bin

Логотип телеграм канала @hashbin — bin B
Логотип телеграм канала @hashbin — bin
Адрес канала: @hashbin
Неактивный
Категории: Софт, приложения
Язык: Русский
Количество подписчиков: 114
Описание канала:

Утечки и информационная безопасность.
Без рекламы.
Бот — @iptools_robot
Owner — @hexuary (bin.private - 100$)

Рейтинги и Отзывы

2.50

2 отзыва

Оценить канал hashbin и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

0

3 звезд

1

2 звезд

1

1 звезд

0


Последние сообщения 2

2 авг 2021
Уже знаете про системы распознавания походки в камерах видеонаблюдения?

Один мой давний товарищ разработал неплохой метод обмана данных систем, который располагается на GitLab — FG-01 (gitlab.com/FG-01/fg-01)

Суть проекта заключается в том, что напечатанная утяжеленная 3D модель надевается на обувь и меняет некоторые параметры вашей походки, например угол или длину шага.
3.4K viewsBIN, edited  18:34
Подробнее
Поделиться:
Открыть/Комментировать
1 авг 2021
Файлы с mosgortrans.ru, например: hosts, passwd, sshd_config и остальные.

Также имеются списки сотрудников / администраторов, от 350 до 30.000 записей.
2.5K viewsBIN, edited  05:41
Подробнее
Поделиться:
Открыть/Комментировать
30 июл 2021
На этот раз пострадал сервис доставки com23.ru, который забрыл убрать свои логи транзакций Сбербанка из открытого доступа.

В утечке 240.585 записей, содержащих ИМЯ-ФАМИЛИЯ, срок действия карты, сумма платежа, IP-адрес, 10 цифр карты и тд.
4.8K viewsBIN, edited  07:03
Подробнее
Поделиться:
Открыть/Комментировать
29 июл 2021
https://telegra.ph/KB-09-09

IT отдел ФБК.
Найдено Гуглом.
1.2K viewsBIN, edited  08:05
Подробнее
Поделиться:
Открыть/Комментировать
29 июл 2021
mega.nz/file/9m4BWILL#80TDC8zQFWRYF6f9U4SkHibjf_H34qY5LLie9OHhKYw

«Умное голосование», Москва и Московская область, ~111k записей

Новое. Источник — XSS.is
1.7K viewsBIN, edited  07:30
Подробнее
Поделиться:
Открыть/Комментировать
26 июл 2021
База из 50к телеграм-чатов. Разархивированная версия весит больше 10ГБ.

Обещанного три года ждут, хе-хе.
1.4K viewsBIN, 15:15
Подробнее
Поделиться:
Открыть/Комментировать
26 июл 2021
mega.nz/file/nNdljawQ#2Pkgnz-oRyGPGqfUsWkGgLBYFOX7P5npwFt1wXxA3aE

751GB исходников «FIFA 21», ранее которые были выставлены на продажу.
2.3K viewsBIN, edited  14:54
Подробнее
Поделиться:
Открыть/Комментировать
26 июл 2021
Список всех зеркал сервиса выше.
2.0K viewsBIN, edited  14:45
Подробнее
Поделиться:
Открыть/Комментировать
25 июл 2021
Наша очередная первоутечка

На этот раз пострадал сервис nomer.io и все его зеркала.

Утечка содержит 4.500.000 записей, часть с паролем без хэширования, которые без пароля - данные с их приложения. Также имеются данные о статусе, id, uuid, comment и затраты.

База получена следующим образом: были найдены исходники сайта, в которых была почта одного из администраторов, пароль на данный email был найден в других базах и соответственно подходил.
703 viewsBIN, edited  14:23
Подробнее
Поделиться:
Открыть/Комментировать
23 июл 2021
В Telegram появился такой интересный бот, как @acunetix_robot, который позволяет сканировать любой сайт на уязвимости или какие либо недостатки.

В боте используется программное обеспечение Acunetix, цена на который варьируются от 4,500$ и до бесконечности, тем временем в @acunetix_robot одно полное сканирование обойдется вам всего в 10 рублей.

