Wireshark
👽 Gerald Combs — Wireshark (oldingi nomi Ethereal) tarmoq trafikini analiz qiladigan mashhur vosita yaratuvchisi. U 1990-yillar oxirida kichik internet-provayderlardan birida sistem administratori sifatida ishlayotgan paytda bir nechta amaliy muammoga duch keladi: provayder mijozlarida tarmoq bilan bog‘liq nosozliklar ko‘p, lekin ularni aniqlash uchun qulay vosita yo‘q edi. Professional protocol analyzerlar o‘sha davrda taxminan $1500 atrofida turardi, faqat katta kompaniyalar olishi mumkin bo‘lgan darajada qimmat bo‘lgan. Eng yomoni, bu mahsulotlarning aksariyati provayder infratuzilmasida asosiy rol o‘ynagan Solaris va Linux platformalarini umuman qo‘llab-quvvatlamasdi.
📡 Shuning uchun Combs 1997–1998-yillarda Ethereal nomli bepul, ochiq kodli paket analizatorini yozishni boshlaydi. Dastlab bu faqat o‘zi ishlayotgan kichik provayderdagi muammolarni hal qilish uchun yozilgan ichki vosita edi: paketlarni real vaqt rejimida ko‘rish, protokol sarlavhalarini ochib o‘qish, qaysi joyda uzilish bo‘layotganini tez topish uchun. 1998-yilda ilk ommaviy versiya chiqadi va oradan ko‘p o‘tmay butun dunyodan developerlar loyihaga hissa qo‘sha boshlaydi: yangi protokollar uchun dissectorlar yozishadi, mavjud kodga patchlar tashlashadi, filtrlar, GUI’dagi qulayliklar, eksport/import funksiyalari kabi yangi qulayliklar qo‘shiladi. Natijada Ethereal Unix/Linux olamida juda tez “default sniffer”ga aylanadi – ya’ni “paket analiz qilish kerakmi, Ethereal ishlat” degan darajaga keladi.
🛡 2006-yilda esa huquqiy/savdo belgisi (trademark) bilan bog‘liq masalalar tufayli loyiha nomini o‘zgartirishga to‘g‘ri keladi: Ethereal → Wireshark. Muhimi – faqat nom o‘zgaradi, xolos. Kod bazasi, contributor jamoasi, GPL ochiq kodli litsenziyasi o'zgarmasdan qoladi. Eski Ethereal brendi ostidagi versiyalar esa rasman to‘xtatiladi va yangi relizlar faqat Wireshark nomi bilan chiqadigan bo‘ladi. Keyingi yillarda loyiha infratuzilmasi va “rasmiy” taraflarini avval CACE Technologies, keyin Riverbed, hozirda esa Wireshark Foundation hamda hamkor sifatida Sysdig qo‘llab-quvvatlab kelmoqda – bu esa loyiha atrofida ham professional, ham hamjamiyat ekotizimni shakllantirgan.
🧑💻 Gerald Combs esa hanuzgacha Wireshark loyihasining “yuragi” bo‘lib kelmoqda: u kod bazasini boshqarish, muhim relizlarni ko‘rib chiqish, yangi funksiyalar va arxitektura bo‘yicha qarorlarda xaligacha ishtirok etib kelmoqda.
✉️ Telegram ✊ Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Autoswagger — bu Swagger/OpenAPI dokumentatsiyasi orqali autentifikatsiyasiz endpointlarni avtomatik tarzda topish, o‘qish va tekshirish uchun mo‘ljallangan command-line vosita.
U API’larda himoyalanmagan endpointlar orqali kelib chiqishi mumkin bo‘lgan xavfsizlik muammolarini aniqlashga yordam beradi, masalan: PII (shaxsiy ma’lumotlar) sizib chiqishi yoki maxfiy ma’lumotlarning oshkor bo‘lishi kabi.
