uk
Feedback
RMRF Official Channel 🇺🇦

RMRF Official Channel 🇺🇦

Відкрити в Telegram

The RMRF Group news / public channel 🇺🇦 @fairytelles - для зв'язку У нас у всіх спільна мета. https://rmrf.info/

Показати більше
3 582
Підписники
+824 години
+187 днів
+12630 днів

Триває завантаження даних...

Залучення підписників
жовт '26
жовтень '26
+28
в 0 каналах
вересень '26
+182
в 2 каналах
Get PRO
серпень '26
+151
в 13 каналах
Get PRO
липень '26
+56
в 0 каналах
Get PRO
червень '26
+90
в 0 каналах
Get PRO
травень '26
+145
в 12 каналах
Get PRO
квітень '26
+79
в 6 каналах
Get PRO
березень '26
+87
в 5 каналах
Get PRO
лютий '26
+73
в 2 каналах
Get PRO
січень '26
+54
в 1 каналах
Get PRO
грудень '25
+60
в 0 каналах
Get PRO
листопад '25
+101
в 5 каналах
Get PRO
жовтень '25
+76
в 2 каналах
Get PRO
вересень '25
+127
в 3 каналах
Get PRO
серпень '25
+161
в 10 каналах
Get PRO
липень '25
+31
в 1 каналах
Get PRO
червень '25
+80
в 3 каналах
Get PRO
травень '25
+113
в 1 каналах
Get PRO
квітень '25
+67
в 1 каналах
Get PRO
березень '25
+186
в 1 каналах
Get PRO
лютий '25
+82
в 1 каналах
Get PRO
січень '25
+113
в 1 каналах
Get PRO
грудень '24
+103
в 0 каналах
Get PRO
листопад '24
+151
в 2 каналах
Get PRO
жовтень '24
+199
в 1 каналах
Get PRO
вересень '24
+124
в 0 каналах
Get PRO
серпень '24
+285
в 3 каналах
Get PRO
липень '24
+1 466
в 2 каналах
Get PRO
червень '240
в 5 каналах
Get PRO
травень '240
в 12 каналах
Get PRO
квітень '240
в 2 каналах
Get PRO
березень '240
в 7 каналах
Get PRO
лютий '240
в 1 каналах
Get PRO
січень '24
+266
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
07 жовтня+2
06 жовтня+9
05 жовтня+5
04 жовтня+1
03 жовтня+3
02 жовтня+3
01 жовтня+5
Дописи каналу
🏁 // LOG #43 — Перший сезон закрито. Готуємо другий. username, фінальні титри. 43 пости. ~40 лаб. 128 challenges на pwn.college. 34 рівні Bandit. 34 рівні Natas. 24 дні Advent of Cyber. 6+ boot2root машин. 0 дипломів. 1 канал. Купа кави. Від "а що таке nmap" до AES-ECB oracle, Active Directory GPO abuse і prompt injection через AI. Другий сезон: HackTheBox, binary exploitation, red team infrastructure, AD lab і шлях до сертифікації. Сарказм і факапи — назавжди. 👇 Читай як це виглядає зсередини: Читати 🏁 // LOG #43 — Перший сезон закрито. Готуємо другий. Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика — Юний поціновувач кібернетичних наук

2
🎄 // LOG #42 — AoC 2024, Days 21-24: фінал. Mayor Malware програв. Остання глава різдвяної книжки. 24/24. Day 21: Ghidra — рентген для бінарників. Знайшли C2 сервери Mayor Malware в EXE. Day 22: Kubernetes DFIR — web shell → DB creds → Docker registry → lateral movement. Класична cloud kill chain. Day 23: MD5 без солі + hashcat = пароль fluffycat12 за 3 секунди. Day 24: Mayor Malware вимкнув різдвяні лампочки через MQTT. Ми підписались на wildcard # і ввімкнули назад. SOC-mas врятовано. Книжка закрита. Жодна техніка не застаріла. 👇 Читай як це виглядає зсередини: Читати 🎄 // LOG #42 — AoC 2024, Days 21-24: фінал. Mayor Malware програв. Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика — Юний поціновувач кібернетичних наук
782
3
🎄 // LOG #41 — AoC 2024, Days 16-20: зламав AI, пограбив хмару, хакнув гру Моя улюблена порція адвенту. Day 16: Azure Key Vault — сейф відкривається трьома командами az CLI. Day 17: 642 CCTV логіни, grep знаходить mmalware. Day 18: prompt injection — змусив AI виконати reverse shell. Соціальна інженерія для LLM. Day 19: Frida — хукнув функцію перевірки пароля в грі, три рівні за п'ять хвилин. Day 20: Mayor Malware написав "I am in Mayor!" відкритим текстом у C2 трафіку. OPSEC не покращився. 👇 Читай як це виглядає зсередини: Читати 🎄 // LOG #41 — AoC 2024, Days 16-20: зламав AI, пограбив хмару, хакнув гру Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика — Юний поціновувач кібернетичних наук
863
4
🎄 // LOG #40 — AoC 2024, Days 11-15: Wi-Fi в ефірі, race в браузері, AD в офісі Третя порція різдвяної книжки. Mayor Malware пішов в радіоефір. Day 11: evil twin — підробна Wi-Fi точка, deauth і WPA2 пароль за хвилину. Day 12: race condition через HTTP/2 — один купон, 20 знижок. Day 13: WebSocket IDOR — міняємо userId, бачимо чужі дані. Day 14: замочок HTTPS не гарантує безпеку — MITM через підроблений CA. Day 15: Active Directory GPO — один скрипт на 500 машин домену. 👇 Читай як це виглядає зсередини: Читати 🎄 // LOG #40 — AoC 2024, Days 11-15: Wi-Fi в ефірі, race в браузері, AD в офісі Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика — Юний поціновувач кібернетичних наук
1 085
5
🎄 // LOG #39 — AoC 2024, Days 6-10: Mayor Malware не здається Друга порція різдвяного адвенту з 2024 року. Day 6: запустив MerryChristmas.exe — strings мовчить, FLOSS знаходить. Day 7: AWS CloudTrail і jq — два IP в одній сесії. Day 8: shellcode живе в пам'яті — антивірус сліпий. Day 9: 10 хвилин шукав exploit, а треба було заповнити табличку. Day 10: Word з макросом. Enable Macros → ти взламаний. 👇 Читай як це виглядає зсередини: Читати 🎄 // LOG #39 — AoC 2024, Days 6-10: Mayor Malware не здається Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика — Юний поціновувач кібернетичних наук
1 235
6
// LOG #38: Вирішив почитати стару книжку 2024 року — Advent of Cyber (Days 1-5) Юний поціновувач кібернетичних наукSeptember 24, 2026 username, в мене є визнання. Поки всі читають свіжі CVE 2025 року, я відкрив Advent of Cyber 2024 — книжку минулого року. Але знаєш що? Там досі актуально. OPSEC, SIEM, XXE, Atomic Red Team — не застаріли за рік. Та й розповідь про Mayor Malware і його геніальні провали — вічна класика. Advent of Cyber 2024 — 24 задачі від TryHackMe, по одній на день до Різдва. Сюжет: Wareville Town готується до SOC-mas, а Mayor Malware намагається все зіпсувати. Glitch — хакер у білому капелюсі — допомагає захисту. Беру по 5 днів за раз. 👇 Читай як це виглядає зсередини: Читати LOG #38 Advent of Cyber 2024 Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика
1 116
7
🔓 // LOG #37 — OverTheWire Natas, Part 2: рівні 16-33. GAME WON. Це де закінчується «знайди коментар у HTML» і починається «зламай AES». По дорозі: time-based blind SQLi (канал — тільки час відповіді), брутфорс PHP-сесій 1-640, session CRLF injection, cross-subdomain hijack, log poisoning через User-Agent, MySQL VARCHAR truncation, Perl pipe і diamond operator як вектори RCE. 34/34. «Congratulations! You have reached the end... for now.» 👇 Фінальний пост з усіма техніками: LOG #37 — Natas Part 2 (16-33) FROM ZERO TO HERO — весь журнал — Юний поціновувач кібернетичних наук
1 023
8
