🔥 PushUpgrade — endi jonli!

Kamera oldida turib push-up(otjimaniya) qiling, AI harakatingizni kuzatib, ballaringizni hisoblaydi. 💪

⚡️ Bot bilan mashq qiling
🌍 Dunyo bo'ylab tasodifiy raqib bilan real vaqtda bellashing
👥 Do'stingizni xona kodi orqali chaqirib duel qiling

Hech qanday yuklab olish shart emas — brauzerda ochilaveradi.

👉 pushupgrade.uz-x.site

P.S.: 🔒 Kameradan olingan hech qanday video saqlanmaydi — hammasi faqat sizning qurilmangizda ishlaydi.
👍3❤1🔥1
🔍 OSINTsearch.org — Tezkor OSINT qidiruv platformasi
​Foydalanuvchi nomi (username), email va telefon raqami orqali turli tarmoqlardagi bog‘langan akkauntlarni real vaqtda aniqlovchi qidiruv tizimi.

​🔗 Havola: http://osintsearch.org
🔥4👍2
🔥4🤯2😁1
Topsmm.uz ni recon qilish davomida Telegram orqali outreach va audit olib boruvchi bazasini aniqladim.
Tizim foydalanuvchilar e’lon qilmagan shaxsiy telefon raqamlarini MTProto va sherlock va boshqa vositalar orqali yashirincha tortib olib, saqlab kelgan.
Bu shunchaki agressiv marketing yoki lead yig‘ish emas - bu sof noqonuniy data-harvesting. Fuqarolarning roziligisiz ularning shaxsiy ma’lumotlarini to‘plash, saqlash va profil yaratish to‘g‘ridan-to‘g‘ri qonunbuzarlik hisoblanadi (O‘zR O‘RQ-547 Qonuni va JKning 141-moddasi). Oddiy qilib aytganda, tizim egalari o‘zlari bilmagan holda jinoiy javobgarlik chegarasini kesib o‘tgan.
❤1🔥1👏1
​NASA dasturchilar uchun o'z ma'lumotlar bazasini bepul ochiqlagan:
​• 🌌 Har kungi koinot suratlari (APOD)
• 🤖 Mars roverlarining real fotosuratlari
• ☄️ Yerga yaqinlashuvchi asteroidlar ma'lumotlari
​Telegram-bot yoki portfolio loyihalari uchun ajoyib topilma. Sinab ko'rish uchun DEMO_KEYning o'zi kifoya.
​🔗 api.nasa.gov
🔥1
Bruh... Bu ijtimoiy tarmoqlar uchun scraping API'larining haqiqiy xazinasi bo‘lsa kerak.
Unda Instagram, LinkedIn, X, TikTok, YouTube, Facebook va boshqa platformalar uchun 3 268 ta scraping API va vositalari jamlangan.
Profillar, postlar, videolar, izohlar, auditoriya faolligi (engagement) ma’lumotlari... xullas, ichida juda katta baza bor.