✔️ https://github.com/intruder-io/autoswagger.git
#BugBounty #cheetsheat #centi #centipede #bb #cheet #bug
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
U API’larda himoyalanmagan endpointlar orqali kelib chiqishi mumkin bo‘lgan xavfsizlik muammolarini aniqlashga yordam beradi, masalan: PII (shaxsiy ma’lumotlar) sizib chiqishi yoki maxfiy ma’lumotlarning oshkor bo‘lishi kabi.
git clone https://github.com/intruder-io/autoswagger.git
cd autoswagger;python3 -m venv venv;source venv/bin/activate
pip install -r requirements.txt
python3 autoswagger.py -h
#BugBounty #cheetsheat #centi #centipede #bb #cheet #bug
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
1 38
EvilAI — Windows uchun tarqatilayotgan zararli dastur kampaniyasi. U oddiy foydalanuvchiga “AI yordamchi” yoki “productivity” ilova sifatida ko‘rinadi. Lekin aslida u infostealer/backdoor bo‘lib ishlaydi: parollar, cookie’lar va boshqa maxfiy ma’lumotlarni o‘g‘irlaydi, ba’zan esa kompyuterga masofadan boshqaruv yo‘lini ochib beradi.
• Nomlari oddiy bo‘ladi: AppSuite, OneStart, PDF Editor, Recipe Lister, TamperedChef va shunga o‘xshash.
• Tashqi tomondan “haqiqiy ilova”dek ishlaydi: masalan PDF tahrirlaydi yoki retseptlarni ko‘rsatadi — shu sabab foydalanuvchi shubhalanmaydi.
• Ba’zi variantlari raqamli imzo bilan chiqadi: Windows’da “trusted/ishonchli” ko‘rinib, odamni aldashi osonroq bo‘ladi.
🧬 Aslida nima qiladi?
• O‘rnatilgandan keyin yashirincha fon rejimida qo‘shimcha .exe yoki script’larni ishga tushiradi.
• Brauzerlardan ma’lumot yig‘adi: Chrome/Edge profil fayllaridan parol, cookie, session va boshqa shaxsiy ma'lumotlarni yeg'adi.
• Kompyuter haqida ham ma'lumot to'playdi: qurilma/OS ma’lumotlari kabi narsalarni to‘plab, hammasini shifrlab C2 serverga yuboradi.
• Keyin C2 orqali hujumchi yana qo‘shimcha “payload” yuklashi mumkin: masalan RAT, ransomware va boshqa zararli dasturlar.
– Har qanday “yangi AI ilova”ni faqat IT/Sec tasdiqlagan rasmiy manbadan o‘rnating. Noma’lum sayt, Telegram link, “free/pro cracked” variantlardan yiroq bo‘ling.
– Yangi ro‘yxatdan o‘tgan domenlardan kelayotgan “AI tool” yuklab olish fayllarini avval sandbox (izolyatsiya qilingan muhit)da tekshiring.
– Xodimlarga oddiy qoida qilib tushuntiring: “AI” deb nomlangan har bir app xavfsiz emas. Code-signing (raqamli imzo) ham 100% kafolat bermaydi — u ham aldov uchun ishlatilishi mumkin.
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
git clone https://github.com/moscovium-mc/CloudRip
cd CloudRip;python3 -m venv venv;source venv/bin/activate
pip install -r requirements.txt
python3 cloudrip.py -h
#BugBounty #cheetsheat #centi #bb #cheet #bug #Cloud #Hack
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CentiHack
Nima endi butun Osiyoga chiqmaymizmi?
Agar sizga o'qigan narsangizga amaliyot kerak bo'lsa, ushbu amaliyotni bajarganingizdan so'ng yana amaliyot qilmoqchi bo'lsangiz, bu nafaqat boshlang'ichlar, balki ushbu yo'lda professional tarzda ketayotganlar uchun ham ajoyib imkoniyat. Asosiysi, barchasi o'zbek tilida.
CentiSec loyihalaridan biri bo'lgan CentiHack bu yildan katta qadamlar tashlash maqsadida yo'lga chiqdi va bu yo'lda sizning borligingiz va biz bilan qadam ma-qadam yurishingiz bizga to'xtamay energiya berishda davom etadi.
