Є поле.
У нього треба ввести IP.
Ми ввели.
Тепер воно виконує команди.
Схоже, десь ми неправильно зрозуміли завдання.
LOG #7. Command Injection — коли поле «введи IP» виконує будь-що
Читати LOG #7
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
У нього треба ввести IP.
Ми ввели.
Тепер воно виконує команди.
Схоже, десь ми неправильно зрозуміли завдання.
LOG #7. Command Injection — коли поле «введи IP» виконує будь-що
Читати LOG #7
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph
// LOG #7: Command Injection — коли поле «введи IP» виконує будь-що
SQLi ліз у базу, XSS — у браузер жертви. А сьогодні найсоковитіше: Command Injection — коли через звичайне поле на сайті ти виконуєш команди прямо на сервері. Це вже прямий шлях до захоплення машини. >> Що таке Command Injection Іноді веб-застосунок бере…
❤13🔥4😁1🙉1
Поламали достатньо.
Тепер вчимося не палитися.
LOG #8. Як не спалитись — анонімність для тих, хто любить тишу
Читати LOG #8
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Тепер вчимося не палитися.
LOG #8. Як не спалитись — анонімність для тих, хто любить тишу
Читати LOG #8
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph
// LOG #8: Як не спалитись — анонімність для тих, хто любить тишу
Досі я вчився ламати. Але є друга половина ремесла, про яку мовчать у гарних роликах: як робити це так, щоб не прийшли по тебе. Сьогодні — анонімність. Не для темних справ, а як професійна гігієна. >> Навіщо це взагалі Уяви: ти досліджуєш ціль, а в неї є…
👍10🔥8❤3😁2🙉1
Учора вчилися не палитися.
Сьогодні вчимося палити інших.
Анонімність, виявляється, працює в обидва боки.
LOG #9. Дві сторони анонімності — зламати аноніма і знайти людину за фото
Читати LOG #9
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Сьогодні вчимося палити інших.
Анонімність, виявляється, працює в обидва боки.
LOG #9. Дві сторони анонімності — зламати аноніма і знайти людину за фото
Читати LOG #9
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph
// LOG #9: Дві сторони анонімності — зламати аноніма і знайти людину за фото
Минулого разу я вчився ховатись. Сьогодні — дві кімнати, що показують анонімність з обох боків: спершу як цифровий слід здає людину з головою, а на закуску — як зламати систему, що надто довіряє «анонімам». Ідеальне доповнення до посту про OPSEC. >> Частина…
🔥13🙉3❤2👍1
Поламали.
Сховалися.
Знайшли інших.
Тепер настав час з'ясувати, як це все взагалі працює.
LOG #10. Назад до фундаменту — як пристрої взагалі говорять у мережі
Читати LOG #10
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Сховалися.
Знайшли інших.
Тепер настав час з'ясувати, як це все взагалі працює.
LOG #10. Назад до фундаменту — як пристрої взагалі говорять у мережі
Читати LOG #10
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph
// LOG #10: Назад до фундаменту — як пристрої взагалі говорять (мережі)
Зізнаюсь чесно: я вже ламав машини й діставав root, але коли запускав nmap — половину не розумів. Порти, IP, MAC — звучало як магія. Тож повертаюсь до фундаменту: модуль Network Fundamentals. Бо recon без розуміння мережі — це тикання пальцем. >> Куди я вліз…
❤10🔥3👍2🙉2
Учора з'ясували, як пристрої говорять у мережі.
Сьогодні з'ясовуємо, хто з ким, через кого і чому.
Полізли під капот.
LOG #11. Мережі під капотом — VLAN, маршрутизація, NAT для дорослих
Читати LOG #11
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Сьогодні з'ясовуємо, хто з ким, через кого і чому.
Полізли під капот.
