Получи случайную криптовалюту за регистрацию!

Дневник Хакера🇺🇦

Логотип телеграм канала @termuxqew — Дневник Хакера🇺🇦 Д
Логотип телеграм канала @termuxqew — Дневник Хакера🇺🇦
Адрес канала: @termuxqew
Категории: Без категории
Язык: Русский
Количество подписчиков: 2.97K
Описание канала:

Добро пожаловать в канал
Тебя ждут очень увлекательные, обучающие статьи!
╔ Админ -
║ @inspectiv

╠ Кинуть годную Статью║Идею -
║ @inspectiv

╚ Удачи

Рейтинги и Отзывы

5.00

2 отзыва

Оценить канал termuxqew и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

2

4 звезд

0

3 звезд

0

2 звезд

0

1 звезд

0


Последние сообщения 2

2022-08-18 00:49:12 А ведь мой путь "хакера" начался с дудоса сайта школы через hoic и loic

Эх, хорошие были времена
887 views21:49
Открыть/Комментировать
2022-08-18 00:34:46 https://pentestlab.blog/2012/11/20/smtp-user-enumeration/
859 views21:34
Открыть/Комментировать
2022-08-17 22:05:28
Кароч если вы беггинер, можете практиковать взлом на этих поддоменах от акунетикс

На некоторых нужно обходить фаервол, на некоторых эксплуатировать xxe. Есть как и более сложные поддомены для практики, так и очень легкие

Во сайт: http://www.vulnweb.com/
838 views19:05
Открыть/Комментировать
2022-08-17 21:40:28 Как найти xss с использованием emoji (это что-то новенькое)

https://medium.com/@fpatrik/how-i-found-an-xss-vulnerability-via-using-emojis-7ad72de49209
762 views18:40
Открыть/Комментировать
2022-08-17 10:50:23 Пользователей Telegram научились вычислять по IP-адресу

Аккаунт конкретного пользователя Telegram научились находить по IP-адресу. Такой сервис разработала компания «Интернет-поиск» совместно с компанией T.Hunter. Об этом Runet.News рассказал глава «Интернет-поиск» Игорь Бедеров.

«За секунду на одном IP-адресе может быть до сотни пользователей. Произвести идентификацию человека можно благодаря возможности собирать большие данные, выделять отдельные запросы [пользователя], отсеивать лишние данные, например, другие регионы, данные конечных устройств, с которых он выходит в Сеть (компьютер или мобильный телефон - прим), информации об операционной системе и о том, на какой сайт [заходил] и так далее», - рассказал Бедеров.

По его словам большинство сайтов хранят логи, то есть они видят данные об устройстве пользователя, его соединении, IP-адресе и так далее. Сегодня к сервису поиска аккаунта человека в Telegram по IP подключено 64 различных источника данных.

Для поиска людей они получают информацию с нескольких десятков «собственных сайтов», а также больше года собирают цифровые следы из Telegram с привязкой к пользователю, объяснил OSINT-исследователь из компании T.Hunter Владимир Макаров. Таким образом в их сервисе есть данные о более чем 6 млн человек. И вводя IP-адрес в их системе поиска, можно найти конкретного человека.





#video #infosec #telegram #privacy
800 views07:50
Открыть/Комментировать
2022-08-16 22:44:31
​Обход страниц с ответом 403 для сайтов на Wordpress

Заголовок X-Rewrite-Url может быть использован для обхода страниц с кодом ответа 403 (доступ запрещён) для сайтов на WordPress:

X-Rewrite-Url: xmlrpc.php
X-Rewrite-Url: wp-json/v2/users
X-Rewrite-Url: wp-login.php
803 views19:44
Открыть/Комментировать
2022-08-16 12:59:35

821 views09:59
Открыть/Комментировать
2022-08-16 11:59:36 Выпустили пар: мошенники используют метод Browser-in-the-Browser для кражи аккаунтов у игроков на Steam

"Хочу рассказать историю, как я недавно лоханулся и потерял свой аккаунт Steam со 100+ играми и донатом на общую сумму больше 15 тыщ рублей". Или вот: "Несколько косарей в Стим вложено, и штук 20 игр, некоторые с дополнениями, на нем висит". Таких историй десятки, если не сотни.

В июле специалисты Центра реагирования на инциденты информационной безопасности Group-IB (CERT-GIB 24/7) обнаружили более 150 мошеннических ресурсов под один из самых популярных у геймеров онлайн-сервисов — платформу Steam.

Для кражи логинов-паролей от учетных записей злоумышленники используют новую фишинговую технику Browser-in-the-Browser — из-за нее фейковые страницы довольно легко спутать с легальным ресурсом. Иван Лебедев, руководитель группы по защите от фишинга CERT-GIB, и Дмитрий Ерошев, аналитик CERT-GIB, разбирались, как работает новая схема.

https://habr.com/ru/company/group-ib/blog/681542/
828 views08:59
Открыть/Комментировать