Jamoat transportida, ushbu holatdan qulay foydalanib endilikda sizning mobil telefoningiz kitob vazifasini o'tab bera oladi. Aynan shu sababdan, har qanday holatda ham barcha bilim endi sizning qo'lingizda.
🌐 WebPage
✉️ Telegram
CentiHack - Kiberxavfsizlik amaliyotida
Agar sizga o'qigan narsangizga amaliyot kerak bo'lsa, ushbu amaliyotni bajarganingizdan so'ng yana amaliyot qilmoqchi bo'lsangiz, bu nafaqat boshlang'ichlar, balki ushbu yo'lda professional tarzda ketayotganlar uchun ham ajoyib imkoniyat. Asosiysi, barchasi o'zbek tilida.
CentiSec loyihalaridan biri bo'lgan CentiHack bu yildan katta qadamlar tashlash maqsadida yo'lga chiqdi va bu yo'lda sizning borligingiz va biz bilan qadam ma-qadam yurishingiz bizga to'xtamay energiya berishda davom etadi.
Jamoat transportida, ushbu holatdan qulay foydalanib endilikda sizning mobil telefoningiz kitob vazifasini o'tab bera oladi. Aynan shu sababdan, har qanday holatda ham barcha bilim endi sizning qo'lingizda.
CentiHack - Kiberxavfsizlik Amaliyotda
Please open Telegram to view this post
VIEW IN TELEGRAM
3 30
Transparent Tribe (APT36) Hindistonga qarshi yangi RAT hujumi
👽 Transparent Tribe (APT36) Hindistondagi tashkilotlarga qarshi josuslik hujumini yanada kuchaytirgani kuzatilmoqda. Bu safar hujumchilar foydalanuvchiga oddiy hujjat sifatida ko‘rinadigan fayllar orqali yashirin boshqaruv dasturini o'rnatib, zararlanish jarayonini maksimal darajada sezilmas tarzda olib bormoqda.
🎠 Ular RAT (Remote Access Trojan) dan foydalanib, Hindistonning davlat, akademik va strategik tashkilotlarini nishonga olyapti. Bunday zararli dastur hujumchiga qurilmani masofadan boshqarish, ma’lumotlarni kuzatish va tizimda uzoqroq muddat yashirin qolish imkonini beradi.
🔪 Hujum boshlanishi
😈 Supply Chain
🔴 Yana bir xavfli jihat — persistence (tizimda “doimiy saqlanib qolish”) masalasi. Ayrim holatlarda zararli dastur qurilmada qaysi antivirus yoki himoya vositasi borligini tekshirib, o‘zini tizimda doimiy saqlab qolish usulini shunga moslab o‘zgartirishi mumkin. Bu esa hodisani (incident) tozalash va zararli dastularni butunlay olib tashlashni ancha qiyinlashtiradi.
✉️ Telegram ✊ Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Hujum odatda aniq bir shaxs yoki guruhni nishonga olgan spear-phishing xati bilan boshlanadi. Xatda ZIP fayl bo'ladi, ZIP ichidan esa PDFga o‘xshab ko‘rinadigan fayl chiqadi.
Lekin bu fayl haqiqiy PDF emas — u `.LNK` Windows shortcut fayl. Hujumchilar ishonchni oshirish uchun shu shortcut ichiga haqiqiy PDF kontentini ham qo'shib qo‘yishadi. Shuni hisobiga foydalanuvchi faylni ochganda ekranda rostdan ham PDF'dek ko‘rinadi va shubha uyg‘onmaydi.
Ammo aynan shu vaqtda, foydalanuvchi sezmagan holda, orqa fonda zararli kodlar ishga tushadi — ya’ni shortcut orqali zararli buyruqlar bajarilib, tizimga keyingi bosqichdagi zararli dasturlar yuklanishi yoki ishga tushirilishi mumkin.
Zanjirning asosiy ishlash usuli Windows’ning `mshta.exe` kabi o‘zining tizim komponentlariga tayangan. Hujumchi aynan shundan foydalanib, faoliyatini “oddiy tizim jarayoni”ga o‘xshatib ko‘rsatishga harakat qiladi — ya’ni tashqaridan qaraganda hammasi odatiydek ko‘rinadi.