Agar ijtimoiy tarmoq ma’lumotlari ustida biror loyiha qilayotgan bo‘lsangiz, buni albatta saqlab qo‘ying :))
Manba 🔗: github.com/cporter202/social-media-scraping-apis
🔥4👍1
Bir xaker serverni buzib undagi loglarni o‘chirib yuborsa, qutulib qoladimi?
Javob: Yo‘q, zamonaviy tizimlarda bu umuman ish bermaydi.
Bugungi kunda har qanday jiddiy infratuzilmada loglar faqat serverning o‘zida qolmaydi. Ular real vaqt rejimida markazlashgan tizimlarga (SIEM, ELK Stack, Splunk, Grafana Loki) uzatib turiladi. U yerda loglar ko‘pincha Append-Only (faqat yozish mumkin, o‘chirib yoki tahrirlab bo‘lmaydigan) rejimida saqlanadi.
Agar buzg‘unchi serverdagi /var/log/* papkasini tozalab tashlasa ham, uning kirgani va qilgan amallari allaqachon markaziy bazaga yetib borgan bo‘ladi. Hatto log to‘satdan uzilib qolishining o‘ziyoq SOC (Security Operations Center) tahlilchilari uchun qizil chiroq vazifasini o‘taydi.
Xakerlar iz qoldirmaslik uchun nima qiladi?
Oddiy log tozalash samarasiz bo‘lgani sababli, tajribali buzg‘unchilar quyidagi usullardan foydalanadi:
Fileless (Faylsiz) hujumlar: Diskka begona fayl yozilmaydi, barcha buyruqlar va troyanlar to‘g‘ridan-to‘g‘ri operativ xotirada (RAM) ishga tushiriladi. Xotiradagi amallar esa odatiy loglarga kam tushadi.
Log agentlarini to‘xtatish: Serverga kirishi bilanoq log jo‘natuvchi xizmatlarni (auditd, rsyslog, filebeat) o‘chirish yoki ularning chiquvchi tarmoq portlarini bloklab qo‘yish.
Living off the Land (LotL): Tizimga begona dastur yuklamay, operatsion tizimning o‘z qonuniy utilitalari (curl, powershell, wmic, bash) orqali harakatlanish. Bu SIEM tizimida oddiy tizim ma’murining amallaridek ko‘rinadi.
Log Flooding (Chalg‘itish): Tizimga millionlab soxta xatolar va so‘rovlar jo‘natib, log bazasini to‘ldirib yuborish. Natijada xavfsizlik tahlilchisi minglab "shovqin" ichidan haqiqiy hujumni topolmay qoladi.
Bugungi kiberxavfsizlikda izni o‘chirish emas, balki qoldirilgan izni tizimning odatiy shovqini orasiga yashirish (kamuflyaj qilish) asosiy o‘ringa chiqqan.

