BigBasket- ի 20 միլիոն հաշիվների տվյալները անվճար բեռնված են darknet- ում
BigBasket- ը `Հնդկաստանի հիպերմարկետից ապրանքներ պատվիրելու և առաքելու հայտնի ծառայությունը, կատարեց ամենամեծ հաշվարկը: Darknet- ի հայտնի հաքեր ShinyHunters- ը, որը պարբերաբար վաճառում է հակերության արդյունքում ստացված տեղեկատվությունը, այս անգամ տեղադրեց այն անվճար: Ապրիլի 25-ին նա հրապարակեց BigBasket օգտվողների տվյալների շտեմարանը, որը պարունակում է ոչ միայն նրանց անձնական տվյալները (պատվերի պատմություն, մնացորդ, կատրված բիլինգի տվյալներ, լրիվ անվանումը, առաքման հասցեներ և այլն), այլև մուտանուններ և գաղտնաբառեր:
Գաղտնաբառերը մուտքագրված են SHA1 ալգորիթմով, որը բազմիցս ցույց է տվել կոտրելու նկատմամբ իր խոցելիությունը: Տեսականորեն ապացուցված է, որ տվյալ հեշը ունի կրիպտոգրաֆիկ խոցելիություն։
Եվ նույնիսկ հնարավոր է նախնական տեղեկատվությունը բավարար հավանականությամբ հաշվարկել ՝ ունենալով միայն հաշ:
Արդյունքում, ֆորումի մյուս անդամները, վերլուծելով ShinyHunters- ի տվյալների բազան, հայտարարեցին, որ 20 միլիոն հեշավորված գաղտնաբառերից նրանք կարողացել են վերականգնել 2 միլիոն բնօրինակ, իրական գաղտնաբառեր:
Դրանցից 700 հազարը բառացիորեն «password» բառն էր: Մնացած 18 միլիոն գաղտնաբառերը հնարավոր չէ կոտրել: Գործը հաստատում է, որ խոշոր կորպորացիաներն ու պետական կազմակերպությունները զուր չեն ձգտում SHA1- ից անցնել հնարավորինս շուտ հեշման ալգորիթմների: Ակնհայտ է նաև, որ Google Authenticator- ի նման հավելվածների միջոցով երկփուլային նույնականացման դեպքում հարձակվողի համար մուտքի հավատարմագրեր ստանալու գործը չափազանց դժվար է դառնում:
#news #cybersecurity #armcybersecurity
BigBasket- ը `Հնդկաստանի հիպերմարկետից ապրանքներ պատվիրելու և առաքելու հայտնի ծառայությունը, կատարեց ամենամեծ հաշվարկը: Darknet- ի հայտնի հաքեր ShinyHunters- ը, որը պարբերաբար վաճառում է հակերության արդյունքում ստացված տեղեկատվությունը, այս անգամ տեղադրեց այն անվճար: Ապրիլի 25-ին նա հրապարակեց BigBasket օգտվողների տվյալների շտեմարանը, որը պարունակում է ոչ միայն նրանց անձնական տվյալները (պատվերի պատմություն, մնացորդ, կատրված բիլինգի տվյալներ, լրիվ անվանումը, առաքման հասցեներ և այլն), այլև մուտանուններ և գաղտնաբառեր:
Գաղտնաբառերը մուտքագրված են SHA1 ալգորիթմով, որը բազմիցս ցույց է տվել կոտրելու նկատմամբ իր խոցելիությունը: Տեսականորեն ապացուցված է, որ տվյալ հեշը ունի կրիպտոգրաֆիկ խոցելիություն։
Եվ նույնիսկ հնարավոր է նախնական տեղեկատվությունը բավարար հավանականությամբ հաշվարկել ՝ ունենալով միայն հաշ:
Արդյունքում, ֆորումի մյուս անդամները, վերլուծելով ShinyHunters- ի տվյալների բազան, հայտարարեցին, որ 20 միլիոն հեշավորված գաղտնաբառերից նրանք կարողացել են վերականգնել 2 միլիոն բնօրինակ, իրական գաղտնաբառեր:
Դրանցից 700 հազարը բառացիորեն «password» բառն էր: Մնացած 18 միլիոն գաղտնաբառերը հնարավոր չէ կոտրել: Գործը հաստատում է, որ խոշոր կորպորացիաներն ու պետական կազմակերպությունները զուր չեն ձգտում SHA1- ից անցնել հնարավորինս շուտ հեշման ալգորիթմների: Ակնհայտ է նաև, որ Google Authenticator- ի նման հավելվածների միջոցով երկփուլային նույնականացման դեպքում հարձակվողի համար մուտքի հավատարմագրեր ստանալու գործը չափազանց դժվար է դառնում:
#news #cybersecurity #armcybersecurity
ՍԵՖ Ինտերնեյշնլ ունիվերսալ վարկային կազմակերպություն ՍՊԸ-ն սկսում է Զեպպա (ZEPPA) բջջային հավելվածի և ֆինանսական հարթակի լայնատարած գործարկումը։
Զեպպան բազմաֆունկցիոնալ թվային հարթակ է, որն իր օգտատերերին առաջարկում է ֆինանսական և թվային առևտրի մի շարք ծառայություններ, արագ վարկեր ստանալու և գործընկեր առևտրի ու սպասարկման կետերի անընդհատ ընդարձակվող ցուցակից գնումներ կատարելու հնարավորություն։
Զեպպան մեկ հավելվածի մեջ իր օգտատերերին տրամադրում է բազմաթիվ հնարավորություններ գնումներ կատարելու հարթակի գործընկերներից։ Իսկ գործընկերների համար այն հնարավորություն է գովազդել և վաճառել ապրանքներն ու ծառայությունները։
Զեպպան արդեն իսկ ավելի քան 2000 խանութների և բազմատեսակ ծառայություններ մատուցող գործընկերների և ավելի քան 5000 օգտատիրոջ համայնք է, ում թիվն օրեցօր ավելանում է։
Զեպպան (ZEPPA) ՍԵՖ Ինտերնեյշնլ ՈՒՎԿ ՍՊԸ-ի ապրանքանիշ է։ Զեպպայի ներդրման գործում ՍԵՖ Ինտերնեյշնլ ունիվերսալ վարկային կազմակերպությանը աջակցում է Հարավարեւելյան Եվրոպայի եվրոպական հիմնադրամի Զարգացման Ծրագիրը (EFSE DF) ։
EFSE-ի զարգացման ծրագրի մասին
Հարավարեւելյան Եվրոպայի եվրոպական հիմնադրամի զարգացման ծրագիրը (EFSE DF) ստեղծվել է 2006 թ., Հիմնադրամի զարգացման ֆինանսավորման մանդատին աջակցելու համար: Այն տրամադրում է արդյունավետ, նպատակային և նորարարական տեխնիկական աջակցություն EFSE- ի նպատակային երկրներում՝ մեծացնելով հիմնադրամի մասշտաբներն ու ազդեցության շրջանակները: EFSE ձեռներեցության ակադեմիան EFSE DF- ի ճյուղերից է, որը կենտրոնանում է ձեռնարկատերերին տրամադրվող միջոցների, դասընթացների, ֆինանսական աջակցության հնարավորությունների վրա, որոնք անհրաժեշտ են լավ գաղափարները իրագործելու համար։
Հարավարևելյան Եվրոպայի Եվրոպական Հիմնադրամի մասին լրացուցիչ տեղեկությունների համար այցելեք ՝ www.efse.lu.