Zararli kod bir martada tayyor holatda kelmaydi. U bir necha bosqichda “ochib boriladi” — ya’ni avval kodlangan/shifrlangan bo‘ladi, keyin bosqichma-bosqich decode/decrypt qilinadi. Yakunda esa u kompyuterga alohida `.exe` yoki `.dll` fayl sifatida yozilmaydi, balki to‘g‘ridan-to‘g‘ri RAM (xotira) ichida ishga tushadi. Shu usul bilan hujumchilar oddiy fayl tekshiruvlaridan chetlab o‘tishga harakat qilishadi.
Oxirgi bosqichda tizimga `RAT` (Remote Access Trojan) o‘rnatilib, hujumchiga qurilmani masofadan boshqarish imkonini beradi. Bunday malware'larda odatda quyidagi funksiyalar bo'ladi:
• fayllarni ko‘rish/ko‘chirish/o‘chirish kabi boshqaruv
• tizimdan ma’lumot yig‘ish va tashqariga chiqarish
• ekrandan skrinshot olish
• clipboard (copy/paste buferi) bilan ishlash
• jarayonlarni (process) kuzatish va nazorat qilish
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
O'rta Osiyoda Bug Hunting bo'yicha CentiSec jamoa a'zosi top birinchida
tumar.one O'rta Osiyoda Bug Bounty platformasi bo'yicha tashkilot hisoblanadi, ammo ushbu platformada aktiv tarzda boshqa mamlakatlar ham qatnashib borishadi.
Biz hursand bo'lib aytamizki tumar.one platformasida o'zbek yigiti birinchilarni egallab turibdi va ushbu yigit CentiSec jamoa a'zosi hisoblanadi, bu albatta O'zbekistonda kiberxavfsizlik rivoji uchun qo'shilgan katta hissalarimizdan biridir.
O'zining shaxsiy sahifasi ham mavjud obuna bo'lishingiz va kuzatishingiz mumkin
✉️ Telegram ✊ Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
tumar.one O'rta Osiyoda Bug Bounty platformasi bo'yicha tashkilot hisoblanadi, ammo ushbu platformada aktiv tarzda boshqa mamlakatlar ham qatnashib borishadi.
Biz hursand bo'lib aytamizki tumar.one platformasida o'zbek yigiti birinchilarni egallab turibdi va ushbu yigit CentiSec jamoa a'zosi hisoblanadi, bu albatta O'zbekistonda kiberxavfsizlik rivoji uchun qo'shilgan katta hissalarimizdan biridir.
O'zining shaxsiy sahifasi ham mavjud obuna bo'lishingiz va kuzatishingiz mumkin
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
15 42
Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
#BugBounty #jsmon #cheetsheat #centihack #JS #centisec
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Caido nima?
🔴 Caido — web va API testlari uchun yengil (lightweight) proxy dastur.U brauzer yoki ilovadan chiqayotgan trafikni ushlab, request va response’larni ko‘rsatadi. Kerak bo‘lsa so‘rovlarni tahrirlab, qayta yuborib tezkor test qilishingiz mumkin. Eng yoqimli tomoni — interfeysi zamonaviy va qulay bo‘lgani uchun hammasini o‘zingizga moslab joylash, filtrlash va tarixni tartibli tarzda ko'rib borish oson.
✅ Xo'sh Caido’da qanday qulayliklar bor?
🆚 Burp Suite’dan farqi nimada?
Burp Suite ko‘proq “katta ombor”ga o‘xshaydi: proxy ichida juda ko‘p modul bor (Repeater, Intruder, Sequencer va boshqalar). Eng katta ustunligi — Burp Suite Professional’dagi Scanner: u saytni avtomatik aylanib (crawl), audit qilib, turli zaifliklarni topishga yordam beradi.
Caido esa boshqacharoq yo‘nalishda: u tez va yengil ishlashga, manual testingni qulayroq qilishga va workflow orqali takrorlanadigan ishlarni avtomatlashtirishga ko‘proq urg‘u beradi.