#CyberDevs
👏2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Baʼzida OS Command Injection muvaffaqiyatli ishlaydi, biroq veb-sayt buyruq natijasini ekranda koʻrsatmaydi (Blind holat).
​Bunday vaziyatda biz natijani tashqariga chiqarish uchun DNSdan kanal sifatida foydalanamiz.
​Masalan, agar buyruq natijasi admin boʻlsa, biz serverni quyidagi kabi domenga soʻrov yuborishga majburlaymiz:
👉 admin.example.com
​DNS soʻrovi bizga yetib kelishi bilanoq, natija admin boʻlganini bilib olamiz.
​Yaʼni, biz maʼlumotlarni Subdomain ichiga joylashtiramiz, DNS soʻrovi esa uni bizga yetkazib beradi.
🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Cybersecurity awareness... it's more than you think.
🔥3👍1
Bitta PDF faylning o'zi ekspluatatsiyaga yetarli bolishi mumkin… xatto uni ochib korishingiz ham shart emas.
iOS dagi yangi CVE-2026-86950 nomerli xatolik nimaga "Zero-Click" (ya'ni foydalanuvchi hech narsa bosmasa ham ishlaydigan) zaifliklar mobil qurilmalarda eng xavfli toifaga kirishini yana bir bor korsatib qoydi.
Muammo Apple tizimidagi grafika va shriftlarni chizishga javob beradigan CoreGraphics degan komponentda ekan. Eng yomoni, Apple ozayam bu xato aniq odamlarni nishonga olgan maqsadli hujumlarda ishlatilgan bolishi mumkinligini aytib otdi.
Lekin tuzatish (patch) tahlil qilinganda masala ancha qiziq bolib ketadi.
Calif tadqiqotchilari bu zaiflikka “The Great Glyph Grift” deb nom berishibdi. Aniqlanishicha, muammo CoreGraphics shrift koordinatalari bilan ishlashi va floating-point qiymatlarni butun songa aylantirish usuli bilan bogliq ekan.
Kodning har xil joylarida toshib ketishni (overflow) qayta ishlash turlicha bolgani uchun bounding box olchami notogri hisoblangan. Natijada sistema kutilganidan kichikroq bufer ajratadi-da, keyin uning chegarasidan tashqariga yozib yuboradi (Out-of-Bounds Write).
Oddiyroq tushuntirganda:
Shrift (Font) → CoreGraphics → Notogri hisob-kitob → Keragidan kichik bufer → Out-of-Bounds Write
Aynan shu joyda tadqiqotchilar buni WhatsApp orqali bolishi mumkin bolgan hujum bilan boglashyapti.
Meta bu zaiflik haqida Apple ga xabar berganlardan biri ekani malum bolgach, odamlar WhatsApp da PDF fayllar va ularning ichidagi shriftlarni tekshirish boyicha ozgarishlar bolganini payqashgan.
Bu yerdagi asosiy xulosa: ichiga zararlangan shrift tiqilgan PDF fayli bu hujum zanjiri uchun juda qulay vosita bolishi mumkin.
Bu esa nazariy jihatdan ancha xavfli ssenariy:
Fayl yuboriladi → sistema uni avtomatik tekshirib preview qiladi → malumotlar CoreGraphics ga yetib boradi → Xato ishga tushadi (Trigger).
Ya'ni, agar ilova yoki telefon faylni ozi avtomat qayta ishlab, oldindan korish rasmini tayyorlab qoysa, foydalanuvchi faylni ochib korishi ham shart emas.
Lekin bu yerda muhim bitta nyuans bor:
Hozircha ommaga elon qilingan PoC faqat sistemani Crash (qulash) holatiga tushirishini korsatgan xolos, toliq RCE (masofadan turib kod ishlatish) emas.
Bu xotira buzilishini real ishlaydigan exploitga aylantirish hali alohida mavzu. Tadqiqotchilar esa tizimni crash qiladigan PDF va TrueType Font generatsiya qiladigan fayllarni allaqachon tarqatib bolishdi.
Apple buni yangi tizim apdeytlarida togirladi, shuning uchun buni "shunchaki oddiy xavfsizlik yangilanishi" deb tashlab qoymaslik kerak — ayniqsa amalda ishlatilgani aytilayotgan bir paytda.
Endi qiziq savol:
Agar bitta fayl foydalanuvchiga programma bolib korinmasdan CoreGraphics kabi past darajadagi komponentga yetib bora olsa, bu zaiflik oddiy crashdan chiqib Zero-Click RCE ga aylanishi uchun yana nechta himoya qatlamini yorib otishi kerak deb oylaysiz?