ՍԵՖ Ինտերնեյշնլ ունիվերսալ վարկային կազմակերպությունը հիմնադրվել է 1998 թ-ին Վորլդ Վիժն միջազգային քրիստոնեական բարեգործական կազմակերպության կողմից: 2003 թ-ին ՍԵՖ Ինտերնեյշնլը ՀՀ Կենտրոնական Բանկի կողմից հավատարմագրվել է որպես ունիվերսալ վարկային կազմակերպություն:
ՍԵՖ-ի միակ սեփականատերը ՎիժնՖանդ Ինտերնեյշնլն է` Վորլդ Վիժն Միջազգային Բարեգործական Ընկերության միկրոֆինանսական մասնագիտացված կառույցը: ՍԵՖ Ինտերնեյշնլն իր գործունեությունն է ծավալում Հայաստանի բոլոր մարզերում 21 մասնաճյուղի միջոցով:
Զեպպան բազմաֆունկցիոնալ թվային հարթակ է, որն իր օգտատերերին առաջարկում է ֆինանսական և թվային առևտրի մի շարք ծառայություններ, արագ վարկեր ստանալու և գործընկեր առևտրի ու սպասարկման կետերի անընդհատ ընդարձակվող ցուցակից գնումներ կատարելու հնարավորություն։
Զեպպան մեկ հավելվածի մեջ իր օգտատերերին տրամադրում է բազմաթիվ հնարավորություններ գնումներ կատարելու հարթակի գործընկերներից։ Իսկ գործընկերների համար այն հնարավորություն է գովազդել և վաճառել ապրանքներն ու ծառայությունները։
Զեպպան արդեն իսկ ավելի քան 2000 խանութների և բազմատեսակ ծառայություններ մատուցող գործընկերների և ավելի քան 5000 օգտատիրոջ համայնք է, ում թիվն օրեցօր ավելանում է։
Զեպպան (ZEPPA) ՍԵՖ Ինտերնեյշնլ ՈՒՎԿ ՍՊԸ-ի ապրանքանիշ է։ Զեպպայի ներդրման գործում ՍԵՖ Ինտերնեյշնլ ունիվերսալ վարկային կազմակերպությանը աջակցում է Հարավարեւելյան Եվրոպայի եվրոպական հիմնադրամի Զարգացման Ծրագիրը (EFSE DF) ։
EFSE-ի զարգացման ծրագրի մասին
Հարավարեւելյան Եվրոպայի եվրոպական հիմնադրամի զարգացման ծրագիրը (EFSE DF) ստեղծվել է 2006 թ., Հիմնադրամի զարգացման ֆինանսավորման մանդատին աջակցելու համար: Այն տրամադրում է արդյունավետ, նպատակային և նորարարական տեխնիկական աջակցություն EFSE- ի նպատակային երկրներում՝ մեծացնելով հիմնադրամի մասշտաբներն ու ազդեցության շրջանակները: EFSE ձեռներեցության ակադեմիան EFSE DF- ի ճյուղերից է, որը կենտրոնանում է ձեռնարկատերերին տրամադրվող միջոցների, դասընթացների, ֆինանսական աջակցության հնարավորությունների վրա, որոնք անհրաժեշտ են լավ գաղափարները իրագործելու համար։
Հարավարևելյան Եվրոպայի Եվրոպական Հիմնադրամի մասին լրացուցիչ տեղեկությունների համար այցելեք ՝ www.efse.lu.
ՍԵՖ Ինտերնեյշնլ ունիվերսալ վարկային կազմակերպությունը հիմնադրվել է 1998 թ-ին Վորլդ Վիժն միջազգային քրիստոնեական բարեգործական կազմակերպության կողմից: 2003 թ-ին ՍԵՖ Ինտերնեյշնլը ՀՀ Կենտրոնական Բանկի կողմից հավատարմագրվել է որպես ունիվերսալ վարկային կազմակերպություն:
ՍԵՖ-ի միակ սեփականատերը ՎիժնՖանդ Ինտերնեյշնլն է` Վորլդ Վիժն Միջազգային Բարեգործական Ընկերության միկրոֆինանսական մասնագիտացված կառույցը: ՍԵՖ Ինտերնեյշնլն իր գործունեությունն է ծավալում Հայաստանի բոլոր մարզերում 21 մասնաճյուղի միջոցով:
NoSQLMap- ի օգտագործմամբ կայքերի վրա տվյալների շտեմարանների կոտրում.
NoSQLMap- ը Python- ի բաց կոդով գործիք է, որը նախատեսված է NoSQL տվյալների բազաներում (ինչպես նաև NoSQL օգտագործող վեբ հավելվածներով օգտագործվող) ավտոմատ inject գրոհներ իրականացնելու և խոցելի տեղերի շահագործման համար `կոմպրոմատներից ստացված տվյալների շտեմարաններից տեղեկատվություն ստանալու համար: Աշխատելու համար հարկավոր է տեղադրել Metasploit- ը:
Տեղադրում.
$ git clone https://github.com/codingo/NoSQLMap.git
$ cd NoSQLMap
$ python setup.py install
Օգտագործում.
