uz
Feedback
Security

Security

Kanalga Telegram’da o‘tish

Бот для обращений: @itinfobez_bot Реклама / сотрудничество: @itinfobez_bot

Ko'proq ko'rsatish
5 500
Obunachilar
-324 soatlar
-47 kunlar
-2230 kunlar
Postlar arxiv
Lnk-it-up - проект по генерации и идентификации вредоносных LNK-файлов. Основной механизм создания ярлыков в Windows, LNK-файлы, часто используется злоумышленниками для доставки и закрепления вредоносного ПО. В этой статье рассматриваются несколько новых уязвимостей в LNK-файлах, которые, помимо прочего, позволяют злоумышленникам полностью подделать цель LNK-файла и скрыть любые предоставленные аргументы командной строки. 📱 Купить Cryptographer 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #LNK #windows

TTL - быстрая современная трассировка с пользовательским интерфейсом в реальном времени, статистикой по каждому переходу, пои
TTL - быстрая современная трассировка с пользовательским интерфейсом в реальном времени, статистикой по каждому переходу, поиском ASN/географических данных, обнаружением ECMP и анализом меток MPLS. Более совершенный mtr. Инструмент для диагностики сети, который не ограничивается трассировкой: определение MTU, обнаружение NAT, оповещения о сбоях в маршрутизации, идентификация IX и многое другое. 📱 Купить Cryptographer 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #ttl

Real-Time Voice Cloning - клонирование голоса в реальном времени на основе коротких аудиоклипов Этот репозиторий представляет
Real-Time Voice Cloning - клонирование голоса в реальном времени на основе коротких аудиоклипов Этот репозиторий представляет собой реализацию технологии Transfer Learning для преобразования верификации диктора в многоголосный синтез речи (SV2TTS) с использованием вокодера, работающего в режиме реального времени. Это была моя магистерская диссертация. SV2TTS - это система глубокого обучения, состоящая из трех этапов. На первом этапе создается цифровое представление голоса на основе нескольких секунд аудиозаписи. На втором и третьем этапах это представление используется в качестве эталона для генерации речи на основе произвольного текста. 📱 Купить Cryptographer 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #voice #cloning

Инструменты обхода ошибок 403 для охотников за уязвимостями: bypass-403 nomore403 4-ZERO-3 byp4xx dontgo403 📱 Подписаться на
Инструменты обхода ошибок 403 для охотников за уязвимостями: bypass-403 nomore403 4-ZERO-3 byp4xx dontgo403 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #bugbounty

DPI Checkers - проверяет интернет-провайдера на наличие цензуры и глубокой проверки пакетов Репозиторий содержит средства проверки, которые позволяют вам определить, имеет ли ваш интернет-провайдер (или сервер в центре обработки данных) DPI, а также конкретные методы (и их параметры), которые цензор использует для ограничений. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #dpi

DPI Checkers - проверяет интернет-провайдера на наличие цензуры и глубокой проверки пакетов Репозиторий содержит средства проверки, которые позволяют вам определить, имеет ли ваш интернет-провайдер (или сервер в центре обработки данных) DPI, а также конкретные методы (и их параметры), которые цензор использует для ограничений. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #

💓 Wifi - Wifi Chaking Lab 💓 • Создано на основе mininet-wifi • Имитирует сети Wi-Fi для тестирования • Не требует реального
💓 Wifi - Wifi Chaking Lab 💓 • Создано на основе mininet-wifi • Имитирует сети Wi-Fi для тестирования • Не требует реального оборудования • Предварительно настроенные лаборатории атак • Безопасная среда для изучения атак на Wi-Fi ⚠️ Нестабильно, использовать только на виртуалке #WiFi 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #wifi

💓 Wifi - Wifi Chaking Lab 💓 • Создано на основе mininet-wifi • Имитирует сети Wi-Fi для тестирования • Не требует реального
💓 Wifi - Wifi Chaking Lab 💓 • Создано на основе mininet-wifi • Имитирует сети Wi-Fi для тестирования • Не требует реального оборудования • Предварительно настроенные лаборатории атак • Безопасная среда для изучения атак на Wi-Fi ⚠️ Нестабильно, использовать только на виртуалке #WiFi 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #Forbidden #403

Forbidden Buster - это инструмент, предназначенный для автоматизации различных методов обхода кодов ответов HTTP 401 и 403 и
Forbidden Buster - это инструмент, предназначенный для автоматизации различных методов обхода кодов ответов HTTP 401 и 403 и получения доступа к неавторизованным разделам системы. Особенности: ⏺Проверяет коды ответов HTTP 401 и 403, чтобы выявить возможные способы обхода. ⏺Использует различные методы и заголовки для тестирования и обхода средств контроля доступа. ⏺Настраивается с помощью аргументов командной строки. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #Forbidden #403

Web-Check - это мощный универсальный инструмент для поиска информации о веб-сайте/хостинге. Основная идея проста: введите в W
Web-Check - это мощный универсальный инструмент для поиска информации о веб-сайте/хостинге. Основная идея проста: введите в Web-Check URL-адрес, и он соберет, сопоставит и представит вам широкий спектр открытых данных, с которыми вы сможете работать. В отчете рассматриваются потенциальные векторы атак, существующие меры безопасности и сеть соединений в архитектуре сайта. Полученные результаты также помогут оптимизировать ответы сервера, настроить перенаправления, управление файлами cookie и DNS-записи для вашего сайта. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #osint #web

