DRAK0NN Cyber x Code
434 subscribers
106 photos
7 videos
1 file
65 links
Cyber x Code | Intern
github.com/DRAK0NN
Download Telegram
Сидячий образ жизни так же вреден, как курение — как минимизировать ущерб

Если вы проводите по 6+ часов в день сидя, организм получает серьезный удар: повышается риск ожирения, диабета, проблем с сердцем.

Что страдает первым? Мышцы кора атрофируются, позвоночник перегружается, шея и поясница напрягаются. В перспективе — высокое давление, инфаркты и инсульты.

Как минимизировать вред:

— Рабочее место: регулируемый стол, балансировочный стул или работа стоя.
— Правильная осанка: монитор на уровне глаз, клавиатура на уровне локтей.
— Движение: раз в 30–60 минут вставайте, разминайтесь или просто ходите.
— Спорт и активность: ходьба, растяжка и тренировки компенсируют сидячий образ жизни.

Продуктивность важна, но без здоровья далеко не уедешь. Пора менять привычки.
96333221
Cleanmgr.exe

В средстве очистки диска Windows обнаружена уязвимость, что позволяет незаметно выполнить вредоносный код. Используя доверие операционной системы к легитимным процессам — преступники задействуют особый DLL, благодаря которому могут активировать PowerShell и получить удалённый доступ.

В крупных инфраструктурах с многочисленными активами и сложными топологиями значительные сложности доставляет сокрытие атак. И поскольку базовые решения здесь могут быть неэффективны — стоит использовать централизованный мониторинг, через SIEM-системы. Автоматизируя процессы, они позволят проводить корреляцию событий, оперативного реагировать и даже заранее залатывать бреши в обороне.

#cybersecurity
16541
Forwarded from Codeby
NoSQLMap: инструмент для тестирования безопасности NoSQL-баз данных

NoSQLMap — это мощный инструмент, созданный для обнаружения и эксплуатации уязвимостей NoSQL-баз данных. Данный инструмент был вдохновлён популярной утилитой для SQL-инъекций SQLMap, но его фокус смещён на современные базы данных, использующие NoSQL-подход, такие как MongoDB, CouchDB, Cassandra, Redis и другие.


Основные возможности NoSQLMap
🦴 Обнаружение уязвимостей:
NoSQLMap сканирует системы для выявления уязвимостей, таких как инъекции, некорректная настройка доступа и неправильно реализованные механизмы аутентификации.
🦴 Эксплуатация:
Если уязвимости обнаружены, инструмент позволяет их эксплуатировать, включая:
▪️ Извлечение данных из базы.
▪️ Внедрение вредоносных данных.
▪️ Получение несанкционированного доступа к системным ресурсам.
🦴 Поддержка популярных NoSQL-баз данных:
Утилита поддерживает такие базы, как MongoDB, Redis, CouchDB, Cassandra, ElasticSearch, RethinkDB и многие другие.

Установка NoSQLMap
Убедитесь, что на вашей системе установлен Python 2.x.
1️⃣ Клонируйте репозиторий NoSQLMap из GitHub и перейдите в склонированную директорию
git clone https://github.com/codingo/NoSQLMap.git
cd NoSQLMap


2️⃣ Устновка необходимых зависимостей
pip install -r requirements.txt


3️⃣ Пример использования NoSQLMap
python nosqlmap.py -u http://example.com/vulnerable-endpoint
Please open Telegram to view this post
VIEW IN TELEGRAM
275421
💻 Расширение для эксплуатации уязвимостей WordPress

WPSploit – это дополнительные модули для эксплуатации уязвимостей WordPress с помощью Metasploit

Основная идеясоздание и/или портирование эксплойтов под WordPress, в качестве инструмента эксплуатации используется привычный многим Metasploit

На данный момент имеется 39 модулей: 14 эксплойтов и 25 вспомогательных, которые, как правило, проводят разнообразные сканирования/анализ имеющихся уязвимостей

Репозиторий на GitHub – ссылка

#cybersecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
175431
🧑‍💻 Обновление от вашего кибер-энтузиаста

👋 Привет, подписчики! Решил кратко поделиться, чем наполнены последние недели. Мой график сейчас — это плотное переплетение задач, но я стараюсь вывозить всё на своих плечах.

