» гаманець > почав взаємодіяти з DeFi Пряма лінія від верифікованого акаунту до кожної наступної адреси 150+ урядових агентств мають доступ до Chainalysis Reactor
OSINT + соцмережі
ZachXBT деанонімізував Hyperliquid whale у 2025 через одну транзакцію яка вела до Twitter акаунту Якщо адреса коли-небудь згадувалась публічно — Reddit, GitHub, форум, навіть як підпис в підтвердженні оплати — вона назавжди зв’язана з особою Google Dork по адресі гаманця — стандартний перший крок будь-якого OSINT-розслідування
Timing analysis
Коли ти активний on-chain корелює з твоїм часовим поясом і патернами активності Регулярні транзакції в один і той самий час доби — поведінковий відбиток Використовується для підтвердження атрибуції після первинної деанонімізації
Exchange inflow heuristic
Перед виводом на біржу транзакція проходить аналітику в реальному часі Зв’язок з міксером, darknet або санкційним гаманцем — автоматичне заморожування ^ Tether заморозив сотні адрес саме так
Chainalysis допомогла вилучити $12.6 млрд до 2025 року Colonial Pipeline — відстежили і повернули Lazarus — кожна операція задокументована on-chain Анонімність в крипті — це не властивість системи. Це навичка ^ більшість її не має ☁️

#предложка 🥺 @softrinx
+8
#предложка 🥺 @softrinx