LOG #11. Мережі під капотом — VLAN, маршрутизація, NAT для дорослих
Читати LOG #11
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph
// LOG #11: Мережі під капотом — VLAN, маршрутизація, NAT (для дорослих)
Минулого разу був фундамент мереж на пальцях. Сьогодні — рівень для дорослих: як мережі реально влаштовані всередині. VLAN-и, маршрутизація, NAT, ACL — те, що конфігурують мережеві інженери й що мусить розуміти будь-який пентестер. Основа цього поста — легендарний…
❤10🔥6🙈2
Розібралися, як працює мережа.
Полізли під капот.
Тепер залишилося з'ясувати, що, бляха, відбувається між моментом, коли ти вбив адресу в браузер, і моментом, коли відкрилася сторінка.
Спойлер: більше, ніж здавалося.
LOG #12. Що коїться, коли ти вбиваєш адресу в браузер — DNS + HTTP
Читати LOG #12
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Полізли під капот.
Тепер залишилося з'ясувати, що, бляха, відбувається між моментом, коли ти вбив адресу в браузер, і моментом, коли відкрилася сторінка.
Спойлер: більше, ніж здавалося.
LOG #12. Що коїться, коли ти вбиваєш адресу в браузер — DNS + HTTP
Читати LOG #12
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph
// LOG #12: Що коїться, коли ти вбиваєш адресу в браузер (DNS + HTTP)
Я вже ламав веб — SQLi, XSS, IDOR. Але жодного разу до пуття не розумів, що взагалі відбувається, коли я вбиваю адресу в браузер і тисну Enter. Час закрити цю прогалину — модуль про те, як працює всесвітня павутина. >> Куди я вліз цього разу Модуль How The…
🫡6❤4💊2👍1🔥1🙉1
І так, розібралися, як працює вся ця мережева магія. Що далі? Далі атака.
А перед атакою непогано переконатися, що ти не атакуєш самого себе.
LOG #13. Recon — мистецтво дивитись перш ніж бити
Читати LOG #13
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
А перед атакою непогано переконатися, що ти не атакуєш самого себе.
LOG #13. Recon — мистецтво дивитись перш ніж бити
Читати LOG #13
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph
// LOG #13: Recon — мистецтво дивитись перш ніж бити (2 машини)
Годі теорії — беремось за справжні машини. Але новачки помиляються однаково: побачив ціль і одразу біжить ламати. Профі спершу РОЗВІДУЄ. Сьогодні — recon: як дивитись на ціль правильно, на прикладі двох безкоштовних машин THM. >> Що таке recon і навіщо Recon…
👍10❤3🔥2🙉1💊1
Recon показав, куди дивитися.
Тепер дивимося за кожні двері.
LOG #14. Enumerація — зазирнути за кожні двері
Читати LOG #14
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Тепер дивимося за кожні двері.
LOG #14. Enumerація — зазирнути за кожні двері
Читати LOG #14
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph
// LOG #14: Енумерація — зазирнути за кожні двері (2 машини)
Минулого разу recon сказав, ЯКІ двері є на цілі. Але це лише півсправи. Тепер треба зазирнути за кожні — це енумерація. Саме тут ховаються приховані сторінки, креди в коментарях і той функціонал, через який ми зайдемо всередину. >> Recon vs Enum: у чому різниця…
❤4🔥4🥴1🤣1🙉1💊1
Двері знайшли.
Тепер треба зрозуміти, чи є ключ.
LOG #15. Експлуатація — від
Читати LOG #15
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Тепер треба зрозуміти, чи є ключ.
LOG #15. Експлуатація — від
www-data до rootЧитати LOG #15
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph
// LOG #15: Експлуатація — від www-data до root (2 машини)
Recon знайшов двері (#13). Enum зазирнув за кожні (#14). Тепер найсмачніше — вриваємось. Візьмемо дві машини різної складності: легку Pickle Rick для розігріву й середню Vulnversity, де дійдемо аж до root. Ловіть флаги. >> Що таке exploitation Експлуатація…
❤11🔥3🙉1💊1
До
Повертаємось до фундаменту.
LOG #16. Linux Fundamentals — термінал, база і карта привілеїв
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
root дійшли.Повертаємось до фундаменту.