🔒Приватный проект
Работаю над одним интересным решением. По масштабам он далеко не маленький и требует полной концентрации: проектирование, тестирование, бесконечные правки. Детали останутся за шифром 🤫

🏆 Участие в CTF
В ближайшие месяцы планирую погрузиться в несколько CTF-соревнований вместе с командой. Если среди вас есть фанаты Capture The Flag — отзовитесь в комментариях! Жду реакций - 🔥
Возможно, позже подготовлю для вас материалы на основе нашего опыта 🗂

🎓 Колледж & Веб-разработка
Учеба в самом разгаре:
Пишу код на Python, TypeScript, JavaScript и по мелочи,
Разбираюсь с тонкостями фронтенда и бэкенда,
Сдаю работы по алгоритмам и различные презентации..

Ваша обратная связь важна для развития канала. Спасибо ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
186531
🖥 Итоги проектов и размышления про браузеры, ОС

👋 Приветствую всех! Делюсь новостями и мыслями про свои проекты, браузеры и Windows

📌 Проекты
Изначально был один, довольно таки небольшой проект, потом все переросло в 4 проекта. Один из них (который описывал в предыдущем посте), увы, пришлось отложить из-за нехватки ресурсов 😔

👩‍💻 Браузеры: эпопея с вкладками
Кто помнит мою историю про 100+ вкладок в браузере? 😅
Обычно я завершал процессы через диспетчер задач, а потом восстанавливал все вкладки одним кликом. Но однажды Google Chrome подвёл:

- Открыл браузер, не восстановил вкладки, закрыл окно. Мне просто нужны были две вкладки и я решил не восстанавливать свои вкладки
- В следующий раз Chrome не предложил восстановить сессию 😡
- Гуглил, искал решения — ничего не помогло

В Chrome есть опция «Продолжить с того же места», но она работает только для одного окна, а у меня их было 5. Так что толку мало.

Поиск альтернативы: Vivaldi 👩‍💻
Решил попробовать Vivaldi по совету DeepSeek. Казалось, вот он — идеал:
- Гибкий, настраиваемый, сохраняет вкладки даже после крашей.
- Но! Браузер крашился, особенно при отправке форм 🤬
- В один день после краша все вкладки пропали, и восстановить их не удалось.

Итог: Vivaldi — не моё 😐

👩‍💻 А что насчёт Firefox?
Теперь смотрю в сторону Firefox. Он не такой гибкий, как Vivaldi, но:
- Можно кастомизировать
- Будет для вашей безопасности лучше, чем тот же Chrome 🤭
- Стабильность пока под вопросом, но буду тестировать

👩‍💻 Windows: пора менять?
Недавно Windows сам обновился (без моего желания..). После этого начались синие экраны при бездействии, что бесило, особенно когда запускал долгие задачи.

Решение: откатил обновление. Но осадок остался

👩‍💻 Теперь всерьёз думаю про Linux как основную ОС. Раньше останавливало то, что для учёбы нужны были программы под Windows, но сейчас это уже не проблема.

🎓 Ну и принципе по учебе все так-же. Мало что успеваю, дедлайны горят ☠️

Но пока мои CTF и различные хакатоны завершились, могу временно сместить фокус 🥳 до середины мая

🎁 Мелкие бонусы от меня:
Трекер задач для СДВГ - https://www.ikleu.xyz/
Маскируем ИИ-тексты под человека - https://humanize-ai.click/
Нейросеть для создание 3D модели - https://3daily.ai/
Please open Telegram to view this post
VIEW IN TELEGRAM
1753221
🖥 uv v0.6.16

Все еще используете pip ? Тогда мы идем к вам!

Для себя, относительно давненько открыл сей прекрасный инструмент, но редко пользовался им, но рекомендация вам

Что же это такое ?

Это современный, сверхбыстрый менеджер пакетов и проектов для 🐍 Python, написанный на 🖼️ Rust. Он призван заменить почти все привычные инструменты: pip, pipx, poetry, pyenv, twine, virtualenv и даже менеджеры версий Python.

Вот информация о нем:

📝 Быстрый старт в мир Python окружений с uv
💻 Home
📔 Docs

✈️ Whitehat Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
1954311
+2
2117🏆43🔥32❤‍🔥2
BugBounty Report Templates

Список заготовок для написания отчетов по bugbounty.

🔗 Ссылка на GitHub
17🔥532❤‍🔥11
Манга про Ubuntu.
Звучит как новая система обучения


Называется Ubunchu! — 3 школьницы из кружка системного администрирования ставят Ubuntu, ковыряются в терминале и спорят, что круче: Linux, macOS или Windows

Всего вышло 18 выпусков, часть переведена на русский (можно найти в сети)

Учим Ubuntu не в мануалах, а по манге. Удачи всем!
1❤‍🔥654🔥31
Вайб Кодинг* = SHIT 💩

Кратко рассматривается исследование по вайб кодингу и его безопасности.