$ python nosqlmap.py
Մենք ձեր արած վատ բաների համար պատասխանատվություն չենք կրում։
NoSQLMap- ը Python- ի բաց կոդով գործիք է, որը նախատեսված է NoSQL տվյալների բազաներում (ինչպես նաև NoSQL օգտագործող վեբ հավելվածներով օգտագործվող) ավտոմատ inject գրոհներ իրականացնելու և խոցելի տեղերի շահագործման համար `կոմպրոմատներից ստացված տվյալների շտեմարաններից տեղեկատվություն ստանալու համար: Աշխատելու համար հարկավոր է տեղադրել Metasploit- ը:
Տեղադրում.
$ git clone https://github.com/codingo/NoSQLMap.git
$ cd NoSQLMap
$ python setup.py install
Օգտագործում.
$ python nosqlmap.py
Մենք ձեր արած վատ բաների համար պատասխանատվություն չենք կրում։
GitHub
GitHub - codingo/NoSQLMap: Automated NoSQL database enumeration and web application exploitation tool.
Automated NoSQL database enumeration and web application exploitation tool. - codingo/NoSQLMap
Ողջույն 👋 շատերը գիտեն որ metasploit ը ջնջել են Termux ի official репозитория ներից, բայց ես գտել եմ այն տեղադրելու ալտերնատիվ տարբերակը։
☠ pkg intall git curl wget nmap -y
😈 curl -LO raw.githubusercontent.com/Hax4us/Metasploit_termux/master/metasploit.sh
👻 chmod 777 metasploit.sh
😍 ./metasploit.sh
❤️ msfconsole (գործարկելու համար)
Տեղադրելուց հետո գրում ենք msfconsole
metasploit-ը գործարկելու համար։
☠ pkg intall git curl wget nmap -y
😈 curl -LO raw.githubusercontent.com/Hax4us/Metasploit_termux/master/metasploit.sh
👻 chmod 777 metasploit.sh
😍 ./metasploit.sh
❤️ msfconsole (գործարկելու համար)
Տեղադրելուց հետո գրում ենք msfconsole
metasploit-ը գործարկելու համար։
Forwarded from Staysecure Private
Վեբ հաքինգի հիմունքներ․
Խոցելիությունների ավելի քան 30 օրինակ
Խոցելիությունների ավելի քան 30 օրինակ
⚡️ Telegram- ը եվրապարտատոմսերի նոր տեղաբաշխում է իրականացնում $ 750 մլն դոլարով: Մեսենջերային պարտատոմսերի թողարկումների ընդհանուր ծավալն արդեն շրջանառության մեջ կկազմի $ 1,75 միլիարդ դոլար:
Գնման նվազագույն լոտը 500,000 ԱՄՆ դոլար է, իսկ պարտատոմսն ունի 1000 անվանական արժեք ՝ 2026 մարտի 22-ի մարման ժամկետով:
Գնման նվազագույն լոտը 500,000 ԱՄՆ դոլար է, իսկ պարտատոմսն ունի 1000 անվանական արժեք ՝ 2026 մարտի 22-ի մարման ժամկետով:
ԻՐԱԿԱՆ հաքերը ընդդեմ անվտանգության մասնագետի: ԻՆՉՊԵՍ են կիբերհանցագործները կոտրում ՁԵԶ։ https://www.youtube.com/watch?v=HokkGD3skKE
YouTube
РЕАЛЬНЫЙ хакер против безопасника! КАК киберпреступники взламывают ВАС?
Привет, интернет! Сегодня в нашей студии бывший хакер, кардер и киберпреступник. А также региональный директор лаборатории Касперского. Мы не зря позвали две эти личности, ведь они оба составляют две стороны одной монеты: кибербезопасность и киберпреступность.…
Ցուցակ 100 ԳԲ և ավելի ամպային պահեստավորման ( облачное хранение ) կայքեր:
ԳԲ - Գեգաբայթ
ՏԲ - Տեռաբայթ
Yunpan.360.cn - 360 ԳԲ անվճար պահեստավորում ( հնարավորություն կա ծավալը մեծացնելու մինչև 36 ՏԲ եթե ներբեռնեք ծրագիրը համակարգչային և Android/iOS հավելվածները).