На выходе, как и полагается у вас будет красиво оформленный PDF-файл с отчетом. На одном таком сканировании можно найти множество уязвимостей и заработать на программе Bug Bounty.

UPD: Бот перегружен. Ждите, не пополняйте.

UPD2: Через час будет все работать.
2.0K viewsBIN, edited  08:47
Подробнее
Поделиться:
Открыть/Комментировать
23 июл 2021
Явная подтасовка. Это кто-то шумиху навести решил или что?)

UPD: Есть также и реальные адреса, которые полностью пробиваются в ботах.

UPD 2: Судя по всему, реальных большинство, но связаны ли они с УГ неизвестно.

UPD 3: Обратите внимание на строки 270 и 271, таким образом можно зарегистрировать десятки раз с одним email, удивительно, что не добавили фильтрацию, в том числе и на точки в gmail. (+ к некомпетентности IT отдела)
1.8K viewsBIN, edited  05:54
Подробнее
Поделиться:
Открыть/Комментировать
23 июл 2021
Утечка "Умного Голосования", на сей раз Саратов.
1.8K viewsBIN, 05:53
Подробнее
Поделиться:
Открыть/Комментировать
22 июл 2021
11.000 открытых Telegram-групп с информацией о группе и участниках.
2.1K viewsBIN, 18:42
Подробнее
Поделиться:
Открыть/Комментировать
22 июл 2021
Немного расскажу о роли рекламы в канале и вообще обо всем произошедшем.

Реклама на канале это очень редкое событие, даже могу пообещать, а обещания я держу, что ее не будет чаще, чем раз в 4-5 дней.

Я тоже человек, я тоже хочу иногда покушать. Какую пользу канал мне приносит, кроме малой-малой известности в узких кругах? Никакую! А вам? Если подписаны, значит вам приносит пользу хороший контент, вы ему рады.

Также и бывший владелец @iptools_robot решил даже пост для меня выделить, подосрав и меня, и мой канал на счёт рекламы. Хотя ему надо напомнить, что он сам продавал рассылки в боте и до сих пор одну задолжал кому то.

И вообще бот был выполнен некачественно в его руках и сейчас он переписывается, поэтому буду рад фидбеку.
520 viewsDeleted Account, 06:13
Подробнее
Поделиться:
Открыть/Комментировать
21 июл 2021
Отжали 11 миллионов у Москвича и оставили его помирать в нищете!

Для нас нету преград! Любая система безопасности будет обманута, любой стоящий у нас на пути – ликвидирован, любой код – расшифрован.

Всё ещё
строишь планы на спокойную семейную жизнь? - Продолжай жить своей жизнью или вступай в наши ряды и взламывай все и вся!

В DARK ARENA тебя обучат:

Перехватывать SMS-сообщения
Взламывать любые соцсети
Уничтожать телефоны врагов
Взламывать любые сайты
Прослушивать переговоры

Успей получить место, ссылка снизу!
https://t.me/joinchat/AAAAAE7i7dRcf83XmBGy3A
895 viewsbarbaris228bot, 19:02
Подробнее
Поделиться:
Открыть/Комментировать
21 июл 2021
Портал mos.ru как обычно обосрался и оставил архивные данные в открытом доступе
1.1K viewsBIN, 15:24
Подробнее
Поделиться:
Открыть/Комментировать
20 июл 2021
Угадайте, кого на этот раз не научила жизнь?

Верно, снова sms-activate.ru с новым логом (годом) из того же каталога

Утечка чуть скромнее, содержит данные с 2019 по 2021 год, email (иногда user_id), хэш? и amount.

На этот раз содержит 51858 записей с email и не считал сколько с user_id.