LOG #16. Linux Fundamentals — термінал, база і карта привілеїв
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph
// LOG #14: Енумерація — зазирнути за кожні двері (2 машини)
Минулого разу recon сказав, ЯКІ двері є на цілі. Але це лише півсправи. Тепер треба зазирнути за кожні — це енумерація. Саме тут ховаються приховані сторінки, креди в коментарях і той функціонал, через який ми зайдемо всередину. >> Recon vs Enum: у чому різниця…
❤15🔥3👍1🙉1
Отримали "root".
Вивчили Linux.
Тепер настав час зустрітися з його заклятим колегою.
LOG #17. Windows Fundamentals — інша сторона сили
Вивчили Linux.
Тепер настав час зустрітися з його заклятим колегою.
LOG #17. Windows Fundamentals — інша сторона сили
Telegraph
// LOG #17: Windows Fundamentals — інша сторона сили
Увесь цей канал я героїчно жив у Linux-терміналі й дивився на Windows зверхньо, як справжній сноб із Kali. Аж поки не дійшло: 70% корпоративних цілей — це Windows. Ігнорувати ворожу територію — розкіш, якої junior не має. Час знайомитись. >> Куди я вліз цього…
❤8🔥6🥴5👍2🙉2💊2
Теорію вже розповіли.
Тепер час перевірити, чи працює вона руками.
LOG #18. Networking-тулзи руками — теорія OSI в дію
Читати LOG #18
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Тепер час перевірити, чи працює вона руками.
ping, dig, whois — і трохи розвідки по дорозі.LOG #18. Networking-тулзи руками — теорія OSI в дію
Читати LOG #18
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph
// LOG #18: Networking-тулзи руками — теорія OSI в дію
У постах #10-11 я задвинув цілу лекцію про OSI й TCP/IP — сім рівнів, інкапсуляція, вся справа. Але теорія без рук — як кавова машина без кави. Сьогодні беремо чотири базові мережеві тулзи й мацаємо мережу вживу. >> Локація сьогоднішнього злочину Кімната…
❤6🔥5👍4🤣1🙉1💊1
З Днем знань, username! 📚
Під усіма постами мамкіни хакери — бородаті, безбороді, чуваки й чувіхи — ставлять криві мордахи, тією ж рукою, відкинувши мокру серветку, пишуть у чатах: «нуб, іди вчи документацію», «шо за тупі питання» або просто «дебіл».
Забуваючи, що колись самі були зеленими й невпевненими, із захватом хапали кожен біт інформації від тих, хто знав трохи більше.
Не забувайте: ми всі колись були нубами. Всі з чогось починали. Пишіть і питайте.
Нам не завжди є час відповідати в приватних, а частина відповідей справді знаходиться за першим посиланням у Google. Але ці пости — наша спроба передати естафету новеньким. Пояснити те, що колись хтось пояснив нам. І, можливо, дати комусь той самий перший поштовх, після якого вже не зупинишся.
Тому якщо питання здається вам очевидним — це ще не означає, що воно очевидне для людини, яка тільки починає.
Але спершу — чесно, про безсонну ніч під ракетами й про те, чому вчитись зараз = теж воювати.
Слава Україні.
LOG #19: День знань — марафон на 4 машини до root
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
p.s. якщо є цікаві моменти які варто розібрати, кажіть, зробимо🫡
Під усіма постами мамкіни хакери — бородаті, безбороді, чуваки й чувіхи — ставлять криві мордахи, тією ж рукою, відкинувши мокру серветку, пишуть у чатах: «нуб, іди вчи документацію», «шо за тупі питання» або просто «дебіл».
Забуваючи, що колись самі були зеленими й невпевненими, із захватом хапали кожен біт інформації від тих, хто знав трохи більше.
Не забувайте: ми всі колись були нубами. Всі з чогось починали. Пишіть і питайте.
Нам не завжди є час відповідати в приватних, а частина відповідей справді знаходиться за першим посиланням у Google. Але ці пости — наша спроба передати естафету новеньким. Пояснити те, що колись хтось пояснив нам. І, можливо, дати комусь той самий перший поштовх, після якого вже не зупинишся.