Ozibox.com - 100 ԳԲ
SurDoc.com - 100 ԳԲ
Shared.com - 100 ԳԲ
Adrive.com - 50 ԳԲ
Mega.co.nz - 50 ԳԲ
Hubic.com - 25 ԳԲ
Firedrive.com - 20 ԳԲ
Onedrive.live.com - 15 ԳԲ
Copy.com - 15 ԳԲ
Mediafire.com - 10 ԳԲ (40 ԳԲ հասանելի այլ գործողությունների հետ միասին)
Pcloud.com - 10 ԳԲ (10 ԳԲ ավելի հասանելի այլ իրադարձությունների դեպքում).
Box.com - 10 ԳԲ
‼️‼️ՀԱՐԳԵԼԻՆԵՐՍ ՄԵՆՔ ՉԵՆՔ ԿԱՐՈՂ ԵՐԱՇԽԱՎՈՐԵԼ, ՈՐ ԱՅՍ ԿԱՅՔԵՐԸ ԱՇԽԱՏԵԼՈՒ ԵՆ ՀԱՎԵՐԺ: ԲԱՑԻ ԴԱ ՄԵՆՔ ՁԵԶ ՊԱՐՏԱԴՐՈՒՄ ԵՆՔ ՄԻՆՉ ԱՅԴ ԿԱՅՔԵՐՈՒՄ ՁԵՐ ՖԱՅԼԵՐԸ ՊԱՀՈՒՍՏԱՎՈՐԵԼԸ ԳԱՂՏՆԱԳՐԵԼ ԴՐԱՆՔ:
Հարգանքներով 🇦🇲@armcybersecuritychannel
ԳԲ - Գեգաբայթ
ՏԲ - Տեռաբայթ
Yunpan.360.cn - 360 ԳԲ անվճար պահեստավորում ( հնարավորություն կա ծավալը մեծացնելու մինչև 36 ՏԲ եթե ներբեռնեք ծրագիրը համակարգչային և Android/iOS հավելվածները).
Ozibox.com - 100 ԳԲ
SurDoc.com - 100 ԳԲ
Shared.com - 100 ԳԲ
Adrive.com - 50 ԳԲ
Mega.co.nz - 50 ԳԲ
Hubic.com - 25 ԳԲ
Firedrive.com - 20 ԳԲ
Onedrive.live.com - 15 ԳԲ
Copy.com - 15 ԳԲ
Mediafire.com - 10 ԳԲ (40 ԳԲ հասանելի այլ գործողությունների հետ միասին)
Pcloud.com - 10 ԳԲ (10 ԳԲ ավելի հասանելի այլ իրադարձությունների դեպքում).
Box.com - 10 ԳԲ
‼️‼️ՀԱՐԳԵԼԻՆԵՐՍ ՄԵՆՔ ՉԵՆՔ ԿԱՐՈՂ ԵՐԱՇԽԱՎՈՐԵԼ, ՈՐ ԱՅՍ ԿԱՅՔԵՐԸ ԱՇԽԱՏԵԼՈՒ ԵՆ ՀԱՎԵՐԺ: ԲԱՑԻ ԴԱ ՄԵՆՔ ՁԵԶ ՊԱՐՏԱԴՐՈՒՄ ԵՆՔ ՄԻՆՉ ԱՅԴ ԿԱՅՔԵՐՈՒՄ ՁԵՐ ՖԱՅԼԵՐԸ ՊԱՀՈՒՍՏԱՎՈՐԵԼԸ ԳԱՂՏՆԱԳՐԵԼ ԴՐԱՆՔ:
Հարգանքներով 🇦🇲@armcybersecuritychannel
Կան պահեր, որ պետք է մարդուն գտնենք ip- ով: Եթե այո, ապա ձեր ուշադրությանը մի օգտակար ծրագիր, որը թույլ կտա ձեզ դա անել:
Տեղադրում
Փաթեթների թարմացում.
apt update && apt upgrade
Տեղադրում.
apt install git python
pip install request
Ներբեռնեք գործիքը ինքնին.
git clone https://github.com/tenych69/ip-ban
cd ip-ban
python ip-ban.py
Հաջորդը, դուք պետք է ընտրեք կետերից մեկը.