💲 Narxlar
Caido’ning Pro tarifi: oyiga $20 yoki yiliga $200. Bundan tashqari — Student Plan bor: talaba bo‘lsangiz, 1 yil Pro bepulga olishingiz mumkin.
Burp Suite Professional esa pullik: 1 user uchun $499.
✉️ Telegram ✊ Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Keling Caido’ni bir nechta asosiy funksiyalarini ko'rib chiqamiz.
• Intercept — brauzer/ilovadan chiqqan trafikni “to‘xtatib”, request’ni yuborishdan oldin ko‘rib chiqish va o‘zgartirish uchun.
• Replay — bitta request’ni olib, uni tahrirlab qayta-qayta yuborib turli variantlarni sinash uchun.
• Automate — turli xil payload’lar bilan bir xil joyni “bulk” tarzda tekshirish, ya’ni ko‘p urinishni avtomatik qilib ko‘rish uchun xuddi Burp Intruder kabi.
• Findings — qiziq yoki muhim request’larni “issue” sifatida saqlab qo‘yib, keyinchalik report uchun tayyorlab qo'yish .
Yana Workflow'lar ham bor: u bilan takrorlanadigan ishlarni (masalan, bir xil tekshiruv ketma-ketligini) avtomatlashtirib qo'ysangiz bo'ladi. Plugin'lar bilan esa Caido’ni kutubxonalari desak bo'ladi — qo‘shimcha imkoniyatlar qo‘shib, o‘zingizga kerakli funksiyalarni o'rnatib ishlatasiz.
Burp Suite ko‘proq “katta ombor”ga o‘xshaydi: proxy ichida juda ko‘p modul bor (Repeater, Intruder, Sequencer va boshqalar). Eng katta ustunligi — Burp Suite Professional’dagi Scanner: u saytni avtomatik aylanib (crawl), audit qilib, turli zaifliklarni topishga yordam beradi.
Caido esa boshqacharoq yo‘nalishda: u tez va yengil ishlashga, manual testingni qulayroq qilishga va workflow orqali takrorlanadigan ishlarni avtomatlashtirishga ko‘proq urg‘u beradi.
Caido’ning Pro tarifi: oyiga $20 yoki yiliga $200. Bundan tashqari — Student Plan bor: talaba bo‘lsangiz, 1 yil Pro bepulga olishingiz mumkin.
Burp Suite Professional esa pullik: 1 user uchun $499.
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
1 37
GNU InetUtils paketidagi
telnetd (Telnet server) da CVE-2026-24061 zaiflik aniqlandi. Ushbu zaiflikdan foydalanib, hujumchilar login/parolsiz shu servis mavjud bo'lgan tizimlarga root huquqi bilan kirishlari mumkin./usr/bin/login dasturiga uzatadi. Aynan shu username'ni yuborish jarayoni to'g'ri filterlanmaganligi tufayli, hujumchi username o'rniga buyruq parametriga o'shash matn yuboradi (masalan -...). login buni parametr deb hisoblan, uni ishga tushiradi.Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
1 39
• 22-yanvar 2026 — Nike WorldLeaks’ning Tor leak-saytida “victim” sifatida paydo bo‘lgan va timer qo‘yilgan.
• 24-yanvar 2026 — timer tugash sanasi sifatida ko‘rsatilgan (to'lov o'tqazilinmasa, ma'lumotlar ochiqlanadi).
• 25–26-yanvar 2026 — bir nechta manbalar “ma'lumotlar haqiqatan ham leak qilingan” deb yozdi: hajm ~1.4TB, fayllar soni ~188k–190k atrofida.
Nike tomoni “vaziyatdan xabardormiz, hozir ehtimoliy cyber incident tekshiryapmiz” mazmunida hisobot berdi . Lekin bu hali “hammasi 100% tasdiq” degani emas. Hozircha Nike leak qilingan fayllar aniq bizniki deb rasmiy tarzda tasdiqlamagan. WorldLeaks esa tizimga qanday kirgani (qaysi zaiflik yoki qaysi credential orqali) haqida ochiq texnik tafsilot bermadi.