Тому якщо питання здається вам очевидним — це ще не означає, що воно очевидне для людини, яка тільки починає.
Але спершу — чесно, про безсонну ніч під ракетами й про те, чому вчитись зараз = теж воювати.
Слава Україні.
LOG #19: День знань — марафон на 4 машини до root
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
p.s. якщо є цікаві моменти які варто розібрати, кажіть, зробимо🫡
Telegraph
// LOG #19: День знань — марафон на 4 машини до root
1 вересня, username. День, коли нормальні студенти йдуть із букетами на пари, а я — прогульщик і майстер кавових машин — уперше за роки прийшов «на заняття» добровільно. Тільки заняття мої інші: замість лекції — чотири машини, замість дзвінка — reverse shell.…
❤22🔥8👍1💋1💊1
// LOG #20: Ювілейний 🎉
20 постів. Місяць у кібербезі. І перша Medium-машина.
Рівно місяць тому я починав майже з нуля. Сьогодні — перша Medium на TryHackMe, root, хеші, SUID, shell-и й усе те, через що термінал поступово починає виглядати як рідна хата. 😏
У ювілейному LOG трохи озираємось назад: що встигли пройти за цей місяць, які факапи зробити і скільки разів сказати command not found.
А потім — Kenobi на TryHackMe. Перша Medium-машина, де вже недостатньо знайти одну дірку: треба зібрати цілий ланцюг — SMB → ProFTPD → NFS → SSH → PATH hijacking → root.
20-й LOG — це маленький checkpoint. Місяць тому — старт із нуля. Сьогодні — перша Medium.
Далі буде складніше. Нові машини, нові технології, нові факапи і, звісно, ще багато command not found. 😂
LOG #20: Місяць у кібербезі
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
20 постів. Місяць у кібербезі. І перша Medium-машина.
Рівно місяць тому я починав майже з нуля. Сьогодні — перша Medium на TryHackMe, root, хеші, SUID, shell-и й усе те, через що термінал поступово починає виглядати як рідна хата. 😏
У ювілейному LOG трохи озираємось назад: що встигли пройти за цей місяць, які факапи зробити і скільки разів сказати command not found.
А потім — Kenobi на TryHackMe. Перша Medium-машина, де вже недостатньо знайти одну дірку: треба зібрати цілий ланцюг — SMB → ProFTPD → NFS → SSH → PATH hijacking → root.
20-й LOG — це маленький checkpoint. Місяць тому — старт із нуля. Сьогодні — перша Medium.
Далі буде складніше. Нові машини, нові технології, нові факапи і, звісно, ще багато command not found. 😂
LOG #20: Місяць у кібербезі
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph
// LOG #20: Ювілейний — місяць у кібербезі і перша Medium-машина
Двадцятий пост, username. Круглий номер, привід зупинитись і озирнутись. Ні, це не рік і не «десять років у професії» — усього МІСЯЦЬ тому я не знав, з якого боку підійти до терміналу. Тож сьогодні трохи сентиментів про пройдений шлях, а на десерт — символічний…
🔥16❤3🙉1
// LOG #21: Reverse Shell Deep Dive 🐚
Сьогодні трохи заліземо всередину Reverse Shell — не просто «скопіював команду з HackTricks і отримав shell», а розберемо, що насправді відбувається під капотом.
Як встановлюється з'єднання? Чому shell взагалі може працювати через /dev/tcp? Чим відрізняється звичайний shell від TTY? І навіщо після отримання доступу ми ще й намагаємось зробити shell нормальним?
Розберемо різні варіанти reverse shell, побачимо, де вони ламаються, і головне — зрозуміємо сам принцип.
Бо коли знаєш, як воно працює, вже не так страшно, якщо одна магічна команда раптом не запрацювала. 😏
Читати LOG #21
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Сьогодні трохи заліземо всередину Reverse Shell — не просто «скопіював команду з HackTricks і отримав shell», а розберемо, що насправді відбувається під капотом.