Исследование было проведено в 2023 году, но я считаю, что практические советы всегда стоит учитывать для своих проектов, если вы прибегаете к использованию ИИ-ассистентов!


*Вайб-кодинг - это подход к программированию, при котором разработчики описывают желаемый результат на естественном языке, а искусственный интеллект (ИИ) генерирует соответствующий код

https://telegra.ph/Lozhnaya-bezopasnost-blagodarya-II-assistentam-07-10
14❤‍🔥4🔥41🏆11
I USE ARCH LINUX, BTW
⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⣸⣇⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⢰⣿⣿⡆⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⢠⣿⣿⣿⣿⡄⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⢿⣿⣿⣿⣿⣿⡄⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠀⠀⠀⠀⠀⠀⠀⠀⢀⣷⣤⣙⢻⣿⣿⣿⣿⡀⠀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠀⠀⠀⠀⠀⠀⠀⢀⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⡀⠀⠀⠀⠀⠀⠀⠀⠀
⠀⠀⠀⠀⠀⠀⠀⢠⣾⣿⣿⣿⣿⣿⣿⣿⣿⣿⣿⣷⡄⠀⠀⠀⠀⠀⠀⠀
⠀⠀⠀⠀⠀⠀⢠⣿⣿⣿⣿⣿⡿⠛⠛⠿⣿⣿⣿⣿⣿⡄⠀⠀⠀⠀⠀⠀
⠀⠀⠀⠀⠀⢠⣿⣿⣿⣿⣿⠏⠀⠀⠀⠀⠙⣿⣿⣿⣿⣿⡄⠀⠀⠀⠀⠀
⠀⠀⠀⠀⣰⣿⣿⣿⣿⣿⣿⠀⠀⠀⠀⠀⠀⢿⣿⣿⣿⣿⠿⣆⠀⠀⠀⠀
⠀⠀⠀⣴⣿⣿⣿⣿⣿⣿⣿⠀⠀⠀⠀⠀⠀⣿⣿⣿⣿⣿⣷⣦⡀⠀⠀⠀
⠀⢀⣾⣿⣿⠿⠟⠛⠋⠉⠉⠀⠀⠀⠀⠀⠀⠉⠉⠙⠛⠻⠿⣿⣿⣷⡀⠀
⣠⠟⠋⠁⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠈⠙⠻⣄
19🔥6❤‍🔥41
Windows 11 📱 —> Arch Linux 🐧

Кастомизировать и собирать arch, довольно таки интересно, но не тогда, когда у тебя есть дела по важнее, но что поделать, хотелось сделать его красивым и комфортным для себя, но все еще он требовал мелких доработок. Раньше я имел опыт в нем, но не доходило до такой «глобальной» сборки как сейчас, хотя оно и понятно, сейчас она должна была быть как основная OC)

🖥️ Правда я ещё с монитором не смог разобраться, ставлю 144 гц, а он тухнет и включится только тогда, когда вновь поставлю 60, спросил об этом в тематическом чате, но что-то все равно не вышло, но посоветовали кое что другое..

NixOS 🐧
Я, когда поставил Arch Linux, через 1-2 дня встречаю видео про данный дистрибутив, но не отнесся прям серьезно, но вот сейчас, я глянул более подробно и понял, что не такая уж и плохая система, даже очень хорошая.
Есть дополнительные штучки, которые нет во многих дистрибутивах Linux 🐧

И вот я стал смотреть гайды по установке и стал скачивать его на свой ноутбук как основную OC 😁

Браузер 🌐
Как я и говорил в одном из постов - тут
Я, поставил Firefox, кстати до этого, я ставил Brave, но мне он показался медленным по сравнению с Firefox. Какое мое мнение сейчас про лису: довольно таки классный и быстрый, ну и при кастомизации красивый, пока что все устраивает

Что-ж, должно ещё кое-что на днях выйти..) 🤭
Please open Telegram to view this post
VIEW IN TELEGRAM
208🔥64❤‍🔥32🏆11
Чуть-чуть балуемся получается 😊
Please open Telegram to view this post
VIEW IN TELEGRAM
2875❤‍🔥3
GG IThub
Thanks & Good Luck
286🔥5🏆42
Пока не продаюсь 🤭
175🔥4❤‍🔥221
✍️ Мой путь к продуктивности и различные проблемы

Пришел момент, когда мой Obsidian перестал быть таким же активным, как раньше. Я понимал, в чем причина, и решил это исправить — вернуть былую эффективность, а в идеале — превзойти её.

