AwareSec
450 subscribers
313 photos
45 videos
226 files
308 links
Aware Sec-ը կիբերանվտանգության ստարտափ է, որն առաջարկում է համապարփակ լուծումներ թվային ակտիվները պաշտպանելու, աշխատակիցների շրջանում անվտանգության մշակույթ զարգացնելու համար: Մենք համատեղում ենք տեխնոլոգիան և ուսուցումը ինչը մեզ առանձնացնում է մյուսներից
Download Telegram
BigBasket- ի 20 միլիոն հաշիվների տվյալները անվճար բեռնված են darknet- ում

BigBasket- ը `Հնդկաստանի հիպերմարկետից ապրանքներ պատվիրելու և առաքելու հայտնի ծառայությունը, կատարեց ամենամեծ հաշվարկը: Darknet- ի հայտնի հաքեր ShinyHunters- ը, որը պարբերաբար վաճառում է հակերության արդյունքում ստացված տեղեկատվությունը, այս անգամ տեղադրեց այն անվճար: Ապրիլի 25-ին նա հրապարակեց BigBasket օգտվողների տվյալների շտեմարանը, որը պարունակում է ոչ միայն նրանց անձնական տվյալները (պատվերի պատմություն, մնացորդ, կատրված բիլինգի տվյալներ, լրիվ անվանումը, առաքման հասցեներ և այլն), այլև մուտանուններ և գաղտնաբառեր:

Գաղտնաբառերը մուտքագրված են SHA1 ալգորիթմով, որը բազմիցս ցույց է տվել կոտրելու նկատմամբ իր խոցելիությունը: Տեսականորեն ապացուցված է, որ տվյալ հեշը ունի կրիպտոգրաֆիկ խոցելիություն։
Եվ նույնիսկ հնարավոր է նախնական տեղեկատվությունը բավարար հավանականությամբ հաշվարկել ՝ ունենալով միայն հաշ:

Արդյունքում, ֆորումի մյուս անդամները, վերլուծելով ShinyHunters- ի տվյալների բազան, հայտարարեցին, որ 20 միլիոն հեշավորված գաղտնաբառերից նրանք կարողացել են վերականգնել 2 միլիոն բնօրինակ, իրական գաղտնաբառեր:
Դրանցից 700 հազարը բառացիորեն «password» բառն էր: Մնացած 18 միլիոն գաղտնաբառերը հնարավոր չէ կոտրել: Գործը հաստատում է, որ խոշոր կորպորացիաներն ու պետական ​​կազմակերպությունները զուր չեն ձգտում SHA1- ից անցնել հնարավորինս շուտ հեշման ալգորիթմների: Ակնհայտ է նաև, որ Google Authenticator- ի նման հավելվածների միջոցով երկփուլային նույնականացման դեպքում հարձակվողի համար մուտքի հավատարմագրեր ստանալու գործը չափազանց դժվար է դառնում:

#news #cybersecurity #armcybersecurity
ՍԵՖ Ինտերնեյշնլ ունիվերսալ վարկային կազմակերպություն ՍՊԸ-ն սկսում է Զեպպա (ZEPPA) բջջային հավելվածի և ֆինանսական հարթակի լայնատարած գործարկումը։

Զեպպան բազմաֆունկցիոնալ թվային հարթակ է, որն իր օգտատերերին առաջարկում է ֆինանսական և թվային առևտրի մի շարք ծառայություններ, արագ վարկեր ստանալու և գործընկեր առևտրի ու սպասարկման կետերի անընդհատ ընդարձակվող ցուցակից գնումներ կատարելու հնարավորություն։

Զեպպան մեկ հավելվածի մեջ իր օգտատերերին տրամադրում է բազմաթիվ հնարավորություններ գնումներ կատարելու հարթակի գործընկերներից։ Իսկ գործընկերների համար այն հնարավորություն է գովազդել և վաճառել ապրանքներն ու ծառայությունները։

Զեպպան արդեն իսկ ավելի քան 2000 խանութների և բազմատեսակ ծառայություններ մատուցող գործընկերների և ավելի քան 5000 օգտատիրոջ համայնք է, ում թիվն օրեցօր ավելանում է։