Як встановлюється з'єднання? Чому shell взагалі може працювати через /dev/tcp? Чим відрізняється звичайний shell від TTY? І навіщо після отримання доступу ми ще й намагаємось зробити shell нормальним?
Розберемо різні варіанти reverse shell, побачимо, де вони ламаються, і головне — зрозуміємо сам принцип.
Бо коли знаєш, як воно працює, вже не так страшно, якщо одна магічна команда раптом не запрацювала. 😏
Читати LOG #21
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph
// LOG #21: Reverse Shell Deep Dive — кухня зсередини
За весь канал я використовував reverse shell десятки разів, але завжди як чорну скриньку: скопіював, вставив, прилетіло. Час розібрати кухню — що саме відбувається, чому одні payload-и кращі за інші і як перетворити «сирий» шел на повноцінний термінал. Цей…
🔥8👍6❤3🙉1
LOG #22 — про автоматизований external recon: як зв’язати subfinder, httpx, BBOT, Amass і reconftw в єдиний pipeline. Розбираємось, звідки тулзи беруть дані, як знаходити субдомени, живі хости, технологічний стек та IP-інфраструктуру, а також як налаштувати continuous recon і сповіщення. Без «магії» — механіка інструментів під капотом і практичний workflow.
Читати LOG #21
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Читати LOG #21
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph
// LOG #22: External Recon — arsenal і механіка під капотом
У постах #13-14 я робив recon вручну — nmap, gobuster, whois по одній команді. Це добре для навчання, але коли в тебе 500 хостів у scope і 24 години на роботу — вручну неможливо. Час на дорослий arsenal: 5 core-тулзів + 7 компаньйонів + механіка кожного під…
❤7🔥3🙉1💊1
// LOG #23: Як я перестав губити свої знахідки
Історія з життя. Місяць тому я взявся за нову машину, запустив recon, знайшов цікавий субдомен, зробив кілька спроб, покинув. Через тиждень повернувся продовжити — і не пам'ятаю нічого. Що я вводив? Куди зберіг результати nmap? Який був IP? Все у /tmp, /tmp давно почистився. Пів години витратив на те, щоб згадати, що робив тиждень тому.
Читати LOG #21
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Історія з життя. Місяць тому я взявся за нову машину, запустив recon, знайшов цікавий субдомен, зробив кілька спроб, покинув. Через тиждень повернувся продовжити — і не пам'ятаю нічого. Що я вводив? Куди зберіг результати nmap? Який був IP? Все у /tmp, /tmp давно почистився. Пів години витратив на те, щоб згадати, що робив тиждень тому.
Читати LOG #21
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph
// LOG #23: Як я перестав губити свої знахідки
Історія з життя. Місяць тому я взявся за нову машину, запустив recon, знайшов цікавий субдомен, зробив кілька спроб, покинув. Через тиждень повернувся продовжити — і не пам'ятаю нічого. Що я вводив? Куди зберіг результати nmap? Який був IP? Все у /tmp, /tmp…
❤10🔥2🙉1
LOG #24: Burp Suite — від curl-хакера до web-pentester
curl мені допомагав, як міг. Але коли на 3-й годині тестів SQL-ін'єкції я вкотре міняв параметр у URL руками — стало ясно, що час пересідати на дорослий трактор.
Burp Suite Community Edition — той самий проксі, яким користуються всі web-pentester-и світу. Розібрав по кісточкам: Proxy (Intercept + HTTP history), Repeater (curl на стероїдах — редагуй запит і бий одним Ctrl+Space), Intruder (Cluster Bomb brute-force за клацання), Decoder, Comparer.
Що вийшло (і що ні) — читай тут 👇
Читати LOG #24: Burp Suite — від curl-хакера до web-pentester
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
curl мені допомагав, як міг. Але коли на 3-й годині тестів SQL-ін'єкції я вкотре міняв параметр у URL руками — стало ясно, що час пересідати на дорослий трактор.