(1) - Տեղեկատվություն ip- ի վերաբերյալ
(2) - Իմ ip
(0) Ելք
Առաջին պարբերությունում մենք նշում ենք ip- ը, և անմիջապես ստանում ենք մի խումբ տեղեկատվություն: Լավագույնը ձեր համար․
@armcybersecuritychannel
Տեղադրում
Փաթեթների թարմացում.
apt update && apt upgrade
Տեղադրում.
apt install git python
pip install request
Ներբեռնեք գործիքը ինքնին.
git clone https://github.com/tenych69/ip-ban
cd ip-ban
python ip-ban.py
Հաջորդը, դուք պետք է ընտրեք կետերից մեկը.
(1) - Տեղեկատվություն ip- ի վերաբերյալ
(2) - Իմ ip
(0) Ելք
Առաջին պարբերությունում մենք նշում ենք ip- ը, և անմիջապես ստանում ենք մի խումբ տեղեկատվություն: Լավագույնը ձեր համար․
@armcybersecuritychannel
GitHub
GitHub - tenych69/ip-ban: Сделано для @termuxmam | PIRATIKA
Сделано для @termuxmam | PIRATIKA. Contribute to tenych69/ip-ban development by creating an account on GitHub.
Տեղադրում ենք Kali Nethunter
Կլոնավորում ենք ռեպազիտորիան GitHub-ից
git clone https://github.com/huntmix/TermuxToNethunter
Գնում ենք դեպի ծրագրի դիրեկտորիան
cd TermuxToNethunter
Հետո տալիս ենք բոլոր թույլտվություները և բացում ենք ծրագիրը
chmod +x main.sh
./main.sh
Որոշ ժամանակ անց կբացվի արդեն Kali Nethunter-ը,որը կարող եք բացել արդեն Termux-ից այս հրամանի միջոցով
./nh
Կլոնավորում ենք ռեպազիտորիան GitHub-ից
git clone https://github.com/huntmix/TermuxToNethunter
Գնում ենք դեպի ծրագրի դիրեկտորիան
cd TermuxToNethunter
Հետո տալիս ենք բոլոր թույլտվություները և բացում ենք ծրագիրը
chmod +x main.sh
./main.sh
Որոշ ժամանակ անց կբացվի արդեն Kali Nethunter-ը,որը կարող եք բացել արդեն Termux-ից այս հրամանի միջոցով
./nh
GitHub
GitHub - zalexdev/TermuxToNethunter: Make level up and forgot about termux
Make level up and forgot about termux. Contribute to zalexdev/TermuxToNethunter development by creating an account on GitHub.
Առանց տեղադրելու getcontact հավելվածը կարող եք օգտվել այս բոտից : Ուշադրություն կարող եք փնտրել միայն սահմանափակ քանակով:
@get_kontakt_bot
@get_kontakt_bot
Jabber կլիենտական լուծում անդրոիդ ՕՀ համար , որը աշխատում է OTR կամ Omemo գաղտնագրումների հիման վրա ։ Սա համարվում է ամենաանվտանգ պրոտոկոլը շփումը իրականացնելու համար ։
https://f-droid.org/packages/org.atalk.android/
https://f-droid.org/packages/org.atalk.android/
f-droid.org
aTalk | F-Droid - Free and Open Source Android App Repository
XMPP/Jabber client with encrypted instant messaging and video calls
ctf խաղերի ցանկ ՝
https://junior.stillhackinganyway.nl/
https://academy.hackaflag.com.br/
http://ctf.infosecinstitute.com/
https://captf.com/practice-ctf/
https://www.hacksplaining.com/
http://www.hackthissite.org/
https://www.hacking-lab.com
https://defcon2018.ctfd.io/
https://ctf.hacker101.com/
https://attackdefense.com/
https://exploit.education/
https://immersivelabs.com/
http://ctf.komodosec.com/
http://freehackquest.com/
https://cmdchallenge.com/
https://www.root-me.org/
https://www.vulnhub.com/
https://ctf.hackucf.org/
https://cryptopals.com/
https://tryhackme.com/
https://hackthebox.eu
https://w3challs.com/
http://ctflearn.com/
https://365.csaw.io/
http://reversing.kr/
https://picoctf.com/
https://ctf365.com/
http://hax.tor.hu/
http://pwnable.tw/
https://hack.me/
https://junior.stillhackinganyway.nl/
https://academy.hackaflag.com.br/
http://ctf.infosecinstitute.com/
https://captf.com/practice-ctf/
https://www.hacksplaining.com/
http://www.hackthissite.org/
https://www.hacking-lab.com
https://defcon2018.ctfd.io/
https://ctf.hacker101.com/
https://attackdefense.com/
https://exploit.education/
https://immersivelabs.com/
http://ctf.komodosec.com/
http://freehackquest.com/
https://cmdchallenge.com/
https://www.root-me.org/
https://www.vulnhub.com/
https://ctf.hackucf.org/
https://cryptopals.com/
https://tryhackme.com/
https://hackthebox.eu
https://w3challs.com/
http://ctflearn.com/
https://365.csaw.io/
http://reversing.kr/
https://picoctf.com/
https://ctf365.com/
http://hax.tor.hu/
http://pwnable.tw/
https://hack.me/
XSS
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/xss.md
https://github.com/ismailtasdelen/xss-payload-list
SQLi
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/sqli.md
SSRF
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/ssrf.md
