KnightPentest🛡
Відкрити в Telegram
⚠️Весь материал используйте только в ознакомительных целях⚠️ Чат, приходи общаться, бро @GreyHatChat
Показати більше6 843
Підписники
Немає даних24 години
+6167 днів
+3 49330 днів
Архів дописів
6 843
+2
Этот типок продолжает игру=) Недавно на экспе киданул человека на 1.7btc
Конфликт с Comedy он кстати не вывез. Пришлось извиняться и останавливать спам😁
В целом никого не жалко в этой ситуации(речь про скам на 1.7 btc). Если воруешь будь готов потерять все=)) А что касаемо деанон клаба дак главарь банды раскрыт, есть инфа где он проживает и за что сидел, но вот только мы свой нос туда совать не будем. Нам похуй тоже, пусть сами разбираются.
Как говорил Сергей Галицкий
Да какие у нас олигархи. У нас куча несчастных людей, которые взвалили на себя кучу активов, при этом сами ничего не создали и ничего не понимают.Вот эту фразу можно отнести к большинству селлеров. Пздц обладать такими активами и внести депозит на помойке, а потом создавать топик на экспе, чтобы пожалели🙀 @mirea - авторитетный блог по информационной безопасности💻
6 843
Active Directory для чайников. часть 2
В этой части талантливый специалист student расскажет про способы закрепления в системе, а также о методах повышения от обычного пользователя до системы, немножко коснемся темы макросов. Хакер bratva кстати нам ответил
К студенту я отношусь нейтрально, я не одну статью могу его прочитать, но я не могу этого артиста уважать, когда львиную долю за него сделали другие, а он он сам. Тру хакинг как мне кажется - это когда ты сам тащишь свою жопу, а никогда тебя в 17 лет тащит владелец криптомиксера. Со студентом я явно статьи никакие писать не собираюсь в ближайшее время, зачем мне нужен первокурсник или на каком он там курсе, который постоянно болтает, а по факту никаких дел то и нет.Читать: https://ad.knightpentest.com/ad/2 🔥 - 50 огней и выходит третья часть Очень хочется приступить к изучению туннелирования траффика и kerberos✅ @mirea - авторитетный блог по информационной безопасности💻 #windows #pentest #activedirectory #ctf #capturetheflag
6 843
+2
Российский авторитет conti_niy, lisa99(Елизавета), Юлия (Народная CyberАрмия, внесена в санкционный список США) и Русский кодер (KnightPentest) приняли участие в багбаунти Дмитрия Медведева.
student комментирует происходящую ситуацию
Это очевидная российская пропаганда, нацеленная на уничтожение инфраструктуры чужих стран, я такое не поддерживаю. Лучше своим трудом зарабатывать средства, участвовать в багбаунти, лучше 100$, но свои, чем грязь. Люди будьте добрее, счастье не в деньгах... От кого от кого, а вот от Лизы я такого не ожидал.conti_niy комментирует происходящую ситуацию.
Сейчас бы слушать мнение пиздюка студента. Я русский и всякие малолетние долбаебы не будут указывать, что и как мне делать. В скором времени я создам агрегатор утечек недружественных стран азии, охх как форумы расцветут, помню sib-panel когда только вышла в свет, столько сладких дампов было. От нашей нации нужно держаться на дистанции. Если они продолжат вводить санкции на мою страну и мне придется корейские запчасти на авто покупать по тройной цене, то я буду вынужден создать свой порносайт, я кучу порнухи выкачал=)))) Слава роду славянскому!🇷🇺Русский кодер комментирует происходящую ситуацию
Да, было бы неплохо свой агрегатор утечек создать. Сейчас есть криптобиржи с которым можно снять трейдом, если подобрать пароль к мылу и он совпадет еще к криптобирже. Надо просто найти монету с ликвидностью 0 и спредом 100500%, купил монету, продал монету вот и вся схема. Мы русские нам бабло нужнее🆕@mirea - авторитетный блог по информационной безопасности💻
6 843
Repost from Инфобез
Коллеги, я к Вам не с пустыми руками! Знаете у меня брутальный канал держите прекрасный софт с единорогами!
Легендарные личности @soxoj и @seelwersowl сделали инструмент для выгрузки доменов и их поиск по фавикорн
FAVICORN— поиск сайтов по фавиконкам во всех возможных источниках
Что умеет FAVICORN:
- Ищет сайты по фавиконкам из URL, файлов и доменов
- Поддерживает 10 платформ
- Подгружает результаты из ZoomEye, Shodan и Netlas
- И, конечно, радует крутой анимацией единорога!
https://github.com/sharsil/favicorn
Сможете вытащитеь все возможные домены с помощью Favicorn
Пишите ребятам слова благодарности — ваши отзывы помогут им сделать инструмент ещё лучше!
6 843
Наш кодер вернулся к работе👀
за актуальным tox/jabber/skype пишите баламуту
Что НЕ РАЗРАБАТЫВАЕМ❗️❗️❗️
1. Локеры
2. Любые компьютерные вирусы
✔️Работаем через гаранта XSS или RAMP
✔️Выдаем исходный код
✔️Делаем софт, который не смогли сделать другие кодеры с эксплоита/дамаги
✔️Дорабатываем чужой софт
✔️Разбираем шифрование
✔️Работаем с мобильными приложениями
✔️Обходим антифрод
❌Не работаем с Selenium
❌Не работаем с иностранной ЦА. Поддержка только на русском
❌Не делаем проекты для СНГ сервисов
Плюсы работать с нашим кодером
🔴Славянин
🔵Гражданство РФ
🟣Большой коммерческий опыт
🟠Постоянным клиентам делает наперед
Небольшой % с завершенных сделок PR-менеджер баламут с кодером будут жертвовать в российский фонд "Подари жизнь". Мы не занимаемся благотворительностью(пока до такого уровня не доросли), просто этот ход отпугнет иностранных недоброжелателей, нам клиенты с других стран не нужны, на них введены санкции.
6 843
С Днем Рождения 20 лет🙏
Интересный факт форума xss (damagelab) старше студента, но младше Елизаветы😤
6 843
Active Directory для чайников. часть 1
Главарь банды баламут и его рыжая волонтерша Елизавета с бизона решили для народа запустить ряд статей по пентесту сеток. Говорят это очень актуальная сейчас тема🤙
Вот некоторые комментарии Елизаветы:
Здравствуйте! Да, действительно, баламут прав. Пора бы уже заняться делом. Я уже устала от однообразной жизни. Дом, такси, офис. Пора бы добавить экшен, начать изучать сети, Магама давно подталкивал меня на эту идею. Моя репутация на данный момент находится на дне из-за Павла Фокса, который назвал меня рыжей тварью и узнал кто мои друзья. Но благородный student с баламутом, протянул мне руку помощи. Очень сожалею, что я ранее плохо высказывалась против этого молодого человека, наверное я просто люблю маленьких мальчиков. Достали уже эти толстяки с офиса... Не следят за гигиеной, не стирают свою вещи, у них 2 брендовых вещи, приезжают и воняютЧитать: https://ad.knightpentest.com/ad/1 🔥 - 50 огней и выходит вторая часть @mirea - авторитетный блог по информационной безопасности💻 #windows #pentest #activedirectory #ctf #capturetheflag
6 843
Golovastik выпустил большой плейлист видеороликов по TryHackMe
Ссылка: https://www.youtube.com/playlist?list=PL3yu3YLtrtPQmWlxfHtCEfDSZV13rBp46
Вот ключевые темы по Windows и сетям, которые охватываются в материалах TryHackMe от Golovastik:
🔴Основы Windows (Pre Security) – базовые принципы работы с Windows, включая интерфейс, файловую систему, основные команды и работу с учетными записями.
🔵Основы сетей (Pre Security) – вводные сведения по сетям, протоколам, структуре IP-адресов и принципам маршрутизации. Эти знания помогут лучше понимать сетевые атаки и защиту.
Nmap – работа с инструментом Nmap для сканирования сетей, определения активных хостов и сервисов, сканирования портов и выявления версий операционных систем. Это полезно для анализа и диагностики сетевой безопасности.
Сетевые уязвимости (Vulnerability) – изучение различных типов уязвимостей в сетевых службах Windows, таких как RDP (удаленный рабочий стол) и SMB (общие файлы), а также их эксплуатация.
Wireshark – работа с Wireshark для перехвата и анализа сетевого трафика, включая просмотр пакетов данных, что полезно для диагностики проблем и поиска подозрительного трафика в сетях.
OWASP Top 10 и сетевые уязвимости веб-приложений – изучение уязвимостей, которые могут присутствовать в сетевых приложениях на серверах Windows, включая неправильные настройки сетевой безопасности.
Эти темы помогут лучше понять сетевые аспекты безопасности Windows и основы анализа сетей.
Если вам не нравится дикция автора, то всегда можно скачать англоязычный курс 🔜 залить на youtube (плейлист приватным сделать) —> перевести через плагин видеоряд.@mirea - авторитетный блог по информационной безопасности💻 #windows #pentest #tryhackme #ctf #capturetheflag
6 843
Авторитетная команда "KnightPentest" обнаружила ЛГБТ активиста преподавателя в вузе "РТУ МИРЭА". Осинтим не по-детски⌨️
Авторы: student & lisa99
Биография преподавателя английского: https://knightpentest.com/blog/2
У нас в данном вузе были очень хорошие преподаватели по английскому. Кому попался данный типок, соболезнуем, скоро вам должны заменить преподавателя=))) Главное распространяйте этот пост🤙
🔥 - накидайте как можно больше огоньков, если такого преподавателя нужно уволить=)
@mirea - авторитетный блог по информационной безопасности💻
#mirea #osint #ртумирэа #мирэа #вуз #университет
6 843
Друзья! Недавно нам доложили, что в вузе, который специализируется на обучении студентов "кибербезопасности" - препод по английскому ЛГБТ активист.
Вот что удалось найти
🔵Вуз в котором работает данное существо. Сладкий мальчик ЛГБТ представитель
🟣Его интим фотки с закрытых источников
🔴Информация о том, что он на паре собирал донаты ЛГБТ активистам
🔥 собираем 20 огней и мы делаем обзорчик на данного персонажа, со всеми пруфами=)))
Данное существо будет уволено в ближайшее время. Вся информация будет передана Екатерине Мизулиной и вышестоящим структурам.
Не получится так. Возьмем силой, обратимся к армянской диаспоре или братьям мусульманам. Пусть не ломает психику детям, больные люди не должны обучать студентов - это будущее России.
Всем добра!
@mirea - авторитетный блог по информационной безопасности💻
#osint
6 843
Злоумышленники используют перехваченные домены ➕ архивы вебсайтов для фишинга и других манипуляций.
Фишинг с использованием доверенных доменов: Когда хакеры приобретают домены с историей, это повышает шансы на то, что вредоносный сайт будет восприниматься как более надежный. Домен, который ранее использовался настоящей компанией, может уже быть внесен в белые списки у почтовых серверов и систем безопасности. Это позволяет фишинговым рассылкам легче миновать фильтры и повышает вероятность того, что пользователи доверятся такому сайту.
🟠Архивы сайтов и подмена страниц: Вместе с доменом черные сервисы сохраняют старые страницы сайта, которые восстанавливаются и используются для подделки оригинального ресурса. Поскольку восстановленный сайт может выглядеть легитимно и похож на прежнюю версию, пользователи могут не заметить подмены. Злоумышленники часто добавляют на такие страницы вредоносные формы для сбора логинов, паролей или финансовых данных.
🟣Получение пробных периодов для корпоративных сервисов: Наличие корпоративного домена с историей значительно упрощает регистрацию на бизнес-платформах, которые предоставляют бесплатный доступ для компаний. Такие аккаунты могут использоваться для получения доступа к ресурсам и услугам, которые злоумышленник может использовать для своей деятельности. Например, можно получить доступ к облачным сервисам, аналитическим инструментам, почтовым платформам и другим корпоративным продуктам.
🔴Уклонение от блокировок и фильтров: Новые домены и сайты часто быстро проверяются и блокируются защитными системами. Однако перехваченные домены с историей, особенно если они ранее не были замечены в подозрительной активности, реже поддаются быстрой блокировке. Это позволяет хакерам дольше оставаться незамеченными.
Эти методы действительно используются для обхода фильтров и повышения доверия у потенциальных жертв.
@mirea - авторитетный блог по информационной безопасности💻
#seo #web
6 843
Бывший хакер PLINOFFICIAL в своем треке "Thuglife Freestyle"
Отработку логов превратить в квартиры Пацаны внатуре обладают скиломЕсли начать разбираться кто состоял в тусовке YMB или так или иначе был связан, то можно сделать вывод из всех, кто занимался нелегальными делами в прошлом на плову остался только Макс=))) Sil-a с 2006-2015 год продавал химикаты на территории РФ. Как только завели дело, дак он сразу подался в бега. В 2018 году его задержала полиция Польши по запросу РФ. Что сейчас с ним неизвестно. Но на ютубе есть обзор за 2024 год, информации точной все также нет, лишь слухи. Yung Trappa - занимался тем же самым, только в более мелких объемах. Итог отсидел, вышел, умер;( Вывод такой любая деятельность с порошком никогда не прощается. А хакеры в почете=) PLINOFFICIAL довольно интересный персонаж. Человек каким-то образом смог после ареста начать нормально крутиться в штатах.
6 843
Легендарные специалисты student & lisa99 & KnightPentest открывают свой некоммерческий блог по кибербезопасности😤
bratva (возможно тоже что-то будет писать, ждем от него ответ).
Ссылка: https://knightpentest.com/blog/1
Тут будут райтапы по сетям, команды, утилиты.
Начало положено. Так что можете нас поддержать накинуть бустов, рассказать своим коллегам.
https://t.me/boost/mirea бустов накиньте пожалуйста) чтобы выбор реакций был больше.
🔥 - накидайте огоньков=))))
@mirea - авторитетный блог по информационной безопасности💻
#pentest #activedirectory #windows #xss_is #exploit_in
6 843
Собрать сидки раньше злоумышленника=))) 😤
ХААААААА-ХААААААА ЖИЗНЬ БОРЦАМ!!!!
Лизе, желаем удачи, % пусть шлет СЮДА - @mirea. По сути мы ей медийку дали, на ноги подняли. Пришло время делиться🤎
6 843
Почему у игрока в ctf никогда не будет полового партнера или как мы искали трансгендера в комьюнити capture the flag (хакерские соревнования)👀
Салют товарищи! Пришло время поговорить о вредителях, которые наносят репутационные риски нашему комьюнити. Ладно, все уже привыкли к мальчикам с покрашенными волосами... Но трансгендеры это уже совсем п!@#$ц.
Нашу команды обвиняют часто, что мы пиздаболы, где пруфы. Ради вас мы купили доменное имя, будем там вести небольшие заметки.
Биография трансгендера: https://osint.knightpentest.com/osintim-ne-po-detski/mirea
Российский авторитет conti_niy высказался насчет сложившийся ситуация
Фарту масти, господа. Ростов, Тюмень, Краснодар сила! Я жил в те времена, когда перед падиком шприцы валялись, сладкие мальчики боялись выйти на район. Что за хуйня у вас в Москве происходит? Я уже не молодой, так бы день-два отыскал бы это существо набил бы е*ло. Молодежь, прошу вас, занимайтесь спортом. Не меняйте, пожалуйста пол. Слава роду славянскому🇷🇺@mirea - авторитетный блог по информационной безопасности💻 #ctf #capturetheflag #osint
6 843
Просканировать поддомены и сохранить скриншоты📱
httpx -silent -fr -ss -sc -title -retries 10 -probe-all-ips -t 100 -tech-detect -rhsts -system-chrome -l subdomains.txt -o probed.json -j
https://github.com/maaaaz/webscreenshot
https://github.com/RedSiege/EyeWitness
https://github.com/sensepost/gowitness
@mirea - авторитетный блог по информационной безопасности💻
#pentest #web6 843
Администратор армянского хакерского форума "XSS" вернул депозит🇦🇲👌
- Администратор форума знает лично Лису и не поверил, что она сливает персональные данные российских студентов
- Елизавета с бизона признала свою вину и теперь работает на нас, на данный момент мы ее пытаемся перевоспитать.
- Хакер bratva в частной переписке со студентом заявил, что он(братва) русский, а студент мягко говоря феерический пиздабол.
Большое спасибо🤝
6 843
Команде Pwn3rzs прилетают репорты, удаляется контент.
Это очевидная иностранная пропаганда, нацеленная на покупку акунитекса😬
Видимо за телеграмом нет никакого будущего. Если какой-то хуй может жалоб накидать.
v 1.0
@mirea то добавляют в глобальный поиск, то убирают после жалоб. А может все куда сложнее и есть черный список слов. Может за "локер" и убрали.
v 2.0
Зыбнев Серега верифнул свой канал через госуслуги=)
Ждем ботов, которые будут скручивать подписчиков неактивных по достижению 10к, чтобы пиздюлей не отхватить от РКН😂
