Получи случайную криптовалюту за регистрацию!

Hacked by Python

Логотип телеграм канала @zametkiitshnika — Hacked by Python H
Логотип телеграм канала @zametkiitshnika — Hacked by Python
Адрес канала: @zametkiitshnika
Категории: Технологии
Язык: Русский
Количество подписчиков: 1.33K
Описание канала:

О хакинге и кибербезопасности просто и понятно
Чат: https://t.me/zametkiitshnika4at
Цена и покупка рекламы: https://t.me/zametkiprice

Рейтинги и Отзывы

4.00

3 отзыва

Оценить канал zametkiitshnika и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

2

4 звезд

0

3 звезд

0

2 звезд

1

1 звезд

0


Последние сообщения

2021-05-22 12:53:38 Друзья, наконец-то это свершилось! Мы сделали полный ребрендинг нашего канала. Поскольку в последние месяцы мы рассказываем вам о хакинге и кибербезопаности больше, чем просто об IT, было решено сменить дизайн и название на более подходящее.

Теперь наш канал называется Hacked by Python. Питон - это само собой не язык программирования, а наш главный админ и контент-мейкер, ответственный за 99% постов на данном канале.

ВНИМАНИЕ
Канал мы никому не продавали и не собираемся. Его не украли и ничего в таком роде. Это все ещё мы и мы будем продолжать делать тот
контент, который делали до этого. Разве, что будем тестить новые форматы и рубрики.

Напоследок, хотелось бы сказать спасибо всем вам, то есть нашим подписчикам. Наш канал существует, уже почти год и без вас у нас бы ничего не получилось. Спасибо большое всем, кто читает посты и поддерживает! Надеемся вам понравится новый стиль канала)
154 views09:53
Открыть/Комментировать
2021-05-22 12:53:17 Channel name was changed to «Hacked by Python»
09:53
Открыть/Комментировать
2021-05-22 12:52:43 Channel photo removed
09:52
Открыть/Комментировать
2021-05-22 11:00:18 #ОСНОВЫ_WEB_ХАКИНГА_Ч2

Всем Асап, Это Питон. Продолжаем разбирать основы Веб Хакинга. Так как мы в прошлом посте разобрали массу вещей, которые являются базовыми, сейчас мы поговори про более конкретные виды информационных технологий.

Например Cookies. Файлы Cookies - фрагменты данных, которые хранятся в вашем браузере. Каждый браузер будет хранить их отдельно, поэтому файлы cookie в Chrome не будут доступны в Firefox. Они имеют огромное количество применений, но наиболее распространенными являются либо управление сеансами, либо реклама (отслеживание файлов cookie). Файлы cookie обычно отправляются с каждым HTTP-запросом, направленным на сервер.

Вы можете меня спросить, какое применения Cookies находят в Хакинге?
В основном это их похищение для дальнейшего логирования под другим юзером или даже админом. если есть такая возможность.

Тему HTTP запросов мы разбирали но для новичков имеет смысл повторить. Запросов бывают два вида. GET и POST. Первый отсылается к серверу. Второй является его ответом. Они имеют разное строение.

Пример GET
GET /main.js HTTP/1.1
Host: 192.168.170.129:8081
Connection: keep-alive
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.122 Safari/537.36
Accept: /
Referer: http://192.168.170.129:8081/
Accept-Encoding: gzip, deflate
Accept-Language: en-GB,en-US;q=0.9,en;q=0.8

Пример POST
HTTP/1.1 200 OK
Accept-Ranges: bytes
Content-Length: 28
Content-Type: application/javascript; charset=utf-8
Last-Modified: Wed, 12 Feb 2020 12:51:44 GMT
Date: Thu, 27 Feb 2020 21:47:30 GMT


Зачем это нужно для хакера?
На самом деле GET и POST запросы можно перехватывать и модифицировать для проверки и эксплуатации каких-то серьезных ошибок. Например XSS и SQL Иньекций. Следите за постами, дальше больше.
184 views08:00
Открыть/Комментировать
2021-05-19 11:46:11 #ОСНОВЫ_WEB_ХАКИНГА

Всем Асап это Питон. После долгого перерыва мы снова бросаемся с вами в пекло, чтобы начать грызть гранит IT науки.

Начнем сразу же с основ Веб Хакинга. Но для того чтобы уметь, что то делать в этой области вам надо знать основы. С них мы и начнем.

Давайте разберемся как работает стандартный веб сайт и что это такое.

Когда вы делаете запрос на переход на определенный сайт, на самом деле ваш браузер отсылает GET запрос серверу того сайта который ему отвечает POST запросом.

Существует два важных компонента, которые связаны с работой веб приложений.

1)Front-end - это то как ваш браузер рендерит все что происходит на сайте.

2)Back-end - сложная работа с клиентом на стороне сервера сайта. На самом деле в нее входят и обработка запросов GET и отправка POST.

В вашем браузере, выполняющем запрос к веб-серверу, задействовано множество других процессов, но на данный момент вам просто нужно понимать, что вы отправляете запрос на сервер, и он отвечает данными, которые ваш браузер использует для отображения информации.

Сайт может состоять из нескольких компонентов написанных на разных языках, но об этом я расскажу вам чуть позже.
314 viewsedited  08:46
Открыть/Комментировать
2021-05-16 22:30:10 Друзья, всем асап. Давно не выходили публикации и сейчас объясню почему. Мы готовим полноценный ребрендинг нашего канала и ещё несколько интересных штук. Также, мы открывали для себя новые горизонты в мире хакинга и IT, чтобы совершенствовать наш контент. Собственно, поэтому посты так долго и не выпускались. Как бы то ни было,сейчас мы потихоньку возвращаемся в привычный ритм работы и будем как обычно (а то и чаще) радовать вас качественным эксклюзивным контентом.

Теперь по поводу ребрендинга канала:
Друзья не пугайтесь, контентный план мы менять не собираемся - посты будут выходить по нашей тематике, как и было прежде. Мы лишь изменим дизайн на более подходящий и лаконичный. Разумеется, закрепившийся за год существования, символ канала - змею никто трогать не будет)

В ближайшее время ожидайте смену «имиджа» и новые посты)
Спасибо, что остаётесь с нами и поддерживаете наш канал!
233 viewsedited  19:30
Открыть/Комментировать
2021-05-05 11:00:23 ​​#КАК УСТРОЕН ВАШ ИНТЕРНЕТ?


Всем Асап и сегодня я постараюсь рассказать Вам как работает Ваш интернет простыми словами.

Ваш интернет начинается с роутера к которому подключены все девайсы. Как правило у обычного пользователя есть компьютер, ноутбук и мобильные гаджеты. Компьютеры всегда подключаются с помощью Ethernet подключения а у остальных соединение с сетью идет через Wi-Fi.

После подключения к роутеру, весь траффик который мы отсылаем идет через ближайший Сетевой коммутатор или же Свитч. Обычно он расположен в вашем доме прямо на этаже и соединяет все кабели от роутеров в себе.

От этого свитча по телекоммуникационным сетям траффик идет до другого свитча у вашего провайдера, где для работы с интернетом существуют три типа серверов.

1) DHCP сервер выдает IP-адрес DHCP клиенту на ограниченное время, которое называется время аренды (lease time). После его окончания IP-адрес освобождается, но DHCP клиент может продлить использование IP-адреса при необходимости.

2)DNS сервер, который выдает каждому IP сайта свое доменное имя.

3)WEB сервер, который обрабатывает HTTP и HTTPS запросы для корректной работы вашего интернета.

Совершенно необязательно что это должны быть три отдельных физических сервера, а не сегментированные выделенные сервера внутри одной системы серверной части.
104 views08:00
Открыть/Комментировать
2021-05-02 21:55:26 Всем Асап. С этого дня перед каждым постом вверху будет писаться хештег и тема поста. Таким образом, Вам будет проще искать предыдущие посты, если они будут связаны между собой. Зачастую так бывает. Это сделано для упрощения понимания вами контента.
257 views18:55
Открыть/Комментировать
2021-04-30 17:40:25 ПОВЫШЕНИЕ ПРИВИЛЕГИЙ

​​ Всем Асап. Сегодня я поведаю Вам про, Privilege Escalation или же момент когда вы повышаете привилегии на сервере или на компе.

Во многих CTF и просто в практике пентеста существует такое понятие как Privilege Escalation. Privilege Escalation - это процесс повышения привилегий пользователя до конечно в иерархии (зачастую Root) и как правило c использованием скриптов.

Для этого процесса вам надо сначала попасть на нужную "машину". Но сейчас не об этом.

В разных операционных системах повышение привилегий делается с использованием разных скриптов. В качестве примера мы возьмем скрипт для Linux системы но сначала поговорим о возможных причинах повышения привилегий.

Все это происходит из-за SUID.SUID: Set User ID - это тип разрешения, который позволяет пользователям запускать файл с разрешениями указанного пользователя. Те файлы, у которых есть разрешения suid, запускаются с более высокими привилегиями.

Найти файлы SUID можно командой:
find / -perm -u=s -type f 2>/dev/null


На этом пока все. До следующего поста.
351 viewsedited  14:40
Открыть/Комментировать
2021-04-25 13:36:38 ​​#БессплатныйVPN

Всем Асап. Сегодня покажу вам как не платить за VPN и шифроваться абсолютно бесплатно. Я таким образом всегда на kali ставлю себе новый ip.

Существует такой сайт как vpnbook, там можно скачать файлик для подключения к сети VPN по openvpn.

Openvpn - cвободная реализация технологии виртуальной частной сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами.

Ну я думаю, что показывать не надо ибо вы и сами сможете разобраться. Но команды как все провернуть показать надо.
Заходите в папку куда скачали файлик для openvpn и пишите:
sudo unzip название файла
sudo openvpn --config название файла

Теперь вам только остается, что ввести логин и пароль для подключения. Все эти данные будут показаны на сайте vpnbook.com
529 views10:36
Открыть/Комментировать