#CyberDevs #Researching
👍1🔥1
Tunnl.gg — localhost'ni globalga ochishning oson yo‘li

Port forwarding va VPN bilan ovora bo‘lmasdan, lokal TCP/UDP serverlaringizni (o‘yinlar, test API yoki botlar) bir zumda internetga ulab beruvchi tunnel servisi.
* CGNAT/NAT cheklovlarisiz: Router sozlamalarisiz ishlaydi.
* Mijozlar uchun nol sozlama: Tashqi foydalanuvchilar hech narsa o‘rnatmay, to‘g‘ridan-to‘g‘ri berilgan IP:port orqali ulanadi.
* ngrok / playit.gg muqobili: O‘yinlar va tezkor lokal testlar uchun qulay.

🔗 tunnl.gg
👏4🔥2👍1
TryHackMe va Hack The Box kabi platformalaridan foydalanishda yangi boshlovchilar yo‘l qo‘yadigan 7 ta xato

TryHackMe va Hack The Box kabi platformalar kiberxavfsizlikda amaliy tajriba orttirish uchun eng yaxshi vositalardan hisoblanadi. Biroq ulardan olinadigan haqiqiy foyda qancha mashina (machine) yoki flag topganingizga emas, balki qanday mashq qilayotganingizga bog‘liq.
Yangi boshlovchilar eng ko‘p yo‘l qo‘yadigan xatolar:
1️⃣ Asoslarni puxta egallamasdan turib topshiriqlarga kirishish:
Ayniqsa Networking , Linux, Windows, HTTP protokoli va Web Security poydevorini o‘rganmasdan to‘g‘ridan-to‘g‘ri amaliyotga o‘tish.
2️⃣ Darhol tayyor yechimlarga (Writeups) qarab olish:
Avval o‘zingiz urinib ko‘ring, izlaning va maslahatlardan (hints) foydalaning. Asosiy maqsad — shunchaki flag topish emas, muammolarni mustaqil tahlil qilish va yechish ko‘nikmasini rivojlantirish.
3️⃣ Buyruqlarni mohiyatini tushunmasdan ko‘chirib bosish:
Nmap, ffuf yoki LinPEAS kabi vositalarni shunchaki ishga tushirish yetarli emas. Nimani qidirayotganingizni va olingan natijalarni qanday to‘g‘ri talqin qilishni bilishingiz shart.
4️⃣ O‘z bilim darajasiga mos kelmaydigan qiyin laboratoriyalarni tanlash:
To‘g‘ridan-to‘g‘ri murakkab mashinalarga sakrash o‘rniga, Fundamentals (asoslar) bosqichidan boshlab Easy, keyin Medium darajaga bosqichma-bosqich o‘tish ancha samaraliroq rivojlanish beradi.
5️⃣ Qaydlar (notes) yuritmaslik:
Foydali buyruqlar, enumeration qadamlari, duch kelgan xatolar va yechim yo‘llarini yozib boring. Vaqt o‘tishi bilan bu orqali o‘zingizning shaxsiy metodologiyangiz shakllanadi.
6️⃣ Ko‘nikma o‘rniga quruq statistika ortidan quvish:
Agar tayyor javoblarga tayanib ishlayotgan bo‘lsangiz, yechilgan mashinalar va to‘plangan nishonlar (badges) soni haqiqiy malakangizni aks ettirmaydi.
7️⃣ Aniq maqsadsiz, betartib shug‘ullanish:
Avval o‘z yo‘nalishingizni aniqlab oling: Web Pentesting, Active Directory, Red Team, SOC yoki boshqalar. Shundan so‘ng aynan shu maqsadga xizmat qiladigan kontent va mashinalarni tanlang.

🛡️ Maqsadingiz shunchaki flag to‘plash bo‘lib qolmasin. Har bir qadam nima uchun ishlaganini tushunishni va xuddi shu yondashuvni boshqa real muhitda ham qo‘llay olishni asosiy maqsadga aylantiring.
⚡3❤1👍1🔥1
⚡️ Oylik xarajati $0 bo‘lgan tayyor biznes — bugunoq daromad olishga 100% tayyor! 👥 Saytda 80+ faol mijoz, Cloudflare DDoS himoyasi va tayyor monetizatsiya (VIP tariflar) mavjud. 💰 Noldan yaratish kamida 5 000 000 so‘m turadigan tizim shoshilinch narxda — atigi 1 000 000 so‘m! ⏳ Serverga umuman to‘lov qilmaysiz: olib darhol pul ishlashni boshlash uchun ideal imkoniyat. 🔗 Loyiha imkoniyatlari va barcha tafsilotlarni bilish uchun: @AnonimDasturchi
🔥2👍1
Vibe-coder va vibe-hacker'lar uchun 3ta oltin masalahat:

1. Qaysi yo'nalish da bo'lsangiz va qanday tilda kod yozsangiz, hech bo'lmaganda o'sha yo'nalishni yoki tilni fundamentlarini o'rganing!!!

2. AI sizning ishingizni bajarib turganda reels/shorts ko'rmasdan, AI yozib bo'lgan kodni mutolaa qiling.

​3. AI faqat happy path(ideal stsenariy) uchun yozishini unutmang: edge-case'lar, xavfsizlik va testlarni o'z zimmangizga oling.
🔥5❤1👍1👏1💯1
Data of 78-school

550 rows
🔥10👨‍💻6😱3⚡1🆒1
Bepulga безлимит claude ishlatishni 2 xil usulini 100.000 so'mga o'rgataman.

Murojaat uchun: @darkwebist
👍6😁4🔥2
In Egypt 6.000 so'm = 🫄
😁1