Զեպպան (ZEPPA) ՍԵՖ Ինտերնեյշնլ ՈՒՎԿ ՍՊԸ-ի ապրանքանիշ է։ Զեպպայի ներդրման գործում ՍԵՖ Ինտերնեյշնլ ունիվերսալ վարկային կազմակերպությանը աջակցում է Հարավարեւելյան Եվրոպայի եվրոպական հիմնադրամի Զարգացման Ծրագիրը (EFSE DF) ։

EFSE-ի զարգացման ծրագրի մասին

Հարավարեւելյան Եվրոպայի եվրոպական հիմնադրամի զարգացման ծրագիրը (EFSE DF) ստեղծվել է 2006 թ., Հիմնադրամի զարգացման ֆինանսավորման մանդատին աջակցելու համար: Այն տրամադրում է արդյունավետ, նպատակային և նորարարական տեխնիկական աջակցություն EFSE- ի նպատակային երկրներում՝ մեծացնելով հիմնադրամի մասշտաբներն ու ազդեցության շրջանակները: EFSE ձեռներեցության ակադեմիան EFSE DF- ի ճյուղերից է, որը կենտրոնանում է ձեռնարկատերերին տրամադրվող միջոցների, դասընթացների, ֆինանսական աջակցության հնարավորությունների վրա, որոնք անհրաժեշտ են լավ գաղափարները իրագործելու համար։

Հարավարևելյան Եվրոպայի Եվրոպական Հիմնադրամի մասին լրացուցիչ տեղեկությունների համար այցելեք ՝ www.efse.lu.

ՍԵՖ Ինտերնեյշնլ ունիվերսալ վարկային կազմակերպությունը հիմնադրվել է 1998 թ-ին Վորլդ Վիժն միջազգային քրիստոնեական բարեգործական կազմակերպության կողմից: 2003 թ-ին ՍԵՖ Ինտերնեյշնլը ՀՀ Կենտրոնական Բանկի կողմից հավատարմագրվել է որպես ունիվերսալ վարկային կազմակերպություն:

ՍԵՖ-ի միակ սեփականատերը ՎիժնՖանդ Ինտերնեյշնլն է` Վորլդ Վիժն Միջազգային Բարեգործական Ընկերության միկրոֆինանսական մասնագիտացված կառույցը: ՍԵՖ Ինտերնեյշնլն իր գործունեությունն է ծավալում Հայաստանի բոլոր մարզերում 21 մասնաճյուղի միջոցով:
NoSQLMap- ի օգտագործմամբ կայքերի վրա տվյալների շտեմարանների կոտրում.

NoSQLMap- ը Python- ի բաց կոդով գործիք է, որը նախատեսված է NoSQL տվյալների բազաներում (ինչպես նաև NoSQL օգտագործող վեբ հավելվածներով օգտագործվող) ավտոմատ inject գրոհներ իրականացնելու և խոցելի տեղերի շահագործման համար `կոմպրոմատներից ստացված տվյալների շտեմարաններից տեղեկատվություն ստանալու համար: Աշխատելու համար հարկավոր է տեղադրել Metasploit- ը:

Տեղադրում.

$ git clone https://github.com/codingo/NoSQLMap.git
$ cd NoSQLMap
$ python setup.py install

Օգտագործում.

$ python nosqlmap.py

Մենք ձեր արած վատ բաների համար պատասխանատվություն չենք կրում։
Ողջույն 👋 շատերը գիտեն որ metasploit ը ջնջել են Termux ի official репозитория ներից, բայց ես գտել եմ այն տեղադրելու ալտերնատիվ տարբերակը։

pkg intall git curl wget nmap -y

😈 curl -LO raw.githubusercontent.com/Hax4us/Metasploit_termux/master/metasploit.sh

👻 chmod 777 metasploit.sh

😍 ./metasploit.sh

❤️ msfconsole (գործարկելու համար)

Տեղադրելուց հետո գրում ենք msfconsole
metasploit-ը գործարկելու համար։
Forwarded from Staysecure Private
Web Hacking 101.pdf
6.1 MB
Forwarded from Staysecure Private
Վեբ հաքինգի հիմունքներ․
Խոցելիությունների ավելի քան 30 օրինակ
⚡️ Telegram- ը եվրապարտատոմսերի նոր տեղաբաշխում է իրականացնում $ 750 մլն դոլարով: Մեսենջերային պարտատոմսերի թողարկումների ընդհանուր ծավալն արդեն շրջանառության մեջ կկազմի $ 1,75 միլիարդ դոլար:

Գնման նվազագույն լոտը 500,000 ԱՄՆ դոլար է, իսկ պարտատոմսն ունի 1000 անվանական արժեք ՝ 2026 մարտի 22-ի մարման ժամկետով:
​Ցուցակ 100 ԳԲ և ավելի ամպային պահեստավորման ( облачное хранение ) կայքեր:

ԳԲ - Գեգաբայթ
ՏԲ - Տեռաբայթ

Yunpan.360.cn - 360 ԳԲ անվճար պահեստավորում ( հնարավորություն կա ծավալը մեծացնելու մինչև 36 ՏԲ եթե ներբեռնեք ծրագիրը համակարգչային և Android/iOS հավելվածները).
Ozibox.com - 100 ԳԲ
SurDoc.com - 100 ԳԲ
Shared.com - 100 ԳԲ
Adrive.com - 50 ԳԲ
Mega.co.nz - 50 ԳԲ
Hubic.com - 25 ԳԲ
Firedrive.com - 20 ԳԲ
Onedrive.live.com - 15 ԳԲ
Copy.com - 15 ԳԲ
Mediafire.com - 10 ԳԲ (40 ԳԲ հասանելի այլ գործողությունների հետ միասին)
Pcloud.com - 10 ԳԲ (10 ԳԲ ավելի հասանելի այլ իրադարձությունների դեպքում).
Box.com - 10 ԳԲ

‼️‼️ՀԱՐԳԵԼԻՆԵՐՍ ՄԵՆՔ ՉԵՆՔ ԿԱՐՈՂ ԵՐԱՇԽԱՎՈՐԵԼ, ՈՐ ԱՅՍ ԿԱՅՔԵՐԸ ԱՇԽԱՏԵԼՈՒ ԵՆ ՀԱՎԵՐԺ: ԲԱՑԻ ԴԱ ՄԵՆՔ ՁԵԶ ՊԱՐՏԱԴՐՈՒՄ ԵՆՔ ՄԻՆՉ ԱՅԴ ԿԱՅՔԵՐՈՒՄ ՁԵՐ ՖԱՅԼԵՐԸ ՊԱՀՈՒՍՏԱՎՈՐԵԼԸ ԳԱՂՏՆԱԳՐԵԼ ԴՐԱՆՔ:

Հարգանքներով 🇦🇲@armcybersecuritychannel
Կան պահեր, որ պետք է մարդուն գտնենք ip- ով: Եթե ​​այո, ապա ձեր ուշադրությանը մի օգտակար ծրագիր, որը թույլ կտա ձեզ դա անել:

Տեղադրում

Փաթեթների թարմացում.
apt update && apt upgrade

Տեղադրում.
apt install git python
pip install request

Ներբեռնեք գործիքը ինքնին.
git clone https://github.com/tenych69/ip-ban
cd ip-ban

python ip-ban.py

Հաջորդը, դուք պետք է ընտրեք կետերից մեկը.
(1) - Տեղեկատվություն ip- ի վերաբերյալ
(2) - Իմ ip
(0) Ելք

Առաջին պարբերությունում մենք նշում ենք ip- ը, և անմիջապես ստանում ենք մի խումբ տեղեկատվություն: Լավագույնը ձեր համար․
@armcybersecuritychannel
Տեղադրում ենք Kali Nethunter


Կլոնավորում ենք ռեպազիտորիան GitHub-ից

git clone https://github.com/huntmix/TermuxToNethunter

Գնում ենք դեպի ծրագրի դիրեկտորիան

cd TermuxToNethunter

Հետո տալիս ենք բոլոր թույլտվություները և բացում ենք ծրագիրը

chmod +x main.sh

./main.sh

Որոշ ժամանակ անց կբացվի արդեն Kali Nethunter-ը,որը կարող եք բացել արդեն Termux-ից այս հրամանի միջոցով

./nh
Առանց տեղադրելու getcontact հավելվածը կարող եք օգտվել այս բոտից : Ուշադրություն կարող եք փնտրել միայն սահմանափակ քանակով:

@get_kontakt_bot
Jabber կլիենտական լուծում անդրոիդ ՕՀ համար , որը աշխատում է OTR կամ Omemo գաղտնագրումների հիման վրա ։ Սա համարվում է ամենաանվտանգ պրոտոկոլը շփումը իրականացնելու համար ։

https://f-droid.org/packages/org.atalk.android/
XSS
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/xss.md
https://github.com/ismailtasdelen/xss-payload-list

SQLi
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/sqli.md

SSRF
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/ssrf.md
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Server%20Side%20Request%20Forgery

CRLF
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/crlf.md
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/CRLF%20Injection

CSV-Injection
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/csv-injection.md
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/CSV%20Injection

Command Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Command%20Injection

Directory Traversal
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Directory%20Traversal

LFI
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/lfi.md
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/File%20Inclusion

XXE
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/xxe.md

Open-Redirect
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/open-redirect.md

RCE
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/rce.md

Crypto
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/crypto.md

Template Injection
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/template-injection.md
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Server%20Side%20Template%20Injection

XSLT
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/xslt.md

Content Injection
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/content-injection.md

LDAP Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/LDAP%20Injection

NoSQL Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/NoSQL%20Injection

CSRF Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/CSRF%20Injection

GraphQL Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/GraphQL%20Injection

IDOR
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Insecure%20Direct%20Object%20References

ISCM
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Insecure%20Source%20Code%20Management

LaTex Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/LaTeX%20Injection

OAuth
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/OAuth

XPATH Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/XPATH%20Injection

Bypass Upload Tricky
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Upload%20Insecure%20Files
Թոփ օգտակար կայքեր աշխատանքի համար:

Ողջունում եմ ընկերներ! Մեեեծ և "տարօրինակ" համացանցում կայքերի քանակը գերազանցում է միլիարդը, բայց դրանցից քանիսը կարելի է օգտագործել աշխատանքի համար ? Իհարկե, բոլորն ունեն իրենց "ռեսուրսների" քանակը, բայց գոյություն ունեն մի քանի կայքեր, որոնք պետք կգան գրեթե բոլորին:

https://temp-mail.org/ru/ - Մեկանգամյա օգտագործման Էլ. հասցե:
https://sms-activate.ru/ru/// - Մեկանգամյա օգտագործման հեռախոսահամար համար:
https://fakedetail.com/ - ֆեյք հաղորդագրություններ ստեղծող կայք, դեմքեր, մեդիա և այլն:
https://www.photopea.com/ - օնլայն photoshop ( վատը չէ, բայց իհարկե չի գերազանցում ներբեռնած տարբերակին):
https://pory.io/ - եթե պետք է ստեղծել հաճելի, բայց շատ պարզ կայք, բայց ալարում եք կու գրել:
https://trends.google.com/trends/ - google - ի որոնողական հայցերի անալիզ:
https://www.google.ru/alerts - ներբեռնում ենք տրեյկեռ ցանկացած որոնողական հարցմանը:
Forwarded from AwareSec
🔎OSINT գործիք👨‍⚖️
Մեծ քանակի աշխատող գործիքներ
ստուգված է
https://start.me/p/gy1BgY/osint
Հակավիրուս Termux- ում😁
Տեղադրում:
apt update

apt install git -y

git clone
https://github.com/DarkGa/TermGuard

cd TermGuard

bash install.sh

cd
Օգտագործումը՝ tguard -h


(Աշխատում է aarch64- ով)
Forwarded from Staysecure Private
​​Insta-hack. նոր bruteforce մեթոդ instagram կոտրելու համար։

Բարև, կարծում եմ գիտես թե ինչ բան է instashell -ը. Ես գտել եմ ավելի կատարելագործված ծրագիր որը bruteforce հարձակում է կատարում, սակայն այս ծրագիրը ավելի նոր է և ավելի հզոր։

Install անելու համար տերմինալ-ում գրում ենք

1. apt-get update -y
2. apt-get upgrade -y
3. pkg install python -y
4. pkg install python2 -y
5. pkg install git -y
6. pip install lolcat
7. git clone https://github.com/evildevill/instahack
8. cd instahack

Սկսելու համար

1. bash setup
2. bash instahack.sh

@armcybersecuritychannel միայն լավագույնը։