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Server%20Side%20Request%20Forgery
CRLF
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/crlf.md
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/CRLF%20Injection
CSV-Injection
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/csv-injection.md
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/CSV%20Injection
Command Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Command%20Injection
Directory Traversal
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Directory%20Traversal
LFI
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/lfi.md
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/File%20Inclusion
XXE
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/xxe.md
Open-Redirect
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/open-redirect.md
RCE
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/rce.md
Crypto
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/crypto.md
Template Injection
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/template-injection.md
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Server%20Side%20Template%20Injection
XSLT
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/xslt.md
Content Injection
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/content-injection.md
LDAP Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/LDAP%20Injection
NoSQL Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/NoSQL%20Injection
CSRF Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/CSRF%20Injection
GraphQL Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/GraphQL%20Injection
IDOR
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Insecure%20Direct%20Object%20References
ISCM
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Insecure%20Source%20Code%20Management
LaTex Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/LaTeX%20Injection
OAuth
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/OAuth
XPATH Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/XPATH%20Injection
Bypass Upload Tricky
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Upload%20Insecure%20Files
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/xss.md
https://github.com/ismailtasdelen/xss-payload-list
SQLi
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/sqli.md
SSRF
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/ssrf.md
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Server%20Side%20Request%20Forgery
CRLF
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/crlf.md
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/CRLF%20Injection
CSV-Injection
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/csv-injection.md
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/CSV%20Injection
Command Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Command%20Injection
Directory Traversal
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Directory%20Traversal
LFI
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/lfi.md
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/File%20Inclusion
XXE
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/xxe.md
Open-Redirect
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/open-redirect.md
RCE
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/rce.md
Crypto
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/crypto.md
Template Injection
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/template-injection.md
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Server%20Side%20Template%20Injection
XSLT
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/xslt.md
Content Injection
https://github.com/EdOverflow/bugbounty-cheatsheet/blob/master/cheatsheets/content-injection.md
LDAP Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/LDAP%20Injection
NoSQL Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/NoSQL%20Injection
CSRF Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/CSRF%20Injection
GraphQL Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/GraphQL%20Injection
IDOR
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Insecure%20Direct%20Object%20References
ISCM