Burp Suite Community Edition — той самий проксі, яким користуються всі web-pentester-и світу. Розібрав по кісточкам: Proxy (Intercept + HTTP history), Repeater (curl на стероїдах — редагуй запит і бий одним Ctrl+Space), Intruder (Cluster Bomb brute-force за клацання), Decoder, Comparer.
Що вийшло (і що ні) — читай тут 👇
Читати LOG #24: Burp Suite — від curl-хакера до web-pentester
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
Telegraph
// LOG #24: Burp Suite — від curl-хакера до web-pentester
У постах #4-7 я робив web-атаки IDOR/SQLi/XSS/CmdInj — але curl-ом у терміналі. Так навчаєшся розуміти протокол, але серйозний web-pentest без Burp Suite не існує. Час закрити цю прогалину: сьогодні розберемо Community Edition по-дорослому — Proxy, Repeater…
👍7💊3❤2🔥1
Що спільного у всього кацапського інфосєка? Обіцяють захист клієнтам, а самі течуть з усіх щілин.
Знайомтесь — metascan.ru. Ранок у них почався не з кави. Насправді щє з вихідних поганий настрій. Таргет з рубрики #нампишуть
Що нам підігнали: сорси, документація, частково пошта, скани мереж, переписки співробітників.
МетаСкам
Давно знаємо, слідкуємо, там є сильні спеціалісти, відповідно очікування були великі. По факту: діри в системі та скам клієнтів.
Що знайшли всередині? Вони продають «31 запатентований рушій». Кажуть — «29 з 31 модуля POC-based». А в реальності інструментів 20, і з них працює лише zap.
Це не EASM-платформа. Це nmap | masscan | hydra у циклі for, обгорнутий у Django-адмінку. Весь проєкт тримається на pip install та ізоленті.
Думаєте це все? Порівняли їхні звіти для замовників з внутрішніми переписками. Стратегія проста — доїти мамонта, поки не здохне: частину вразливостей клієнту показують, частину приберігають на потім.
А тепер список тих мамонтів: Lenta, Wildberries, VTB, Sberbank, Selectel, Rostelecom, Nornickel, Itelma, Sitronics, Roshim, Lukoil... Грошей гребуть лопатами. Дякуємо, що приготували для нас списки вразливостей 😉
P.S. Коли ваші "експерти" з Ленти та Сбербанку це прочитають — не забудьте подякувати Давиду за "конфіденційність". Дані про клієнтів тепер у нас. Тепер ми теж, "проведемо аудит")
Трохи доків закинули в t.me/metascan2026leak а сорси, то навідь викладати соромно...
Знайомтесь — metascan.ru. Ранок у них почався не з кави. Насправді щє з вихідних поганий настрій. Таргет з рубрики #нампишуть
Що нам підігнали: сорси, документація, частково пошта, скани мереж, переписки співробітників.
МетаСкам
Давно знаємо, слідкуємо, там є сильні спеціалісти, відповідно очікування були великі. По факту: діри в системі та скам клієнтів.
Що знайшли всередині? Вони продають «31 запатентований рушій». Кажуть — «29 з 31 модуля POC-based». А в реальності інструментів 20, і з них працює лише zap.
Це не EASM-платформа. Це nmap | masscan | hydra у циклі for, обгорнутий у Django-адмінку. Весь проєкт тримається на pip install та ізоленті.
Думаєте це все? Порівняли їхні звіти для замовників з внутрішніми переписками. Стратегія проста — доїти мамонта, поки не здохне: частину вразливостей клієнту показують, частину приберігають на потім.
А тепер список тих мамонтів: Lenta, Wildberries, VTB, Sberbank, Selectel, Rostelecom, Nornickel, Itelma, Sitronics, Roshim, Lukoil... Грошей гребуть лопатами. Дякуємо, що приготували для нас списки вразливостей 😉
P.S. Коли ваші "експерти" з Ленти та Сбербанку це прочитають — не забудьте подякувати Давиду за "конфіденційність". Дані про клієнтів тепер у нас. Тепер ми теж, "проведемо аудит")
Трохи доків закинули в t.me/metascan2026leak а сорси, то навідь викладати соромно...
🔥21👍2