// LOG #36 — OverTheWire Natas, Part 1: рівні 0-15 Username, є така гра: відкриваєш сайт, він просить пароль. Пароль — на тому самому сайті, просто треба знати де дивитись. 15 рівнів, 15 різних способів зламати «захищений» сайт. 👇 Читай як це виглядає зсередини: LOG #36 — Natas Part 1 (0-15) FROM ZERO TO HERO — весь журнал — Юний поціновувач кібернетичних наук
901
9
// LOG #35: OverTheWire Bandit — 34 рівні, SSH-кроляча нора Після того як THM в черговий раз стукнув мене Vercel'ом, я пішов шукати щось без CAPTCHA. Так натрапив на OverTheWire Bandit — стару, ламповую площадку. 34 рівні, тільки SSH, ніяких лабораторних машин. За вечір закриваєш все, а знання лишаються надовго. На перший погляд банальщина: cat readme, і у тебе пароль до наступного рівня. На тридцятому вже сидиш і думаєш як з cron-job'а через writable-directory дотягнутись до чужого процесу. Що вийшло (і що ні) — читай тут 👇 Читати // LOG #34: Оранжевий пояс — ARP-spoof, iptables DNAT і як я став посередником Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика
1 061
10
/ LOG #34: Оранжевий пояс — ARP-spoof, iptables DNAT і як я став посередником Ніколи не думав, що напишу «зробив ARP-spoof + iptables DNAT + MITM proxy» у пості цього каналу. Але ось я тут. Дожав перші два модулі pwn.college Intro to Cybersecurity — Web Security (27/27, всі) і Intercepting Communication (24/29). Web-модуль — Flask-сервери з path traversal, CMDi, SQLi, XSS і CSRF. Класика OWASP, тільки на 27 варіацій. Що вийшло (і що ні) — читай тут 👇 Читати // LOG #34: Оранжевий пояс — ARP-spoof, iptables DNAT і як я став посередником Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика
1 049
11
// LOG #33: Mr Robot — WordPress, nmap 3.81 і серіал я не дивився Спойлер: сериал я не дивився. Знаю тільки що там хтось у капюшоні, і людину звуть Elliot. Все. Кімната Mr Robot на THM. Класика: robots.txt дає dictionary і перший ключ на тарілочці. gobuster → WordPress 4.3.1. Login form шепоче "invalid username" vs "invalid password" (топ-1 recon-помилка яка досі всюди). wpscan за 40 секунд знаходить elliot:ER28-0652. Що вийшло (і що ні) — читай тут 👇 Читати // LOG #33: Mr Robot — WordPress, nmap 3.81 і серіал я не дивився Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика
1 098
12
// LOG #32: Linux Luminarium 128/128 — база закрита Присів на 20 хвилин "добити пару задач". Зустрів світанок. Класика. Виявилось, у Luminarium є модуль destruction — це коли автори кажуть "запусти форк-бомбу у власний контейнер, потім прочитай flag". А ти сидиш, чухаєш голову, і думаєш: як прочитати файл ПІСЛЯ rm -rf --no-preserve-root /, коли нема ні ls, ні cat, ні /bin/sh? Що вийшло (і що ні) — читай тут 👇 Читати // LOG #32: Linux Luminarium 128/128 — база закрита Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика
1 301
13
// LOG #31: Wonderland — 4 користувачі, 5 технік, 1 вечір "Curiouser and curiouser!" — сказала Аліса. Я сказав приблизно те саме, коли зрозумів, що root.txt лежить у /home/alice, а user.txt у /root. У цій кімнаті все навпаки. Включно з логікою. Wonderland вечір: чотири користувача підряд, і кожен віддає доступ через окрему пастку. Спочатку HTML з display:none (класика, я мав би подивитись source ще 15 років тому). Потім Python, який довіряє поточній директорії. Потім SUID-binary який кличе date без /usr/bin/. І фінал — cap_setuid+ep на perl, який означає «на цьому сервері perl може стати root'ом ОДНИМ рядком». Все це — за годину. І паралельно ще догнав пару хвостів з коледжу. Але найкраще — фраза уявного адміна, який колись поставив ці capabilities: «нехай perl може setuid, треба для деплою». Ну ок, для деплою. І для мене — теж. Що вийшло (і що ні) — читай тут 👇 Читати // LOG #31: Wonderland — 4 користувачі, 5 технік, 1 вечір Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика — Юний поціновувач кібернетичних наук
1 345
14
/ LOG #30: 95 прапорів за вечір — Linux виявився мовою Сьогодні я провів вечір як справжній студент — не з друзями, а з кавою і терміналом. 128 задач Linux Luminarium, закрив 95. Всередині: три пастки що мене здивували. mv який не mv (SUID-обгортка з whitelist). Директорія яка тікає через 5 рівнів. Скрипт що дає одразу задачу і всі правильні відповіді. Кава четверта. Ноутбук гарячий. Виявляється, Linux — це не команди. Це мова. Що вийшло (і що ні) — читай тут 👇 Читати // LOG #30: 95 прапорів за вечір — Linux виявився мовою Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика
1 254
15
// LOG #28: Прогульщик іде в коледж — pwn.college Третя ніч поспіль. Кава — четверта. За вікном погана погода та сусіди-підараси запускають шахеди. У браузері THM: «Your AttackBox is starting...» — вже вісім хвилин. reCAPTCHA зі світлофорами мені почала снитись — я ж хакер, а не регулювальник дорожнього руху. Пост-місток між двома платформами. Про те чому міняю трек, як влаштована система поясів, і чому HackTricks — це кулінарна книга, а pwn.college — кухарська школа. Що вийшло (і що ні) — читай тут 👇 Читати // LOG #28: Прогульщик іде в коледж — pwn.college Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика
1 355
16
LOG #27: Retro — hard-машина від коментаря WordPress до SYSTEM У попередньому пості я обіцяв hard-машину з розгорнутим writeup-ом. Ось вона — Retro, і вона того варта. П'ять етапів, 60 хвилин, кожен крок — окремий урок. Плюс: реальні тайминги, три глухі кути (з поясненням чому НЕ спрацювало), і defender-секція «як не бути Retro». Що вийшло (і що ні) — читай тут 👇 Читати LOG #27: Retro — hard-машина від коментаря WordPress до SYSTEM Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика
1 748
17
LOG #26: Web-марафон — 3 машини, 3 техніки, 3 root Після довідників (privesc + Burp) захотілось знову понюхати «свіжого» пороху. Взяв три різні веб-машини THM — і замість одного шаблонного writeup-у зробив марафон, де кожна вчить іншого фокусу. Що вийшло (і що ні) — читай тут 👇 Читати LOG #26: Web-марафон — 3 машини, 3 техніки, 3 root Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика — Юний поціновувач кібернетичних наук
1 799
18
LOG #25: Linux Privilege Escalation — reference-довідник Отримав user shell — і завис. Що далі? sudo -l? SUID? Крон? А може одразу kernel? Кожен раз повертався до різних постів і закладок, шукав «а як там було з SUID python». Набридло. Сів і зібрав ВСЕ в одне місце. 11 векторів privesc з робочими прикладами — від sudo -l до PATH hijacking, від LD_PRELOAD до docker/lxd груп. Плюс велика база 30+ kernel LPE: Dirty COW, Dirty Pipe, PwnKit, Notselwyn CVE-2024-1086, GameOver(lay) — з готовими командами для експлуатації. І окремо — 8 «дрібниць», які часто пропускають: паролі в bash_history, /proc/*/environ, Redis SSH-ключ через RDB dump, log injection у awk-парсери. Save it — приходь коли отримав shell і не знаєш куди йти. Що вийшло (і що ні) — читай тут 👇 Читати LOG #25: Linux Privilege Escalation — reference-довідник Вся хронологія тут: FROM ZERO TO HERO — журнал прогульщика — Юний поціновувач кібернетичних наук
2 825
19
Опа, опа, опсєк працює, комусь дадуть пизди)
Опа, опа, опсєк працює, комусь дадуть пизди)
3 195
20
Що спільного у всього кацапського інфосєка? Обіцяють захист клієнтам, а самі течуть з усіх щілин. Знайомтесь — metascan.ru. Р+5
Що спільного у всього кацапського інфосєка? Обіцяють захист клієнтам, а самі течуть з усіх щілин. Знайомтесь — metascan.ru. Ранок у них почався не з кави. Насправді щє з вихідних поганий настрій. Таргет з рубрики #нампишуть Що нам підігнали: сорси, документація, частково пошта, скани мереж, переписки співробітників. МетаСкам Давно знаємо, слідкуємо, там є сильні спеціалісти, відповідно очікування були великі. По факту: діри в системі та скам клієнтів. Що знайшли всередині? Вони продають «31 запатентований рушій». Кажуть — «29 з 31 модуля POC-based». А в реальності інструментів 20, і з них працює лише zap. Це не EASM-платформа. Це nmap | masscan | hydra у циклі for, обгорнутий у Django-адмінку. Весь проєкт тримається на pip install та ізоленті. Думаєте це все? Порівняли їхні звіти для замовників з внутрішніми переписками. Стратегія проста — доїти мамонта, поки не здохне: частину вразливостей клієнту показують, частину приберігають на потім. А тепер список тих мамонтів: Lenta, Wildberries, VTB, Sberbank, Selectel, Rostelecom, Nornickel, Itelma, Sitronics, Roshim, Lukoil... Грошей гребуть лопатами. Дякуємо, що приготували для нас списки вразливостей 😉 P.S. Коли ваші "експерти" з Ленти та Сбербанку це прочитають — не забудьте подякувати Давиду за "конфіденційність". Дані про клієнтів тепер у нас. Тепер ми теж, "проведемо аудит") Трохи доків закинули в t.me/metascan2026leak а сорси, то навідь викладати соромно...
7 542