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Insecure%20Source%20Code%20Management
LaTex Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/LaTeX%20Injection
OAuth
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/OAuth
XPATH Injection
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/XPATH%20Injection
Bypass Upload Tricky
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Upload%20Insecure%20Files
GitHub
bugbounty-cheatsheet/cheatsheets/xss.md at master · EdOverflow/bugbounty-cheatsheet
A list of interesting payloads, tips and tricks for bug bounty hunters. - EdOverflow/bugbounty-cheatsheet
Թոփ օգտակար կայքեր աշխատանքի համար:
Ողջունում եմ ընկերներ! Մեեեծ և "տարօրինակ" համացանցում կայքերի քանակը գերազանցում է միլիարդը, բայց դրանցից քանիսը կարելի է օգտագործել աշխատանքի համար ? Իհարկե, բոլորն ունեն իրենց "ռեսուրսների" քանակը, բայց գոյություն ունեն մի քանի կայքեր, որոնք պետք կգան գրեթե բոլորին:
https://temp-mail.org/ru/ - Մեկանգամյա օգտագործման Էլ. հասցե:
https://sms-activate.ru/ru/// - Մեկանգամյա օգտագործման հեռախոսահամար համար:
https://fakedetail.com/ - ֆեյք հաղորդագրություններ ստեղծող կայք, դեմքեր, մեդիա և այլն:
https://www.photopea.com/ - օնլայն photoshop ( վատը չէ, բայց իհարկե չի գերազանցում ներբեռնած տարբերակին):
https://pory.io/ - եթե պետք է ստեղծել հաճելի, բայց շատ պարզ կայք, բայց ալարում եք կու գրել:
https://trends.google.com/trends/ - google - ի որոնողական հայցերի անալիզ:
https://www.google.ru/alerts - ներբեռնում ենք տրեյկեռ ցանկացած որոնողական հարցմանը:
Ողջունում եմ ընկերներ! Մեեեծ և "տարօրինակ" համացանցում կայքերի քանակը գերազանցում է միլիարդը, բայց դրանցից քանիսը կարելի է օգտագործել աշխատանքի համար ? Իհարկե, բոլորն ունեն իրենց "ռեսուրսների" քանակը, բայց գոյություն ունեն մի քանի կայքեր, որոնք պետք կգան գրեթե բոլորին:
https://temp-mail.org/ru/ - Մեկանգամյա օգտագործման Էլ. հասցե:
https://sms-activate.ru/ru/// - Մեկանգամյա օգտագործման հեռախոսահամար համար:
https://fakedetail.com/ - ֆեյք հաղորդագրություններ ստեղծող կայք, դեմքեր, մեդիա և այլն:
https://www.photopea.com/ - օնլայն photoshop ( վատը չէ, բայց իհարկե չի գերազանցում ներբեռնած տարբերակին):
https://pory.io/ - եթե պետք է ստեղծել հաճելի, բայց շատ պարզ կայք, բայց ալարում եք կու գրել:
https://trends.google.com/trends/ - google - ի որոնողական հայցերի անալիզ:
https://www.google.ru/alerts - ներբեռնում ենք տրեյկեռ ցանկացած որոնողական հարցմանը:
Forwarded from AwareSec
Հակավիրուս Termux- ում😁
Տեղադրում:
apt update
apt install git -y
git clone
https://github.com/DarkGa/TermGuard
cd TermGuard
bash install.sh
cd
Օգտագործումը՝ tguard -h
(Աշխատում է aarch64- ով)
Տեղադրում:
apt update
apt install git -y
git clone
https://github.com/DarkGa/TermGuard
cd TermGuard
bash install.sh
cd
Օգտագործումը՝ tguard -h
(Աշխատում է aarch64- ով)
Forwarded from Staysecure Private
Insta-hack. նոր bruteforce մեթոդ instagram կոտրելու համար։
Բարև, կարծում եմ գիտես թե ինչ բան է instashell -ը. Ես գտել եմ ավելի կատարելագործված ծրագիր որը bruteforce հարձակում է կատարում, սակայն այս ծրագիրը ավելի նոր է և ավելի հզոր։
Install անելու համար տերմինալ-ում գրում ենք
1. apt-get update -y
2. apt-get upgrade -y
3. pkg install python -y
4. pkg install python2 -y
5. pkg install git -y
6. pip install lolcat
7. git clone https://github.com/evildevill/instahack
8. cd instahack
Սկսելու համար
1. bash setup
2. bash instahack.sh
@armcybersecuritychannel միայն լավագույնը։
Բարև, կարծում եմ գիտես թե ինչ բան է instashell -ը. Ես գտել եմ ավելի կատարելագործված ծրագիր որը bruteforce հարձակում է կատարում, սակայն այս ծրագիրը ավելի նոր է և ավելի հզոր։
Install անելու համար տերմինալ-ում գրում ենք
1. apt-get update -y
2. apt-get upgrade -y
3. pkg install python -y
4. pkg install python2 -y
5. pkg install git -y
6. pip install lolcat
7. git clone https://github.com/evildevill/instahack
8. cd instahack
Սկսելու համար
1. bash setup
2. bash instahack.sh
@armcybersecuritychannel միայն լավագույնը։
GitHub
GitHub - evildevill/instahack: instahack is a bash & python based script which is officially made to test password strength of…
instahack is a bash & python based script which is officially made to test password strength of Instagram account from termux and kali with bruteforce attack and. it based on tor This tool...