Всё началось с систем ведения заметок (да-да, без них никуда, если хочешь быть продуктивным).

Zettelkasten: Знаком в теории, но не до конца понимал суть. Разбирался поверхностно, потом кое-как, но дошло!
Сначала не видел смысла дробить большие заметки на мелкие, но теперь понял — так гораздо проще и легче.
CODE и PARA: С частью «DE» в CODE пришлось помучиться, но тоже разобрался. PARA проблем не вызвал.

PARA = Projects, Areas, Resources, Archive
CODE = Capture → Organize → Distill → Express



Итог: Внедряю все три метода! Правда, Zettelkasten — в процессе, ведь делить огромные заметки бывает очень тяжело.

•••••••

💻 История с видеокартой и локальным ИИ

Мой ноут всегда работал на интегрированной графике Intel, меня все устраивало, потому что были мои 144 гц. Но мне снова захотелось поставить ИИ локально — а нельзя, нет драйверов NVIDIA, CUDA и всего прочего.

Попробовал один раз — и один из мониторов с 144 Гц перешел на 60 Гц. Мне не понравилось, я всё откатил.
Пока не понадобился Hashcat — включил драйвера NVIDIA, сделал дело, выключил.

И вот 27-28 сентября меня прям захватила идея локального помощника. Я снова засел за настройки — и у меня получилось!
Теперь и 144 Гц на месте, и помощник работает на NVIDIA.

🔥 Следующая цель: внедрить его в Obsidian, чтобы ускорить работу. Думаю, даже поручить ему помощь с Zettelkasten (какие-то расширения уже не тянут), но мне кажется к тому времени я и сам уже разберусь. Полного доверия нет, так что буду делать резервные копии!

•••••••

☁️ Синхронизация: почти магия

Так же пытался настроить синхронизацию между ноутбуком и телефоном (Linux и iOS). Кое-что вышло, но в итоге забил и пошел другим путём. Будь у меня Android — было бы проще.

В итоге у меня теперь есть своё «облако», которое обновляется каждые пять минут 🤭 В общем, маленькими шагами, но двигаюсь.

•••••••

🐧 Возня с NixOS

Кастомизация потихоньку идет, но меня не совсем устраивает. Очень хочу пересесть на Hyprland, но и там столкнулся с проблемой Гц моего монитора. Один раз переключился — и прощай, 144 Гц, пришлось возвращаться на GNOME.

Думаю, я бы остался на GNOME, если бы смог настроить верхнюю панель как в Hyprland. Видел у ребят крутые реализации, но руки не доходят. Может, когда-нибудь. Скачал пару расширений уже лучше, чем было.

🖨 Эпопея с драйверами для принтера — это отдельная история: куча ошибок, ноль прогресса. Потом, вроде бы теми же командами, но всё чудесным образом заработало.

•••••••

☕️ Эксперименты с кофеином

На фоне нагрузок и пару дней недосыпа начал экспериментировать с получением кофеина в разных формах. Не знаю, что выйдет, но посмотрим. А вот недосып ужасно сказывается на мозге — это просто катастрофа...

------

💭 Возможно, еще затрону тему про наше поколение, уже совершеннолетних, и почему у меня не вышло опубликовать то, что хотел... Хотя, мне кажется, сейчас это уже не совсем актуально
3🔥633❤‍🔥2🏆221
📝 Список ресурсов по Reverse Engineering

Реверс-инжиниринг – это метод исследования программы, приложения или устройства с целью понять принцип их работы

Этот процесс осуществляется без доступа к исходному коду или технической документации


В репозитории вы найдете: книги, курсы, практические примеры, редакторы, инструменты анализа и многие другие ресурсы

📱 Github
А учитывая, что дело не простое, думаю вам точно пригодиться

❗️Небольшое объявление:❗️

Я решил запустить отдельный канал в стиле Life.

Здесь будет моя повседневная жизнь, разные мысли, небольшие наблюдения и просто то, чем хочу делиться вне основной темы.
Будет что‑то вроде личного уголка

Если интересно наблюдать за жизнью «изнутри» — добро пожаловать!

🚪by DRAK0NN

#cybersecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
314🔥109❤‍🔥5🏆211
Завтра ожидаем результатов 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
36🔥2🏆222❤‍🔥1