SkyOSINT - отслеживание в реальном времени более 16 тысяч объектов на небе. Позволяют анализировать аномалии, маневры, соедин
SkyOSINT - отслеживание в реальном времени более 16 тысяч объектов на небе. Позволяют анализировать аномалии, маневры, соединения и поведение ГЕО. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #geoint

Дорогие друзья, каналу исполняется 6 лет!!! 🆘 Всем подписчикам, старожилам и спонсорам канала хочу выразить огромную благодарность. ❣️

Claude Code. Полное руководство по AI-ассистенту для разработчиков Перед вами – наиболее полное русскоязычное руководство по
Claude Code. Полное руководство по AI-ассистенту для разработчиков Перед вами – наиболее полное русскоязычное руководство по Claude Code, революционному AI-ассистенту для разработчиков, созданному компанией Anthropic. Включает описание книги и перечень ключевых тем: написание кода, рефакторинг, отладка, тесты, MCP, DevOps, безопасность, реальные проекты. Каждая глава содержит практические примеры, фрагменты кода, советы и предупреждения. Книга адресована начинающим программистам, опытным разработчикам, тимлидам и архитекторам, менеджерам и принимающим решения. Скачать книгу 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #books #нейросеть

CVE-2025-66039 - FreePBX Endpoint Manager (Auth Bypass) позволяет неаутентифицированным пользователям входить в панель управл
+1
CVE-2025-66039 - FreePBX Endpoint Manager (Auth Bypass) позволяет неаутентифицированным пользователям входить в панель управления администратора с помощью поддельного заголовка базовой аутентификации.
P:"freepbx" 11,907 results http.favicon.hash:"-1908328911" 10,977 results http.favicon.hash:"1574423538" 398 results http.title:"freepbx administration" 9,648
📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #apt #cve #sqli

openDCIM - SQL-инъекция для удаленного выполнения кода через отравление конфигурации Цепочка удаленного выполнения кода, наце
openDCIM - SQL-инъекция для удаленного выполнения кода через отравление конфигурации Цепочка удаленного выполнения кода, нацеленная на форму конфигурации LDAP в файле install.php проекта openDCIM. • POST-запрос к install.php - SQL-инъекция через LDAP-форму создает резервную копию конфигурации, перезаписывает точку полезной нагрузкой команды. GET - запрос к report_network_map.php - запускает exec(), подтверждает удаленное выполнение кода (RCE) через вывод идентификатора. POST - запрос к install.php - перезаписывает точку полезной нагрузкой обратной оболочки. GET - запрос к report_network_map.php - запускает обратную оболочку. POST - запрос к install.php - восстанавливает все исходные значения конфигурации из резервной таблицы. install.php OpenDCIM никогда не блокируется после установки, принимает необработанные входные данные в SQL-запросы, и приложение передает значение конфигурации, хранящееся в базе данных, непосредственно в exec(). Если объединить все три, вы получите RCE как www-data. В развертываниях Docker вся цепочка не аутентифицирована. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #RCE #SQL

AuthStager - это инструмент проверки концепции, который генерирует пользовательский пошаговый шелл-код, который аутентифицируется на сервере stager с помощью токена аутентификации. Сервер проверяет запросы клиентов перед отправкой второго этапа, повышая безопасность промежуточного процесса. Подробная информация об этом проекте приведена в этом сообщении в блоге: Этап, но проверьте Особенности: ⏺ Генерирует пошаговый шеллкод с запросом аутентификации. ⏺ Настраиваемый срок действия токена. ⏺ Компилируется как в шеллкод, так и в исполняемый формат. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #shell #dll #win

Ретрансляция Kerberos с SMB на ADCS. Особенно полезно, когда удалось нейтрализовать ESC8, отключив аутентификацию NTLM на сер
+1
Ретрансляция Kerberos с SMB на ADCS. Особенно полезно, когда удалось нейтрализовать ESC8, отключив аутентификацию NTLM на сервере ADCS. Github: 💻 SMBServer 💻 dfscoerce 💻 gssapi-abuse 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #win #smb #github

Ретрансляция Kerberos с SMB на ADCS. Особенно полезно, когда удалось нейтрализовать ESC8, отключив аутентификацию NTLM на сер
+1
Ретрансляция Kerberos с SMB на ADCS. Особенно полезно, когда удалось нейтрализовать ESC8, отключив аутентификацию NTLM на сервере ADCS. Github: 🔗 https://github.com/decoder-it/KrbRelay-SMBServer 🔗 https://github.com/wh04m1001/dfscoerce 🔗 https://github.com/CCob/gssapi-abuse 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #win #smb #github

WatchDogKiller - эксплойт PoC для уязвимого драйвера антивируса WatchDog (amsdk.sys) - используется для уничтожения защищенны
+2
WatchDogKiller - эксплойт PoC для уязвимого драйвера антивируса WatchDog (amsdk.sys) - используется для уничтожения защищенных процессов EDR/AV с помощью BYOVD. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #EDR #AV

UnknownKiller - инструмент для завершения процессов, использующий уязвимый драйвер ядра UnknownKiller.sys (eb.sys). PoC-экспл
UnknownKiller - инструмент для завершения процессов, использующий уязвимый драйвер ядра UnknownKiller.sys (eb.sys). PoC-эксплойт для уязвимого (eb.sys или UnknownKiller.sys) компонента, предназначенный для уничтожения защищенных процессов EDR/AV с помощью BYOVD. Подписанный драйвер ядра (UnknownKiller.sys, внутреннее имя eb.sys) предоставляет доступ к IOCTL, который позволяет любому пользователю завершать процессы без проверок безопасности. Этот инструмент отправляет драйверу идентификатор процесса, который завершает его работу из режима ядра. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #apt #byovd