Первая утечка — t.me/hashbin/180
5.0K viewsBIN, edited  19:09
Подробнее
Поделиться:
Открыть/Комментировать
20 июл 2021
https://cipher387.github.io/pastebinsearchengines/ — поисковик по 48 pastebin-сервисам. Попробуйте поискать ник, почту, пароль.
1.8K viewsBIN, 18:48
Подробнее
Поделиться:
Открыть/Комментировать
20 июл 2021
2.2K views07:34
Подробнее
Поделиться:
Открыть/Комментировать
20 июл 2021
Кыргызстан 2019.07

Полное имя, национальный идентификационный номер, домашний адрес, дата рождения

880к строк
2.7K views07:34
Подробнее
Поделиться:
Открыть/Комментировать
19 июл 2021
Небольшая статья о Технике критических процессов в Windows от нашего подписчика.

telegra.ph/Tehnika-Critical-Process-07-19
676 views18:51
Подробнее
Поделиться:
Открыть/Комментировать
19 июл 2021
И снова умное голосование, на этот раз речь о новой базе, которую уже описал @dataleak

https://mega.nz/file/AUoAWKpZ#nieCWk3hxfTCzOydFH-ENXs3sppfhfIHQEW4HsvAHuk
1.2K views14:27
Подробнее
Поделиться:
Открыть/Комментировать
16 июл 2021
t.me/smsactivateru/442

Ну, а что ещё ожидать.. Это получается дырку они залатали, но логи вдруг не подлинны
1.7K viewsedited  20:35
Подробнее
Поделиться:
Открыть/Комментировать
16 июл 2021
По непроверенной информации, sms-activate обосрался:

"Друзья, приносим свои извинения за столь поздние новости. Сайт sms-activate.ru подвергся атаке, мы рекомендуем всем нашим клиентам поменять пароли и токены, во избежания кражи средств.

На данный момент, уже есть данные об утечки 7м строк пользователей."
2.2K views19:40
Подробнее
Поделиться:
Открыть/Комментировать
16 июл 2021
Крупная первоутечка логов транзакций сервиса sms-activate.ru

Утечка
содержит в себе email, имя и IP пользователя, а также метод, дату и сумму пополнения + куча воды.

База в формате .log с массивами содержит в себе 7803499 уникальных записей и 89 миллионов строк.

Была добыта при помощи фаззинга сервиса.
3.1K viewsedited  18:03
Подробнее
Поделиться:
Открыть/Комментировать
15 июл 2021
Утечка почти 3 миллионов реальных адресов стоящих за cloudflare.

Актуальность июль 2020
3.0K viewsedited  20:55
Подробнее
Поделиться:
Открыть/Комментировать
15 июл 2021
Есть такой интересный сервис скриншотов с подпиской — screenshotmachine.com

В нем мы нашли несколько крупных недочётов, которые могут вам пригодится в ваших проектах и просто, как интересная информация.

1. Ключи API у каждого пользователя всего 6 символов, большая возможность перебрать и найти ключ с платной подпиской для скриншотов, скорее всего платную подписку выдаст отличающийся от остальных других IP сервера

2. Очень простая капча, которую можно распарсить небольшим Python-скриптом.

3. Нет детекта temp-mail и вообще подтверждения по email. (сделали 25 аккаунтов за несколько минут самописным скриптом)

4. Самое грандиозное, не нужно никаких API, есть торчащий endpoint для скриншотов:

POST https://www.screenshotmachine.com/capture.php

url=ВАШ_URL&device=desktop&width=1920&height=1080&zoom=100&format=png&timeout=2000&click=&hide=&cacheLimit=0

Получаем сессию (на каждый скриншот новую) и с ней отправляемся получать скриншот к следующей странице:

https://www.screenshotmachine.com/serve.php?file=result
2.0K views14:15
Подробнее
Поделиться:
Открыть/Комментировать
14 июл 2021
База из 22176 строк данных о сотрудниках FBI

+ ФИО
+ Email-адрес
+ Некий национальный ID
+ Кем является в FBI

Не очень то и свежая..
2.6K viewsedited  18:03
Подробнее
Поделиться:
Открыть/Комментировать
bin @hashbin
Открыть в Telegram