Cybernews ko‘rgan sample’larda ko‘proq korporativ/ishlab chiqarish turdagi fayllar tilga olinadi, masalan:
• product o‘lchamlari
• materiallar bo‘yicha detallar
• narxlar
• yangi productlarning chiqish vaqtlari
• test reportlar
• corporate slide’lar va ichki hujjatlar
• factory auditlar
Shu manbaga ko‘ra, ko‘rilgan sample’da mijozlar yoki ishchilarga tegishli shaxsiy ma'lumotlar topilmagan (bu “umuman yo‘q” degani emas — faqat sample bo‘yicha).
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
docker pull opensecurity/mobile-security-framework-mobsf:latest
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
# Default username va parol: mobsf/mobsf
Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
#cheetsheat #reverse #centi #bb #cheet #bug #android #android #apps
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
1 40
• Hujumda maxsus imzolangan (custom-signed) zararli driver — Abyssworker / Poortry — ishlatilingan. Bu, katta ehtimol bilan, BYOVD (Bring Your Own Vulnerable Driver) orqali himoyani chetlab o‘tish usullari uchun qo‘llanilingan.
• Tadqiqotchilar WinZip Remote Desktop ko‘rinishida niqoblangan, juda kuchli modifikatsiya qilingan Rustdesk binary’idan foydalanilganini qayd etgan.
• Avvalgi Inc ransomware operatsiyalari bilan ustma-ust tushadigan aniq taktikalar haqida dalillar mavjud
• Osiris — juda kuchli “hybrid encryption” ransomware: u ECC + AES-128-CTR ishlatadi, har bir fayl uchun alohida kalit (per-file keys) yaratadi va shifrlash rejimlarini moslashuvchan tarzda tanlay oladi.
Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
#cheetsheat #bugbount #centi #bb #bypass #bug #android #xss #csp
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Singapore’ning 4 ta yirik operatori:
• Singtel
• StarHub
• M1
• SIMBA Telecom
CSA bayonotiga ko‘ra hujumchilar:
• Zero-day zaiflik orqali (kamida bitta holatda) perimetr firewall’ni chetlab o‘tib tarmoqqa kirgan. Ya’ni himoya qurilmasida hali ommaga noma’lum zaiflikdan foydalanilgan.
• Tarmoqqa kirgach, ichkarida lateral movement qilgan — ya’ni bir joydan boshqasiga o‘tib, ko‘proq tizim va segmentlarga kirishni kengaytirgan.
• Izlarini sezdirishmaslik uchun rootkit kabi yashirin (“stealth”) vositalar ishlatilingan — maqsad: faoliyatini berkitish va uzoqroq qolish.
• Asosiy maqsad: foydalanuvchilar ma’lumotlarini o‘g‘irlash emas, balki tarmoqga oid texnik ma’lumotlar (konfiguratsiya, arxitektura, ichki tuzilma)ni olish. Bunday ma'lumotlar keyingi bosqichlarda hujumni chuqurlashtirish yoki “operatsion maqsadlar” uchun juda foydali hisoblanadi.
• “Operation CYBER GUARDIAN” — bu javob amaliyoti 11 oydan ko‘proq davom etgan (ya’ni uzoq muddatli, bosqichma-bosqich tozalash va nazorat ishlari bo‘lgan).
• Unda 100+ nafar kiber himoyachi qatnashgan: CSA, IMDA, CSIT, DIS, GovTech, ISD va boshqa tegishli tashkilotlar (ya’ni bir nechta agentliklar birgalikda ishlagan).
• Natijada: hujumchilar kirib kelgan yoki foydalangan bo‘lishi mumkin bo‘lgan access point’lar yopilgan, tizimlarda remediation (zaifliklarni tuzatish, tozalash, sozlamalarni mustahkamlash) qilingan va monitoring kuchaytirilgan (shubhali faollikni erta aniqlash uchun).
Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
2 45
Centihack bilan kiberxavfsizlikni o'rganing, batafsil ma'lumot olish uchun: https://centihack.com/
#BugBounty #cheetsheat #centi #bb #cheet #bug #security #domens
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM